openPR Recherche & Suche
Presseinformation

Leichtsinn mit Folgen - Cyberangriffe im Mittelstand

07.10.202116:05 UhrIT, New Media & Software
Bild: Leichtsinn mit Folgen - Cyberangriffe im Mittelstand
Der Autor Jürgen Graf ist seit 2015 Leiter der IT-Abteilung in der DPS BS.  (© DPS BS)
Der Autor Jürgen Graf ist seit 2015 Leiter der IT-Abteilung in der DPS BS. (© DPS BS)

(openPR) München Datenklau – Erpressung – Zusammenbruch der Systeme. Laut der neuesten Studie der Bitkom e.V. stiegen die finanziellen Schäden der Unternehmen v.a. durch Erpressung und Systemausfällen innerhalb von 12 Monaten um 358%. Jürgen Graf, Leiter der IT-Abteilung der DPS Business Solutions GmbH (DPS BS) erläutert in diesem Artikel wie solche Angriffe ablaufen und wo man die kritischen Stellen im Unternehmen findet.

Ein Montagmorgen im März. Die Mitarbeiter eines mittelständischen Unternehmens in Süddeutschland beginnen den Arbeitstag und starten ihre Rechner. Ein Mitarbeiter öffnet eine Datei, und es erscheint eine Fehlermeldung. Binnen Sekunden ist der Zugriff auf alle Unternehmensdaten verschlüsselt. Der Geschäftsführer und die IT-Mitarbeiter werden benachrichtigt, doch niemand kann auf Daten zugreifen. Ein Verschlüsselungstrojaner hat sich unbemerkt in das System eingeschleust und wurde durch das Öffnen der verseuchten Datei aktiviert. Ein Hacker hat nun die Kontrolle über alle Firmendaten. Prompt erscheint eine Lösegeldforderung auf dem Bildschirm. Das Unternehmen befindet sich in einer hochkritischen Situation: Gibt es kein Backup der Firmendaten, hat das Unternehmen kaum eine andere Wahl als das Lösegeld zu bezahlen, denn auch von IT-Spezialisten lässt sich der Trojaner nach Aktivierung nicht mehr entfernen. Selbst durch Zahlung des Lösegelds hat das betroffene Unternehmen keine Garantie, das versprochene Entschlüsselungspasswort zu erhalten.

Cyberangriffe wie dieser verursachen bei deutschen Unternehmen einen Schaden von über 223 Milliarden Euro pro Jahr.[1] Längst sind es nicht mehr nur große Unternehmen, die in die Schusslinie von Hackerangriffen geraten, denn die Unternehmensgröße ist nicht mehr das alleinige Kriterium für die Wahrscheinlichkeit eines Angriffs. Ausschlaggebend ist viel mehr die Unternehmensstruktur und das Tätigkeitsfeld. Bei kleinen und mittleren Unternehmen mit mehr als einem Standort oder Exporten steigt die Betroffenheitsrate deutlich an [2]. So waren bei der Bitkom Studie 2021 88% der Unternehmen mit 10-99 Mitarbeitern von Diebstahl, Industriespionage oder Sabotage betroffen [1]. Der aktuelle DsiN Praxisreport „Mittelstand IT-Sicherheit 2020“ betont die Aktualität des Themas und belegt, dass 46% der mittelständischen Unternehmen im Befragungszeitraum April 2019 bis April 2020 Opfer eines Cyberangriffs waren [2]. Die Dunkelziffer liegt wesentlich höher, da extrem viele Angriffe mit dem Ziel, Daten eines Unternehmens zu entführen, lange Zeit unbemerkt im Verborgenen stattfinden und in den seltensten Fällen sofort erkannt werden. Das bedeutet, dass sich mindestens die Hälfte der mittelständischen Unternehmen bereits aktiv mit Cyberangriffen beschäftigen und entsprechende Vorkehrungen treffen mussten. Maßnahmen zur Abwehr und Aufklärung eines Angriffs sowie zur Wiederherstellung manipulierter, verschlüsselter oder gelöschten Firmendaten verschlingen erhebliche finanzielle Mittel. Wie alltäglich Cyberangriffe geworden sind, zeigt sich im aktuellen Fall der Sicherheitslücke bei Microsoft Exchange Servern, in Folge derer E-Mail Server von deutschen Unternehmen und Behörden Opfer von Hacker-Angriffen geworden sind. Derzeit ist noch unklar, wie viele Server genau betroffen sind. Das Bundesministerium für Sicherheit und Informationstechnologie geht von mehreren zehntausend Servern aus (mehr dazu hier).

Trotzdem schätzen in einer Befragung des Kriminologischen Forschungsinstituts Hannover unter 5.000 Unternehmen 69% der Befragten das Risiko eines ungezielten Angriffs als gering ein. Die Wahrscheinlichkeit eines gezielten Angriffs halten sogar 93% für gering [3].

Die wachsende Gefahr von Cyberangriffen ist also bekannt, wird aber dennoch häufig unterschätzt. Woran liegt das? Viele Unternehmen vergessen, dass mit zunehmendem Digitalisierungsgrad die Angriffsfläche für Cyberattacken und Angreifern wächst. Mit ungesicherten Tools wird potentiellen Angreifern unwissentlich Tür und Tor geöffnet. Insbesondere während der Corona Pandemie wurden viele unzureichend gesicherte Homeoffice-Arbeitsplätze bzw. ungesicherte Verbindungen zum Unternehmensnetzwerk zur Verfügung gestellt. Egal wie kurzfristig Prozesse digitalisiert werden, für einen effektiven Schutz sollten sämtliche Maßnahmen von präventiven IT-Sicherheitsmaßnahmen und Mitarbeiterschulungen begleitet werden. Damit einher geht die klare Regelung der Verantwortlichkeit für IT-Themen im Unternehmen. Die Mehrheit der Befragten im DsiN Praxisreport sieht die Verantwortung für IT-Sicherheit bei der Geschäftsführung. Je kleiner das Unternehmen ist, desto eher liegt die Verantwortung bei der Geschäftsführung (bei jedem zweiten Kleinstunternehmen) oder gar bei den einzelnen Mitarbeitern selbst.[4] Was früher gut funktioniert hat, ist heute mit der Komplexität von Hardware- und Software zu einem gefährlichen Risiko geworden. Die Sachverhalte rund um IT-Security sind durch neue Technologien vielschichtig und kompliziert geworden. Ohne Zusatzausbildung oder Weiterbildung sind Prävention, Erkennung und Handlung für normale Mitarbeiter kaum möglich. Für die Integration und die laufende Kontrolle von Systemen, die präventiv vor Cyberangriffen schützen, sind spezialisierte Mitarbeiter oder die Unterstützung durch einen IT-Dienstleister zwingend notwendig.

Der Mensch als Risikofaktor

Mit spezialisiertem Personal und geeigneter Hard- und Software ist ein wichtiger Schritt getan. Doch auch wenn die Verwaltung der IT-Sicherheit in die Hände von Spezialisten gelegt wird, spielen die Mitarbeiter eines Unternehmens eine tragende Rolle. Denn: Der Mensch ist der größte Risikofaktor bei Cyberangriffen. Das liegt in erster Linie daran, dass ¾ der Angriffe auf Phishing und sonstige Schadsoftware zurückzuführen sind und diese durch menschliches Zutun (z.B. das Öffnen eines verseuchten E-Mail Anhangs) überhaupt erst ausgelöst werden [5]. Zudem ist gerade durch die stark gestiegene Nutzung der Homeoffices in der Pandemie eine weitere Quelle für Sicherheitslücken entstanden. Seltener, aber nicht minder bedrohlich sind Angriffe durch Spyware, manuelle Hackerangriffe oder CEO-Fraud. Ergänzen Unternehmen die eingesetzten IT-Security-Systeme mit regelmäßigen Schulungen der Mitarbeiter und der Integration von IT-Sicherheitsrichtlinien in die Unternehmenskultur können damit zumindest die weit verbreitetsten Angriffe verhindert werden.

Bewusstsein und Prävention

In Hinblick auf die stark steigende Tendenz von Cyberangriffen ist die wichtigste Botschaft, dass insbesondere kleine und mittelständische Unternehmen die Gefahr nicht unterschätzen dürfen. Mit präventiven Maßnahmen lässt sich das Risiko eines geschäftsschädigenden Angriffs effektiv senken. Hilfe erhalten Unternehmen, die ihre IT-Sicherheit ausbauen oder auf den Prüfstand stellen wollen, von externen Beratern oder IT-Dienstleistern, aber beispielsweise auch von der Initiative „IT-Sicherheit in der Wirtschaft“ des Bundesministeriums für Wirtschaft und Energie. Das Angebot richtet sich in erster Linie an kleine und mittlere Unternehmen. Interessierte finden dort ein breites Informationsangebot und Hilfestellungen zu den Kernthemen der IT-Sicherheit. Weitere Unterstützung bietet der Verein Deutschland sicher im Netz e.V. mit umfangreichen Informationsmaterialien sowie Lern- und Mitmachangebote für Verbraucher und kleine Unternehmen.

 

Quellen:

[1] Studie Bitkom e.V., 2021 und 2019 [3] [5] Cyberangriffe gegen Unternehmen in Deutschland, Kriminologisches Forschungsinstitut Hannover e.V., 2018/2019 
[2][4] Deutschland sicher im Netz e.V., DsiN Praxisreport Mittelstand 2020, 2020

DER AUTOR

Jürgen Graf ist seit 2015 Leiter der IT-Abteilung in der DPS BS. Mit seinem Team setzt er auf Basis modernster IT- und Hosting-Technologie Kundenprojekte mit höchsten Sicherheitsstandards um.

Verantwortlich für diese Pressemeldung:

News-ID: 1218526
 593

Pressebericht „Leichtsinn mit Folgen - Cyberangriffe im Mittelstand“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Das könnte Sie auch interessieren:

Bild: Bedrohung durch Insolvenz in Folge von Cyberangriffen: Panikmache oder realistisches Szenario?Bild: Bedrohung durch Insolvenz in Folge von Cyberangriffen: Panikmache oder realistisches Szenario?
Bedrohung durch Insolvenz in Folge von Cyberangriffen: Panikmache oder realistisches Szenario?
Cyberangriffe sind längst nicht mehr nur ein technisches Problem – sie bedrohen die Existenz ganzer Unternehmen. Die Folgen eines erfolgreichen Angriffs reichen von wochenlangen Betriebsunterbrechungen bis hin zur existenziellen Bedrohung durch Insolvenz. Diese Gefahr ist real und wächst stetig. In diesem Artikel erfahren Sie, warum Cyberangriffe ein …
Bild: Digitale Selbstverteidigung: Warum Cyber-Resilienz mehr als IT-Sicherheit istBild: Digitale Selbstverteidigung: Warum Cyber-Resilienz mehr als IT-Sicherheit ist
Digitale Selbstverteidigung: Warum Cyber-Resilienz mehr als IT-Sicherheit ist
Cyberangriffe sind die neue wirtschaftliche Waffe – und europäische Unternehmen stehen ungeschützt im Fadenkreuz. Wie können sich Unternehmen für den Ernstfall rüsten? Gummersbach, 13. März 2025. Europa steht vor einer neuen sicherheitspolitischen Realität: Während die USA ihre Cybersicherheitsstrategie neu ausrichten und sich zunehmend aus der aktiven …
Bild: Cyberangriffe auf Firmenkunden: Hacker Ralf Schmitz warnt vor steigender Gefahr!Bild: Cyberangriffe auf Firmenkunden: Hacker Ralf Schmitz warnt vor steigender Gefahr!
Cyberangriffe auf Firmenkunden: Hacker Ralf Schmitz warnt vor steigender Gefahr!
Die Bedrohung durch Cyberangriffe auf Unternehmen und Finanzinstitute nimmt weiter dramatisch zu. Besonders mittelständische Firmen und Großkonzerne stehen zunehmend im Fokus von Hackern, die mit immer raffinierteren Methoden sensible Daten abgreifen, Erpressungssoftware verbreiten oder Geschäftsprozesse lahmlegen. Der renommierte IT-Sicherheitsexperte …
Bild: Digitalisierung in schnell wachsenden Unternehmen - Podcast mit Ralf JodlBild: Digitalisierung in schnell wachsenden Unternehmen - Podcast mit Ralf Jodl
Digitalisierung in schnell wachsenden Unternehmen - Podcast mit Ralf Jodl
… viele andere wohl auch. Wer Nutzen stiftet, wird Erfolg ernten. In diesem Gespräche beleuchten wir speziell die Herausforderungen der Digitalisierung und auch die Folgen zweier böser CyberAngriffe. An was mussten Ralf und Alex alles denken, welchen Hürden meistern, wie das Wachstum auf digital stemmen.Aus der Garage zum Weltmarktführer rund um Vespa …
Bild: Was Deutschland von der Schweiz lernen kann: IKT-Minimalstandard für pragmatische InformationssicherheitBild: Was Deutschland von der Schweiz lernen kann: IKT-Minimalstandard für pragmatische Informationssicherheit
Was Deutschland von der Schweiz lernen kann: IKT-Minimalstandard für pragmatische Informationssicherheit
… Schweiz zeigt mit dem IKT-Minimalstandard einen pragmatischen Ansatz, der auch für deutsche KMU relevant sein könnte.Informationssicherheit zwischen Anspruch und RealitätCyberangriffe, steigende Anforderungen von Kunden und Geschäftspartnern sowie neue regulatorische Vorgaben erhöhen den Druck auf Unternehmen, ihre Informationssicherheit systematisch zu …
Bild: Whitepaper zu CEO-Fraud: So erkennen und vermeiden Sie den UnternehmensbetrugBild: Whitepaper zu CEO-Fraud: So erkennen und vermeiden Sie den Unternehmensbetrug
Whitepaper zu CEO-Fraud: So erkennen und vermeiden Sie den Unternehmensbetrug
Essen, 29.04.2020: In der aktuellen Corona-Krise nehmen Cyberangriffe durch die Betrugsmasche "CEO-Fraud" auf Mitarbeiter im Home Office zu. Die Beratungsboutique für Cybersicherheit carmasec hat hierzu das Whitepaper "CEO Fraud: So erkennen und vermeiden Sie den Unternehmensbetrug" veröffentlicht, in dem die Phishing-Attacke erklärt und präventive Schutzmaßnahmen …
Bild: Form Your World sucht eine Stimme aus Verantwortung und eine junge PerspektiveBild: Form Your World sucht eine Stimme aus Verantwortung und eine junge Perspektive
Form Your World sucht eine Stimme aus Verantwortung und eine junge Perspektive
LeichtSINN öffnet pro Abend zwei zusätzliche Plätze im ProgrammDie Veranstaltungsreihe LeichtSINN. Boomer meets GEN Z in Bad Orb wird erweitert: Künftig erhalten an jedem Abend zwei Gäste die Möglichkeit, ihre Sicht in das Programm einzubringen.Gesucht werden zum einen Menschen aus Unternehmertum, HR, Führung, Bildung oder gesellschaftlichem Engagement. …
Bild: Erhöhte Sicherheitsanforderungen durch die NIS-2-Richtlinie - TÜV Saarland Bildung + Consulting GmbHBild: Erhöhte Sicherheitsanforderungen durch die NIS-2-Richtlinie - TÜV Saarland Bildung + Consulting GmbH
Erhöhte Sicherheitsanforderungen durch die NIS-2-Richtlinie - TÜV Saarland Bildung + Consulting GmbH
Die NIS-2-Richtlinie bringt erhöhte Sicherheitsanforderungen zu Widerstandsfähigkeit gegen Cyberangriffe mit sich. Die TÜV Saarland Bildung + Consulting GmbH informiert über relevante Änderungen. Die NIS-2-Richtlinie (Richtlinie zur Netzwerk- und Informationssicherheit) wurde als Nachfolger der NIS-Richtlinie verabschiedet, um die Cybersicherheit in …
Bild: LeichtSINN - Wenn Boomer und Gen Z auf einen Espresso treffenBild: LeichtSINN - Wenn Boomer und Gen Z auf einen Espresso treffen
LeichtSINN - Wenn Boomer und Gen Z auf einen Espresso treffen
Neue Veranstaltungsreihe startet in Bad OrbBad Orb, FYW, 17.02.2026. In Bad Orb startet eine neue Veranstaltungsreihe: „LeichtSINN: Wortbilder & Klangfarben, gerne auch mit Sahne“. Initiiert von der Waldphilosophin Manuela Engel-Dahan, bringt das Format Generationen und Kunstformen zusammen und öffnet einen Raum für Dialog über Wandel, Resilienz …
Bild: iT TOTAL AG erweitert den Vorstand mit Tobias BirkBild: iT TOTAL AG erweitert den Vorstand mit Tobias Birk
iT TOTAL AG erweitert den Vorstand mit Tobias Birk
… seiner neuen Rolle als Vorstand Technik bei iT TOTAL möchte Herr Birk vor allem das Thema Cybersecurity im regionalen Mittelstand positionieren. Angesichts der ständigen Bedrohung durch Cyberangriffe ist es nicht mehr die Frage, ob ein Unternehmen Opfer eines solchen Angriffs wird, sondern vielmehr wann. Daher ist es von großer Bedeutung, die Kunden …
Sie lesen gerade: Leichtsinn mit Folgen - Cyberangriffe im Mittelstand