Zum Hauptinhalt springen

Cybersicherheitsrisiko Lieferkette

24. November 2015

Kaspersky-Studie: Unsichere Zulieferer verursachen im Schnitt drei Millionen US-Dollar Schadenskosten

Große Unternehmen müssen durchschnittlich mit über drei Millionen US-Dollar Folgekosten rechnen, wenn ein Zulieferer einen Cybersicherheitsvorfall verschuldet. Über die Lieferkette ausgelöste Hackerattacken, Datenabfluss oder Systemausfälle sind damit für große Firmen mit Abstand am kostenintensivsten, vor Mitarbeiterfehlern (1,3 Millionen US-Dollar) und Cyberspionage (1,1 Millionen US-Dollar). Das geht unter anderem aus der weltweiten Studie „Damage Control: The Cost of Security Breaches“ von Kaspersky Lab [1] hervor, bei der große und kleine Unternehmen Auskunft über die Folgekosten der von ihnen erlebten Cyberattacken geben. Die Kosten entstehen insbesondere durch Ausgaben für externe Dienstleistungen, verlorene Geschäftsoptionen oder IT-Ausfälle.

Bei mittelständischen Unternehmen schlagen durch Zulieferer ausgelöste Cybersicherheitsvorfälle mit durchschnittlich etwa 69.000 US-Dollar zu Buche. Die Folgen durch Cyberspionageattacken verursachen in etwa denselben finanziellen Schaden.

Fast jedes fünfte (18 Prozent) der von Kaspersky Lab befragten Unternehmen macht Zulieferer für im Untersuchungszeitraum verursachte Cybersicherheitsvorfälle verantwortlich.

Die Studie zeigt auch: Bei von Zulieferern angebotenen Software-as-Service-Dienstleistungen hat mehr als ein Drittel (37 Prozent) der befragten Organisationen kein Vertrauen in die Absicherung der eigenen Unternehmensdaten. Im Vergleich zum Vorjahr stieg der Vertrauensverlust um vier Prozentpunkte an.

Lieferkette als Gesamtkonstrukt schützen

Betroffen ist die gesamte Lieferkette. Zum einen sollten sich Unternehmen vor via Zulieferer ausgelöste Cybersicherheitsvorfälle und die Zulieferer vor selbstverschuldeten Infizierungen schützen. Auch die Lieferkette an sich bietet eine breite Angriffsfläche für Cyberkriminelle. Angreifer können beispielweise Zahlungsinformationen von Firmen aus unterschiedlichen Bereichen entwenden, betrügerische Finanztransaktionen tätigen und Warentransporte umleiten.

„Um eine sichere Kommunikation mit Zulieferern sowie einen Schutz der Supply Chain zu gewährleisten, ist ein mehrschichtiger Sicherheitsansatz notwendig“, so Holger Suhl, General Manager DACH bei Kaspersky Lab. „In erster Linie müssen Zugangsrechte für verschiedene Bereiche im Unternehmensnetzwerk festgelegt werden. So kann der Zugriff von Zulieferern auf Unternehmensressourcen beschränkt werden. Zudem sollten Unternehmen über weitergehende Informationen zum IT-Sicherheitssystem der Zulieferer verfügen und Interaktionsregeln festlegen, die nicht nur der Effizienz und Flexibilität, sondern auch der Sicherheit dienen.“

Kaspersky Lab: umfassender Unternehmensschutz

Kaspersky Lab bietet Sicherheitslösungen für alle Bereiche des Unternehmensnetzwerks an. So schützen Kaspersky Security for Mobile [2] und Kaspersky Security for Virtualization [3] mobile Geräte und virtuelle Arbeitsplätze der Mitarbeiter.

Neben rein technischen Lösungen bietet Kaspersky Lab im Rahmen seiner Security Intelligence Services auch Trainings und Schulungen [4]. Dabei lernen Mitarbeiter beispielsweise, Cybersicherheitsrisiken in der Zusammenarbeit mit Zulieferern zu minimieren.

[1] Bei der Studie wurden weltweit über 5.500 Unternehmens-IT-Entscheider aus 26 Ländern über IT-Sicherheitsthemen befragt. Kaspersky Lab hat eine Serie an IT-Sicherheitsberichten erstellt. Der komplette Report „Damage Control: The Cost of Security Breaches“ ist hier abrufbar: http://media.kaspersky.com/pdf/it-risks-survey-report-cost-of-security-breaches.pdf / siehe auch http://newsroom.kaspersky.eu/de/texte/detail/article/cybersicherheitsvorfaelle-kosten-grosse-unternehmen-im-schnitt-eine-halbe-million-us-dollar/

[2] http://www.kaspersky.com/de/business-security/mobile

[3] http://www.kaspersky.com/de/business-security/virtualization

[4] http://www.kaspersky.com/de/enterprise-it-security/security-intelligence-services/

 

 

Nützliche Links:

 

Cybersicherheitsrisiko Lieferkette

Kaspersky-Studie: Unsichere Zulieferer verursachen im Schnitt drei Millionen US-Dollar Schadenskosten
Kaspersky logo

Über Kaspersky

Kaspersky ist ein internationales Unternehmen für Cybersicherheit und digitale Privatsphäre, das im Jahr 1997 gegründet wurde. Der Cybersicherheitsanbieter schützt über eine Milliarde Geräte vor Cyberbedrohungen und zielgerichteten Angriffen. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services sowie Cyber-Immune-Lösungen zur Verteidigung gegen komplexe und sich weiter entwickelnder Cyberbedrohungen. Über 200.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter kaspersky.de.

Verwandter Artikel Pressemitteilungen