Gefahr für vernetzte Geräte

IoT-Bedrohung wächst: Integrierte Resilienz nötig

Über 4 Mio. Euro kostet ein Datenleck im Schnitt. Warum Unternehmen bei IoT-Sicherheit auf Security by Design setzen müssen.

IoT-Bedrohung wächst: Integrierte Resilienz nötig

Jedes Jahr im Oktober findet seit 2004 der globale Cyber Security Awareness Month sowie seit 2013 das europäische Pendant, der European Cyber Security Month, statt. Dieses Jahr liegt der Fokus auf der Entwicklung von Gewohnheiten, die es Cyberkriminellen deutlich erschweren, erfolgreiche Angriffe durchzuführen. Dass dies dringend notwendig ist, unterstreicht der aktuelle IBM Cost of a Data Breach Report: Weltweit liegen die durchschnittlichen Kosten eines Sicherheitsvorfalls mittlerweile bei über 4 Millionen Euro – wobei Ausfallzeiten und Wiederherstellungsmaßnahmen den Großteil der finanziellen Schäden ausmachen.

IoT-Angriffe gehören zu den schnellsten wachsenden Bedrohungsfaktoren

Da zahlreiche Branchen zunehmend auf vernetzte Geräte angewiesen sind, um ihren Betrieb aufrechtzuerhalten, ist die Widerstandsfähigkeit von Netzwerken wichtiger denn je. Das Internet der Dinge (IoT) ist allgegenwärtig und verbindet intelligente Stromnetze in der Energieinfrastruktur, Maschinen in der Fertigung, Geräte zur Patientenüberwachung im Gesundheitswesen und vieles mehr. Laut Studien der EU-Cybersecurity-Agentur ENISA gehören Angriffe auf IoT-Komponenten und die operative Technologie zu den am schnellsten wachsenden Bedrohungsvektoren für kritische Infrastrukturen.

Unternehmen müssen ihre Denkweise ändern: Es geht nicht mehr darum, ob ein Cyberangriff stattfinden wird, sondern wann. Anlässlich des Cyber Security Awareness Months müssen wir erkennen, dass das IoT in jeder Phase über integrierte Resilienz verfügen muss. Zwar tragen gute Sicherheitspraktiken dazu bei, Cyberangriffe zu verhindern, doch ist Sicherheit durch Design die beste langfristige Vorgehensweise, um die Zuverlässigkeit, Verfügbarkeit und Compliance von Systemen zu gewährleisten, bevor es zu Problemen kommen kann.

Anzeige

Sicherheit darf nicht nachträglich eingebaut werden

Während KI Cyberkriminalität schneller und leichter skalierbar macht, entwickelt die Regulierung sich weiter, um diesen neuen Bedrohungen gerecht zu werden. Vor kurzem trat die erste Stufe des Cyber Resilience Act in Kraft, der Meldepflichten für Hersteller einführt und mehr Transparenz und Einblicke in die Sicherheit ihrer Produkte mit digitalen Elementen fordert. Die Einhaltung gesetzlicher Vorschriften ist jedoch keine allumfassende Lösung. Resilienz erfordert, darüber hinaus zu blicken und zu prüfen, wie Sicherheitsverletzungen im gesamten System erkannt und eingedämmt werden.

Sicherheit darf nicht nachträglich eingebaut werden. Da sich IoT-Implementierungen in kritischen Infrastrukturen ausweiten, müssen Unternehmen eine kontinuierliche Transparenz über alle Ressourcen hinweg gewährleisten, herstellerunabhängige Pläne zur Reaktion auf Vorfälle umsetzen und bei der Konzeption Resilienz als Priorität festlegen, um schädliche sowie kostspielige Ausfälle zu vermeiden.

Autor: Iain Davidson von Wireless Logic 

Anzeige
Anzeige