Strategien gegen Bedrohungen

Die digitale Transformation treibt Unternehmen dazu, ihre Sicherheitsmaßnahmen zu überdenken. Immer mehr konzentrieren sich IT-Experten auf IoT und Cloud und entwickeln eigene Systeme zum Schutz gegen Cyber-Bedrohungen. [...]

IT-Experten konzentrieren sich auf IoT und Cloud und entwickeln eigene Systeme zum Schutz gegen Cyber-Bedrohungen. (c) pixabay

Wipro hat seinen »State of Cybersecurity Report 2019« veröffentlicht. Der Report unterstreicht die wachsende Bedeutung der Cyberabwehr für Unternehmen, den CISO als neue Rolle im Vorstand und belegt eine bisher nicht dagewesene Konzentration auf Sicherheit im Rahmen des Geschäftsbetriebs.

Die Studie fand heraus, dass jeder fünfte CISO nun direkt an den CEO berichtet, 15 Prozent der Unternehmen ein Sicherheitsbudget von mehr als 10 Prozent ihres gesamten IT-Budgets haben, 65 Prozent der Unternehmen die Einhaltung von Vorschriften verfolgen und 25 Prozent in jedem Entwicklungszyklus Sicherheitsbewertungen durchführen. Darüber hinaus verfügen 39 Prozent der Unternehmen inzwischen über eine spezielle Cyberversicherung. Alle Werte der untersuchten Themen stiegen im Vergleich zum Vorjahr deutlich an. Weitere Erkenntnisse aus dem Bericht:

  • Mehr Daten wurden offengelegt, dafür ist die Zahl der öffentlich bekannt gewordenen Datenschutzverletzungen zurückgegangen. Während die Anzahl der signifikanten öffentlich gemeldeten Verstöße um 25 Prozent zurückging, stieg die Anzahl der während der Angriffe exponierten Datensätze um 164 Prozent auf 232 pro Sekunde. Angreifer zielen auch auf spezifischere Informationen ab, die einen höheren Geldwert haben.
  • Crypto-Miner sind die neue große Bedrohung. 25 Prozent der globalen Unternehmen wurden 2018 allein von der Coinhive Malware erfasst. 80 Prozent aller Crypto-Miner-Angriffe stammten aus nur drei Quellen: Coinhive, Cryptoloot und JSEcoin. Ransomware-Angriffe hingegen gingen 2018 zurück.
  • Cloud und IoT Sicherheitsstrategien auf dem Radar. Mit der zunehmenden Akzeptanz von Cloud und IoT sehen 28 Prozent der Unternehmen das „Hijacking” von Cloud-Konten als eine der größten Sicherheitsbedrohungen für ihre Cloud-Umgebungen. 26 Prozent der Unternehmen messen Sicherheitsbewertungen von IoT-Geräten hohe Priorität bei, um neue Risiken zu minimieren.
  • Kollektive Intelligenz schlägt Lernen in Isolation: 67 Prozent der Unternehmen sind jetzt bereit, Indikatoren für Gefährdungen (bösartige IPs, URLs, Domänen) auszutauschen. 33 Prozent der Unternehmen sind bereit, Taktiken, Techniken und Verfahren von Angreifern mit Branchenkollegen zu teilen. Der Informationsaustausch und die zeitnahe Aufklärung über Bedrohungen sind zu entscheidenden Faktoren bei der Antizipation und Abschwächung neuer und sich entwickelnder Angriffe geworden.
  • Umfassenderer Ansatz für den Schutz. 39 Prozent der Unternehmen verfügen heute über eine spezielle Cyber-Versicherung, das sind 12 Prozent mehr als 2017; 28 Prozent der Unternehmen nehmen an Simulationsübungen für Cyberangriffe teil, die von Regulierungsbehörden koordiniert werden.

Raja Ukil, Global Head for Cybersecurity & Risk Services, Wipro Limited, dazu: »Wenn Unternehmen auf der digitalen Welle reiten, müssen die Sicherheitsstrategien verbessert werden, um einen reibungslosen und sicheren Übergang zu ermöglichen. Sicherheit entwickelt sich auch zu einem allgegenwärtigen Teil des Kerngeschäfts, und die Länder etablieren aktive Cyber-Verteidigungsstrategien und -funktionen, um Partnerschaften mit Unternehmen des privaten Sektors und mit anderen Ländern zu fördern.“


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*