Anzeige

Anzeige

VERANSTALTUNGEN

Bitkom | Digital Health Conference
26.11.19 - 26.11.19
In dbb Forum Berlin

IT & Information Security
26.11.19 - 27.11.19
In Titanic Chaussee Hotel, Berlin

Integriertes IT Demand und Portfolio Management
02.12.19 - 04.12.19
In Sofitel Berlin Kurfürstendamm, Germany

IT-Tage 2019
09.12.19 - 12.12.19
In Frankfurt

eoSearchSummit
06.02.20 - 06.02.20
In Würzburg, Congress Centrum

Anzeige

Anzeige

Kristallkugel Stadt Shutterstock 584387137 700

Cyberkriminalität beschäftigt Unternehmen branchenübergreifend mehr denn je. Ende letzten Jahres haben Sicherheitsexperten und Datenwissenschaftler des US-amerikanischen Cyber-Security-Anbieters Forcepoint, Trends und Bedrohungen identifiziert, mit denen sich Unternehmen 2019 konfrontiert sehen. Jetzt ziehen sie ein erstes Fazit.

Dazu gehörten etwa Security Trust Ratings und Gefahren wie Angriffe auf Cloud-Infrastrukturen in der Industrie-4.0 und Identitätsdiebstahl per Gesichtserkennungssoftware. Jetzt ziehen sie ein erstes Fazit.

Security Trust Ratings – die neue Grundlage für Kooperationen in der Wirtschaft

In einer digitalen Welt ohne klare Grenzen sind kritische Daten und geistiges Eigentum mehr denn je gefährdet. Die Verantwortung für die Datensicherheit bleibt dabei jedoch immer beim Unternehmen, auch wenn die Daten beispielsweise bei einem Provider liegen. Branchenweite Security Trust Ratings sind notwendig, wenn Unternehmen nach Zusicherungen suchen, dass Partner und Wertschöpfungsketten vertrauenswürdig und ausreichend gesichert sind. Firmen müssen Sicherheit daher von oben nach unten in ihre Unternehmenskultur integrieren. Sicherheit darf nicht nur in der Verantwortung der IT-Teams liegen, sondern ist ein Geschäftswert.

Fazit: Anhand eines Scoring-Systems bewerten, wie gut ein Unternehmen in Hinblick auf seine IT-Sicherheit ausgestattet ist? Seit diesem Jahr ist das in einigen Ländern möglich. In Großbritannien und den USA werden sie sogar auf Regierungsebene unterstützt. Die ersten Unternehmen – zum Beispiel das US-amerikanische Unternehmen Equifax – haben ihre finanziellen Aussichten als direkte Folge von Cybersicherheitslücken für dieses Jahr bereits herabgestuft.

Das gefälschte Gesicht – Hacker manipulieren Gesichtserkennungssoftware

Mit Phishing-Attacken und Hacks wie „SIM SWAPS“ untergraben Angreifer bereits regelmäßig die Wirksamkeit von Zwei-Faktor-Authentifizierung-(2FA)-Methoden (z. B. Login mit Passwort und SMS-Code). Fakt ist: Keine Authentifizierungs-Methode ist zu 100 Prozent sicher. Ende 2019 warnten die Sicherheitsexperten davor, dass Hacker künftig Gesichtserkennungssoftware nutzen werden, um Identitäten zu stehlen. Die Empfehlung für Unternehmen war es daher, sich mit verhaltensbasierten Systemen zu schützen, da physisches Verhalten wie Tastenanschlag, Mausbewegungen oder die Geschwindigkeit beim Scrollen eindeutig ist und sich nicht nachahmen lässt. 

Fazit: 2019 war bisher kein gutes Jahr für die Technologie der Gesichtserkennung. US-amerikanische und britische Regierungsbehörden stellen die Technologie mittlerweile infrage oder sehen ganz von ihr ab. Für die Sicherheitsexperten von Forcepoint ist das die Bestätigung: Verhaltensbasierte Systeme sind die Zukunft für automatisierte Identifikationsverfahren. Denn nicht nur Gesichtserkennung, sondern auch die Spracherkennung und andere biometrische Intelligenzdatenbanken lassen sich von Hackern leicht missbrauchen. Nicht aber verhaltensbasierte Systeme.

Industrie-4.0 – Angreifer nutzen Schwachstellen bei Hardware- und Cloud-Infrastruktur

Die Vielzahl vernetzter Geräte, mobile Zugriffe und verschiedene Applikationen machen den Schutz von Systemen und Daten zunehmend komplexer. Mit gleichzeitig steigender Datenmenge setzen Unternehmen immer mehr auf Cloud-Lösungen und -Provider für Wartung, Updates und Device-Management. Angriffe auf die Cloud-Infrastruktur werden immer lukrativer, um wichtige Systeme zum Stillstand zu bringen. Die Gefahr für Unternehmen: Produktion, Energieerzeugung und andere wichtige Sektoren könnten gleichzeitig betroffen sein. Ein effektiver Schutz erfordert daher Einblicke in das Verhalten von Mensch und Maschine, um unautorisierte Eingriffe in IoT-Systeme zu verhindern, ohne dass die Verfügbarkeit beeinträchtigt wird.

Fazit: Die erste Jahreshälfte 2019 hat gezeigt, wie vielfältig die Schwachstellen in Cloud-Systemen sind. Regierungen haben die Notwendigkeit, umfangreiche IT-Sicherheitslösungen für das IoT zu entwickeln und zu etablieren mittlerweile erkannt. International wollen sie die Situation für IoT-Sicherheit gezielt verbessern. Der US-Senat beispielsweise hat bereits mit einem Gesetz zum Schutz von IT-Sicherheitsbedrohungen reagiert und das Projekt OWASP (Open Web Applications Security Project) um Sicherheitsfragen bei IoT-Systemen ergänzt.

www.forcepoint.com  

GRID LIST
Smart Office

Sind Smart Offices sicher?

Check Point Software Technologies Ltd. (NASDAQ: CHKP) hebt die Transformation und…
Tb W190 H80 Crop Int 5c4191ce91e5342d8e46ea25524df323

Streaming: Ein Cybersicherheitsrisiko

Es ist mittlerweile eine Tatsache: Die rasante Entwicklung der Streaming-Technologien…
Cyber Attack

Angreifer nutzen verstärkt TCP Reflection für Flooding-Attacken

Im Laufe des Jahres 2019 haben das Threat Research Center (TRC) und das Emergency…
DDoS

DDoS-Angriff auf Labour Partei

Es ist bekannt geworden, dass die UK Labour-Partei auf einer ihrer digitalen Plattformen…
Hacker 2020

Sicherheitsvorhersagen für das Jahr 2020

Check Point Software Technologies Ltd. (NASDAQ: CHKP) wagt einen Ausblick auf die…
Security Meeting

Höhlen Führungskräfte die IT-Sicherheit aus?

Zwei Fragen: Wer hat die meisten Informationen in einem Unternehmen, die weitesten Rechte…