openPR Recherche & Suche
Presseinformation

IT-Sicherheitstrends 2017: Expertenmangel bremst die Initiativen der Unternehmen

08.12.201618:28 UhrIT, New Media & Software

(openPR) Trends für die IT-Sicherheit in 2017 der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA
------------------------------

In ihren Erwartungen zur Informationssicherheit in 2017 sieht die TÜV TRUST IT nicht nur die wachsenden Gefahren durch DDoS-Angriffe, wie gerade auch die Attacke auf die Router von Telekom-Kunden gezeigt hat. Sondern auch der Digitalisierungstrend erzeugt neue Risiken für die Unternehmen, weshalb die Themen Business Continuity Management und Industrial Control Systems deutlich an Bedeutung gewinnen. Über allem steht nach den Trendaussagen von Detlev Henze, Geschäftsführer der TÜV TRUST IT, jedoch der Mangel an Experten für die IT-Sicherheit, der die Optimierungsinitiativen von Unternehmen zunehmend bremst.



1. Die Digitalisierung eröffnet immer neue Gefahren: Die digitale Transformation nimmt immer dynamischere Züge an, doch mit der massiven Umstellung auf elektronische Prozesse entstehen in den Unternehmen auch zwangsläufig mehr Angriffsflächen für den Datendiebstahl bzw. die Datenmanipulation. Bislang hat dieser Aspekt in den Digitalisierungsprojekten keine nennenswerte Rolle gespielt, allerdings wachsen die Zwänge, der Informationssicherheit dabei ein deutlich größeres Augenmerk zu schenken. Dazu gehört sowohl den Schutz vor Cyber-Angriffen bereits in der Entwicklungsphase der digitalen Geschäftsprozesse zu berücksichtigen als auch Sicherheitstests der fertigen Umgebungen durchzuführen.

2. Die IT-Sicherheit gewinnt öffentlich an Relevanz: Während die Cyber-Gefahren bisher oft als ein eher abstraktes Thema wahrgenommen wurden, sind sie spätestens durch die Attacke auf die Router von Telekom-Kunden jedoch für viele Menschen unmittelbar spürbar geworden. Aus den schnellen Reaktionen bei Politik und Wirtschaft ist abzuleiten, dass den digitalen Sicherheitsfragen deutlich mehr Bedeutung beigemessen und sie zu einem gemeinschaftlichen Thema deklariert werden müssten. Dies eröffnet die Chance für einen intensiveren gesellschaftlichen Dialog zur Notwendigkeit und den Möglichkeiten eines größeren Engagements in der Informationssicherheit und Cyber-Sicherheit.

3. Es bleibt bei den Gefahren durch DDoS-Angriffe: Sie werden immer effektiver und haben in diesem Jahr mit bis zu 1,1 Terabit/s neue Rekordwerte erreicht. Neben den schon länger bekannten Ursachen sind nun aber zusätzlich Botnetze aus IoT-Devices hinzugekommen. Diese Geräte, beispielsweise Überwachungskameras oder Haushaltsgeräte und andere weit verbreiteten Geräte mit IP-Adresse sind entweder gar nicht oder nur minimal gegen Schädlinge abgesichert. Deshalb ist bei einer stärkeren IoT-Verbreitung auch zu erwarten, dass nicht nur die Zahl der DDoS-Angriffe sondern auch deren Intensität ganz erheblich zunehmen wird.

4. "Cybercrime as a service" werden immer stärker genutzt: Attacken lassen sich vergleichsweise einfach als Dienst im Darknet kaufen. Insofern sind nicht einmal mehr Hacker-Kenntnisse notwendig, um weitreichende Schäden zu initiieren. Zumal solche "Cybercrime as a service" immer billiger werden und sich beispielsweise von Unternehmen einsetzen lassen, um Webshops von Mitbewerbern empfindlich zu stören. Die Verursacher der Angriffe bleiben dabei oft anonym, so dass praktisch keinerlei Maßnahmen greifen können.

5. Industrial Control Systems (ICS) werden immer relevanter: Sicherheitslösungen für die Produktionsprozesse und Fabrikautomation sind zu einem brennenden Thema geworden. Denn Fertigungssysteme verfügen zunehmend über IP-Adressen und werden webbasiert gesteuert, doch viele Systeme und Protokolle innerhalb der Produktionsinfrastruktur verfügen über keine ausreichenden Sicherheitsmechanismen. Angriffsversuche dienen auch nicht primär einzelnen Produktionsmaschinen, sondern den dahinter gelagerten Backoffice-Systemen. Die Produktionsmaschinen werden damit zum Einfalltor für das gesamte Unternehmensnetz. Entsprechende Sicherheitsanalysen werden deshalb wichtig, dies gilt besonders für die sogenannten KRITIS-Unternehmen mit ihren kritischen Infrastrukturen.

6. Das Business Continuity Management gewinnt an Bedeutung: Je stärker sich die mögliche Angriffswirkung von Cyber-Attacken entwickelt, desto größer werden auch die Geschäftsrisiken infolge von Ausfällen existenziell wichtiger Ressourcen und Prozesse. Dabei entwickeln sich die Risiken nicht linear sondern progressiv im Verhältnis zu den steigenden Cyber-Gefahren. Als Konsequenz werden die Unternehmen 2017 verstärkt in das Business Continuity Management investieren, um die Betriebsfähigkeit in Ausnahmesituationen sicherzustellen.

7. Der Faktor Mensch rückt noch mehr in den Vordergrund: Der Mensch spielt weiterhin eine kritische Rolle im Prozess der Informationssicherheit, nachhaltige und konzentrierte Maßnahmen zur Sensibilisierung sind erforderlich. Es ist zu erwarten, dass in steigender Zahl Angriffe mit möglicherweise verheerenden Auswirkungen entstehen, die auf menschliches Fehlverhalten zurückzuführen sind.

8. Keine Ausdehnung des IT-Sicherheitsgesetzes: Eine Weiterentwicklung des IT-SiG ist für 2017 nicht zu erwarten, stattdessen wird es bei vielen der definierten KRITIS-Unternehmen ISO 27001-Zertifizierungen geben. Zudem ist schon jetzt abzusehen, dass ein Dominoeffekt entsteht, indem diese Unternehmen von ihren Lieferanten weitere Sicherheitsnachweise bis hin zu einem ISO 27001-Zertifikat verlangen werden. Es wird zudem deutlich, dass über die bestehende Gesetzeslage (beispielswiese durch das Telemediengesetz) eine große Anzahl von Organisationen außerhalb des KRITIS-Bereiches die Informationssicherheit signifikant erhöhen muss, um den gesetzlichen Anforderungen gerecht zu werden. Dies wird auch durch die Datenschutz-Grundverordnung getrieben, die das Vorhandensein eines Informationssicherheits-Managements an vielen Stellen voraussetzt, und ab 2018 in den Mitgliedsstaaten der Europäischen Union das geltende Datenschutzrecht ersetzt. Hierzu müssen frühzeitig Maßnahmen ergriffen werden, um kostspielige Rechtsverstöße zu vermeiden.

9. Expertenmangel behindert positive Entwicklung: Die Lücke zwischen den erforderlichen und tatsächlich verfügbaren Fachleuten für die Informationssicherheit, IT-Sicherheit und Cyber-Sicherheit nimmt eine immer kritischere Dimension an. Dadurch verzögert sich in steigendem Maß die Realisierung notwendiger Sicherheitsmaßnahmen. Dieses Problem wird sich in den nächsten Jahren sogar noch verschärfen, weil derzeit keinerlei Konzepte zur Beseitigung des Expertenmangels bestehen. Es bedarf großer gemeinsamer Anstrengungen von Unternehmen, Bildungseinrichtungen, Staat, Gesellschaft und Politik, um dem Expertenmangel entgegenzuwirken. Die TÜV TRUST IT wird sich hier weiter verstärkt engagieren und Experten ausbilden.




------------------------------

Pressekontakt:

denkfabrik groupcom GmbH
Herr Wilfried Heinrich
Pastoratstraße 6
50354 Hürth

fon ..: 02233 / 6117 - 72
web ..: http://www.denkfabrik-group.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 930740
 126

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „IT-Sicherheitstrends 2017: Expertenmangel bremst die Initiativen der Unternehmen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von TÜV TRUST IT GmbH

Praxishilfe zur EU-Verordnung elDAS
Praxishilfe zur EU-Verordnung elDAS
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA mit Fragen und Antworten zu den wichtigsten Aspekten für Diensteanbieter und Anwender ------------------------------ Mit elDAS ist seit Mitte 2016 eine EU-Verordnung wirksam, auf deren Basis die elektronische Identifizierung und die Erbringung von Vertrauensdiensten innerhalb des Europäischen Wirtschaftsraums neu geregelt wurde. Sie zeigt bereits deutliche Erfolge, allerdings verbirgt sich hinter der Umsetzung für Diensteanbieter und Anwender ein fachlich komplexer Prozess. TÜV TRUST IT hat de…
IoT-Tipps für Endanwender
IoT-Tipps für Endanwender
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA mit Empfehlungen für eine sicherere Implementierung in heimischen Netzwerken ------------------------------ Viele Geräte in unserem Leben werden zwar immer vernetzter, viele dieser Produkte verfügen jedoch über eine relativ schwache Absicherung gegen unbefugte Zugriffe von außen. TÜV TRUST IT hat Tipps für Endanwender im Smart Home herausgegeben, wie sie sich vor Cyberangriffen schützen können. Im Smart Home werden immer mehr IoT-Geräte miteinander und mit der Cloud vernetzt. Hierdurch entste…

Das könnte Sie auch interessieren:

Bild: Sicherheit ist oberstes Gebot – CyProtect und Huberbuam kooperierenBild: Sicherheit ist oberstes Gebot – CyProtect und Huberbuam kooperieren
Sicherheit ist oberstes Gebot – CyProtect und Huberbuam kooperieren
… stehen den Kunden zusätzlich zur Verfügung. Die CyProtect AG ist seit dem Jahr 2000 sehr erfolgreich in der IT-Security tätig. Um dem hohen Anspruch an Qualität und Sicherheit gerecht zu werden hat sich das Unternehmen nach ISO 9001 und ISO 27001 zertifizieren lassen. Aktuell vertrauen mehr als 1.500 aktive Kunden auf die Expertise der CyProtect AG.
In der Compliance-Strategie von Unternehmen darf revisionssichere Auditierung nicht fehlen
In der Compliance-Strategie von Unternehmen darf revisionssichere Auditierung nicht fehlen
… Besucher können auf facettenreiche Experten-Vorträge von IDC-Analysten und Vertretern namhafter IT-Sicherheitsunternehmen gespannt sein. Sie geben Einblick über aktuelle IT-Sicherheitstrends, Entwicklungen bei Risiken und Bedrohungen für Unternehmen bis hin zu praktische Entscheidungshilfen. Angesprochen sind branchenübergreifend Abteilungs- und Fachebenenleiter …
Bild: Wie schaffen KMU die DigitalisierungBild: Wie schaffen KMU die Digitalisierung
Wie schaffen KMU die Digitalisierung
… seine Stabsabteilungen die sich um sowas kümmern. Bei den Kleinen ist dies jedoch eine zusätzliche Belastung. Aufgrund der bevorstehenden Digitalisierungswelle herrscht ein IT-Expertenmangel. Die Großen haben ihre IT-Abteilungen aufgestockt aber was machen die Kleinen? Neben der Digitalisierung sind weitere Anforderungen zu stemmen wie EU-Datenschutz, …
Die „Kronjuwelen“ unter den Assets vor Bedrohungen schützen
Die „Kronjuwelen“ unter den Assets vor Bedrohungen schützen
IT-Sicherheitstrends 2019 der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA Köln, 09.01.2019 – Die EU-Verordnung eIDAS für den sicheren grenzüberschreitenden Datentransfer wird 2019 eine starke Verbreitung erfahren und das IT-Sicherheitsgesetz weitere Branchen und Unternehmen umfassen. Doch gleichzeitig werden nach den Trendaussagen von Detlev Henze, …
Bild: Balabit präsentiert die vier wichtigsten IT-Sicherheitstrends des Jahres 2016Bild: Balabit präsentiert die vier wichtigsten IT-Sicherheitstrends des Jahres 2016
Balabit präsentiert die vier wichtigsten IT-Sicherheitstrends des Jahres 2016
… Einschätzungen von Experten von Balabit zu den IT-Security-Trends 2016 ist über folgenden Link verfügbar: http://andrea.blogs.balabit.com/de/2016/01/balabit-stellt-die-vier-wichtigsten-it-sicherheitstrends-des-jahres-2016-vor/ Ergänzende Informationen über die Produktpalette von Balabit sind auf der Webseite des Unternehmens verfügbar: www.balabit.com
Bild: Rückblick auf die Controlware IT-Security Roadshow 2018Bild: Rückblick auf die Controlware IT-Security Roadshow 2018
Rückblick auf die Controlware IT-Security Roadshow 2018
… Cyber-Kriminellen sind raffinierter denn je: Oft nutzen Angreifer maßgeschneiderte, in vermeintlich harmlosen Dateien versteckte Advanced Persistent Threats, um Unternehmensnetzwerke zu infiltrieren und über Monate hinweg wertvolle Daten abzuziehen. Klassische signaturbasierte Sicherheitslösungen haben diesen gezielten Attacken wenig entgegenzusetzen. …
Deutschland behauptet sich als Europameister der Mikroelektronik
Deutschland behauptet sich als Europameister der Mikroelektronik
… Halbleiterproduzenten. Die Zahlen sprechen diesbezüglich eine klare Sprache: In Asien sind derzeit 35 Chipfabriken im Bau, in Nordamerika drei und in Europa nur zwei. Auch der anhaltende Expertenmangel erweist sich nach Angaben des VDE zunehmend als „Sand im Getriebe“ für weiteres Wachstum. So will gut ein Viertel der befragten Unternehmen mehr in F+E investieren …
Bild: Windows-7-Spezialisten haben Hochkonjunktur Prometheus sieht Expertenmangel und Weiterqualifizierung als A & OBild: Windows-7-Spezialisten haben Hochkonjunktur Prometheus sieht Expertenmangel und Weiterqualifizierung als A & O
Windows-7-Spezialisten haben Hochkonjunktur Prometheus sieht Expertenmangel und Weiterqualifizierung als A & O
… Unternehmenssegment eine Replacement- und Migrationswelle ausgelöst, wie schon lange nicht mehr. Migrationsspezialisten sind derzeit so hoch im Kurs, dass sich hier bereits ein neuer Expertenmangel abzeichnet, der sich 2011 und 2012 noch verstärken wird, erklärt Rüdiger Mohne, Leiter Recruiting Services bei der Prometheus GmbH. Andere große Aufgaben, wie …
proALPHA weiter auf Erfolgskurs - Wirtschaftsjahr deutlich positiv abgeschlossen
proALPHA weiter auf Erfolgskurs - Wirtschaftsjahr deutlich positiv abgeschlossen
… zu investieren, sprechen dafür.“ Laut Bitkom planen viele Unternehmen aufgrund der positiven Ge-schäftsaussichten Neueinstellungen. Jedes dritte Unternehmen gibt an, durch den Expertenmangel in der Geschäftstätigkeit gebremst zu werden. Auch proALPHA wird sich dieser Herausforderung im laufenden Wirtschaftsjahr wieder verstärkt stellen und zahlreiche …
Bild: iQSol stellt Produktneuheit zur Absicherung bei Stromausfall oder Angriffen auf IT-Stromversorgung vorBild: iQSol stellt Produktneuheit zur Absicherung bei Stromausfall oder Angriffen auf IT-Stromversorgung vor
iQSol stellt Produktneuheit zur Absicherung bei Stromausfall oder Angriffen auf IT-Stromversorgung vor
Oed-Oehling, 15. August 2013. Vom 08. bis 10. Oktober 2013 dreht sich auf der IT-Security-Messe it-sa in Nürnberg wieder alles um die neuesten IT-Sicherheitstrends und -lösungen. Die iQSol GmbH kündigt zur diesjährigen it-sa eine Produktneuheit für die IT-Stromversorgung an. Das weltweit neuartige Power-Managementprodukt PowerApp schützt Server und Anwendungen …
Sie lesen gerade: IT-Sicherheitstrends 2017: Expertenmangel bremst die Initiativen der Unternehmen