* Kaspersky-Studie zeigt Defizite bei getroffenen Schutzmaßnahmen
* Nur die Hälfte hält eigene Sicherheitsrichtlinien für robust
* Kaspersky-Video-Serie zeigt exemplarisch Attributionsprozess und Arbeit des Sicherheitsexpertenteams
Geht es um präventive Maßnahmen zum Schutz vor Cyberangriffen, klafft in vielen deutschen Unternehmen – egal ob Mittelstand oder Konzern – eine Lücke zwischen Wunsch und Wirklichkeit. Nach einer aktuellen, europaweiten Studie von Kaspersky Lab [1] haben zwar 80 Prozent der in Deutschland befragten Unternehmen Vorkehrungen gegen Cyberangriffe getroffen; jedoch hält nur jeder zweite IT-Entscheider (54,8 Prozent) die Sicherheitsrichtlinien des eigenen Unternehmens für hinreichend robust. Die Studie zeigt auch: Die große Mehrheit (79 Prozent) wüsste gerne, wer tatsächlich hinter einer Cyberattacke steckt.
Die Kluft zwischen erwünschter und gelebter Cybersicherheit in deutschen Unternehmen lässt sich zudem gut an internen Weiterbildungsmaßnahmen festmachen. So finden zum Beispiel in nur knapp der Hälfte (49,4 Prozent) der Unternehmen in Deutschland Schulungen für das IT-Team zum Thema Prävention statt – und lediglich 46,1 Prozent setzen IT-Sicherheitstrainings für sämtliche Mitarbeiter um. Dabei war im Jahr 2017 weltweit fast jeder zweite Cybersicherheitsvorfall (46 Prozent) auf ein Fehlverhalten von Mitarbeitern zurückzuführen [2].
Unsicherheiten bei der Gefahreneinschätzung
Das Unbehagen deutscher IT-Entscheider wird auch an folgenden Aussagen deutlich:
- 49,7 Prozent tun sich schwer, das komplette finanzielle Ausmaß der Folgen eines Cyberangriffs für das Unternehmen zu beziffern, zumal die Konsequenzen bis zum Reputationsverlust reichen können.
- 50,7 Prozent sind sich bewusst, dass Cyberkriminelle ihre Tools und Taktiken ständig verfeinern und deshalb angreifen können, ohne Spuren zu hinterlassen.
„Das Wissen um Cybergefahren ist für professionelle wie private Anwender der erste Schritt auf dem Weg zu adäquatem Schutz“, konstatiert Milos Hrncar, General Manager DACH bei Kaspersky Lab. „Nur wer den Angreifer und seine Methoden kennt, kann geeignete Abwehrmaßnahmen treffen. Es ist gut, dass viele deutsche Unternehmen die Veränderungen innerhalb der Bedrohungslandschaft registrieren und entsprechend reagieren. Hochgradig besorgniserregend ist allerdings die Tatsache, dass knapp 13 Prozent der von uns in Deutschland befragten Unternehmen keine präventiven Maßnahmen zum Cyberschutz getroffen haben. Dabei zeigt sich immer und immer wieder, dass Präventivmaßnahmen und angemessener Schutz weit weniger teuer sind als die Folgen eines Angriffs – resultierend aus Geschäftsausfällen oder Reputationsverlust.“
Aufklärung braucht Kompetenz und Zusammenarbeit
Viele IT-Fachleute wissen inzwischen, wie wichtig eine hochqualitative Threat Intelligence für eine professionelle Vorfallreaktion ist. So kommen in knapp 29 Prozent der Unternehmen in Deutschland Threat Intelligence Reports zum Einsatz – also spezielle Berichte über die aktuelle Bedrohungslage.
„Letztlich zeigt unsere Studie einmal mehr die herausragende Rolle von Expertenwissen bei der Untersuchung von Cybersicherheitsvorfällen“, so Hrncar weiter. „Oftmals werden nur sehr wenige Spuren hinterlassen, dafür aber falsche Fährten, sogenannte False Flags, gelegt. Ebenso bedeutend ist hier die Zusammenarbeit von verschiedenen IT-Sicherheitsanbietern und Strafverfolgungsbehörden.“
Kaspersky Threat Intelligence
Kaspersky Lab stellt für kleine und mittlere Unternehmen sowie für Konzerne Lösungen und Produkte zur Verfügung, die robusten Endpoint-Schutz bieten, aber auch DDoS Protection, fortschrittliche Threat Defense, hybride Cloud-Security und Cybersecurity Services, sowie Schulungsprogramme für Mitarbeiter zur Security Awareness [3] umfassen. Zudem ermöglicht das globale Netzwerk Kaspersky Threat Intelligence [4] detaillierte Einblicke in aktuelle Cyberdrohungen für Unternehmen.
Neben technischen Ansätzen bietet Kaspersky Lab mit den Sicherheitsexperten des Global Research and Analysis Teams (GReAT) [5] hochwertige Sicherheitsexpertise, um fortschrittliche gezielte Angriffe, komplexe Malware, Ransomware, Cyberspionagekampagnen und heimtückisch agierende Cyberkriminelle aufzudecken.
Kaspersky-Video-Serie: Ransomware-Angriff auf Flughafen – Whodunit?
Kaspersky Lab zeigt in der aktuellen Mini-Video-Serie „Operation Blue Sky – the attribution puzzle“ [6], wie erpressbar ein Flughafen nach einer Ransomware-Infizierung sein kann und illustriert – vereinfacht dargestellt – den Attributionsprozess, wie GReAT arbeitet, den Angriff analysiert und die IT-Systeme des Flughafens wiederherstellt. Als erstes Unternehmen in der IT-Sicherheitsbranche schärft Kaspersky Lab das Bewusstsein dafür und entmystifiziert das Thema der Attribution.
[1] Arlington Research hat im Auftrag von Kaspersky Lab in sechs europäischen Ländern (Frankreich, Deutschland, Italien, Rumänien, Spanien und Großbritannien) 1.800 Interviews mit IT-Entscheidern in Unternehmen durchgeführt. Dabei wurden im Februar 2019 IT-Entscheider von kleinen und mittelständischen (bis zu 499 Mitarbeitern) sowie von größeren Unternehmen (ab 500 Mitarbeitern) befragt.
[2]https://www.kaspersky.de/blog/human-factor-weakest-link/13885/
[3]https://www.kaspersky.de/enterprise-security/security-awareness
[4]https://www.kaspersky.de/enterprise-security/threat-intelligence
[5]https://great.kaspersky.com/
Nützliche Links:
- Kaspersky-Mini-Video-Serie „Operation Blue Sky – the attribution puzzle“: https://kas.pr/apuzzle
- Infografik: https://box.kaspersky.com/f/ebbfadb6b2904c6b9198/
- Kaspersky Security Awareness: https://www.kaspersky.de/enterprise-security/security-awareness
- Kaspersky Threat Intelligence: https://www.kaspersky.de/enterprise-security/threat-intelligence
Über Kaspersky Lab
Kaspersky Lab ist ein global agierendes Cybersicherheitsunternehmen, das seit über 20 Jahren auf dem Markt tätig ist. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky Lab ist Basis für Next Generation Sicherheitslösungen und -Services zum Schutz von Unternehmen, kritischen Infrastrukturen, staatlichen Einrichtungen sowie Privatanwendern weltweit. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung vor komplexen und aufkommenden Cyberbedrohungen. Mehr als 400 Millionen Nutzer und 270.000 Unternehmenskunden werden von den Technologien von Kaspersky Lab geschützt.
Weitere Informationen zu Kaspersky Lab finden Sie unter http://www.kaspersky.com/de/. Kurzinformationen erhalten Sie zudem über www.twitter.com/Kaspersky_DACH und www.facebook.com/Kaspersky.Lab.DACH. Aktuelles zu Viren, Spyware, Spam sowie Informationen zu weiteren IT-Sicherheitsproblemen und -Trends sind unter https://de.securelist.com/ und auf dem Kaspersky-Blog auf http://blog.kaspersky.de/ abrufbar.
Redaktionskontakt:
Berkeley Kommunikation GmbH
Florian Schafroth
florian.schafroth@berkeleypr.com
Tel. +49-89-7472-62-43
Fax: +49-89-7472-62-17
Landwehrstraße 61
80336 München
Kaspersky Labs GmbH
Anne Mickler
anne.mickler@kaspersky.com
Tel.: +49-841-98-189-322
Despag-Straße 3
85055 Ingolstadt
© 2019 Kaspersky Lab. The information contained herein is subject to change without notice. The only warranties for Kaspersky Lab products and services are set forth in the express warranty statements accompanying such products and services. Nothing herein should be construed as constituting an additional warranty. Kaspersky Lab shall not be liable for technical or editorial errors or omissions contained herein.