Anzeige

Cybersicherheit

Mithilfe von Ransomware, auch „Erpresser-Software“ genannt, blockieren kriminelle Hacker IT-Systeme von Unternehmen. Unternehmen in Deutschland sind auf solche Cyberangriffe allerdings nicht entsprechend vorbereitet. Das zeigt eine aktuelle Civey-Umfrage im Auftrag von TÜV Rheinland unter 1.000 IT-Sicherheitsexperten.

Auf die Frage, ob ihr Unternehmen ausreichend gegen Ransomware-Angriffe geschützt sei, antworteten 28,9 Prozent der Befragten mit nein oder eher nein. Auf der anderen Seite antwortete über die Hälfte (54,5 %) mit ja oder eher ja. Hierzu rät Dr. Benedikt Westermann, Experte für Cybersecurity-Testing bei TÜV Rheinland: „Ein Unternehmen erfolgreich gegen größere Schäden eines Ransomware-Angriffs zu schützen, ist eine komplexe Angelegenheit. Hier ist ein aufeinander abgestimmtes Maßnahmenbündel erforderlich.“

Umfassende Cybersecurity-Strategie

Wirksamer Schutz gegen Ransomware gelingt, wenn die fünf Phasen einer umfangreichen Cybersecurity-Strategie umgesetzt werden. Die TÜV Rheinland-Experten sprechen hierbei von den Schritten „Identify, Protect, Detect, Respond, und Recover“. In der „Identify“-Phase wird eine Risikoanalyse durchgeführt und entsprechende Maßnahmen zur eindeutigen Identifizierung von Risiken werden ergriffen. Dazu gehört auch eine Analyse der Prozesse und des Wertes von Informationen im Unternehmen. Unterstützende Maßnahmen können beispielsweise Penetrationstests sein, mit deren Hilfe Sicherheitslücken in einem Unternehmensnetzwerk aufgedeckt werden.

In „Protect“ werden passende Maßnahmen zum Schutz umgesetzt, etwa die Filterung von Spam-E-Mails oder die Absicherung von einzelnen Computern – den sogenannten Endpoints. Darüber hinaus geht die Endpoint-Response, die einen drohenden Virus erkennt, abwehrt oder einen Incident-Respond-Prozess in Gang setzt. Abschließend enthält „Recover“ die Umsetzung von Backup-Lösungen mit passenden Wiederherstellungsplänen, um drohenden Datenverlusten entgegenzuwirken. Wichtig sind auch Notfallpläne, die unter anderem eine Krisenkommunikation beinhalten. In der Phase eines Angriffs ist es entscheidend, erforderliche Stellen, wie etwa Behörden oder Geschäftspartner, zeitnah und angemessen zu informieren.

Im Fokus der Hacker sind aber nicht nur große Konzerne – jeden Betrieb kann es treffen. „Kein Unternehmen ist zu klein oder zu unbedeutend, um vor einem Hackerangriff sicherheitshalber geschützt zu sein“, betont Westermann.

Kein Unternehmen zu klein für einen Angriff

Ein Ransomware-Angriff beinhaltet in den meisten Fällen den Diebstahl und die Verschlüsselung von sensiblen Daten, wie Geschäfts- oder Kundeninformationen. Enorme wirtschaftliche Verluste sind oftmals die Folge. Dass diese Daten in die Hände von Kriminellen gelangen, unterstreicht die Gefährlichkeit eines solchen Angriffs. Es besteht zu jedem Zeitpunkt die Gefahr, dass die Daten ungeschützt und von jedem einsehbar im Internet veröffentlicht werden – darauf basiert ein Teil der Erpressung. Der Rat von Dr. Westermann: „Holen Sie sich professionelle Hilfe ins Haus und lassen sich ganzheitlich beraten zu Themen wie Risikoanalyse, Threat Management, Penetration-Testing, Endpoint-Protection, Firewalls oder Incident-Response-Prozessen. Das Zusammenspiel dieser technischen Lösungen bietet den höchstmöglichen Schutz. Daher sollte ein solches Setup immer von erfahrenen Experten eingeführt werden.“

www.tuv.com
 


Artikel zu diesem Thema

Cyberthreat
Dez 04, 2020

2021 das „Jahr der Erpressung“

Acronis hat mit dem Cyberthreats Report 2020 einen eingehenderen Bericht zur aktuellen…
Incident Response
Okt 02, 2020

Schnelle Schadensbegrenzung durch Incident Response

Wirft man einen Blick hinter die Kulissen der IT-Sicherheit, kommt einem unweigerlich die…
Ransomware
Aug 27, 2020

Die vier entscheidenden Strategien für den Ransomware-Schutz

Arcserve, ein Anbieter von Lösungen für Daten- und Ransomware-Schutz, warnt vor der…

Weitere Artikel

Cyber Security

SASE etabliert sich als zentraler Trend der IT-Sicherheit

Unternehmen müssen die Sicherheit ihrer IT-Infrastruktur neu definieren, weil immer mehr Mitarbeiter im Homeoffice arbeiten.
Olympische Spiele

Cybersicherheit bei den Olympischen Spielen in Tokio

Seit den Olympischen Spielen 2004 in Athen ist Cybersicherheit ein immer wichtigeres Thema sowohl für Gastgeberländer als auch das Internationale Olympische Komitee (IOC). Die wachsende Abhängigkeit der Abläufe von der IT-Infrastruktur hat zu erhöhten…
rote Ampel

Wenn die Software-Ampel auf Rot springt

Fast jedes Unternehmen hat Software im Einsatz, die in die Jahre gekommen ist. Das kann ein Problem sein – muss es aber nicht. Ein Ampelprinzip hilft bei der Einschätzung, ob Handlungsbedarf besteht, erläutert der IT-Dienstleister Avision.
Smart City

Inwieweit können wir die Smart City von morgen schützen?

Die Stadt von morgen birgt viele Versprechen für Bürger und Unternehmen, angefangen bei der leichteren Nutzung von Onlinediensten der Stadtverwaltungen bis hin zum flüssigeren Verkehr. Doch jeder neue digitale Dienst ist auch eine zusätzliche Chance für…
Cloud Computing

Multi-Cloud-Umgebungen bringen größere Sicherheitsherausforderungen mit sich

Tripwire, Anbieter von Sicherheits- und Compliance-Lösungen für Unternehmen und Industrie, stellt die Ergebnisse seiner neuen Umfrage vor. Sie bewertet Cloud-Sicherheitspraktiken in Unternehmensumgebungen für das laufende Jahr 2021.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.