Anzeige
Anzeige
Beitrag drucken

IT-Sicherheitslücken: Achillesferse im Verteidigungswall

'Never touch a running system' ist eine riskante Maxime: Auf Computer und Software im Auslieferungszustand oder auf Systeme, deren Wartungsstand Schwachpunkte enthält, können sich Cyberkriminelle besonders gut einstellen. Effektives Patch-Management ist deshalb auch für Industriebetriebe unumgänglich – es kann gefährliche Angriffslücken in der IT-Infrastruktur von Unternehmen schließen.

Bild: G Data

Gefahren, die durch Malware wie Trojaner und Würmer entstehen, sind hinlänglich bekannt und im Bewusstsein der IT-Verantwortlichen längst angekommen. Dagegen wird das Gefahrenpotenzial durch nicht geschlossene Sicherheitslücken bei den installierten Programmen oft unterschätzt. Nach Angaben des IT-Konzerns Microsoft werden am Tag durchschnittlich 22 Sicherheitslücken bekannt, pro Jahr kommen so über 8.000 Schwachstellen zusammen. Angreifer werten diese Lücken aus: Gut 70 Prozent aller Exploits werden für Cyber-Attacken ausgenutzt – obwohl zum Zeitpunkt des jeweiligen Angriffs für 90 Prozent der Schwachstellen bereits ein Patch durch den jeweiligen Hersteller verfügbar war. Für das Jahr 2013 wird erwartet, dass Schadprogramme, welche diese Sicherheitslücken nutzen, die Spitze des Gefahren-Rankings bilden. Das Installieren von Patches und Updates ist daher ein entscheidender Baustein im IT-Security-Gerüst. Ein mangelndes Bewusstsein für die Wichtigkeit der Programm-Aktualisierungen spielt Online-Kriminellen in die Hände und ermöglicht erfolgreiche Attacken. Die Folgen für das Unternehmen reichen von wirtschaftlichen Einbußen über datenschutzrechtliche Konsequenzen bis hin zu Reputationsproblemen.

Programme von Drittanbietern im Firmennetzwerk

Aufgrund der zunehmend heterogenen Netzwerkstrukturen fehlt Administratoren jedoch oft der Überblick über die installierte Software und deren Update-Möglichkeiten. Verstärkt wird diese Problematik durch den Einsatz unterschiedlicher Geräte wie PC und Mobilgeräte sowie der großen Bandbreite an verschiedenen Betriebssystemversionen und Gerätehersteller-Software. Die mangelnde Bereitschaft zu regelmäßigen Software-Updates wird durch den Umfang der eingesetzten Software noch verstärkt: Auf einem durchschnittlichen Computer im Netzwerk einer Organisation sind 74 verschiedene Anwendungen installiert. 69 Prozent davon sind dabei nicht integraler Bestandteil des Betriebssystems, sondern stammen von Drittanbietern. Das wiederum bedeutet, dass die IT-Abteilung mit 30 oder mehr verschiedenen Verfahren für Updates und Patches arbeiten muss, um die eingesetzten Anwendungen immer auf dem neuesten Stand zu halten. Auf eine Installation der verfügbaren Updates und Patches wird daher oftmals auch aus Angst vor einer möglichen System-Inkompatibilität verzichtet. Industriebetriebe müssen sich jedoch angesichts der zunehmenden Vernetzung der produktionsnahen Systeme mit Standard-IT der Herausforderung stellen, ihre Büro-Netzwerke als mögliche Einfallstore für Schadsoftware abzusichern. Der Grundsatz ‚Never touch a running system‘ ist nachvollziehbar, birgt aber angesichts der potenziellen Angriffsvektoren unkalkulierbare Risiken für die IT-Infrastruktur.


Das könnte Sie auch interessieren:

Mit der Gründung des gemeinsamen Tochterunternehmens Aimes wollen MPDV und Perfect Pattern KI-Softwarekomponenten für die Fertigung bereitstellen.‣ weiterlesen

Konsumgewohnheiten ändern sich. Mit der Marke Frosch hat die Werner & Mertz GmbH, traditionsreicher Hersteller von Reinigungs- und Pflegeproduk­ten mit knapp 1.000 Beschäftigten, neben ihrer traditionsreichen Erdal-Schuhcreme seit langem eine Vielzahl weiterer bekannter Produkte im Sortiment. Zuletzt brachte das Unternehmen unter der Marke Frosch kosmetische Artikel auf den Markt. Um ihre Produktion für diese große Vielfalt an Artikeln optimal auf neue Marktanforderungen anpassen zu können, bildet Werner & Mertz sämtliche Herstell­prozesse seit vielen Jahren mit SAP MII (Manufacturing Integration & Intelligence) ab. Eine SAP MES-Lösung, die von IGZ, dem SAP Projekthaus für Produktion mit Sitz im oberpfälzischen Falkenberg, an den beiden Fertigungsstandorten in Mainz und im österreichischen Hallein eingeführt wurde. Im nächsten Schritt werden für die produktionsnahen Materialflüsse und Lagerhaltung für die Fertigwarenlogistik sowie die Verplanung von Transportkapazitäten die SAP Module SAP EWM und SAP TM eingeführt. Damit schafft das Mainzer Unternehmen auf Basis von SAP Standardsoftware systemische Durchgängigkeit in der operativen und digitalen Supply Chain von der Batch-Produktion über die Intralogistik und Verpackung bis hin zum Versand.‣ weiterlesen

Der neue Neoception Asset Tracker von Pepperl+Fuchs bietet eine cloudbasierte Überwachung von Produktionsmitteln in der Fertigung. RFID-Lesegeräte des Funksystems IdentControl des gleichen Herstellers identifizieren mithilfe eines Transponders sogenannte Assets, deren objektspezifische Informationen über ein Gateway an die Firmen-Cloud Neoception gesendet werden.‣ weiterlesen

Roboter, die Roboter produzieren - diese Vision hat Kuka bereits weitreichend umgesetzt. Für unsere Serie GPS Digital hat das Ulmer Softwarehaus untersucht, wie es um die Industrie 4.0-Konzepte in der Fertigungsstätte des Augburger Unternehmens steht.‣ weiterlesen

Renishaw, Anbieter industrieller Messtechnik und Medizintechnik, sowie die Wenzel Group, ebenfalls ein Messtechnikspezialist, wollen enger zusammenarbeiten.‣ weiterlesen

Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige