Der Cisco Annual Cybersecurity Report 2018 (ACR) zeigt, dass sich die verschlüsselte Netzwerk-Kommunikation innerhalb von zwölf Monaten mehr als verdreifacht hat. Dies gilt insbesondere für Malware. [...]
Lothar Renner, Direktor für Cyber Security Nord- und Osteuropa, Russland/CIS und Schweiz bei Cisco. (c) Cisco
Die große IT-Attacke durch das Schadprogramm Nyetya und der weltumspannende Angriff auf die bekannte CCleaner Software im letzten Jahr waren nur die Spitze des Eisbergs. Von diesen Cybersecurity-Angriffen waren auch österreichische Unternehmen betroffen«, sagt Lothar Renner, Direktor für Cyber Security Nord- und Osteuropa, Russland/CIS und Schweiz bei Cisco, im Gespräch mit COMPUTERWELT.
»Dabei ging es nicht nur darum, Lösegeld zu erpressen, sondern um die Zerstörung von Daten und Systemen. Früher war bei Attacken nur eine beschränkte Anzahl von Geräten betroffen, heute legen Cyberkriminelle ganze Unternehmen oder Organisationen lahm. Somit sind die Auswirkungen von Cyberattacken schwerwiegender.«
KI und Machine Learning
Verschlüsselung soll eigentlich die Sicherheit erhöhen. Doch mit der Zunahme des verschlüsselten Web-Traffics steigt auch die Herausforderung für Unternehmen, potenzielle Gefahren zu erkennen und zu überwachen. Der Anteil des verschlüsselten Traffics – egal ob legitim oder schädlich – lag im Oktober 2017 bereits bei 50 Prozent der gesamten Netzwerk-Kommunikation, so der Cisco-Report. Daher nutzen schon heute 39 Prozent der Unternehmen Automatisierungslösungen, 34 Prozent ML- und 32 Prozent KI-Systeme, um Angriffe schneller zu erkennen und die Sicherheit zu verbessern. Die Ausgaben dafür sollen weiter steigen.
IoT und Supply Chain
Neben der Malware-Verschlüsselung beeinflusst auch das Internet der Dinge die aktuelle Sicherheitslage. Während Kriminelle immer größere und intensivere distributed Denial of Service (dDoS)-Attacken durchführen, sehen sich nur wenige Befragte (13 Prozent) von Cyber-Angriffen über IoT-Botnets bedroht. Dabei haben bereits 42 Prozent der Unternehmen eine solche dDoS-Variante erlebt. Eine der am stärksten angestiegenen Angriffsarten 2017 waren sogenannte Short-Burst-Angriffe. Darunter versteht man dDOS-Angriffe mit kurzer Dauer von Sekunden bis hin zu einer halben Stunde, aber sehr großem Verkehr und hoher Frequenz, mit dem Ziel beispielsweise Gaming-Websites gezielt zu stören oder auszuschalten.
Auch Angriffe auf die Supply Chain werden unterschätzt. Durch die Manipulation vertrauenswürdiger Software innerhalb der Lieferkette, können Angreifer die Prozesse der Abnehmer über Monate oder gar Jahre negativ beeinflussen. Dies zeigte das Jahr 2017, als beispielsweise das Schadprogramm Nyetya über eine Steuerberatungssoftware verteilt wurde. Auch der zweite große Supply Chain-Angriff auf die bekannte CCleaner Software, die im Jahr 2017 Unternehmen in aller Welt infizierte, führte zu großer Unsicherheit in den Unternehmen. Sie vertrauten darauf, sichere Originalsoftware direkt vom Hersteller herunterzuladen. Verantwortliche sollten daher Sicherheitsstrukturen regelmäßig aktualisieren sowie bei eingesetzter Software die Sicherheitsansätze der Anbieter überprüfen und keine Software oder Hardware aus nicht-autorisierten Quellen nutzen. Bietet der Softwarehersteller Prüfmechanismen wie Digitale Signaturen oder Hashwerte an, empfiehlt sich deren Prüfung bei jedem Download. Ideal wäre die Nutzung von Secure-Boot und TrustAnchor Modulen (TAM), die solche Prüfungen automatisieren und nur autorisierte Software booten.
Die wichtigsten Ergebnisse der Studie
Jeder zweite Angriff führt zu finanziellen Schäden von mehr als 500.000 US-Dollar, unter anderem durch direkte Ausfallkosten, aber auch Umsatzverluste, verprellte Kunden oder verpasste Geschäftschancen. Unternehmen setzen bei IT-Security auf eine Großzahl an Produkten unterschiedlichster Anbieter. Diese Komplexität führt in Kombination mit den zunehmenden Sicherheitsvorfällen zu einem hohen Risiko für Cyber-Angriffe, so der aktuelle Cybersecurity-Report. Im Jahr 2017 nutzten 25 Prozent der Sicherheitsexperten Produkte von 11 bis 20 Herstellern, verglichen zu 18 Prozent 2016. In 32 Prozent der Vorfälle waren mehr als die Hälfte der eingesetzten Systeme betroffen, im Vorjahr waren es noch 15 Prozent.
Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]
Um den Erfolg agiler Arbeitsweisen zu messen, setzen Österreichs Unternehmen auf klare Kennzahlen. Dabei ist vor allem die Kundenzufriedenheit wichtig. Gleichzeitig gewinnt Effizienz im Hinblick auf die angespannte Wirtschaftslage an Bedeutung: kürzere Projektlaufzeiten werden immer wichtiger, genauso wie die Kontrolle der Implementierungskosten. […]
Zugegeben, am kryptischen Namen des brandneuen 14-Zoll-Notebooks sollte Hersteller Medion noch etwas feilen. Das, worauf es bei einem Laptop aber ankommt, ist vom Feinsten. Der PCtipp-Test. […]
Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]
Damit KI-Anwendungen produktiv und skalierbar eingesetzt werden können, benötigen Unternehmen zunächst eine tragfähige technologische und organisatorische Basis. Insbesondere moderne Datenplattformen, klare Governance-Strukturen und eine hohe Datenqualität gelten als Voraussetzung für erfolgreiche KI-Nutzung. Aber genau hier besteht noch Nachholbedarf. […]
Vor allem Datensouveränität, Compliance und das nahende Ende des Supports für Legacy-Lösungen stehen im Fokus – neben den Dauerthemen Cloud und KI. […]
Die neue Marke vereint den operativen Kern des Tech-Consulting-Dienstleisters und bekräftigt sein Engagement, Wirtschaft und Gesellschaft mit Technologie zu unterstützen. […]
Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]
Aktuelle Business IT-News für Österreich. Die ITWELT (vormals: COMPUTERWELT) ist Österreichs führende IT- Zeitung für den gesamten Bereich der Informationstechnik und Telekommunikation. Wir schreiben für leitende IT- Experten (IT-Leiter, CIO) in IT-Branche und EDV-Abteilungen. Unsere Themen: Business Software, Netzwerk, Security, Mobile Kommunikation, Infrastruktur, Cloud, Wirtschaft, IT-Innovation. Zudem finden Sie hier IT-Anbieter, Whitepaper, Webinare, Termine, Social Events und Praxisreports aus der IT und ITK Branche. (c) 2024 - ITW Verlag GmbH
Anmeldung Roundtable
Keine Felder gefunden.
Datenschutz Newsletter
Ich erhalte den Newsletter der Computerwelt c/o CW Fachverlag GmbH, Halbgasse 3-5 in 1070 Wien.
Meine Daten werden sicher gespeichert und niemals an Dritte weitergegeben.
Eine Abmeldung vom Newsletter, sowie Anmeldungen zu weiteren Services ist durch einen Link am Ende des Newsletters möglich.
Sie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Be the first to comment