Cyberresilienz: Wie fatal sich Fehler auswirken

Cyberresilienz: Wie fatal sich Fehler auswirken - Bild von Gerd Altmann auf Pixabay
Anzeige

Beitrag teilen

Die Folgen eines Cyberangriffs können verheerend sein. Sie reichen von finanziellen Verlusten über Rufschädigung bis hin zu rechtlichen Auswirkungen. Und das Risiko steigt. Meist führen drei Fehler zu einem hohen Risiko und zu Schäden durch Cyberattacken

Neueste Studien bestätigen, dass es den Ransomware-Angreifern in 71 Prozent der Attacken gelingt, die Daten zu verschlüsseln und dass sich die Kosten für die Wiederherstellung bei der Bezahlung eines Lösegelds insgesamt verdoppeln. Zudem werden in Deutschland bei 30 Prozent der Ransomware-Angriffe auch Daten gestohlen.

Anzeige

Starke Cyberresilienz aufbauen

Die gute Nachricht: Unternehmen können sich davor schützen, indem sie die fünf Säulen der Cyberresilienz berücksichtigen: identifizieren, schützen, erkennen, reagieren und wiederherstellen. Allerdings passieren bei der Umsetzung der Cyberresilienz immer wieder Fehler, welche in Folge eine vermeintliche Sicherheit implizieren – genau so lange, bis die Cyberkriminellen eine Lücke im scheinbar sicheren Schutzwall finden und großen Schaden anrichten. Die Erfahrung der Spezialisten für Datensicherheit und Wiederherstellung von Arcserve zeigt, dass es sich in den betroffenen Unternehmen meist um drei Fehler handelt, die zu einem hohen Risiko führen und in Folge zu Schäden durch Cyberattacken beitragen.

Der Wert der digitalen Daten wird unterschätzt

Einer der folgenreichsten Fehler bei den Bemühungen um Cyberresilienz besteht darin, dass Unternehmen die Bedeutung und den Wert ihrer Daten falsch einschätzen. Um die Strategie der Cyberresilienz in der Cybersecurity zu realisieren, ist es von essenzieller Bedeutung, den genauen Wert der Daten, einschließlich geistigem Eigentum, Kundendaten und geschützten Informationen, vollständig zu erfassen. Erst dann wird den Verantwortlichen die Bedeutung der Daten für das Unternehmen klar und welche Ressourcen, Budgets und Lösungen nötig sind, um diese zu schützen. Oft führt ein nicht ausreichendes Bewusstsein zu unzureichenden Schutzmaßnahmen, etwa zu schwachen Passwörtern, veralteter Software und unzureichenden Zugangskontrollen und dazu, dass das Unternehmen Cyberbedrohungen überhaupt erst ausgesetzt wird.

Anzeige

Jetzt Newsletter abonnieren

Einmal im Monat die besten News von B2B CYBER SECURITY lesen



Mit Klick auf „Anmelden“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden. Weitere Informationen finde ich in unserer Datenschutzerklärung. Nach dem Anmelden erhalten Sie zuerst eine Bestätigungsmail, damit keine anderen Personen Ihnen etwas ungewolltes bestellen können.
Aufklappen für Details zu Ihrer Einwilligung
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung. Sie können jederzeit den Newsletter wieder abbestellen. Einen entsprechenden Link finden Sie im Newsletter. Nach einer Abmeldung werden Ihre Daten in kürzester Zeit gelöscht. Eine Wiederherstellung ist nicht möglich. Falls Sie den Newsletter erneut haben möchten, ordern sie diesen einfach neu. Verfahren Sie auch so, wenn Sie eine andere E-Mail-Adresse für Ihren Newsletter nutzen möchten. Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung der Newsletter nutzen wir Newsletterdiensteanbieter, die nachfolgend beschrieben werden.

CleverReach

Diese Website nutzt CleverReach für den Versand von Newslettern. Anbieter ist die CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland (nachfolgend „CleverReach“). CleverReach ist ein Dienst, mit dem der Newsletterversand organisiert und analysiert werden kann. Die von Ihnen zwecks Newsletterbezug eingegebenen Daten (z. B. E-Mail-Adresse) werden auf den Servern von CleverReach in Deutschland bzw. Irland gespeichert. Unsere mit CleverReach versandten Newsletter ermöglichen uns die Analyse des Verhaltens der Newsletterempfänger. Hierbei kann u. a. analysiert werden, wie viele Empfänger die Newsletternachricht geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde. Mit Hilfe des sogenannten Conversion-Trackings kann außerdem analysiert werden, ob nach Anklicken des Links im Newsletter eine vorab definierte Aktion (z. B. Kauf eines Produkts auf dieser Website) erfolgt ist. Weitere Informationen zur Datenanalyse durch CleverReach-Newsletter erhalten Sie unter: https://www.cleverreach.com/de/funktionen/reporting-und-tracking/. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Wenn Sie keine Analyse durch CleverReach wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt. Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen. Näheres entnehmen Sie den Datenschutzbestimmungen von CleverReach unter: https://www.cleverreach.com/de/datenschutz/.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Fakt ist, dass mit der zunehmenden Abhängigkeit von Digitaltechnologien und datengesteuerten Entscheidungsprozessen die digitalen Werte wertvoller sind denn je. Gleichwohl sind die Cyberkriminellen auf der Jagd nach exakt diesen Daten, denn neben der Verschlüsselung, der Betriebsunterbrechung und der Lösegeldforderung lassen sich diese im Untergrund zu horrenden Preisen verkaufen.

Risikobewertung schafft schnell Klarheit

Unternehmen sollten daher eine gründliche Risikobewertung durchführen, um ihre wichtigsten Werte zu identifizieren, potenzielle Achillesfersen besser zu verstehen und um robuste Sicherheitsanweisungen zum Schutz der Daten zu implementieren. Zu diesen Maßnahmen sollten die kontinuierliche Überwachung, das Patchen und Aktualisieren von Systemen und Software sowie die Implementierung starker Authentifizierungsmechanismen und Verschlüsselungsprotokolle gehören.

Ein besonderes Augenmerk sollten Unternehmen zudem auf der Prüfung potenziell veralteter Betriebssysteme und Anwendungen legen. Denn diese können ein erhebliches Problem und eine beträchtliche Lücke in der Strategie zur Datensicherheit darstellen – beispielsweise, wenn ein Backup-Anbieter die veralteten Betriebssysteme nicht unterstützen kann. Es ist wichtig zu prüfen, wie viele Legacy-Anwendungen auf älteren Betriebssystemen betrieben werden und ob diese gesichert werden können. Wenn ein Unternehmen – eventuell gezwungenermaßen – noch Altanwendungen einsetzt und diese nicht gesichert werden können, muss dieses Problem unbedingt gelöst werden, um Datenschutz und -Sicherheit zu gewährleisten.

Das ineffektive Management von Risiken durch Dritte

Viele Unternehmen verlassen sich bei der Unterstützung ihrer Geschäftsabläufe zunehmend auf Drittanbieter, Lieferanten und Dienstleister. Diese externen Partner haben oft Zugang zu wichtigen Systemen, Daten und Netzwerken. Doch nicht alle Drittanbieter verfügen über eine solide Cybersicherheitsstruktur und können damit zu einer kritischen Schwachstelle beziehungsweise zum Einfallstor für Cyberangriffe werden.

Unternehmen versäumen es oft, die Cybersicherheit ihrer Drittanbieter gründlich zu bewerten und sicherzustellen, dass diese mindestens die gleichen Sicherheitsstandards einhalten wie sie selbst. Durch eine schlechte Cyberresilienz bei Dritten können Schwachstellen in der Cybersicherheitskette entstehen. Damit haben Cyberkriminelle die Möglichkeit, Schwachstellen in den Systemen von Drittanbietern auszunutzen und sich über die digitale Kette (Supply Chain) unbefugten Zugang zu den Daten oder Systemen eines Unternehmens verschaffen.

Due-Diligence-Prüfung von Fremdherstellern

Eine umfassende Due-Diligence-Prüfung von Fremdherstellern sorgt für Abhilfe. Damit wird deren Cybersicherheitsfähigkeit bewertet, was gleichzeitig zu soliden Verträgen und Vereinbarungen führt, in denen die Sicherheitserwartungen und Verantwortlichkeiten klar definiert sind. Selbstverständlich gilt dieser einmalige Status Quo nicht für die Ewigkeit. Eine regelmäßige Prüfung der Drittanbieter stellt sicher, dass diese in ihren Security-Bestrebungen nicht nachlassen, sondern ihre Security hinsichtlich der stetig veränderlichen Bedrohungslandschaft anpassen und weiterentwickeln. Übrigens sind derartige Prüfungen gleichzeitig die Grundlage für die Einhaltung von Datenschutzvorschriften.

Das Cyberrisiko im Zusammenhang mit Dritten ist für Unternehmen, die in einer hybriden Cloud-Umgebung arbeiten, besonders akut. Denn die Unterstützung unterschiedlicher Cloud-Plattformen und die Sicherstellung, dass diese gut miteinander funktionieren, kann komplex sein und Sicherheitslücken zur Folge haben. Die Lösung: Unternehmen sollten eine angemessene Datenschutz- und Wiederherstellungsstrategie für ihre hybride Cloud-Umgebung entwickeln. Dazu gehört die Wahl einer Cloud-Speicherlösung, die kontinuierliche Snapshots, mehrere Wiederherstellungspunkte und Sicherheitskontrollen für private, öffentliche und SaaS-Umgebungen bietet.

Notfallpläne ohne Tests sind im Notfall selten gut

Unternehmen investieren beträchtliche Ressourcen und Budgets in die Entwicklung von Notfallplänen. Ziel ist es, im Notfall die Auswirkungen von Cyberangriffen auszuhebeln oder zumindest abzumildern. Allerdings verschwinden derartige Pläne oft ohne weitere Prüfung oder kontinuierliche Anpassung in der Schublade, bis sie eines Tages gebraucht werden.

Dann ist es allerdings oft zu spät, denn keiner weiß, ob der Plan auch wirklich funktioniert, da weder das Zusammenspiel von Mitarbeitern und Technologie getestet und geübt wurde und da sich seit der Erstellung des Plans zu viele Rahmenbedingungen maßgeblich geändert haben. Die Erfahrung zeigt: Strategien und Pläne zur Reaktion auf Vorfälle sind nur dann wirksam, wenn sie regelmäßig getestet, verfeinert und auf der Grundlage der sich entwickelnden Cyberbedrohungen und der sich ändernden Geschäftsanforderungen aktualisiert werden.

Um dieses Problem zu beseitigen und um die Wirksamkeit der Notfallpläne festzustellen, sollten Unternehmen regelmäßig Übungen beziehungsweise simulierte Cyberangriffsszenarien durchführen. Diese Übungen helfen, Lücken und Schwachstellen in den Plänen zu erkennen und notwendige Anpassungen vorzunehmen. Dazu gehört auch eine detaillierte Bewertung der Tests, um die Wirksamkeit der Reaktion und das Optimierungspotenzial zu ermitteln. Diese kontinuierliche Feedback-Schleife ist entscheidend für die Verbesserung der Reaktionsfähigkeit eines Unternehmens sowie für die Wirksamkeit und Relevanz der Pläne.

Mit Sicherheit sicher

Eines ist klar: während sich die Bedrohungslandschaft weiterentwickelt, müssen Unternehmen Fehler bei ihren Bemühungen um Cyberresilienz vermeiden. Das Verständnis über den Wert der Daten, das effektive Management von Risiken durch Dritte und das aktive, regelmäßige Testen von Notfallplänen sind die Grundlage für eine funktionierende und robuste Cyberresilienz.

Mehr bei Arcserve.com

 


Über Arcserve

Arcserve bietet außergewöhnliche Lösungen zum Schutz der wertvollen digitalen Assets von Unternehmen, die einen kompletten und umfassenden Datenschutz benötigen. Arcserve wurde 1983 gegründet und ist der weltweit erfahrenste Anbieter von Business Continuity-Lösungen zur Sicherung von multigenerationellen IT-Infrastrukturen mit Anwendungen und Systemen in jeglicher Umgebung, vor Ort und in der Cloud. Unternehmen in über 150 Ländern auf der ganzen Welt vertrauen auf die hocheffizienten, integrierten Technologien und das Know-how von Arcserve, um das Risiko von Datenverlusten und längeren Ausfallzeiten zu vermeiden und gleichzeitig die Kosten und die Komplexität der Datensicherung und -wiederherstellung um bis zu 50 Prozent zu reduzieren. Arcserve hat seinen Hauptsitz in Minneapolis, Minnesota, mit zahlreichen Standorten auf der ganzen Welt.


 

Passende Artikel zum Thema

Agentenbasierte Cybersicherheit mit Open-Source-Modell

Der KI-Agent Trend Cybertron von Trend Micro wird als Open-Source-Modell veröffentlicht. Das KI-Modell und Agenten-Framework1 soll die Entwicklung von autonomen ➡ Weiterlesen

OpenCloud: Alternative Filemanagement Lösung

Filemanagement, Filesharing und Content Collaboration - aber auf neuen Wegen und weg von Lösungen der großen digitalen Konzerne Microsoft SharePoint ➡ Weiterlesen

IoT- und OT-Umgebungen mit MXDR schützen

Mit der steigenden Zahl von IoT- und OT-Geräten vergrößern Unternehmen ihre Angriffsflächen für Cyberkriminelle. Im letzten Jahr war fast jede ➡ Weiterlesen

Hybride SASE-Lösung FireCloud Internet Access

Mit FireCloud Internet Access präsentiert WatchGuard Technologies das erste Produkt einer neuen Familie von hybriden Secure Access Service Edge (SASE)-Lösungen. ➡ Weiterlesen

Proaktive Cybersecurity-KI wehrt Attacken ab

Die erste proaktive Cybersecurity-KI von Trend Micro setzt neue Maßstäbe mit neuen Funktionen für proaktives Risikomanagement, Threat Modeling, Attack Path ➡ Weiterlesen

IT-Sicherheit: In die richtigen Maßnahmen investieren

Deutsche Unternehmen investieren in IT-Sicherheit, wie eine aktuell veröffentlichte Studie zeigt. Die Frage ist nur, ob sie dabei auch korrekt ➡ Weiterlesen

Chinesische Cyberspionage nimmt drastisch zu

Der Global Threat Report 2025 veröffentlicht zeigt eine zunehmende Aggressivität chinesischer Cyberspionage, einen Anstieg von GenAI-basiertem Social Engineering und Schwachstellenforschung ➡ Weiterlesen

Cybersicherheit: Verbesserter Enterprise Browser 

Mit dem Enterprise Browser als Teil der vollständig integrierten SSE können Unternehmen den Zugriff von nicht verwalteten Geräten, BYOD und ➡ Weiterlesen