Hohe wirtschaftliche Verluste durch ungeschützte Maschinenidentitäten

Einem von Venafi gesponserten Bericht von AIR Worldwide zufolge, könnten Verluste zwischen 51 und 72 Milliarden US-Dollar für die Weltwirtschaft durch die ordnungsgemäße Verwaltung und den Schutz von Maschinenidentitäten vermieden werden. [...]

Kevin Bocek, Bereichsleiter für Sicherheitsstrategie und Threat Intelligence bei Venafi
Kevin Bocek, Bereichsleiter für Sicherheitsstrategie und Threat Intelligence bei Venafi (c) Venafi

Maschinen steuern den Fluss aller Arten von sensiblen Daten, helfen bei der Gestaltung von Innovationen und sind für die Arbeitsweise aller Unternehmen von grundlegender Bedeutung. Folglich macht sie die Art und Weise, in der sie die Kommunikation verbinden und autorisieren, zu einem primären Sicherheitsrisiko für Unternehmen. Cyberkriminelle greifen routinemäßig Maschinenidentitäten und deren Fähigkeiten an, da diese oft nur unzureichend geschützt sind. Einmal kompromittiert, sind Computer-Identitäten für Angreifer mächtige Werkzeuge, die es ihnen ermöglichen, böswillige Aktivitäten zu verbergen, Sicherheitskontrollen zu umgehen und eine große Bandbreite an sensiblen Daten zu stehlen.

Zu den wichtigsten Ergebnissen des von Venafi, einem Spezialisten für Maschinenidentitäten, gesponserten und von AIR Worldwide, einer Firma für die Modellerstellung von Extremereignissen, Reports gehören:

  • Ungeschützte Maschinenidentitäten sind für 15 bis 21 Milliarden US-Dollar an direkten wirtschaftlichen Verlusten in den USA verantwortlich, sie waren insgesamt Teil von 9 bis 13 Prozent der gesamten wirtschaftlichen Verluste der USA aufgrund von Cyber-Ereignissen, die auf 163 Milliarden US-Dollar geschätzt werden.
  • 14 bis 25 Prozent der Cyberverluste der größten Unternehmen (Organisationen mit einem Umsatz von über 2 Mrd. US-Dollar) sind auf Maschinenidentitäten zurückzuführen. Dies steht 6 bis 16 Prozent der Cyberverluste bei kleineren Unternehmen (Organisationen mit einem Umsatz von weniger als 2 Milliarden US-Dollar) gegenüber.

„Umfang und Ausmaß dieses Projekts konnten nur mit der bahnbrechenden Technik von AIR Worldwide analysiert werden. Ihr ausgeklügeltes Modell hat die Risiken der Maschinenidentität offenbart, denen die Fortune-500-Unternehmen heute ausgesetzt sind“, sagt Kevin Bocek, Bereichsleiter für Sicherheitsstrategie und Threat Intelligence bei Venafi. „Leider verlassen sich viele Unternehmen auf Prozesse und Techniken von vor über 20 Jahren, die die Maschinenidentitäten nur unzureichend schützen und, wie AIR Worldwide feststellte, zu Verlusten in Milliardenhöhe führen können. Die digitale Transformation ist abhängig von Cloud, Mikrodiensten und APIs. All dies erfordert die Authentifizierung und den Schutz der Privatsphäre, die Maschinenidentitäten bieten. Cyberkriminelle verstehen, dass eine Unterbrechung dieser Verbindung den Jackpot in die Höhe treibt.“

Die Schätzungen von AIR Worldwide wurden durch die Kombination von Datensätzen von Cybervorfällen mit Bewertungen von über 100.000 Firmen in verschiedenen Bereichen der Cybersicherheit gewonnen. Es wurden Sicherheitsbewertungen abgegeben, die das Management der Cybersicherheit bewerteten. Hierzu gehört die korrekte Konfiguration und Verwaltung von SSL/TLS-Zertifikaten, das Nutzerverhalten und die Nutzung von File-Sharing-Diensten sowie Protokollen (unter aderem Torrent). Auch gehört dazu die Nutzung von Indikatoren für Kompromisse und die Kommunikation mit Botnet Command and Control Servern. Die Methodik des Unternehmens berücksichtigte bei der Berechnung der wirtschaftlichen Verlustschätzungen die Unternehmensgröße und die Branche.

Für die wirtschaftlichen Schätzungen verwendete Datenquellen:

Datensätze von Vorfällen: Diese Daten lieferten eine Liste öffentlich gemeldeter, historischer Cyber-Ereignisse, einschließlich solcher, die einen Bruch/eine Datenkompromittierung und Ausfallzeiten beinhalten. Diese Datensätze enthielten ebenfalls den Firmennamen, den Industriesektor, die Ereigniskategorisierung, eine kurze Ereignisbeschreibung und die Anzahl der Datensätze, die bei Datenkompromittierungsereignissen verloren gingen.

– Firmographische DatensätzeDiese Daten bieten eine vollständige Liste von US-Unternehmen zusammen mit firmographischen Informationen über jedes aufgelistete Unternehmen – einschließlich Firmenname, Branche, Mitarbeiterzahl und Umsatz.

– Technographische DatensätzeDiese Daten liefern eine Liste von Unternehmen zusammen mit technografischen Informationen (d.h. Informationen über verwendete Technologien, die Cyber-Lieferkette und die Verwaltung von Computeranlagen) über jedes aufgelistete Unternehmen – einschließlich Firmenname, Branche, Mitarbeiterzahl und Sicherheitsbewertung.

„Die Abschätzung der finanziellen Auswirkungen von Cyber-Sicherheitspraktiken ist immer ein schwieriges Problem, das eine Kombination aus Daten, Modellen und Fachkenntnissen erfordert“, sagt Eric Dallal, leitender Wissenschaftler bei AIR Worldwide, ein Unternehmen, dass das Knowhow und die Erfahrung hatte, um ein Modell zur Schätzung der Auswirkungen von Cyber-Sicherheitspraktiken auf die Häufigkeit von Datenkompromittierungen zu entwickeln. Eric Dallas Fazit: „Die Ergebnisse dieser Untersuchung zeigen, dass es sehr reale Kosten gibt, wenn Maschinenidentitäten nicht angemessen geschützt werden.“

Der englischsprachige Report kann hier heruntergeladen werden.


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*