CPS: Angriffe auf vernetzte Geräte sind teuer und zeitintensiv 

CPS: Angriffe auf vernetzte Geräte sind teuer und zeitintensiv 

Beitrag teilen

Jeder dritte Angriff auf cyber-physische Systeme in Deutschland verursacht Kosten von mehr als 1 Million US-Dollar, das zeigt der Report „The Global State of CPS Security 2024″. Ein weiteres Problem: Im weltweiten Vergleich sind die Ausfallzeiten in Deutschland höher und das Recovery dauert wesentlich länger.

Angriffe auf die cyber-physischen Systeme (CPS) von Unternehmen sind langwierig und kostenintensiv: Bei mehr als einem Viertel (27 %) der Unternehmen weltweit belaufen sich die finanziellen Auswirkungen von Cyberangriffen auf CPS auf 1 Million US-Dollar oder mehr, in Deutschland sogar bei 37 Prozent der Befragten. Auch die Ausfallzeiten liegen in Deutschland mit mehr als 7 Tagen bei 20 Prozent der Betroffenen höher als im internationalen Vergleich (9 % mit Ausfallzeiten von über einer Woche). Zu diesen Ergebnissen kommt der neue Report „The Global State of CPS Security 2024: Business Impact of Disruptions“ von Claroty. Für diesen wurden weltweit 1.100 Fachleute aus den Bereichen Informationssicherheit, OT-Engineering, (bio-) medizinische Technik sowie Facility Management und Anlagenbetrieb befragt.

Ransomware verteuert die Wiederherstellungskosten

Bei den Wiederherstellungskosten spielt Ransomware weiterhin eine große Rolle: Mehr als die Hälfte der Befragten weltweit (53 %) hat Lösegeldforderungen von mehr als 500.000 US-Dollar erfüllt, um den Zugang zu verschlüsselten Systemen und Dateien wiederherzustellen und so den Betrieb wieder aufnehmen zu können. In Deutschland gibt es bei den Lösegeldzahlungen eine große Schere: während ein Drittel der Opfer Lösegelder von unter 100.000 US-Dollar gezahlt hat, beliefen sich die erfüllten Forderungen bei einem weiteren Drittel auf über 5 Millionen US-Dollar.

Eng verbunden mit den finanziellen Schäden sind die Auswirkungen auf den Betrieb

Ein Drittel (33 %), in Deutschland sogar knapp die Hälfte (47 %) berichtet von einem ganzen Tag oder mehr Ausfallzeit, die die Produktion von Waren oder Dienstleistungen beeinträchtigte. Etwa die Hälfte (49 %) gab zudem an, dass der Wiederherstellungsprozess eine Woche oder länger dauerte, und fast ein Drittel (29 %) sagte, dass die Wiederherstellung mehr als einen Monat dauerte. Dieser ohnehin schon lange und kostspielige Zeitraum ist in Deutschland noch größer: Hier gaben zwei Drittel (67 %) der Befragten eine Ausfalldauer von mehr als einer Woche an. Bei 33 Prozent dauerte die Recovery zwischen zwei und drei Monate, bei 17 Prozent sogar noch länger. Dies ist besonders bemerkenswert, wenn man bedenkt, dass in CPS-Umgebungen, wie z. B. in Fertigungsbetrieben, die Verfügbarkeit und Betriebszeit kritischer Systeme von größter Bedeutung sind.

Angriffsvektoren Drittanbieter und Fernzugriff

Bei den Angriffsvektoren spielen Drittanbieter und Fernzugriff eine entscheidende Rolle. 82 Prozent der Befragten gaben an, dass mindestens ein Cyberangriff auf den Zugriff von Drittanbietern und Partnern auf die CPS-Umgebung zurückzuführen waren. Bei fast der Hälfte (45 %) liefen sogar fünf oder mehr Angriffe in den letzten 12 Monaten auf diese Weise ab. In Deutschland verzeichneten 37 Prozent der Unternehmen sogar mehr als 10 Angriffe über Drittanbieter- und Partnerzugänge. Daraus resultierte bei 30 Prozent der Befragten die Beendigung der entsprechenden Partnerbeziehung, was wiederum zu hohen Folgekosten geführt hat. Und dennoch räumen fast zwei Drittel weltweit (63 %) und gut drei Viertel in Deutschland (77 %) ein, dass sie die Konnektivität von Drittanbietern zur CPS-Umgebung nur teilweise oder gar nicht nachvollziehen können.

Die Ergebnisse zeigen, dass die letzten 12 Monate für die meisten Unternehmen mit cyber-physischen Systemen sowohl disruptiv als auch kostspielig waren. Gleichzeitig gaben die Befragten aber auch ein wachsendes Vertrauen und Verbesserungen in die Risikominderungsmaßnahmen ihrer Unternehmen an. Eine Mehrheit (56 %) hat heute mehr Vertrauen in die Fähigkeit des CPS ihres Unternehmens, Cyberangriffe abzuwehren, als noch vor 12 Monaten. Fast drei Viertel (72 %) erwarten zudem in den nächsten 12 Monaten messbare Verbesserungen ihrer CPS-Sicherheit.

Mehr bei Claroty.com

 


Über Claroty

Claroty, die Industrial Cybersecurity Company, hilft ihren weltweiten Kunden, ihre OT-, IoT- und IIoT-Anlagen zu erkennen, zu schützen und zu verwalten. Die umfassende Plattform des Unternehmens lässt sich nahtlos in die bestehende Infrastruktur und Prozesse der Kunden einbinden und bietet eine breite Palette an industriellen Cybersicherheitskontrollen für Transparenz, Bedrohungserkennung, Risiko- und Schwachstellenmanagement sowie sicheren Fernzugriff – bei deutlich reduzierten Gesamtbetriebskosten.


 

Passende Artikel zum Thema

Cybersicherheit in EMEA: Das sind die Trends

Weiterentwickelte Ransomware, Cloud-Angriffe und KI-basierter Cyber-Warfare bedrohen 2025 die Cybersicherheit von Unternehmen. Am häufigsten werden bösartige Dateien durch Phishing verbreitet. ➡ Weiterlesen

Studie: Ransomware schädigt Unternehmen erheblich

Eine Ransomware Attacke verursacht maximalen Schaden bei Unternehmen: Es dauert lange, den Normalbetrieb danach wieder aufzunehmen. Das führt zu erheblichen ➡ Weiterlesen

Cybersecurity: Wie Plattformisierung Komplexität verringert

Für viele Unternehmen stellt die Komplexität ihrer unterschiedlichen Sicherheitslösungen eine große Herausforderung dar, das hat eine neue globale Studie jetzt ➡ Weiterlesen

KI-basierter Identitätsdiebstahl nimmt weiter zu

Zugangsdaten sind bei Cyberkriminellen sehr begehrt. Um sie zu stehlen, nutzen sie zunehmend künstliche Intelligenz. Angriffe, basierend auf Deep-Fake-Technologie, sind ➡ Weiterlesen

NIS-2: Warum Compliance so wichtig ist

Von der NIS-2-Richtlinie sind ca. 30.000 deutsche Einrichtungen betroffen – Unternehmen, die zur kritischen Infrastruktur zählen als auch Unternehmen, die ➡ Weiterlesen

Sicherheit in der Industrie: Fünf Prognosen für 2025

Die Industrie wird auch in 2025 mit Cyberbedrohungen zu kämpfen haben. Sie wird mit einem wachsenden Bedarf konfrontiert werden, neue ➡ Weiterlesen

Agentenbasierte KI-Modelle steuern Phishing-Kampagnen

Malwarebytes hat kürzlich seinen neuesten State of Malware-Report vorgestellt. Dessen zentrale Aussage: Agentenbasierte KI-Modelle sind auf dem Vormarsch und werden ➡ Weiterlesen

Cyber-Security-Report: Angriffe 2024 um 44 Prozent gestiegen

Die Gefahren durch Cyber-Kriminelle nehmen zu, vor allem durch den Einsatz generativer KI, so das Ergebnis des Cyber-Security-Reports 2025. Zu ➡ Weiterlesen