L'Office pour la protection de la Constitution met en garde KRITIS-Wirtschaft contre le sabotage

L'Office pour la protection de la Constitution met en garde KRITIS-Wirtschaft contre le sabotage

Partager le post

Dans son avis de sécurité pour l'économie en vigueur, l'Office de protection de la Constitution met en garde les entreprises de la zone KRITIS, comme celles des réseaux numériques, électriques et gaziers, contre la divulgation excessive d'informations sur Internet. Cela rend le sabotage trop facile pour les cyber-attaquants.

Les actes de sabotage commis par des États étrangers ou par des extrémistes peuvent avoir des effets considérables et entraîner de graves dommages. Cela est particulièrement vrai en ce qui concerne les infrastructures critiques (KRITIS) et les entreprises liées à KRITIS, qui sont essentielles au fonctionnement d'une communauté. La protection contre le sabotage est donc l'une des tâches essentielles des autorités de protection constitutionnelle.

L'offre excédentaire d'informations est exploitée

Au cours de leur analyse des risques, ils obtiennent régulièrement des informations sur les passerelles qui sont utiles pour préparer et soutenir les attaques ou qui les rendent possibles en premier lieu. On peut supposer que les services de renseignement étrangers, entre autres, les repéreront spécifiquement et les utiliseront pour préparer de nouvelles mesures. De nombreuses activités ont déjà été identifiées dans le passé qui pourraient impliquer l'espionnage par des services de renseignement étrangers.

Conseils de sécurité utiles

L'Office pour la protection de la Constitution donne de nombreux conseils pratiques auxquels les entreprises doivent prêter attention, tels que : « Les publications librement accessibles sur Internet offrent souvent des informations très détaillées. Cela s'applique, par exemple, aux présentations qui s'adressaient à l'origine aux autorités et aux acteurs du marché, mais aussi aux cartes qui montrent les emplacements des systèmes ou le tracé des itinéraires ». Avec cette référence on joue directement sur l'attaque manuelle d'un câble des chemins de fer fédéraux allemands. Sa destruction avait massivement paralysé le trafic ferroviaire. Les données du câble et les plans d'itinéraire étaient auparavant disponibles gratuitement sur Internet.

Méfiez-vous des offres d'emploi

L'Office pour la protection de la Constitution voit un autre avertissement pratique dans les offres d'emploi informatiques trop détaillées. S'il y a une recherche très explicite de connaissances spéciales, alors l'étranger fournit des informations précieuses sur les systèmes utilisés dans la zone KRITIS. S'il existe des vulnérabilités système correspondantes, cela ouvre un vecteur d'attaque.

Dans l'ensemble, les recommandations pour toutes les entreprises qui utilisent l'informatique sont de très bons conseils de sécurité.

Plus sur Constitutional Protection.de

 

Articles liés au sujet

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

Sécurité numérique : les consommateurs font le plus confiance aux banques

Une enquête sur la confiance numérique a montré que les consommateurs font le plus confiance aux banques, aux soins de santé et au gouvernement. Les média- ➡ En savoir plus

Bourse d'emploi Darknet : les pirates informatiques recherchent des initiés renégats

Le Darknet n'est pas seulement un échange de biens illégaux, mais aussi un lieu où les hackers recherchent de nouveaux complices ➡ En savoir plus

Systèmes d’énergie solaire – dans quelle mesure sont-ils sûrs ?

Une étude a examiné la sécurité informatique des systèmes d'énergie solaire. Les problèmes incluent un manque de cryptage lors du transfert de données, des mots de passe standard et des mises à jour de micrologiciels non sécurisées. s'orienter ➡ En savoir plus

Nouvelle vague de phishing : les attaquants utilisent Adobe InDesign

On constate actuellement une augmentation des attaques de phishing qui abusent d'Adobe InDesign, un système de publication de documents bien connu et fiable. ➡ En savoir plus