openPR Recherche & Suche
Presseinformation

Backups sind gut, ein funktionierendes ISMS besser

09.04.201908:52 UhrPolitik, Recht & Gesellschaft
Bild: Backups sind gut, ein funktionierendes ISMS besser
UIMC: Stets gut beraten
UIMC: Stets gut beraten

(openPR) Der norwegische Aluminiumhersteller Norsk Hydro ist Mitte März Opfer eines massiven Hackerangriffs mit gravierenden Folgen geworden: Die Aktie verlor über 3 Prozent an Wert und konnte den Verlust trotz Schwankungen bisher nicht wieder ausgleichen, die Produktion wurde massiv gestört. Das Problem ist laut Vorstand Eivind Kallevik bisher nicht abschließend behoben worden. Für den erfahrenen IT-Sicherheits- und Datenschutzexperten Dr. Jörn Voßbein ist der Fall ein Weckruf mit vielen Fragen für Unternehmen: „Ist das eigene Unternehmen optimal geschützt vor solchen kriminellen Cyber-Attacken? Was kann und muss in Unternehmen verbessert werden?“ Der Fall aus Norwegen erfordert eine genaue Betrachtung, um die richtigen Lehren zu ziehen.



Das betroffene Unternehmen Norsk Hydro ASA ist ein Unternehmen, das sich auf die Produktion von Aluminium spezialisiert hat. Mit Vertriebs- und Handelsaktivitäten entlang der gesamten Wertschöpfungskette ist der Konzern in über 50 Ländern weltweit aktiv. Über 36.000 Menschen sind bei Norsk Hydro beschäftigt.

Was war passiert? Den norwegischen Sicherheitsbehörden zufolge nutzten die Angreifer den Computervirus LockerGoga. Dieser verschlüsselt die Daten auf den Festplatten der angegriffenen Rechner, so dass kein Zugriff mehr besteht. Das notwendige Passwort für den Zugang zu ihren Daten erhalten die Opfer solcher sogenannter Ransomware meist erst nach einer Lösegeld-Zahlung (doch selbst bei Zahlung ist dies nicht sicher). Norsk Hydro musste teilweise die Produktion stoppen oder auf manuellen Betrieb umstellen. Das gesamte Ausmaß des Vorfalls ist nicht absehbar.

Wie kann man solchen Attacken vorbeugen? Tatsächlich können Unternehmen schon heute viel für die Datensicherheit tun und somit Prävention gegen Cyber-Kriminalität leisten. Der Aufbau eines Informationssicherheits-Managements ist ein wichtiger Baustein zu einer deutlich verbesserten IT-Sicherheit im Unternehmen. Dieses Vorgehensmodell kann sich an den gängigen Normen zum Informationssicherheits-Managementsystem (ISO/IEC 27001 und 27002) orientieren und ist seit Jahren aufgrund seiner Praktikabilität anerkannt. Im Ergebnis entsteht ein Managementsystem, durch das sichergestellt werden kann, dass die Informationssicherheit im Unternehmen gelebt wird, dass sie auf die Bedürfnisse des Unternehmens angepasst ist und dass alle wichtigen Aspekte erfasst werden.

Was kann ich als Sofortmaßnahme tun? Ein in letzter Zeit immer wichtiger werdender Bereich ist die Schulung und Sensibilisierung der eigenen Belegschaft für das Thema IT-Sicherheit und der richtige Umgang mit ihr. Die Erfahrung zeigt, dass Vorgaben nur eingehalten werden, wenn die Mitarbeiter die Hintergründe verstehen. Andernfalls werden entweder bewusst Regeln umgangen, weil sie als „lästig“/unsinnig empfunden werden, oder es wird unbewusst aus mangelndem Wissen gegen Vorgaben verstoßen.

Der Fall Norsk Hydro werde hoffentlich eine Diskussion über die eigenen IT-Sicherheitsmaßnahmen in Gang setzen, an deren Ende dann Verbesserungen auch wirklich vorgenommen werden, so UIMC-Geschäftsführer Dr. Jörn Voßbein. „Nur darüber reden, bringt nichts und erleichtert den Cyber-Kriminellen ihr schmutziges Handwerk weiter zu betreiben – es müssen Taten folgen“, fordert Dr. Voßbein ein höheres Maß an IT-Sicherheit in Unternehmen, „was nicht nur börsennotierte Konzerne, sondern auch für den Mittelstand/für KMU gilt.“

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1044775
 625

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Backups sind gut, ein funktionierendes ISMS besser“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von UIMC Dr. Voßbein GmbH & Co KG

Bild: DSGVO-Verstöße: Wann drohen auch Beschäftigten Konsequenzen?Bild: DSGVO-Verstöße: Wann drohen auch Beschäftigten Konsequenzen?
DSGVO-Verstöße: Wann drohen auch Beschäftigten Konsequenzen?
_Haftungsfragen im Datenschutz: Neben Unternehmen tragen auch Beschäftigte Verantwortung_ _Verstöße gegen die Datenschutzregeln können teuer werden. Datenschutzbehörden sind nicht kleinlich bei der Verhängung von Strafen. Umso bedeutsamer ist daher die Frage: Wer hat die Fehler gegen die Normen der DSGVO zu vertreten? Dies können Unternehmen, Organisationen oder Einzelpersonen sein, die personenbezogene Daten verarbeiten. Schmerzlich bekam dies nun eine Mitarbeiterin zu spüren, die wegen Verstößen gegen Datenschutzregeln entlassen wurde. „Un…
Bild: Datenschutz, IT-Sicherheit und KI – Welche Trends prägen 2024? Bild: Datenschutz, IT-Sicherheit und KI – Welche Trends prägen 2024?
Datenschutz, IT-Sicherheit und KI – Welche Trends prägen 2024?
UIMC-Jahresausblick 2024: Was kommt auf uns zu?  _Am Beginn des neuen Jahres 2024 stellen sich viele Fragen an Unternehmen, Beschäftigte und Kunden: Bietet KI mehr Chancen als Risiken? Kommt die Zeitenwende auch bei der IT-Sicherheit an? Gewinnt der Datenschutz weiter an Bedeutung? Lesen Sie jetzt den UIMC-Jahresausblick mit unseren Einschätzungen zu Entwicklungen, die das Jahr 2024 prägen könnten. Die großen wirtschaftlichen Trends der Zeit sind Deglobalisierung, Demografie, Digitalisierung und Dekarbonisierung. „Wir leben in turbulenten Ze…

Das könnte Sie auch interessieren:

Bild: Fit für ISO/IEC 27001:2013?Bild: Fit für ISO/IEC 27001:2013?
Fit für ISO/IEC 27001:2013?
… Juli 2014. Im vergangenen Jahr wurde die ISO/IEC 27001:2013 aktualisiert und veröffentlicht. Für Unternehmen, die sich ernsthaft mit der Einführung eines Informationssicherheitsmanagementsystems (ISMS) beschäftigen oder bereits ein ISMS etabliert haben, bedeutet dies, sich intensiv mit den Änderungen der Norm auseinander zu setzen. Denn spätestens bis …
Bild: Chain Horizon GmbH startet ersten Produkt-Launch: Einführung des „ISMS-Dashboards“Bild: Chain Horizon GmbH startet ersten Produkt-Launch: Einführung des „ISMS-Dashboards“
Chain Horizon GmbH startet ersten Produkt-Launch: Einführung des „ISMS-Dashboards“
PressemitteilungChain Horizon GmbH startet ersten Produkt-Launch: Einführung des „ISMS-Dashboards“Berlin, 03.12.2025 – Die Chain Horizon GmbH gibt heute offiziell den Launch ihres ersten eigenen Produkts bekannt: das ISMS-Dashboard, eine innovative Lösung zur effizienten Steuerung und Visualisierung der Umsetzung und Weiterentwicklung eines Informationssicherheitsmanagementsystems …
Bild: Adiccon absolviert erfolgreich ISO/IEC 27001:2008 ÜberwachungsauditBild: Adiccon absolviert erfolgreich ISO/IEC 27001:2008 Überwachungsaudit
Adiccon absolviert erfolgreich ISO/IEC 27001:2008 Überwachungsaudit
… Juli 2014. Die Adiccon GmbH mit Sitz in Darmstadt hat am 1. Juli 2014 das Überwachungsaudit für das in 2010 nach ISO/IEC 27001:2008 eingeführte ISMS (Information Security Management System) erfolgreich absolviert.   Der Auditor des TÜV Hessen bescheinigte der Adiccon zum wiederholten Male die sehr intensive Auseinandersetzung mit dem Thema Informationssicherheit …
Kritische Infrastrukturen: prego services übernimmt Aufbau und Pflege eines ISMS
Kritische Infrastrukturen: prego services übernimmt Aufbau und Pflege eines ISMS
… Der IT-Dienstleister prego services unterstützt mit einem neuen Service-Angebot Betreiber von Kritischen Infrastrukturen (KRITIS) bei der Umsetzung eines Information Security Management System (ISMS), wie es die aktuelle Gesetzgebung fordert. Das Angebot umfasst Grundlagenvermittlung sowie Aufbau und bei Bedarf auch Betrieb eines ISMS gemäß DIN ISO 27001. Das …
Typische Stolpersteine in ISMS-Projekten
Typische Stolpersteine in ISMS-Projekten
… ganz vorne auf der strategischen Agenda. Das IT-Sicherheitsgesetz und neue regulative Anforderungen in verschiedenen Branchen unterstützen diese Entwicklung zusätzlich. Allerdings gestalten sich viele ISMS-Projekte schwieriger als erwartet, was nach den Erkenntnissen der TÜV TRUST IT häufig ähnliche Ursachen hat. Deshalb hat die TÜV TRUST IT typische …
Bild: First Colo feiert erfolgreiche Rezertifizierung gemäß der Norm ISO/IEC 27001:2013Bild: First Colo feiert erfolgreiche Rezertifizierung gemäß der Norm ISO/IEC 27001:2013
First Colo feiert erfolgreiche Rezertifizierung gemäß der Norm ISO/IEC 27001:2013
… rezertifiziert. Der Schwerpunkt der Rezertifizierung lag gemäß der Norm ISO/IEC 27001:2013 im Bereich der kontinuierlichen Einhaltung und Weiterentwicklung des Informationssicherheitssystems (ISMS) in der gesamten Wertschöpfungskette der First Colo GmbH. Neben den unternehmensinternen Prozessen waren insbesondere die Schnittstellen zu Kunden und Lieferanten …
Bild: Stadtwerke Dreieich blickt dank umfassender IT-Sicherheitsmaßnahmen gut gerüstet in die ZukunftBild: Stadtwerke Dreieich blickt dank umfassender IT-Sicherheitsmaßnahmen gut gerüstet in die Zukunft
Stadtwerke Dreieich blickt dank umfassender IT-Sicherheitsmaßnahmen gut gerüstet in die Zukunft
Mit Netz und doppeltem Boden: ISMS-Zertifizierung für das hessische Versorgungsunternehmen Stadtwerke Dreieich Die Stadtwerke Dreieich GmbH haben ihre Zertifizierung für ein Informationssicherheits-Managementsystem (ISMS) erhalten und im Vorfeld bei der Durchführung umfangreicher IT-Sicherheitsvorkehrungen auf die IDS GmbH aus Ettlingen vertraut. Nach …
Bild: Praxisseminar vermittelt Kenntnisse zur ISO 27001 und Einführung eines ISMSBild: Praxisseminar vermittelt Kenntnisse zur ISO 27001 und Einführung eines ISMS
Praxisseminar vermittelt Kenntnisse zur ISO 27001 und Einführung eines ISMS
Eine wichtige Voraussetzung für die Zertifizierung nach ISO/IEC 27001 ist die Einführung eines Information Security Management Systems (ISMS). Die IBS-Akademie bietet dazu ein praxisnahes Seminar an. ------------------------------ Hamburg, 27. April 2017 - Die IBS Schreiber GmbH, ein führender Anbieter von Beratung, Schulung und Software für die Prüfung …
bebit erhält IT-Sicherheitszertifizierung nach ISO 27001
bebit erhält IT-Sicherheitszertifizierung nach ISO 27001
Informationssicherheits-Managementsystem (ISMS) bietet Kunden international anerkannten Qualitätsstandard Mannheim, 18. Mai 2010 – Die bebit Informationstechnik GmbH, IT- und HR-Dienstleister aus Mannheim, hat ein unternehmensweites Informationssicher-heits-Managementsystem (ISMS) eingeführt und erhält dafür von UKAS (United Kingdom Accrediation Service) …
Bild: Ein Meilenstein im kontinuierlichen Verbesserungsprozess von oneresource: Erfolgreiche ISMS-ZertifizierungBild: Ein Meilenstein im kontinuierlichen Verbesserungsprozess von oneresource: Erfolgreiche ISMS-Zertifizierung
Ein Meilenstein im kontinuierlichen Verbesserungsprozess von oneresource: Erfolgreiche ISMS-Zertifizierung
ISMS ist ein Meilenstein im kontinuierlichen Verbesserungsprozess von oneresource ------------------------------ Wil im September 2020 - Der Erfolgskurs der oneresource ag hält weiter an. Mit der erfolgreichen Zertifizierung ihres Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001:2013 weist oneresource ag nach, dass sie bei der Einhaltung …
Sie lesen gerade: Backups sind gut, ein funktionierendes ISMS besser