Anzeige

KRITIS

Cyber-Security-Experte Avi Kravitz warnt vor zu lockerem Umgang mit IT-Security und empfiehlt dringende Prüfung sowie Nachjustierung der IT-Sicherheit in den kritischen Infrastruktur-Betrieben, um einen aufrechten Betrieb zu gewährleisten.

In der aktuellen Situation gilt es, die kritische Infrastruktur unbedingt aufrecht zu erhalten, die gesicherte Versorgung mit Sozial- und Gesundheitsleistungen sowie mit Strom, Wasser und mit einem leistungsfähigen Internet muss bestmöglich geschützt werden.

Leider häufen sich die Cyberattacken und Kriminelle nutzen die Corona-Krise aus, um Unternehmen und Institutionen noch mehr zu schaden. Und in Ausnahmezuständen bietet auch die kritische Infrastruktur eine ideale Angriffsfläche für Hacker. So wurden kürzlich die Uniklinik in Brno und die Lernplattform der bayrischen Schulen durch Hackerangriffe lahmgelegt. Mitunter dauert es Wochen, die angegriffenen Computernetzwerke wieder voll herzustellen, die negativen Auswirkungen sind enorm. Durch die Cyberattacken werden wieder wertvolle Ressourcen gebunden, die für die Bewältigung der Krise dringend gebraucht würden.

Avi Kravitz"Eine Störung der kritischen Infrastruktur ist immer problematisch, da sie Einfluss auf die Sicherheit der für uns wichtigen Versorgungsleistungen hat. Auch wenn IT-Projekte aufgrund der Krise auf einen späteren Zeitpunkt verschoben wurden, muss uns bewusst sein, dass IT-Sicherheit ein wichtiger Bestandteil zur Gewährleistung der Versorgungssicherheit ist. Hier gilt es, eine schnelle, unbürokratische Lösung zu nutzen, die vor Hackern schützt", sagt Avi Kravitz (im Bild) und erläutert im Folgenden vorbeugende Maßnahmen sowie Gefahren für die kritische Infrastruktur:

Vorbeugung von IT-Notfällen

  • Vorhandene Notfallpläne und -Prozesse sind spätestens jetzt auf ihre Wirksamkeit zu prüfen.
  • Das beste Backup-Konzept bringt nichts, wenn dieses nicht getestet wurde.
  • Außerhalb des Unternehmens, wie etwa im Home Office greifen viele vorhandene Security Maßnahmen nur schwer oder gar nicht. Dies ist ein großes Einfallstor für Cyber-Kriminelle. Die Problematik kann dann später, wenn der Benutzer wieder in das Unternehmen kommt, sich innerhalb der Organisation weiterverbreiten.
  • Aktuelle Erfahrungen zeigen, dass Unternehmen im Schnitt über 100 Tage kompromittiert sind, bevor sie überhaupt merken, dass „irgendetwas nicht stimmt“.

Gefahren für kritische Infrastruktur

  • Durch die NIS-Richtlinie sollen dringend notwendige und umfassende Basisregelungen im Bereich Cybersicherheit für kritische Infrastrukturen (wie z.B. Krankenhäuser, Stromanbieter, Bankwesen, usw.) auf europäischer und nationaler Ebene umgesetzt werden.
  • Durch die derzeitige verschärfte Situation werden Projekte im Umfeld der Cybersicherheit verschoben, so dass die Implementierung dieser Richtlinie nur sehr schleppend voran läuft.
  • Durch die Verlegung der Arbeitsplätze ins Home-Office werden größere notwendige Projekte erst später oder gar nicht umgesetzt. Dabei müsste hier jetzt ein Fokus gelegt werden, um eine neue Krise nach der Krise zu verhindern.

Um die wirtschaftlichen Nachteile nicht noch zu verschlimmern, muss es für ein Unternehmen und für Betriebe der kritischen Infrastruktur von hoher Bedeutung sein, dass Malware und Viren, die möglicherweise von Home-Office-Mitarbeitern in das betriebliche Netz eingeschleust werden, nicht noch mehr Schaden anrichten. Bei Rechnern und Notebooks, die im Home Office benutzt werden, muss gewährleistet sein, dass sie frei von Viren sind.  

KI-basierter Cyberschutz

Gerade in angespannten Zeiten ist es noch viel wichtiger mit heimischen Technologien unsere digitalen Grenzen zu schützen. Blue-Shield Umbrella kann hier effektiv und ressourcenschonend weiterhelfen: in 15 Minuten eingerichtet, läuft die Lösung komplett autonom und schützt durch ihren innovativen Whitelisting-Ansatz zuverlässig vor akuten Bedrohungen wie Phishing, Ransomware oder komplett neuen Bedrohungen (0-Days)“, sagt Alois Kobler, Gründer Blue Shield Security GmbH.

www.blue-shield.at
  

 


Weitere Artikel

Cybercrime

Cyberangriff auf die Rüstungsindustrie

Den Security-Experten von Proofpoint ist es nun gelungen, eine neue Social-Engineering-Attacke von TA456 (Threat Actor 456 – oft auch Imperial Kitten oder Tortoiseshell genannt) aufzudecken. Bei der Kampagne versuchten die Cyberkriminellen über mehrere Jahre…
Malware

UEFI-Malware bleibt Bedrohung für Privatanwender und Unternehmen

Mit dem Schadprogramm Lojax war das Unified Extensible Firmware Interface (UEFI) im Herbst 2018 in aller Munde. ESET Forscher hatten herausgefunden, dass Hacker mit neuartigen Angriffsmethoden die Firmware auf Mainboards infiltrieren und über diesen Weg die…
Cyber Security

Cyberangriffen vorbeugen und Schwachstellen erkennen

Viele Unternehmen sind sich der Schwachstellen in ihren IT-Anwendungen nicht bewusst. Wenn es jedoch an kritischer Transparenz an den Endpunkten mangelt, haben Cyberkriminelle leichtes Spiel.
Hackerangriff

Kritische und industrielle Infrastrukturen: Cyber-Risiken auf Allzeithoch

Ein neuer Bericht von Nozomi Networks Labs zeigt auf, dass die Cyberbedrohungen in der ersten Hälfte des Jahres 2021 mit alarmierender Geschwindigkeit zugenommen haben. Die Angriffe werden großenteils durch die neuen Ransomware-as-a-Service…

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.