VERANSTALTUNGEN

DAHO.AM
24.07.18 - 24.07.18
In München

IT-Sourcing 2018
03.09.18 - 04.09.18
In Hamburg

2. Jahrestagung Cyber Security Berlin
11.09.18 - 12.09.18
In Berlin

DILK 2018
17.09.18 - 19.09.18
In Düsseldorf

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

High Voltage Sign

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt aus aktuellem Anlass eine Warnung vor russischen Cyberkriminellen an alle Energieversorger heraus.In der Meldung sagt BSI-Präsident Arne Schönbohm wörtlich: „Diese Angriffe zeigen, dass Deutschland mehr denn je im Fokus von Cyber-Angriffen steht. 

Dass bislang keine kritischen Netzwerke infiltriert werden konnten, zeigt, dass das IT-Sicherheitsniveau der deutschen KRITIS-Betreiber auf einem guten Level ist.“

Es ist erfreulich, dass es (noch) keine kritischen Schäden gibt, allerdings sollte man sich trotzdem die Tragweite der Angriffe verdeutlichen. Hinter den Angriffen stehen wahrscheinlich gut organisierte Hackergruppen, die gezielt Angriffe auf Kritische Infrastruktur (KRITIS) durchführen. Gerade hier stehen Organisationen vor vielen Herausforderungen. Seit 2015 gilt hier das IT-Sicherheitsgesetz mit neuen Anforderungen. Zudem werden immer mehr Elemente aus dem Bereich Automatisierungstechnik (OT) digital gesteuert. Speziell bei Stromversorgern und Netzbetreibern entstehen riesige vernetze Ökosysteme in der unterschiedlichste IT & OT-Endpunkte Informationen austauschen. Dadurch ergeben sich zahlreiche neue Angriffsvektoren. Im konkreten Fall wollten die Angreifer über die Office-E-Mail-Kommunikation auf die Netzwerke zugreifen.

IT-Sicherheitsexperten und Behörden realisieren, dass dadurch neue Sicherheitsrisiken bestehen. Das Bundeskriminalamt (BKA) warnte bereits im Jahr 2017 vor Sabotage und anderen Cyberangiffen, die zum kompletten Produktionsstillstand führen können: „Die zunehmende Vernetzung, die Abhängigkeit vernetzter, sich selbst steuernder Produktionsprozesse und Logistikketten von der Verfügbarkeit der Netze und die Problematik der sicheren Trennung und Abschottung dieser Netze zum Internet, stellen dabei eine große Herausforderung dar. Die Folge all dieser Entwicklungen ist eine steigende Abhängigkeit der Unternehmen von der Informationstechnik, einhergehend mit einem sehr hohen Gefährdungspotenzial.“

KRITIS-Organisationen stehen daher in der Pflicht und sollten beim Thema Sicherheit mit den richtigen Experten zusammen arbeiten. Der sichere Betrieb ist möglich, allerdings müssen sich Unternehmen auf die veränderte Gefahrenlage einstellen. Im Idealfall bauen IT-Abteilungen eine mehrschichtige Sicherheitsarchtitektur auf, in der die einzlenen Werkzeuge genau auffeinander abgestimmt sind. Bedrohungen wie Ransomware, APTs, Spear Phishing, DDoS-Angriffe, mobile Trojaner und Viren, Zero-Day Exploits und viele andere mehr sind in den Händen von organisierten Cyberkriminellen gefährlich, ihr Bedrohungspotenzial kann aber mit den richtigen Schutzmechanismen deutlich abgemildert werden.

Gerade, wenn wie im Beispiel E-Mails eingesetzt werden, sollte man einen Plan zur Abwehr von Angriffen haben. Die ersten Schutzmechanismen müssen bereits auf CPU-Ebene ansetzen und signaturbasierte Bedrohungen gefiltert werden. Außerdem sollte Schadsoftware in virtuelle Sandboxes umgeleitet werden. Diese Prozesse müssen stattfinden, jedoch ohne den Anwender in seiner Arbeit zu beeinträchtigen. Hier gilt es, den schmalen Grat zwischen Sicherheit und Benutzerfreundlichkeit bei gleichzeitiger Verfügbarkeit nicht zu verlassen.

Letztlich kann nur eine Kombination aus verschiedenen weiterentwickelten klassischen Sicherheitslösungen im Zusammenspiel mit neuen innovativeren Ansätzen zum Erfolg führen.

Nachhaltigen Schutz gegen zielgerichtete Angriffe bietet eine Multi-Layer-Sicherheitsarchitektur, die ein Unternehmen gegen die unterschiedlichsten Gefahren und Angriffe absichert. Solche Lösungen sollten aus folgenden Komponenten bestehen:

  • eine fortschrittliche Sicherheitslösung, die präventiv vor Bedrohungen schützt
  • eine automatisierte Erkennung und Abwehr von bekannten aber auch bislang unbekannten Gefahren
  • eine Lösung, die vor infizierten Webseiten warnt und das Herunterladen von Schadcode verhindert sowie durch „Social Engineering“ initiierte Attacken abwehrt

Dietmar SchnabelDietmar Schnabel, Regional Director Central Europe bei Check Point

www.checkpoint.com

 

GRID LIST
Hacker im Visir

Drittanbieter-Software im Fokus von Hackern – was können MSP tun?

Der traditionelle Ansatz der IT lautet: Wenn dein Betriebssystem gepatcht ist, dann ist…
KI Security

Falsche Abwehrstrategie zwingt die IT-Sicherheitsbranche in Aufrüstspirale

Anbieter von Sicherheitssoftware vermarkten den Einsatz von KI in ihren Produkten als…
Tb W190 H80 Crop Int E6b1eed76833e40b6dff0a1070b0694f

Cyber-Kriminelle nutzen Fake-App für Malware

Im vergangenen Monat haben Cyber-Kriminelle mithilfe einer gefälschten App des…
Tb W190 H80 Crop Int Db461ec563234e57f2cba9109df3ec5f

Kryptowährungen im Überblick

Seit 2010 ist der Vormarsch der sogenannten Kryptowährungen nicht mehr aufzuhalten. Dabei…
Ransomware Lösegeld

Ransomware: Warnung vor Lösegeldzahlung

Cyberkriminelle „kidnappen“ Daten und Computer von Organisationen und Einzelpersonen. Der…
Tb W190 H80 Crop Int C47c64413dabc5f83c8af1202d07c3d8

Vernetzung bedeutet höhere Gefährdung für KRITIS-Betreiber

Digitalisierung und die zunehmende Vernetzung aller Versorgungsbereiche stellen den…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security