SAMS 2018
26.02.18 - 27.02.18
In Berlin, Maritim proArte

EuroCIS 2018
27.02.18 - 01.03.18
In Düsseldorf, Messe Halle 9 und 10

BIG DATA Marketing Day
27.02.18 - 27.02.18
In Wien

AUTOMATE IT 2018
01.03.18 - 01.03.18
In Hamburg, Schwanenwik 38

DIGITAL FUTUREcongress
01.03.18 - 01.03.18
In Frankfurt, Messe

20162015 haben wir in der IT-Sicherheitsbranche eine strategische Wende gesehen: Weg vom fast schon manischen Fokus auf Prävention, hin zu einer besseren Balance von Monitoring, Angriffserkennung und Reaktion.

Es ist zum Klischee geworden zu sagen, dass Sicherheitsvorfälle unvermeidbar und ein schnelles Erkennen und das genaue Bestimmen der Angriffe unerlässlich sind.

In diesem Jahr entwickelten sich die Cybergefahren schneller, als die meisten Organisationen sie entdecken und Gegenmaßnahmen ergreifen konnten. Was noch vor kurzem als Advanced Threat eingeschätzt wurde, ist heute bereits ein Alltagsphänomen – denn ausgeklügelte Schadsoftware und Exploits stehen zum Preis eines Kinotickets zur Verfügung. So besorgniserregend diese Beobachtungen auch scheinen, die einflussreichste Entwicklung findet beinahe unbemerkt statt und ist noch gänzlich unverstanden: Die gefährlichste Bedrohung geht von komplexen Angriffskampagnen aus, die mit verschiedenen Exploit-Methoden pausenlose Attacken auf diverse Einfallstore ausführen und Backdoors installieren. Daher ist die unvollständige Analyse von Sicherheitsvorfällen zu einer der folgenschwersten Fehlerquellen von IT-Security-Teams geworden.

2015 war auch das Jahr, in dem Sicherheitsanbieter vorgaben, dass sie Advanced Persistent Threats vorbeugen können – und dazu leider nicht in der Lage waren. Unternehmen haben erkannt, dass sie ihre digitalen Umgebungen auf eine ganz neue Art überwachen und schützen müssen – und doch stützen sie ihre Security-Programme auf gleichen Technologien und Ansätze wie bisher. Sie haben ihre Maßnahmen nicht geändert, hofften aber wie durch ein Wunder auf ein anderes Ergebnis.

Im Folgenden skizziere ich einige der Trends, für die Organisationen und unsere Branche generell im Jahr 2016 gewappnet sein sollten:

Strategische Datenmanipulation

Unternehmen wird klar werden, dass sich Angreifer nicht nur Zugang zu ihren Daten verschaffen, sondern dass sie diese auch manipulieren. Es kann schwerwiegende Folgen haben, wenn Unternehmen maßgebliche wirtschaftliche Entscheidungen auf Grundlage falscher Daten treffen. Verfälschte Daten könnten beispielsweise zu verheerenden Folgen bei der Einrichtung von betrieblichen Steuerungssystemen oder den Abläufen von Produktionsprozessen führen.

Vermehrte Attacken auf Anwendungsdienstleister

Immer mehr Organisationen vertrauen auf As-a-Service-Modelle und verlagern selbst sensible Daten und Anwendungen in die Cloud. Diese geballte Sammlung wertvoller Daten vieler verschiedener Unternehmen stellt für Cyberkriminelle und Cyberspione ein extrem lukratives Ziel dar. Das Risiko, dem dritte Parteien ausgesetzt sind, verdient deutlich mehr Berücksichtigung als bisher.

Hacktivismus mit undurchsichtigen Zielen

Da die Werkzeuge für Cyberattacken immer mehr Verbreitung finden, sinken die Kosten für einen Hackerangriff dramatisch. Die Folge: Immer mehr Angriffe verfolgen in erster Linie nicht mehr finanzielle Interessen. Neben dem technisch versierten Kollektiv an Hacktivisten wie Anonymous gibt es mittlerweile zahlreiche Akteure, die weniger professionell agieren und sich als eine Art digitale Bürgerwehr sehen. Die Security Manager sollten sich deshalb nicht nur mit den Sicherheitsbedrohungen beschäftigen, sondern sich auch fragen, warum, wo und wie sie angegriffen werden.

Industrielle Steuerungssysteme im Stresstest

In den vergangenen drei Jahren ist die Zahl der Angriffe auf die Betriebssysteme von Chemie-, Elektrizitäts- und Wasserwerken sowie auf das Transportwesen um das 17-Fache gestiegen. Die Verbreitung von vernetzten und automatisierten Sensoren im „Internet der Dinge“ verschärft diese Problemlage nochmals drastisch. Da immer mehr Angreifer Cybertechnologien nutzen, die industriellen Steuerungssysteme generell nur unzureichend geschützt sind und ein erfolgreicher Angriff auf ein Kraftwerk oder die Wasserversorgung große Auswirkungen hat, ist einen Angriff auf ein mit der Grundversorgung betrautes Unternehmen im Jahr 2016 sehr wahrscheinlich.

Gesundschrumpfen der Sicherheitsbranche

Unsere Branche wurde in der jüngeren Vergangenheit von Venture-Kapital überschüttet. In der Folge gab es viele Investitionen in Strategien und Technologien, die man bestenfalls als Placebo bezeichnen kann. Je fortgeschrittener die Sicherheitsprogramme der Organisationen werden, desto klarer wird den Verantwortlichen, dass die Behauptungen über die mögliche Abwehr von Advanced Threats reine Fantasie sind. Diese Erkenntnis wiederum beeinflusst deren zukünftige Security-Investitionsentscheidungen, sodass wir ein Gesundschrumpfen in der Sicherheitsbranche erwarten.

Amit Yoran, RSAAmit Yoran, President von RSA, The Security Division of EMC

www.emc2.de

 

GRID LIST
Tb W190 H80 Crop Int 55506f221ab84cba05d05865a12ffc34

Sicherheit in der „Smart City“ – worauf es ankommt

Technologien verändern unseren Alltag, das zeigt ein kurzer Blick auf die Kommunikation:…
Tb W190 H80 Crop Int 30fc4f90cd196143425331ec53049b63

Cyberkriminalität: "Den Menschen in den Mittelpunkt stellen"

Gemeinsam gegen Cyberkriminelle: Das Land Nordrhein-Westfalen intensiviert die…
Tb W190 H80 Crop Int 06f6eb4c29171a4441de1ba66103d83b

Cryptomining-Kampagne mit Jenkins Server entdeckt

Check Point Software Technologies Ltd. (NASDAQ: CHKP), entdeckt riesige…
Cyber Attack

Wenn Angreifer Admin-Tools für Cyberattacken missbrauchen

Eine der schwierigsten Aufgaben bei der Suche nach versteckten Angreifern im Netzwerk…
Tb W190 H80 Crop Int 7c77460484978a4728239d15bea143e1

Malware über Zero-Day-Schwachstelle in Telegram

Die Sicherheitsexperten von Kaspersky Lab haben Angriffe aufgedeckt, die mittels einer…
Tb W190 H80 Crop Int 18b7ca49e8f858989fae8325fe356d18

PZChao: Spionage-Infrastruktur mit Cryptominer

Der Malware-Werkzeugkasten „PZChao“, verfügt über eine umfassende Infrastruktur zur…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security