Cybersecurity-Prognosen für 2021

Prognosen 2021 Cybersecurity

Beitrag teilen

Cybersecurity-Prognosen von A10 Networks für 2021 – Homeoffice, Bildungsbereich und Medizinbranche im Fokus von Hackern. Digitalisierungsschub in Deutschland ermöglicht Cyberkriminellen auch im kommenden Jahr neue Angriffsziele – Unternehmen können sich durch gezielte Vorbereitung absichern

Das Jahr 2020 war von zahlreichen neuen und weiterentwickelten Cyberangriffen geprägt, die sich auch im kommenden Jahr fortsetzen werden. A10 Networks, ein führender Anbieter für Anwendungen und Lösungen zur Cybersecurity, gibt einen Ausblick auf die absehbaren Bedrohungen für das kommende Jahr und die betroffenen Branchen, Geschäftsfelder und gesellschaftlichen Bereiche, die im Jahr 2021 besonders im Fokus von Cyberkriminellen stehen werden.

Anzeige

Einen besonderen Einfluss auf die zu erwartenden Schwerpunkte der Cybersecurity-Landschaft 2021 werden dabei die Entwicklungen des vergangenen Jahres haben. Durch die Pandemie und den damit verbundenen vielfachen Umstieg auf Homeoffice-Lösungen rücken die einzelnen Mitarbeiter noch stärker in den Blickpunkt von Cyberkriminellen, wodurch entsprechende Schulungen und Strategien zum Schutz vor potentiellen Angriffen weiter an Bedeutung gewinnen. Aber nicht nur der Dienstleistungssektor und die Industrie stehen 2021 im Fokus von Cyberkriminellen. Auch das Gesundheitswesen und der Bildungsbereich sollten sich auf vermehrte Angriffe gefasst machen. Für IT-Verantwortliche wird also die Vorbereitung auf zahlreiche zu erwartende Attacken im Fokus stehen.

Homeoffice bleibt für Unternehmen Risikofaktor

Während die Arbeit im Homeoffice für viele Angestellte im Jahr 2020 zum Alltag gehörte, konzentrierten sich die jeweiligen IT-Verantwortlichen mit Hochdruck darauf, diese neue Arbeitsrealität auch sicher zu gestalten. Nachdem hier weitreichende Fortschritte hinsichtlich der IT-Infrastruktur und der Ausstattung erzielt werden konnten, bleibt das Hauptrisiko allerdings weiterhin der Angestellte selbst. Verantwortliche können nie ausschließen, dass im Heimbüro des jeweiligen Mitarbeiters unbemerkte Sicherheitsrisiken, etwa durch kompromittierte Smart-Home-Anwendungen, bestehen.

„Betrachtet man Sicherheitsrisiken im Homeoffice, ist oftmals der Nutzer das schwächste Glied in der Kette“, erklärt Heiko Frank, Principal System Engineer bei A10 Networks. „Grundsätzlich sind Unternehmen auch 2021 gut damit beraten, hier so weit wie möglich auf Zero-Trust-Modelle zu setzen.“

Zum Schutz sensibler Daten und Geschäftsgeheimnisse ist es daher auch 2021 ratsam, sich bei der Homeoffice-Struktur der Mitarbeiter an gängigen Modellen zu orientieren, die Zugriff auf Daten nur dann gestatten, wenn eine zweifelsfreie Authentifizierung gegeben ist.

Gesundheitsbranche im Fokus

Neben dem bekannten Fokus vieler Cyberkrimineller auf Wirtschaftsunternehmen und -konzerne, werden 2021 zunehmend auch Einrichtungen aus dem Gesundheitswesen digitalen Bedrohungen ausgesetzt sein. In Zeiten von E-Rezepten, der elektronischen Patientenakte und komplexer, vernetzter Krankenhausinfrastruktur kann es für Cyberkriminelle sehr lukrativ sein, sich Zugang zu diesen Systemen zu verschaffen, um die so gewonnenen Daten weiterzuverkaufen. Medizinischen Einrichtungen droht hierbei nicht nur der Verlust von Daten, sondern auch empfindliche Geldstrafen und in der Konsequenz ein weitreichender Vertrauensverlust in das Gesundheitssystem.

„Die steigende Bereitschaft dazu Kliniken anzugreifen war gerade in Ländern wie den USA sehr gut zu beobachten. Überall dort, wo viele Informationen, wie beispielsweise Patientendaten, über das Internet bewegt und zum Teil auf lokalen Clouds abgespeichert werden, ist das Risiko besonders hoch. Neben einem wirtschaftlichen Schaden kann hier auch eine große Gefahr für Menschenleben entstehen,“ erklärt Heiko Frank.

Nicht nur die Bedrohung durch DDoS-Angriffe, sondern auch durch Ransomware-Attacken, also die Verschlüsselung von Daten, um Lösegelder zu erpressen, wird im Gesundheitswesen stark zunehmen. Cybersecurity-Lösungen zum Schutz vor Ransomware und zur Mitigation von DDoS-Attacken aus der Wirtschaft können allerdings auch im Gesundheitswesen dabei helfen, die Sicherheit kritischer Infrastrukturen zu gewährleisten.

Bildungssektor und DDoS-Attacken

Die Pandemie führte im Jahr 2020 dazu, dass in vielen Bereichen des alltäglichen Lebens schnell auf digitale Strategien umgestiegen werden musste. Dies betraf auch den Bildungssektor und das Schulwesen. Allerdings waren gerade Schulen und die entsprechenden Schülerplattformen im Zuge von Homeschooling von Cyberangriffen betroffen. Hierbei ist einer der überraschendsten Faktoren, dass die Ursache dieser Attacken nicht kommerziell agierende Kriminelle, sondern oftmals die Schüler selbst waren.

„Wenn der Server überlastet ist und daher keine Hausaufgaben abrufbar sind, ist das ein großer Anreiz für experimentierfreudige Schüler mit etwas Zeit und Interesse an Technologie“, erklärt Heiko Frank. Um die Kapazitäten eines regulären Schulservers an die Auslastungsgrenzen zu bringen, reichen beispielsweise rund 200 Schülerinnen und Schüler aus, die gleichzeitig auf einen entsprechenden Dienst zugreifen. Den Mangel an Wissen seitens der Lehrer erklärt Frank mitunter zur Ursache für diese Angriffe. „Wenn Lehrer in der Ära der Kreidetafel und des Overhead-Projektors großgeworden sind, ist es selbstredend, dass die notwendigen Grundlagen für den Umgang mit moderner Technologie oftmals nicht vorhanden sind.“

Eine Möglichkeit, DDoS-Angriffe im Bildungssektor in Zukunft entgegenzuwirken, ist nicht nur eine erhöhte Sensibilisierung für Cybersecurity, sondern auch die Verlagerung der Server auf eine öffentliche Infrastruktur. Auf diese Weise kann die Digitalisierung des Schulwesens auch im Jahr 2021 weiter vorangetrieben werden.

Cybersecurity für 2021 leicht gemacht

Neben Firewalls, Virenscannern, Passwortsicherheit und Vorkehrungen gegen Ransomware-Attacken sollten Unternehmen, Schulen und medizinische Einrichtungen auf eine regelmäßige Mitarbeiterschulung setzen. Darüber hinaus sollten sich Verantwortliche die Frage stellen, welche Cloud genutzt wird und ob diese lediglich unternehmensintern oder öffentlich zugänglich sein soll.

„Im Zeitalter von IoT und zunehmender Digitalisierung in verschiedensten Bereichen müssen sich Unternehmen, medizinische Einrichtungen und Schulen auf alle Eventualitäten und Bedrohungen vorbereiten. Dabei sollte ein besonderer Fokus auf den Mitarbeitern und Angestellten liegen“, erklärt Heiko Frank.

 

Mehr dazu bei A10Networks.com

 


Über A10 Networks

A10 Networks (NYSE: ATEN) bietet sichere Anwendungsdienste für On-Premises-, Multi-Cloud- und Edge-Cloud-Umgebungen in Hyperscale-Geschwindigkeit. Das Unternehmen versetzt Service Provider und Unternehmen in die Lage, geschäftskritische Anwendungen bereitzustellen, die sicher, verfügbar und effizient für die Transformation hin zu Multi-Cloud und 5G sind. A10 Networks ermöglicht bessere Geschäftsergebnisse, die den Schutz von Investitionen, neue Geschäftsmodelle und zukunftssichere Infrastrukturen unterstützen und Kunden in die Lage versetzen, ein sicheres und verfügbares digitales Erlebnis zu bieten. A10 Networks wurde im Jahr 2004 gegründet, hat seinen Sitz in San Jose/Kalifornien, und betreut Kunden weltweit. Weitere Informationen finden Sie unter www.a10networks.com und @A10Networks.


 

Passende Artikel zum Thema

RAG: Innovative KI-Technologien bringen Gefahren mit sich

Seit der Einführung von ChatGPT 2022 wollen immer mehr Unternehmen KI-Technologien nutzen – oft mit spezifischen Anforderungen. Retrieval Augmented Generation ➡ Weiterlesen

2025: Wer will IT-Security-Verantwortlicher sein?

Wie jedes Jahr haben die IT-Security-Spezialisten von WatchGuard Technologies auch Ende 2024 einen Blick in die Zukunft gewagt und ihre ➡ Weiterlesen

Active-Directory-Sicherung und -Wiederherstellung

Ransomware-Bedrohungen oder auch aktive Angriffe sind für Unternehmen längst Bestandteil ihres Alltags. Viele Attacken auf Identity-Systeme und allen voran Active ➡ Weiterlesen

Neue Gefahren durch Ransomware-Gruppe RansomHub

Ein Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform hat einen Bericht zu Ransomware-Aktivitäten und -Trends aus dem vergangenen Monat September 2024 veröffentlicht. ➡ Weiterlesen

Cybersecurity-Trends 2025

Die Cybersecurity befindet sich derzeit in einem dramatischen Wandel. Während Cyberkriminelle zunehmend KI-gestützte Angriffsmethoden entwickeln und ihre Taktiken verfeinern, stehen ➡ Weiterlesen

Disaster-Recovery-as-a-Service – DRaaS-Lösung

Investitionen in DRaaS (Disaster-Recovery-as-a-Service) sind sinnvoll und zukunftsweisend, denn DRaaS hilft den Unternehmen, ihre IT-Systeme und Daten im Fall eines ➡ Weiterlesen

Digitale Zertifikate mit verkürzter Lebensdauer

Apple hat sich nun Google angeschlossen und drängt auf eine kürzere Lebensdauer von Zertifikaten, um die Online-Sicherheit zu verbessern. Indem ➡ Weiterlesen

Kritische Sicherheitsmängel bei ICS-/OT-Fachkräften

Eine aktuelle OT/IT-Sicherheitsstudie fand heraus, dass über die Hälfte der ICS-/OT-Fachkräfte über zu wenig Erfahrung verfügt. Obwohl zwei Drittel der ➡ Weiterlesen