Safer Internet Day: Warum Prävention neben Security Awareness der wichtigste Schritt ist

Im Kampf gegen die Cyberkriminalität stehen Unternehmen vor zahlreichen Herausforderungen. [...]

Patrick Scholl, Head of OT bei Infingate. (c) Infinigate
Patrick Scholl, Head of OT bei Infingate. (c) Infinigate

Die Wahrscheinlichkeit, Opfer eines Cyberangriffs zu werden, ist erschreckend hoch und steigt mit den zunehmenden Möglichkeiten der Hacker, die unter anderem die Künstliche Intelligenz bietet. Die Sensibilisierung der Belegschaft in den Bereichen IT-Sicherheit, Cybersecurity und Datenschutz ist eine wichtige Maßnahme, um sich vor eventuellen Angriffen zu schützen – allerdings längst nicht die einzige, die Organisationen jeder Größe jetzt ergreifen muss.

Risikoanalysen auf Basis einer Liste relevanter Assets sind eine Möglichkeit, den Angriffen der Hacker Einhalt zu gebieten. Um die zugrundeliegenden Daten für die Risikobewertung adäquat nutzen zu können, ist es von entscheidender Bedeutung, die häufigen Schwachstellen und Gefährdungen (Common Vulnerabilities and Exposures, CVEs) – hierbei handelt es sich um eine Liste ausnutzbare Softwarefehler und Sicherheitsprobleme in Computersystemen – im Auge zu behalten. Dies kann zwar Herausforderungen mit sich bringen, die jedoch durch die Priorisierung kritischer Prozesse und die Integration von Bedrohungsdaten in die Sicherheitsprozesse überwunden werden können.

Für die adäquate und rasche Reaktion auf einen Sicherheitsvorfall ist es vor allem entscheidend, eine Bedrohung bereits im Frühstadium zu erkennen. Der erste Schritt zur Vorbereitung ist ein vollständig ausgearbeiteter Notfallplan, der in einem simulierten Ereignis zuvor geprobt wurde. Auf diese Weise lassen sich Lücken aufdecken und es wird sichergestellt, dass jeder Beteiligte weiß, was im Ernstfall zu tun ist. Das National Institute of Standards and Technology (NIST) führt eine ständig aktualisierte Liste bestätigter Sicherheitslücken. Angesichts der exponentiellen Zunahme neuer Schwachstellen, die laufend aufgedeckt werden, ist es für die Sicherheit einer Organisation unabdingbar, diese Liste im Auge zu behalten.

Für eine ganzheitliche Cybersecurity-Strategie ist Know-how in den Bereichen Incident Readiness, Incident Response, Remediation und Recovery daher unerlässlich. Auf Security spezialisierte Reseller, Integratoren und Managed Service Provider stehen bei der Bereitstellung von diesen Dienstleistungen zur Verfügung, um Unternehmen dabei zu helfen, ihre Infrastruktur und Daten vor potenziellen Angriffen zu schützen. Dieses Geschäft ermöglicht dem Channel eine langfristige Kundenbindung, hohe Wachstumschancen und die Möglichkeit, hochwertige wiederkehrende Einnahmen zu generieren.

Ein weiterer Faktor, der nicht vergessen werden darf, ist die generative KI, die allen Beteiligten – so auch dem Channel – neue Wachstumschancen eröffnet, jedoch auch neue Herausforderungen schafft. Auf Security spezialisierte Reseller und Managed Service Provider müssen sich heute schon auf diese Entwicklung einstellen und sicherstellen, dass sie ein tiefes Verständnis für generative KI entwickeln.

Denn in dem Maße, in dem generative KI zugänglicher wird, entstehen neue Bedrohungen, da Hacker sie für ihre Zwecke bestens zu nutzen wissen. Der Channel steht daher in der Pflicht seine Kunden über die besten Tools und Informationen zur Erkennung und Eindämmung dieser Bedrohungen beraten und prüfen, wie er mit neuen Akteuren in der Branche zusammenarbeiten kann, um sicherzustellen, dass seine Kunden in der Lage sind, ihre Resilienz gegenüber Cyberangriffen zu erhöhen.

*Patrick Scholl ist Head of OT bei Infingate.


Mehr Artikel

News

KI ist das neue Lernfach für uns alle

Die Mystifizierung künstlicher Intelligenz treibt mitunter seltsame Blüten. Dabei ist sie weder der Motor einer schönen neuen Welt, noch eine apokalyptische Gefahr. Sie ist schlicht und einfach eine neue, wenn auch höchst anspruchsvolle Technologie, mit der wir alle lernen müssen, sinnvoll umzugehen. Und dafür sind wir selbst verantwortlich. […]

Case-Study

Erfolgreiche Migration auf SAP S/4HANA

Energieschub für die IT-Infrastruktur von Burgenland Energie: Der Energieversorger hat zusammen mit Tietoevry Austria die erste Phase des Umstieges auf SAP S/4HANA abgeschlossen. Das burgenländische Green-Tech-Unternehmen profitiert nun von optimierten Finanz-, Logistik- und HR-Prozessen und schafft damit die Basis für die zukünftige Entflechtung von Energiebereitstellung und Netzbetrieb. […]

FH-Hon.Prof. Ing. Dipl.-Ing. (FH) Dipl.-Ing. Dr. techn. Michael Georg Grasser, MBA MPA CMC, Leiter FA IT-Infrastruktur der Steiermärkischen Krankenanstaltengesellschaft m.b.H. (KAGes). (c) © FH CAMPUS 02
Interview

Krankenanstalten im Jahr 2030

Um sich schon heute auf die Herausforderungen in fünf Jahren vorbereiten zu können, hat die Steiermärkische Krankenanstaltengesellschaft (KAGes) die Strategie 2030 formuliert. transform! sprach mit Michael Georg Grasser, Leiter der Fachabteilung IT-Infrastruktur. […]

News

Risiken beim Einsatz von GenAI in vier Schritten senken

Die Themen Datenschutz und Modellverwaltung sind in der Datenwissenschaft zwar nicht neu, doch GenAI hat ihnen eine neue Dimension der Komplexität verliehen, die Datenschutzbeauftragte vor neue Herausforderungen stellt. Die Data-Science-Spezialisten von KNIME haben die Potenziale und Risiken der KI-Nutzung beim Einsatz bei der Datenarbeit zusammengefasst und empfehlen vier Schritte zur Risikominimierung. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*