Anzeige
Anzeige
Anzeige
Anzeige
Anzeige

Angriffe auf Unternehmen

Schäden übersteigen 100Mrd.€

Beitrag drucken

Rund 100Mrd.€ Schaden ist der deutschen Wirtschaft im vergangenen Jahr durch kriminelle Attacken entstanden. 75% der für eine Bitkom-Studie befragten Unternehmen waren von einer solchen Attacke betroffen.

(Bild: Bitkom e.V.)

Kriminelle Attacken auf Unternehmen verursachen in Deutschland Rekordschäden. Wie der Digitalverband Bitkom mitteilt entsteht der deutschen Wirtschaft durch Sabotage, Datendiebstahl oder Spionage jährlich ein Gesamtschaden von 102,9Mrd.€ – analoge und digitale Angriffe zusammengenommen. Im Vergleich zu einer Erhebung von vor zwei Jahren ist der Schaden damit beinahe doppelt so hoch (2016/2017: 55Mrd.€ p.a.). Wie der Bitkom weiter mitteilt, waren drei Viertel der Unternehmen (75%) in den vergangen beiden Jahren von Angriffen betroffen, weitere 13% vermuten dies. Vor zwei Jahren gab jedes zweite Unternehmen an, Opfer eines Angriffs gewesen zu sein. Für die Studie wurden branchenübergreifend mehr als 1.000 Geschäftsführer und Sicherheitsverantwortliche befragt.

Umfang und Qualität nehmen zu

„Umfang und Qualität der Angriffe auf Unternehmen haben dramatisch zugenommen“, sagt Bitkom-Präsident Achim Berg. „Die Freizeithacker von früher haben sich zu gut ausgerüsteten und technologisch oft sehr versierten Cyberbanden weiterentwickelt – zuweilen mit Staatsressourcen im Rücken.“ Digitale Angriffe haben in den vergangenen beiden Jahren bei 70% der Unternehmen einen Schaden verursacht, im Jahr 2017 waren es erst 43%. Jedes fünfte Unternehmen (21%) berichtet, dass sensible digitale Daten abgeflossen sind, bei 17% wurden Informations- und Produktionssysteme oder Betriebsabläufe digital sabotiert. 13% geben an, dass die digitale Kommunikation ausgespäht worden sei.

Auch analoge Angriffe

Es wird aber nach wie vor noch oft analog angegriffen. Bei einem Drittel der Unternehmen (32%) wurden IT- oder Telekommunikationsgeräte entwendet, sensible physische Dokumente, Maschinen oder Bauteile wurden bei jedem Sechsten gestohlen. Weiter auf dem Vormarsch ist das sogenannte Social Engineering. Dabei werden Mitarbeiter manipuliert, um an sensible Informationen zu kommen, mit denen dann in einem weiteren Schritt z.B. Schadsoftware auf die Firmenrechner gebracht werden kann. Mehr als jedes fünfte Unternehmen (22%) war davon analog betroffen, 15% digital. Die erbeuteten Daten sind dabei von unterschiedlicher Qualität. Bei fast der Hälfte (46%) der betroffenen Unternehmen wurden Kommunikationsdaten wie Emails gestohlen. Bei jedem vierten Unternehmen sind durch digitale Angriffe jeweils Finanzdaten (26%), Mitarbeiterdaten (25%) und Kundendaten (23%) abgeflossen. Kritische Geschäftsinformationen wie Marktanalysen oder Preisgestaltung sind bei jedem achten Unternehmen (12%) in kriminelle Hände gefallen.

Angriffe durch ehemalige Mitarbeiter

Als Verursacher nennen 33% der betroffenen Unternehmen vor allem ehemalige Mitarbeiter. 23% sehen diese Gruppe in der Verantwortung, ohne ihnen ein absichtliches Fehlverhalten zu unterstellen. Vier von zehn Betroffenen (38%) führen Angriffe auf Einzeltäter bzw. sogenannte Hobby-Hacker zurück. Bei einem Fünftel geht die Spur jeweils zur organisierten Kriminalität (21%) oder zu konkurrierenden Unternehmen (20%). Bei 12% stammen Attacken von ausländischen Nachrichtendiensten. Auch wenn die regionale Herkunft nicht immer eindeutig ist, verorten fast drei von zehn Betroffenen (28%) den Ursprung der Angriffe in Osteuropa (ohne Russland). Bei ähnlich vielen (27%) stammen die Attacken aus China, 19% sehen Russland als Ursprung, dicht gefolgt von den USA (17%). Für vier von zehn Betroffenen (39%) gingen kriminelle Handlungen aus Deutschland aus, für ein Viertel (24%) war die Herkunft unklar.

Mitarbeiter sorgen auch für Aufklärung

Häufig sind es aber auch Mitarbeiter, die auf der anderen Seite dafür sorgen, dass kriminelle Handlungen aufgedeckt werden. Sechs von zehn betroffenen Unternehmen (62%) sind so erstmals auf Angriffe aufmerksam geworden. Mehr als die Hälfte (54%) erhielt Hinweise auf Angriffe durch eigene Sicherheitssysteme, bei fast drei von zehn (28%) war es hingegen reiner Zufall. „Gut geschulte Mitarbeiter sind der effektivste Schutz. So lässt sich unbeabsichtigten Schäden vorbeugen, Angriffe von außen werden besser abgewehrt und sind sie doch erfolgreich, lässt sich schnell gegensteuern“, so Berg. Nur bei 13% der Unternehmen gingen erste Hinweise auf Delikte durch externe Strafverfolgungs- oder Aufsichtsbehörden ein. Auch deshalb fordern praktisch alle Unternehmen eine engere Zusammenarbeit mit Staat und Behörden. So sind 96% der Meinung, dass der Informationsaustausch zu IT-Sicherheitsthemen zwischen Staat und Wirtschaft verbessert werden sollte. Ebenso viele sagen: Die zuständigen Behörden sollten die Wirtschaft bei Fragen zur IT-Sicherheit besser unterstützen. Und 91% finden, dass der Informationsaustausch zwischen staatlichen Stellen verbessert werden sollte. Zudem gehen 82% der befragten Unternehmen von einem weiteren Anstieg der Cyberattacken aus.


Das könnte Sie auch interessieren:

Bosch Rexroth hat mit ActiveCockpit eine interaktive Kommunikationsplattform im Portfolio, die Fertigungsdaten in Echtzeit aus verschiedenen Systemen und Datenquellen verarbeitet und visualisiert. Der Einsatz bei Bosch Thermotechnik in Wetzlar zeigt, dass die Lösung Transparenz in die Lagerlogistik bringen kann.‣ weiterlesen

Die Anpassungsmöglichkeiten eines ERP-Systems entwickeln sich immer mehr zum Unterscheidungsmerkmal aktueller Systeme. Doch welche Möglichkeiten für die individuelle Ausprägung gibt es - und welche Vor- und Nachteile bieten sie?‣ weiterlesen

Novayre Solutions SL und dessen RPA-Plattform Jidoka gehören nun zu Appian. Mit dem Erwerb will das amerikanischen IT-Unternehmen seine Prozessautomatisierungsplattform um Werkzeuge für Robotic Process Automation ergänzen.‣ weiterlesen

Nutzer von Citrix-Systemen sollten unbedingt die aktuell bekannt gewordene Sicherheitslücke per Workaround schließen. Das meldet das BSI erneut, nachdem sich die Zahl der bekannt gewordenen Cyberangriffe über diese Schwachstelle häufen.‣ weiterlesen

Jörg Jung leitet beim ERP-Hersteller Infor seit mehr als zwei Jahren als verantwortlicher Geschäftsführer die Regionen Zentral- und Osteuropa. In diesem Zeitraum konnte der Softwareanbieter sein Geschäft fast verdoppeln, merkte Jung im Gespräch mit der IT&Production an. Vor allem der Absatz mit Cloud-Lösungen scheint zu brummen: In den letzten zwei Jahren sei der Umsatz mit den Multi-Tenant-Lösungen weltweit um den Faktor zehn gestiegen.‣ weiterlesen

Rockwell Automation hat den israelischen Cybersecurity-Anbieter Avnet Data Security übernommen. Das Unternehmen bietet seinen Kunden Services wie Risikobewertungen, Penetrationstests, Netzwerk- und Sicherheitslösungen sowie Schulungen zur Verschmelzung von IT und OT unter dem Gesichtspunkt der Cybersecurity an. ‣ weiterlesen

In der Werkshalle von morgen sind nur noch die Außenwände fest verbaut. Maschinen und Anlagen bewegen sich frei und kommunizieren miteinander. Wichtige Voraussetzung hierfür: Eine dezentrale Versorgungs- und Dateninfrastruktur. Mit dem intelligenten Boden hat Bosch Rexroth ein solches System entwickelt - und dabei Lösungen von Weidmüller verbaut.‣ weiterlesen

In einer Industrie 4.0 stellen vernetzte Maschinen nicht nur Produkte her, sie generieren auch massenhaft Daten. Mit einem ERP-System als Informationsdrehscheibe lassen sich diese Produktionsdaten mit anderen Geschäftsbereichen verknüpfen und so die Wertschöpfung ankurbeln.‣ weiterlesen

Per Radiofrequenzidentifikation lassen sich Waren entlang der gesamten Lieferkette nachverfolgen - oder gleich lückenlos ihren Zustand dokumentieren. Erst RFID-Technologie ermöglicht viele Anwendungen, die mit Industrie 4.0 verbunden werden.‣ weiterlesen

Der ERP-Anbieter Proalpha hat einen Wechsel an der Unternehmensspitze bekanntgegeben. Eric Verniaut übernimmt das Amt des CEO.‣ weiterlesen

Die Siemens AG hat die AIT GmbH übernommen. Das Stuttgarter Unternehmen bietet Softwarelösungen auf der Basis von Microsoft .NET Plattformen an.‣ weiterlesen

Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige