IT-Security: Mitarbeiter schuld an vielen Vorfällen

Mitarbeiter sind für fast die Hälfte aller IT-Security-Vorfälle in Unternehmen verantwortlich. [...]

Das hat eine Studie von Kaspersky Lab und B2B International ergeben. Verschärfend kommt hinzu, dass in 40 Prozent der Firmen die Mitarbeiter Sicherheitsverletzungen verheimlichen. Dafür dürften Kaspersky zufolge oft die Unternehmen mitverantwortlich sein, da strenge, unklare Richtlinien die Angst vor Strafe schüren. Sinnvoller wäre es demnach, Mitarbeiter zu informieren und zu bilden.

Risikofaktor Mensch
In einer Zeit, in der Malware immer ausgeklügelter wird, bleibt dennoch der Mensch einer der größten Cyber-Sicherheits-Risikofaktoren. Das hat die Befragung von über 5.000 Unternehmen weltweit für die Studie „Human Factor in IT Security: How Employees are Making Businesses Vulnerable from Within“ ergeben. Zwar ist Schadsoftware der häufigste Grund für Sicherheitsvorfälle in Unternehmen. Doch unvorsichtige und schlecht informierte Mitarbeiter folgen knapp dahinter und sind für 46 Prozent der Vorfälle verantwortlich. Der Faktor Mensch bleibt also ein Dauerbrenner.

Die technischen und wirtschaftlichen Auswirkungen von IT-Security-Vorfällen werden oft dadurch noch verschärft, dass Mitarbeiter diese verschweigen. „Dieses Problem muss nicht nur Mitarbeitern, sondern auch Top-Managern und HR-Abteilungen kommuniziert werden“, mahnt Slava Borilin, Security Education Program Manager bei Kaspersky. Denn das Fehlverhalten hat bisweilen klare Gründe. „Manche Unternehmen nutzen strenge, aber unklare Regeln und üben zu viel Druck auf die Angestellten aus“, erklärt Borilin. Das schüre Ängste und führe dazu, dass Mitarbeiter Strafen um jeden Preis vermeiden wollen. Ein positiver Zugang zu Cyber-Sicherheit, der auf Bildung statt Restriktionen setzt, zahle sich daher aus.

Einfallstor für Kriminelle
Mehr Bildung könnte Hackern das Leben zumindest schwerer machen. „Cyber-Kriminelle nutzen oft Mitarbeiter als Einfallstor, um in die Unternehmens-Infrastruktur zu kommen“, betont Kaspersky-Forscher David Jacoby. So haben Hacker 2016 bei knapp einem Drittel der gezielten Angriffe auf ein Unternehmen mittels Phishing oder Social Engineering den Fuß in die Tür bekommen. Doch auch ein Malware-Befall von IT-Systemen ist oft letztlich eine Folge unvorsichtigen Mitarbeiter-Verhaltens. Dafür zu sorgen, dass die Belegschaft aus Fehlern lernt, statt einfach Schuldige zu bestrafen, könnte Unternehmen also helfen, auch dieses Risiko zu reduzieren.


Mehr Artikel

Ort der Veranstaltung "Innovationsauftakt 2025" ist das moderne Vienna Airport Conference & Innovation Center im Office Park 4 (c) Flughafen Wien
News

„Innovationsauftakt 2025“ am Flughafen Wien

Am 14. Jänner 2025 ist der Flughafen Wien mit dem „Innovationsauftakt 2025“ erneut ein Hotspot für Österreichs Innovationsszene. Hochkarätige Speaker, wie etwa Dominic Thiem, US Open Champion und Gründer von Thiem Energy, Rudolf Dömötör, Managing Director WU Gründungszentrum, Dejan Stojanovic, Founder The Failure Institute sowie weitere Experten aus Wirtschaft und Industrie teilen inspirierende Einblicke zu Innovation und diskutieren aktuelle Trends. […]

Aufgrund der Gefahr möglicher Datenverluste vermutet GlobalData, dass Unternehmen 2025 den Zugang zu generativer KI für Entwickler beschränken könnten. (c) AlfredMuller/Pixabay
News

GlobalData prognostiziert Zugangsbeschränkungen für Entwickler zu GenAI wegen Datenverluste 

Das Marktforschungsunternehmen Global Data erwartet, dass Unternehmen aufgrund von Bedenken hinsichtlich des Schutzes von Daten die Nutzung von generativer KI (GenAI) durch Entwickler stärker einschränken werden. Vielmehr wird agentenbasierte KI zu einer wichtigen Weiterbildungsmöglichkeit für IT-Fachleute, und Open-Source-Software (OSS) wird die Innovation in der Cloud-Entwicklung vorantreiben. […]

News

KI- und Automatisierungstrends im Jahr 2025

In den letzten Jahren haben Unternehmen darum gewetteifert, die Vorteile von KI zu nutzen. Doch 2025 wird das Jahr, in dem diese KI-Nutzung eine neue Reife erreicht. Das ermöglicht den Durchbruch von Agentic Automation, die es KI-Agenten erstmals erlaubt, Wissensarbeitende zuverlässig zu unterstützen. […]

News

„Wir haben deine Daten“

Mit dem Claim „Wir haben Deine Daten“ lenken iab austria, der Bundesverband Digitale Wirtschaft und IAB Switzerland im Rahmen einer gemeinsamen Kampagne die Aufmerksamkeit auf die Relevanz von Daten für Wirtschaft, Wissenschaft und Gesellschaft. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*