Anzeige
Anzeige
Anzeige
Beitrag drucken

Abgesichert gegen Ransomware

Aus dem Angriff lernen

Ein Hackerangriff legt die Schwachstellen der IT-Infrastruktur von Unternehmen gnadenlos offen. Das mittelständische Unternehmen Intocast beugt einem solchen Szenario vor – und profitiert dank einer Lösung aus der Cloud von verstärkter Sicherheit und zahlreichen weiteren Vorteilen.

Bild: ©James Thew/stock.adobe.com

Bild: ©James Thew/stock.adobe.com

Die Meldungen über Ransomware-Angriffe haben in den letzten Jahren deutlich zugenommen. Das Muster ist in der Regel, über eingeschleuste Schadsoftware die IT-Systeme eines Haushaltes oder einer Firma zu verschlüssen. Dann wird gegen Lösegeld, das meist in Bitcoin bezahlt werden soll, ein Code zum Entschlüsseln in Aussicht gestellt. Das produzierende Unternehmen Intocast nahm einen Angriff auf die eigene Infrastruktur zum Anlass, sich gegen Vorfälle wie diese abzusichern. „Der Angriff hat die Schwachpunkte unserer IT-Infrastruktur deutlich gemacht“, erinnert sich Stephan Groß, Head of IT der Intocast AG, an die Hackerattacke im Herbst 2017 am Standort Johannesburg. Dabei ist der Mittelständler nicht das einzige Unternehmen, das ein solches Schicksal ereilte.

Kein Lösegeld zahlen

Im April 2019 warnte das Bundesamt für Sicherheit in der Informationstechnik (BSI), dass Angriffe wie diese stark zunehmen. Die Behörde rät Unternehmen indes dringend davon ab, auf Lösegeldforderungen der Täter einzugehen. Zumal oft genug auch nach Bezahlung kein Schlüssel zum Retten der Daten verschickt wird. „Es sollte sichergestellt sein, dass regelmäßig geeignete Backups erstellt werden, die zur Wiederherstellung der Systeme verwendet werden können“, so das BSI. Diese Backups sollten zusätzlich offline in einem getrennten Netzwerk oder Netzwerksegment gespeichert werden, um die Integrität und Verfügbarkeit zu schützen. „Unternehmen sollten auch kleine IT-Sicherheitsvorfälle ernst nehmen und ihnen konsequent begegnen, da es sich dabei durchaus auch um vorbereitende Angriffe handeln kann“, sagt BSI-Präsident Arne Schönbohm. Informationssicherheit müsse als Voraussetzung der Digitalisierung begriffen werden, um langfristig von dieser profitieren zu können. Datendiebstahl und Spionage sind in der deutschen Wirtschaft weit verbreitet. 2018 bezifferten der IT-Verband Bitkom und das Bundesamt für Verfassungsschutz den Schaden in den beiden Jahren zuvor auf 43Mrd.? – Schätzungen zufolge belief sich der weltweite Schaden durch Hackerangriffe im Jahr 2017 auf rund 500Mrd.US$.

Wachstum öffnet Einfallstore

Die Schwachstellen in der IT-Infrastruktur von Intocast hatten ihren Ursprung im Unternehmenswachstum. So hatte sich die Mitarbeiterzahl des Herstellers von Feuerfestprodukten, Gießhilfsmitteln und metallurgischen Schlackenadditive innerhalb kurzer Zeit auf etwa 1.350 verdoppelt. „Parallel dazu entwickelte sich unsere IT-Landschaft durch Erweiterungen, Übernahmen und Firmenkäufe der letzten Jahre sehr heterogen“, sagt Groß. Zeitweise setzte der Mittelständler mehrere Server mit jeweils eigenen Mailsystemen ein, es gab diverse Verträge mit verschiedenen Lieferanten für Soft- und Hardware und die Beschäftigten arbeiteten an vielen Standorten mit veralteten Windows- und Office-Versionen. Groß berichtet von ‚konfusen Strukturen‘, welche die IT-Abteilung unverhältnismäßig stark beschäftigten – und den Angreifern 2017 perfekte Einfallstore boten.

Anstoß zur Erneuerung

Der Angriff auf das Firmennetzwerk gab dann den entscheidenden Anstoß für eine Erneuerung der IT. „Die neue IT-Architektur sollte einfacher, bedarfsgerechter und sicherer sein“, sagt Groß. Nun kommt beim Mittelständler Microsoft 365 Enterprise E3 zum Einsatz, das Intocast über die Deutsche Telekom bezieht. Im Paket enthalten war unter anderem ein Upgrade auf Windows 10, Enterprise Mobility & Security (EMS) sowie diverse Sicherheitsfunktionen für alle stationären Rechner und mobilen Endgeräte. Der Umstieg auf Windows 10 ist schon allein aus Sicherheitsgründen ratsam, da Microsoft bereits im Januar 2020 den erweiterten Support für Windows 7 beendet. Nach diesem Datum erhalten Nutzer keine kostenfreien Sicherheitsupdates mehr. Die Zusammenarbeit mit der Telekom bietet für Intocast zudem einen weiteren Vorteil, denn dadurch ist es dem Unternehmen möglich, Premium Services hinzuzubuchen. Diese werden durch ein von Microsoft zertifiziertes Expertenteam der Telekom erbracht. Die Lösung umfasst E-Mail, Sharing-Dienste sowie VoIP-Videokommunikation. Intocast bezieht die Softwarelizenzen auf monatlicher Basis im Mietmodell. „Damit entfallen hohe Vorabinvestitionen. Außerdem deckt eine Lizenz mehrere Endgeräte pro Nutzer ab, z.B. für den Laptop im Homeoffice, für das Smartphone und den Rechner im Büro“, sagt Frank Niehaus, IT-Spezialist der Telekom Deutschland.

Stets die aktuelle Version

Mit der Collaboration-Plattform Microsoft Teams können die Mitarbeiter Dokumente gemeinsam bearbeiten und mobil auf alle Geschäftsdaten zugreifen. „Dank Webkonferenzen können unsere Mitarbeiter Geschäftsreisen nun häufig vermeiden – und das Unternehmen die Kosten senken“, sagt Groß. „Das vereinfacht die internationale Kommunikation und Zusammenarbeit erheblich.“ Den Mitarbeitern steht bei allen Anwendungen stets die aktuellste Version inklusive automatischer Bereitstellung der neuesten Sicherheits-Updates zur Verfügung. Betrieben wird die Lösung mit EU-DSGVO-konform arbeitenden Rechenzentren in der Europäischen Union. Über rollenbasierte Zugriffsrechte können IT-Administratoren dabei genau festlegen, welcher Mitarbeiter welche Dienste, Dateien und Geräte nutzen darf. Gehen letztere verloren oder werden gestohlen, ist es möglich, die Daten aus der Ferne zu löschen. „Microsoft 365 minimiert den internen IT-Aufwand und vergrößert unseren Freiraum für individualisierte Produktentwicklungen und Kundenberatung“, sagt Groß.


Das könnte Sie auch interessieren:

Nach German Edge Cloud (GEC) gehört jetzt auch das Startup IoTOS zur Friedhelm Loh Group. Die Übernahme gab die Unternehmensgruppe nun bekannt. Die drei Unternehmen der Friedhelm Loh Group – Rittal, German Edge Cloud und IoTOS – bieten zudem mit Bosch Connected Industry eine Komplettlösung zur Integration, Harmonisierung und Analyse industrieller Produktionsdaten an.‣ weiterlesen

Längst differenzieren sich Mittelständler im weltweiten Wettbewerb durch ihre Effizienz, Transparenz und Rückverfolgbarkeit in der Fertigung. Hierfür wurden Manufacturing Execution Systems geschaffen. Und mit einer schlanken modularen Lösung, die schnell betriebsbereit ist, gelingt der Einstieg in die digitale Fertigung auch leicht im Mittelstand.‣ weiterlesen

Die Möglichkeit, auch Legacy-Anwendungen in Prozessautomatisierungsprojekte zu integrieren, ist oft der ausschlaggebende Faktor für Robotic-Process-Automation-Initiativen.‣ weiterlesen

Wie sieht die perfekte Produktion aus? Dieser Frage widmet sich das Managementforum Perfect Production an zwei Terminen: am 24.Oktober in Frankfurt sowie am 21.November in Leipzig. Teilnehmer erfahren anhand von Praxisbeispielen und Diskussionen, wie andere Unternehmen die Digitalisierung angehen.‣ weiterlesen

Sollte Quantentechnologie einmal verfügbar sein, könnte sich das Thema IT-Sicherheit deutlich verändern. Denn Cyberkriminelle dürften sich dann vor allem auf Endpunktangriffe und Social Engineering konzentrieren.‣ weiterlesen

Jede hinreichend komplexe Software dürfte eine unbekannte Anzahl von Fehlern beinhaltet. Zwar existieren Verfahren zur Schätzung der Anzahl dieser Fehler aus Erfahrungswerten, präzise lassen sie sich aber weder quantifizieren noch vollständig lokalisieren.‣ weiterlesen

Haltian hat einen End-to-End-Smart-Factory-Service vorgestellt. Der Dienst kombiniert die IoT-Plattform von Thingsee mit industrietauglichen umgerüsteten Sensoren und AWS IoT Greengrass Edge Computing sowie Private-LTE-Unterstützung.‣ weiterlesen

Die Fachkonferenz Smart MES bringt Produktionsleiter, Werkverantwortliche und Fertigungs-IT aller Unternehmensgrößen zusammen.‣ weiterlesen

Das Joint Venture der beiden Konzerne Osram und Continental stand vor der Aufgabe, eine völlig neue IT-Infrastruktur einzurichten. Teil des Projektes beim globalen Unternehmen war es, einen Service Desk samt Managementsoftware einzurichten - in zwölf Tagen.‣ weiterlesen

Mit Maximilian Brandl hat sich das SCM-Projekthaus Salt Solutions Verstärkung für den Vorstand ins Haus geholt.‣ weiterlesen

Bill McDermott tritt als CEO der SAP SE zurück. Dies gab der Walldorfer Softwarekonzern am Freitag bekannt. Als Nachfolger sollen nun Jennifer Morgan und Christian Klein das Unternehmen als Doppelspitze führen.‣ weiterlesen

Anzeige
Anzeige
Anzeige