Cybersecurity: Wann kommt das böse Erwachen?

In Deutschland ist jeder zweite Internetnutzer bereits Opfer von Cyberkriminalität. Ob im privaten oder beruflichen Bereich: Zunehmend laufen Prozesse digital ab.

Mann-verzweifelt-Bildschirm-198180748-FO-JelenaMann-verzweifelt-Bildschirm-198180748-FO-JelenaJelena / fotolia.com

Ganze Wirtschaftszweige sind auf smarte Mittel angewiesen und können sich einen Verlust von sensiblen Daten nicht leisten.

Karsten Glied, Geschäftsführer der Techniklotsen GmbH, dazu:

Karsten Glied, Geschäftsführer der Techniklotsen GmbH

„Nahezu jedes Unternehmen hat eine moderne Schließanlage oder ein Alarmsystem, um sich vor möglichen Einbrüchen zu schützen. Aber wenn es um Cybersecurity geht, gerät der Sicherheitsgedanke in den Hintergrund, da es sich um eine unsichtbare Bedrohung handelt. Internetsicherheit muss endlich ernst genommen werden. Kriminelle Aktivitäten im Netz generieren zwar kurzfristig Aufmerksamkeit für das Problem, das sorgt aber bisweilen nicht für einen veränderten Umgang mit der Thematik.“

Ins Visier von Hackern können sowohl kleine Unternehmen als auch internationale Konzerne, ja sogar Altenheime oder Kliniken geraten. Dabei geht die größte Gefahr nicht von professionellen Hackern aus – Kleinkriminelle und sogenannte Script-Kiddies bilden den Großteil der potenziellen Angreifer.

Kleine Mittel, großer Schaden

Laut einer Studie aus 2016 wurden bei fast einem Viertel der Befragten persönliche Daten illegal genutzt oder an Dritte weitergegeben. Elf Prozent gaben an, dass ihre Kontodaten von Cyberkriminellen missbraucht wurden.

Karsten Glied erklärt:

„Wie der jüngste Datenskandal um einen 20-jährigen Schüler aus Hessen gezeigt hat, lässt sich mit vergleichsweise einfachen Mitteln großer Schaden anrichten.“

Recht schnell lässt sich gewissermaßen ein digitaler Dietrich in Form von Passwörtern, Scripts und anderen Tools im Netz herunterladen. Mit vorgefertigten Tools oder Codes sind bereits Jugendliche oder junge Erwachsene in der Lage, kriminelle Handlungen im Netz zu begehen und an sensible Daten heranzukommen.

Karsten Glied weiter:

„Die Unternehmenslandschaft scheint aber von der Vorstellung geprägt zu sein, dass nur spezialisierte Hacker einen Angriff wagen – wenn dieser Gedanke das Handeln leitet, lohnt es sich für viele gar nicht, entsprechende Schutzmaßnahmen zu ergreifen. Stattdessen ist jedoch das Gegenteil der Fall: Die wahre Gefahr lauert in der Gruppe der potenziellen Gelegenheits-Hacker und voll automatisierter Angriffe.“

Sensible Daten

Neben Finanzinformationen gehören auch Gesundheitsdaten zur Königsklasse, denn der Handel mit solch sensiblen Informationen ist ein Milliardengeschäft: Personendaten haben immer einen Markt, der Wert von Gesundheits- und Abrechnungsdaten ist sogar verhältnismäßig hoch. Bei den personenbezogenen Daten geht es etwa um Familiennamen, die Sozial- und Rentenversicherung, Zahlungsvorgänge, Adresshistorien und Rezeptausstellungen.

Karsten Glied erläutert:

„Spätestens als die amerikanische Roche-Tochter Genentech Anfang 2015 für 3.000 Datensätze einen hohen zweistelligen Millionenbetrag an ein Start-up zahlte, ließ sich erahnen, wie wertvoll Patientendaten sind. Trotzdem empfinden sich soziale Einrichtungen wie Kliniken, Pflegeheime oder Werkstätten noch immer nicht als lukratives und damit wahrscheinliches Ziel von Cyberangriffen. Dabei verwalten sie – wenn man so will – ‚heiße Ware‘.“

Oft zeigt sich die Risikobewertung als zu optimistisch, daher gilt es besonders im Bereich der Gesundheits- und Sozialwirtschaft für die Problematik zu sensibilisieren.

Einfache Maßnahmen, große Wirkung

Wie lässt sich die symbolische Tür vor Cyberkriminellen schließen? Welche Maßnahmen müssen unbedingt ergriffen werden? Neben regelmäßigen Updates der genutzten Software und der Sicherheitssysteme sowie der Zwei-Faktor-Authentifizierung für den Zugang zu Plattformen sind komplexe und in regelmäßigen Abständen zu aktualisierende Passwörter immer wieder ein Thema.

Karsten Glied sagt:

„In anderen greifbareren Bereichen wie etwa beim Auto fällt es nicht schwer regelmäßige Wartungen einzuplanen. Bei Firewall und Virenscanner sieht es da schon anders aus. Obwohl hier nahezu eine stündliche Pflege nötig wäre, wird dies oft nicht als selbstverständlich wahrgenommen. Als allgemein bekannt gelten die Grundregeln für das Erstellen von Passwörtern, zumindest theoretisch. Allein daran scheitern aber viele Nutzer im Alltag. Abhilfe schaffen hier Passwortmanager.“

Außerdem sorgt die Unterteilung des IT-Systems in Netzwerksegmente für mehr Sicherheit. Malware und Co. können so leichter identifiziert und entfernt werden, ohne das komplette System zu gefährden. Durch diese Kontrollmaßnahmen lassen sich Cyberangriffe deutlich verlangsamen, da sie schneller auffallen. Eine klare Trennung von Netzwerken, Daten und Prozessen hat sich in jedem Fall als Schutzmaßnahme bewährt.

LESEN SIE AUCH

Traveler in heavy rainTraveler in heavy rainChalabala – stock.adobe.comTraveler in heavy rainChalabala – stock.adobe.com
Tools

Risikocheck zu Beginn der Starkregensaison

Zur beginnenden Starkregensaison raten die Versicherer, Haus oder Wohnung auf Wetterfestigkeit zu überprüfen. Denn bis September können auch in Deutschland heftige Regenfälle auftreten, die schwere Schäden anrichten können.
young woman in officeyoung woman in officeSHOTPRIME STUDIO – stock.adobe.comyoung woman in officeSHOTPRIME STUDIO – stock.adobe.com
Assekuranz

Cyberkriminalität trifft Mittelstand

Ob Onlinehandel, Kundenverwaltung oder digitaler Vertrieb: Weil das Internet für die Mehrheit der Klein- und Kleinstunternehmer zum festen Bestandteil des Geschäftsmodells geworden ist, ist das Risiko Cyberkriminalität nach dem Mittelstand längst bei ihnen angekommen.
HR Magnet attracts staff leaders. Staff recruitment.HR Magnet attracts staff leaders. Staff recruitment.adragan – stock.adobe.comHR Magnet attracts staff leaders. Staff recruitment.adragan – stock.adobe.com
Management

Gewinnung neuer Talente fällt zunehmend schwerer

Der Wettbewerb um neue Talente verschärft sich weiter. Mehr als sieben von zehn deutschen Unternehmen (76 Prozent) erwarten für 2022 Schwierigkeiten, neue Mitarbeitende für sich zu gewinnen. Das zeigt eine neue Studie von WTW. Die Mitarbeiterbindung stellt Firmen ebenfalls zunehmend vor Herausforderungen.
Looking At Laptop Screen Showing Personal Files Encrypted TextLooking At Laptop Screen Showing Personal Files Encrypted TextAndrey Popov – stock.adobe.comLooking At Laptop Screen Showing Personal Files Encrypted TextAndrey Popov – stock.adobe.com
Assekuranz

Cyberkriminalität: Prävention und Schutz für Mittelstand immer wichtiger

Es ist der Alptraum eines jeden Unternehmens: Genau dort getroffen zu werden, wo es am verwundbarsten ist. Wenn die Computersysteme blockiert und unternehmenswichtige Daten verschlüsselt werden, steckt häufig ein Hackerangriff dahinter.
Photo of anxious mad girl take off glasses unexpected problem wear eyeglasses shirt in home office indoorsPhoto of anxious mad girl take off glasses unexpected problem wear eyeglasses shirt in home office indoorsdeagreez – stock.adobe.comPhoto of anxious mad girl take off glasses unexpected problem wear eyeglasses shirt in home office indoorsdeagreez – stock.adobe.com
Management

Homeoffice wird immer öfter zum Cyber-Angriffsziel

Ganz Deutschland bleibt derzeit zuhause – und wird dadurch zum Angriffsziel für Hacker*innen. Nicht nur am Europäischen Datenschutztag, der jedes Jahr am 28. Januar gefeiert wird, sollten die Deutschen für dieses Risiko sensibilisiert sein. Denn die Anzahl an Cyberangriffen weltweit ist bereits in 2020 um 20 Prozent angestiegen.
Anzugtraeger-Gesicht-Vektoren-215611154-AS-peshkovaAnzugtraeger-Gesicht-Vektoren-215611154-AS-peshkovapeshkova – stock.adobe.comAnzugtraeger-Gesicht-Vektoren-215611154-AS-peshkovapeshkova – stock.adobe.com
Digitalisierung

Cybercrime profitiert von neuen Maschen, alten Fehlern und der Schwachstelle Mensch

Cybercrime wird immer arbeitsteiliger, internationaler und ist für die Täter oft hoch lukrativ. Homeoffice und mangelnde IT-Sicherheitsstandards spielen den Betrügern dabei ebenso in die Karten wie der technologische Fortschritt durch künstliche Intelligenz (KI). Cyberkriminelle setzen vor allem zwei Schwerpunkte: Ransomware-Delikte und Business-E-Mail-Compromise (BEC), zu denen auch Fake President (CEO Fraud), Zahlungsbetrug (Payment Diversion Fraud) und Bestellerbetrug (Fake Identity) gehören. ...

Mehr zum Thema

Business interactionBusiness interactionMitarbeiter-Benefits lassen sich inzwischen in vielfältiger Weise umsetzen.Photo credit: depositphotos.comBusiness interactionMitarbeiter-Benefits lassen sich inzwischen in vielfältiger Weise umsetzen.Photo credit: depositphotos.com
Management

Mit Mitarbeiter-Benefits die Attraktivität als Arbeitgeber erhöhen

Deutschlands Mittelstand steht aktuell vor einem Dilemma. Die Auftragsbücher zahlreicher Firmen sind gut gefüllt. Doch leider fehlen Fachkräfte, um die nötigen Aufgaben zu übernehmen. Mitarbeiter-Benefits können helfen, sich als attraktiver Arbeitgeber zu positionieren. Werden sie richtig aufgebaut, können sie im Wettkampf um die besten Leute ausschlaggebend sein.

Young worker sitting in his office thinking. Business conceptYoung worker sitting in his office thinking. Business conceptRomario Ien – stock.adobe.comYoung worker sitting in his office thinking. Business conceptRomario Ien – stock.adobe.com
Management

Voll versteuert!? Drei Stolperfallen, die Unternehmen mühelos vermeiden können

Teure Materialien sowie steigende Energie- und Transportpreise führen in zahlreichen Unternehmen zu Sparmaßnahmen. Unvorhergesehene und potenziell kostspielige Steuernachzahlungen können in einer angespannten Situation den Druck auf die finanziellen Ressourcen empfindlich erhöhen. . Dabei lassen sich einige steuerliche Stolperfallen umgehen.

Office-Team-423885258-DP-HayDmitriyOffice-Team-423885258-DP-HayDmitriyOffice-Team-423885258-DP-HayDmitriy
Management

ESG-Strategien stärken den Erfolg im Mittelstand

Jährlich veröffentlicht das Zentrum für Arbeitgeberattraktivität, kurz zeag GmbH, in Zusammenarbeit mit der Universität St. Gallen eine Trendstudie zum Status quo im Mittelstand und darüber hinaus. Dieses Jahr wurden ökologische und soziale Faktoren unter Berücksichtigung geltender ESG-Kriterien untersucht: ökologische Führung und ein ausgeprägtes Diversitätsklima wirken sich positiv auf den Unternehmenserfolg aus.

Mikrofon-3926344-PB-lograstudioMikrofon-3926344-PB-lograstudiolograstudio – pixabay.comMikrofon-3926344-PB-lograstudiolograstudio – pixabay.com
Management

MICHAELIS-LIVE am 24.09.: "Haftungsmantel GmbH“ vs. deliktische Durchgriffshaftung auf den Geschäftsführer

Eine GmbH soll vor der persönlichen Haftung schützen. Dies ist auch häufig bei einer GmbH oder anderen „juristischen Personen“ der Fall. Trotzdem werden Konstellationen festgestellt, die zu einer persönlichen Haftung des Geschäftsführers führen können. Rechtsanwalt Boris Glameyer erläutert anhand ausgewählter Fallbeispiele aus der Praxis diese problematischen Konstellationen.

Businesswoman Peeking Behind The DeskBusinesswoman Peeking Behind The DeskAndrey Popov – stock.adobe.comBusinesswoman Peeking Behind The DeskAndrey Popov – stock.adobe.com
Management

Wenn das Finanzamt zweimal klingelt

Stehen die Prüfer des Fiskus vor der Tür, steigt in fast jedem Unternehmen das Nervositätslevel. Wie das richtige Warm-up für die Betriebsprüfung aussieht, damit man der Kontrolle durch das Finanzamt gelassener entgegenblicken kann, erläutert der Professor für Steuerrecht Christoph Juhn.

frau im büro schaut genervt auf ihren pcfrau im büro schaut genervt auf ihren pccontrastwerkstatt – stock.adobe.comfrau im büro schaut genervt auf ihren pccontrastwerkstatt – stock.adobe.com
Management

Wellbeing im Fokus: das sind die Erwartungen der Mitarbeitenden

Immer mehr Arbeitgeber ergreifen Maßnahmen zur Förderung des physischen und psychischen Wellbeings ihrer Mitarbeitenden. Untersuchungen der Unternehmensberatung WTW zeigen aber auf, dass es eine Diskrepanz zwischen dem Schwerpunkt der Wellbeing-Programme der Arbeitgeber und den Bedürfnissen der Arbeitnehmenden gibt.