Anzeige

Anzeige

VERANSTALTUNGEN

ACMP Competence Days Wien
15.05.19 - 15.05.19
In WAGGON-31, Wien

e-Commerce Day
17.05.19 - 17.05.19
In Köln, RheinEnergieSTADION

ACMP Competence Days Dortmund
04.06.19 - 04.06.19
In SIGNAL IDUNA PARK, 44139 Dortmund

Aachener ERP-Tage 2019
04.06.19 - 06.06.19
In Aachen

ACMP Competence Days Zürich
11.06.19 - 11.06.19
In Stadion Letzigrund, Zürich

Anzeige

Anzeige

Cybercrime Map 642887284 700

IT-Angriffe auf kleine und mittelständische Unternehmen (KMU) werden nicht nur häufiger, sondern richten auch immer größere Schäden an. Neben den direkten Kosten kann die „Downtime“ der unternehmenskritischen Systeme – in 40 Prozent der Fälle dauerte diese mehr als 8 Stunden – sogar die Existenz bedrohen. Entscheider im Mittelstand sollten deshalb gezielt auf neue Technologien setzen. 

Laut dem Cisco „Cybersecurity Special Report Small and Midmarket Businesses“, für den 1.800 Unternehmen aus 26 Ländern befragt wurden, betrug bei gut jedem zweiten Sicherheitsvorfall (54 %) der finanzielle Schaden mehr als 500.000 US-Dollar.

„KMU sind längst ein genauso attraktives Ziel für Cyberkriminelle wie große Konzerne, da sie vor der Herausforderung stehen, das Sicherheitsniveau eines Konzerns mit wesentlich geringeren Mitteln erreichen zu müssen. Die Daten der Unternehmen und deren Kunden sind für Kriminelle nicht weniger interessant. KMU sollten daher auf automatisierbare Lösungen und Managed Services setzen“, sagt Torsten Harengel, Leiter Security, Cisco Deutschland.

Die Einfallstore sind vielfältig

Besorgniserregend ist, dass gerade einmal 55,6 Prozent der KMU Sicherheitswarnungen untersuchen. Die größten Sorgen bereiten den IT-Verantwortlichen gezielte Angriffe auf Mitarbeiter wie Phishing (79 %) und fortgeschrittene zielgerichtete Bedrohungen (77 %) – sogenannte Advanced Persistent Threats. Es folgen Erpressungssoftware (77 %), DDoS-Attacken, die Webseiten oder Anwendungen lahmlegen (75 %) und Angriffe auf private Mobilgeräte (74 %). Eine aktuelle Studie der Bitkom bestätigt, dass KMU stärker angegriffen werden als Konzerne. So erlebten 68 Prozent der Firmen mit 10 bis 99 Mitarbeitern, 73 Prozent der Firmen mit 100 bis 499 Mitarbeitern, aber „nur“ 60 Prozent der Firmen mit 500 oder mehr Mitarbeitern in den vergangenen beiden Jahren eine Attacke.

Ein weiterer Unterschied besteht im Umgang mit Erpressungssoftware (Ransomware), die von Konzernen nicht als eine der drei größten Gefahren eingeschätzt wird. Die unerwünschte Verschlüsselung von Daten durch diese Malware kann erhebliche Störungen des Betriebsablaufs bis hin zum Systemausfall verursachen. Laut Sicherheitsexperten von Cisco neigen KMU stärker als Konzerne dazu, das geforderte Lösegeld an die Kriminellen zu zahlen, damit sie schnell wieder zum Normalbetrieb zurückkehren. Denn sie können sich den Systemausfall und den fehlenden Zugang auf kritische Daten einfach nicht leisten.

Die größten Verbesserungsmöglichkeiten

Tatsächlich würden Entscheider aus dem Mittelstand gerne mehr in ihre Sicherheit investieren. Ganz oben stehen die Aktualisierung der Endgeräte-Sicherheit für einen intelligenteren Schutz vor fortgeschrittener Malware (19 %), eine bessere Absicherung von Webanwendungen (18 %) und die Einführung von Intrusion Prevention zur Abwehr von Netzwerkangriffen und Exploit-Versuchen (17 %). Aber auch der Schutz der Arbeitsplatz-Umgebung bildet ein wichtiges Thema. Dies gilt vor allem im Zuge der steigenden Nutzung von Mobilgeräten und Cloud-Services.

Laut der Cisco-Studie stieg die Akzeptanz von Cloud-Diensten bei KMU von 55 Prozent im Jahr 2014 auf 70 Prozent 2017. „Der Weg in die Cloud ist absolut nachvollziehbar, da so knappe Personalressourcen umgangen und Aufgaben an externe Dienstleister ausgelagert werden. Cloud-Lösungen erleichtern die Skalierung von Ressourcen und die Nutzung externer Sicherheitsangebote der Managed Service Provider“, erklärt Harengel. Unterm Strich erhoffen sich Mittelständler durch die Kooperation mit entsprechenden Dienstleistern vor allem unterstützende Beratungsleistung (57 Prozent), Hilfe bei der geeigneten Reaktion auf Vorfälle (54 Prozent) und eine permanente Sicherheitsüberwachung (51 Prozent).

KMU müssen dabei akzeptieren, dass es keine Standardlösung gibt, um sämtliche Herausforderungen bei der Cybersecurity zu lösen. Die Bedrohungslandschaft ist dafür zu komplex und dynamisch. Es entstehen immer mehr Angriffsmöglichkeiten und die Methoden verändern sich ständig. Daher müssen sich auch die Sicherheitstechnologien und -strategien ständig daran anpassen.

it-sa 2018 in Halle 10.0, Stand 410

www.cisco.de

GRID LIST
Tb W190 H80 Crop Int 59c0f6503daa36156da927e434e5a40f

Bedrohung durch Cyber-Spionage- und Sabotageangriffe

Ein aktueller Bericht von F-Secure zeigt, dass Cyber-Kriminelle technisch sehr…
Tb W190 H80 Crop Int C85ebcb4ef072ba8aa27f388230b9282

Besorgnis über die ausgehenden Lieferanten-Cyberrisiken

BitSight und das Center for Financial Professionals (CeFPro) geben die Ergebnisse ihrer…
DSGVO

Sicherheit der Firmen-IT wichtiger als Datenschutz

Über 80 Prozent der deutschen Wirtschaft hat die Datenschutz-Grundverordnung (DSGVO) nur…
Weiterbildung Frau

Mitarbeiter bilden sich aus persönlichem Interesse weiter

9 von 10 Arbeitnehmern bilden sich immer wieder weiter. Was sie anspornt, ist die Lust am…
Security Expert

Nach der Cyberattacke: Externe Expertise bei Aufklärung nötig

Deutsche IT-Entscheider sind mehrheitlich (50,7 Prozent) der Meinung, dass…
DSGVO

DSGVO – Unternehmen vernachlässigen technische Datensicherheit

Um den Vorgaben der europäischen Datenschutz-Grundverordnung gerecht zu werden, müssen…