IT-Sicherheit in KMU: Drucker als verborgene Gefahr?

Aktuelle Studie von Sharp verdeutlicht die Wichtigkeit von IT-Sicherheitsmaßnahmen für Multifunktionsdrucker (MFPs). [...]

Foto: ChristosGiakkas/Pixabay

Cybersicherheitsbedrohungen wie Phishing oder Ransomware werden auch für kleine und mittlere Unternehmen (KMU) in Österreich zunehmend zu einem ernstzunehmenden Risiko. Immer öfter bilden vernetzte Multifunktionsdrucker (MFPs) dabei den Ausgangspunkt für IT-Sicherheitsvorfälle: Rund jedes vierte österreichische KMU (26 Prozent) war bereits von Sicherheitsverletzungen betroffen, die über ein MFP erfolgt waren.

Zu diesem Schluss kommt eine aktuelle Studie von Sharp unter mehr als 500 IT-Entscheidern und -Beschaffungsverantwortlichen aus KMU verschiedener Branchen in ganz Österreich. Die Ergebnisse sind Teil einer großangelegten europaweiten Studie* von Sharp.

Ungeschützte MFPs: kein Grund zur Sorge?

Die Bedrohungslage im Bereich MFPs wird durch die zunehmende Nutzung hybrider Arbeitsmodelle noch einmal verstärkt. Vor allem der oftmals mangelhafte Schutz von Netzwerkverbindungen sowie menschliches Fehlverhalten bereiten den befragten IT-Entscheidern dabei Kopfzerbrechen.

Die Sicherheitsrisiken, die unmittelbar von ungeschützten MFPs ausgehen, sind jedoch nur für 8 Prozent der Befragten ein Grund zur Sorge. Knapp ein Drittel (23 Prozent) aller Befragten gibt an, dass ihr Unternehmen keinerlei druckerspezifische IT-Sicherheitsmaßnahmen getroffen hat.

Black Box IT-Sicherheit: Mangelndes Know-how verschärft Risiko

Im Rahmen der Studie wurden die IT-Entscheider zudem zu ihrem Vertrauen in die Fähigkeit ihres Unternehmens, mit Sicherheitsrisiken angemessen umzugehen, befragt. Eine weitere Frage bezog sich auf mögliche Hindernisse, die aus Sicht der Verantwortlichen Investitionen in IT-Sicherheitsmaßnahmen erschweren.

Die zunehmende Verbreitung hybrider Arbeitsmodelle wird dabei von 27 Prozent der befragten KMU als Grund für erhöhte Sicherheitsbedenken genannt. 26 Prozent zeigen sich besorgt angesichts der mangelnden Kenntnisse der Mitarbeiter in Sachen IT-Sicherheit.

Trotz dieser Bedenken befassen sich nur 29 Prozent der KMU im Rahmen von IT-Sicherheitsschulungen mit den besonderen Risiken durch hybrides Arbeiten. Und nur rund ein Viertel der Unternehmen schult seine Mitarbeiter hinsichtlich Drucker- (26 Prozent) und Scanner-Sicherheit (25 Prozent).

Mit wenig Aufwand zu mehr Sicherheit

„Fälle von Cyberkriminalität und IT-Sicherheitsvorfälle, die es in die Schlagzeilen schaffen, basieren oft auf technisch komplexen Angriffsmethoden und -vektoren. Für Entscheider in KMU sind jedoch die alltäglichen, potenziellen Risiken und Schwachstellen, die durch ungeschützte MFPs oder leichtfertiges Verhalten der eigenen Mitarbeiter entstehen, oftmals die relevanteren“, kommentiert Walter Kraus, Geschäftsführer von Sharp Österreich, die Ergebnisse der Befragung.

„Wichtige erste Schritte für Unternehmen wären zum Beispiel, die Software ihrer Scanner und Drucker auf dem neuesten Stand zu halten und regelmäßige Back-ups durchzuführen. Zudem sollten sie einheitliche Sicherheitsstandards für hybrid arbeitende Teams einführen und ihre Mitarbeiter für MFP-relevante Sicherheitsthemen sensibilisieren“, so Walter Kraus weiter.

„Das fängt zum Beispiel damit an, dass vertrauliche Ausdrucke und Kopien nicht unbeaufsichtigt im Ausgabefach des MFPs verbleiben oder ungesichert entsorgt werden dürfen. Es sind – neben mangelnden technischen Vorkehrungen – oftmals die vermeintlichen Lappalien, die das Risiko eines Datenverlusts oder Missbrauchs durch Unbefugte signifikant erhöhen. Eine Beratung durch Experten kann zusätzlich dabei unterstützen, die Sicherheitsstrategie langfristig und ganzheitlich zu gestalten, um die richtigen Entscheidungen zum richtigen Zeitpunkt zu treffen.“

Weitere Informationen zu den Erkenntnissen und Trends aus der Befragung finden Sie hier.


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*