Anzeige

Anzeige

VERANSTALTUNGEN

DIGITAL FUTUREcongress
14.02.19 - 14.02.19
In Frankfurt, Congress Center Messe

SAMS 2019
25.02.19 - 26.02.19
In Berlin

INTERNET WORLD EXPO
12.03.19 - 13.03.19
In Messe München

secIT 2019 by Heise
13.03.19 - 14.03.19
In Hannover

IAM CONNECT 2019
18.03.19 - 20.03.19
In Berlin, Hotel Marriott am Potsdamer Platz

Anzeige

Anzeige

Industrie Security

In Zeiten der Digitalisierung stehen Betreiber industrieller Kontrollsysteme (ICS, Industrial Control System) zunehmend vor der Herausforderung, ihre Systeme und Anlagen vor Cyberangriffen zu schützen.

Laut der Kaspersky-Studie „State of Industrial Cybersecurity 2018“ sehen die befragten Industrieorganisationen branchenübergreifend Personalmangel, fehlende Investitionen durch das Management sowie der Faktor Mensch als die drei größten Hindernisse für eine ultimative Netzwerksicherheit. Da laut Kaspersky-Daten nahezu 40 Prozent der industriellen Kontrollsysteme im Halbjahresturnus angegriffen werden, können Cybersicherheitslücken in kritischen Infrastruktursystemen die Risiken für Unternehmen erheblich erhöhen.

Industrie- und Energieunternehmen sowie Transport- und Logistikfirmen verfolgen naturgemäß sehr unterschiedliche Geschäftsmodelle. Entsprechend unterschiedlich sind folglich die Auffassungen darüber, was für negative Auswirkungen Cyberangriffe auf ihre industriellen Netzwerke (ICS, Industrial Control System) haben könnten. Transport- und Logistikunternehmen – deren Geschäftskonzept primär auf einem Servicemodell basiert – bewerten beispielsweise einen Verlust des Kundenvertrauens (75 Prozent) als existenzielle Bedrohung. Für die Mehrheit der Fertigungs- (66 Prozent) und Energieunternehmen (73 Prozent) besteht laut Kaspersky-Umfrage hingegen die größte Gefahr darin, die Produktionsqualität durch einen gezielten Cyberangriff nicht mehr gewährleisten zu können.

Stiefkind IT-Sicherheit für industrielle Kontrollsysteme

Die Studie ergab außerdem, dass trotz der Häufigkeit und des hohen Schädigungspotenzials von Angriffen auf das ICS-Netzwerk – auf industrielle Kontrollsysteme –lediglich 52 Prozent der Unternehmen, branchenübergreifend, adäquate Reaktionsmaßnamen auf solche Vorfälle getroffen haben. Verglichen mit den Vorkehrungen gegenüber Angriffen auf das herkömmliche Unternehmensnetzwerk ein eher geringer Wert: so verfügen 77 Prozent der befragten Firmen über Security-Implementierungen, die im Falle einer Attacke auf die eigene IT-Büro-Infrastruktur zum Einsatz kommen.

Unterfinanziert und unterqualifiziert

Die Aufgabe, industrielle Netzwerke zu schützen, fällt häufig denjenigen zu, die für die Informationssicherheit im Unternehmen verantwortlich sind. In 40 Prozent der Fertigungsunternehmen liegt der Schutz industrieller Kontrollsysteme (ICS) in der Verantwortung der IT-Sicherheitsbeauftragten des Unternehmens. Innerhalb der Transport- und Logistikunternehmen hingegen bestätigt mehr als die Hälfte der Befragten (58 Prozent), dass die ICS-Sicherheit von einem spezialisierten Team bereitgestellt wird, das sich in Vollzeit der Bekämpfung von Bedrohungen widmet.

Industrieunternehmen – insbesondere solche mit komplexen technologischen Prozessabläufen – benötigen hoch spezialisierte, qualifizierte Mitarbeiter, um Sicherheitslücken professionell zu schließen. Im Energiesektor etwa, wo kritische nationale Infrastrukturen mithilfe von ICS verwaltet werden, liegt die größte Herausforderung im Bereich Sicherheitsmanagement darin, Mitarbeiter mit den entsprechenden Qualifikationen zu identifizieren und einzustellen (61 Prozent).

Grund für Unterfinanzierung: Fehlende Engagement des Top-Managements

In vielen Unternehmen hat das Thema IT-Sicherheit für die Unternehmensleitung eine hohe Priorität. Doch in 54 Prozent der Fälle ist das Top-Management von Fertigungsunternehmen beim Thema ICS-Schutz gar nicht oder nur oberflächlich involviert. Dies führt in der Konsequenz zu einer Unterfinanzierung dieses sensiblen und wichtigen Bereiches. Tatsächlich haben zwei Drittel (66 Prozent) kein eigenes Budget, um die Sicherheit kritischer Infrastrukturen zu gewährleisten. Sogar wenn ein reales Gefährdungspotenzial oder gar ein Vorfall vorliegen, sehen 17 Prozent der Hersteller darin noch immer keine ausreichenden Beweggründe, in ICS-Sicherheit zu investieren.

Der Faktor Mensch – ein Klassiker der Sicherheitsproblematik

Die Konsequenzen des Fehlverhaltens eigener Mitarbeitern stellt für die Hälfte (49 Prozent) der Unternehmen aus allen Wirtschaftsbereichen eine kritische Bedrohung dar. Das ist nicht überraschend, da Mitarbeiterfehler mit 27 Prozent nach Malware und Ransomware der häufigste Grund für Sicherheitsvorfälle innerhalb industrieller Kontrollsysteme darstellt. Glücklicherweise sind sich Unternehmen dieses Problems bewusst und versuchen es zu lösen, indem sie ihr Personal schulen und Verhaltensregeln für kritische Infrastrukturobjekte aufstellen. Ganze 82 Prozent der Unternehmen haben bereits Schulungen für Mitarbeiter, Auftragnehmer und Lieferanten durchgeführt.

Kaspersky Lab: ICS-Sicherheit proaktiv angehen

„Cyberbedrohungen entwickeln sich ständig weiter und zielgerichtete Angriffe, wie jüngst Triton und Industroyer, nutzen die Schwächen von Mitarbeitern aus“, sagt Georgy Shebuldaev, Head of Kaspersky Industrial Cybersecurity Business Development. „Vorfälle, die durch zufällige Handlungen von Mitarbeitern verursacht werden, können zu Datenlecks bis hin zum Ausfall oder zur vollständigen Abschaltung kompletter Produktionsprozesse führen. Für Unternehmen würde dies ein immenser finanzieller Verlust und ein gefährlicher Reputationsverlust bedeuten. Um dies zu verhindern, ist eine Kombination technischer und administrativer Maßnahmen erforderlich, die sowohl die Ausbildung von Personal als auch die Implementierung von spezialisierten Cyber-Defense-Systemen für alle Ebenen der industriellen Infrastruktur umfassen.“

Kaspersky Lab empfiehlt die folgenden Sicherheitsmaßnahmen für ICS-Systeme:

  • die Einführung robuster Sicherheitsmaßnahmen und –verfahren, zum Beispiel mit Kaspersky Industrial CyberSecurity,
  • die Überwachung und zeitnahe Reaktion auf Vorfälle in industriellen Netzwerken
  • sowie regelmäßige Trainings und Schulungen für Mitarbeiter.

Weitere Informationen:

Mehr Informationen zu Kaspersky Industrial CyberSecurity finden Sie unter: https://www.kaspersky.de/enterprise-security/industrial-solution

Mehr Informationen zu den Cyberbedrohungen für industrielle Automationssysteme enthält der aktuelle Kaspersky-Bericht.
 

GRID LIST
KI

Europäischer KI-Markt verfünffacht sich binnen fünf Jahren

Der europäische Markt für Künstliche Intelligenz wird von rund drei Milliarden Euro in…
Tb W190 H80 Crop Int 6ee29c9b1f9ec8ed328ffa97b2fd514e

Bitkom-Branche schafft 40.000 zusätzliche Jobs

Die Digitalisierung stellt in Deutschland alle Zeichen auf Wachstum. In der…
Cyber Attack

Anstieg File-basierter Angriffe

Sicherheitssoftware-Anbieter Bromium hat in seinen neuen „Threat Findings“ aktuelle…
Cyber Crime

Jeder zweite Internetnutzer von Cyberkriminalität betroffen

Datendiebstahl, Identitätsklau, Beleidigung oder Betrug: Kriminelle finden zunehmend…
E-Commerce Concept

Onlinehändler in der Zwickmühle

Der Online-Handel wächst in Deutschland weiterhin stark. Um am Wachstum teilzuhaben,…
Tb W190 H80 Crop Int D3658c28e1bbde06de7bee2b2664cd95

Trends 2019: Smartphone, Tablet, Haushaltsroboter

Smartphones und Tablets stehen bei den Deutschen für das kommende Jahr ganz oben auf der…
Smarte News aus der IT-Welt