Samstag, Mai 25, 2024

Seit den jüngsten Spionageaffären erhält das Thema IT-Sicherheit erhöhte Aufmerksamkeit. Doch ist für KMU weniger die potenzielle Überwachung das Problem, sondern der aktive Datenklau, der mitunter von konkurrierenden Unternehmen durchgeführt wird.

Die Frage ist nicht mehr, ob man angegriffen wird, sondern wie gut man sich gegen Angriffe schützen kann. Speziell veraltete Software zählt zu den beliebten Einfallstoren von Cyberkriminellen. Massive Sicherheitslücken, die noch zu Zeiten des Dotcom-Hypes durch streng vorgegebene Deadlines an Programmierer entstanden sind, ermöglichen heute selbst Laien, Passwörter zu knacken. »Das bleibt auch so für die nächsten 20 bis 30 Jahre«, betont Aaron Kaplan, Mitarbeiter bei CERT.at. Die österreichische Internetfeuerwehr CERT.at ist Ansprechpartner für IT-Sicherheit im nationalen Umfeld und gibt Warnungen, und Tipps für KMU heraus. Wird der Rechner eines KMU angegriffen, informiert das CERT-Team den zuständigen Netzbetreiber. »Die Technologien selbst sind nicht intelligent. Aber Menschen sind es und sie entwickeln die Technologien.« Für Kaplan ist das Cyberproblem erst gelöst, wenn veraltete Technologien durch neue ersetzt werden. Gleichzeitig bedeutet aber jede neue Technologie auch neue Möglichkeiten für Schadsoftware. Insbesondere mobile Apps sind derzeit noch verwundbar.

Effizienz durch Know-how
Eine weitere Abwehrlösung von Cybercrime sehen Experten in einem offensiven Hack-Team in der unternehmens­internen IT-Security-Gruppe. Budget dafür haben aber nur wenige KMU. Wer allerdings nicht in IT-Sicherheit investiert, wird zum einfachen und somit sicheren Ziel von Hacker-Attacken. »Sicherheit ist keine Frage der Technologie, sondern ein Kosten- und Know-how-Faktor«, betont Thomas Masicek, Head of Security Management bei T-Systems Österreich. Ende Juni hat das IKT-Unternehmen sein neues Sicherheitsservice namens »Corporate Security Hub« vorgestellt. Eine Art Sicherheitsdrehscheibe, die Schadcodes aus dem Internet filtert, noch bevor diese Smartphones und Tablets erreichen. Wie umfangreich dabei die Schutzmaßnahmen ausfallen sollen, können die Unternehmen selbst bestimmen. Sie wählen, welche Quell- und Zieladressen sie im Internetverkehr zulassen oder sperren möchten. Zusätzlichen Schutz bietet die Verschlüsselung der Kommunikation über eine gesicherte Verbindung, die verhindert, dass Kriminelle sich unbemerkt in eine Kommunikation einklinken. »Eine billige Variante ist auch ein Stück Papier, das man über die Webcam mit Klebeband befes­tigt«, scherzt CERT-Mitarbeiter Kaplan und zeigt seinen Laptop mit der selbstgebastelten Lösung in die Runde. »Aber es kann leider nicht alles so günstig sein.«

Defence für Fortgeschrittene
Neben der Clean-Pipe-Lösung bietet T-Systems auch eine Produktpalette namens Advanced Cyber Defence, eine fortgeschrittene Internetabwehr, an. Dahinter steht eine Kombination von  unterschiedlichen Schutzelementen: In einem ersten Schritt können Unternehmen Angriffe erkennen und geeignete Abwehrmaßnahmen einleiten. Neben der Sicherheitsstrategie werden User über Vorfälle informiert, um diese in ihre unternehmensinterne Strategie zu integrieren. Sollten dennoch alle Stricke reißen, gilt es zur Vorfallsbehandlung zu schreiten.
Nun bleibt noch zu hoffen, dass mit den ehrgeizigen Vorhaben der IKT-Firmen die IT-Sicherheitstechnologie ihren Kinderschuhen entwächst. Denn die deutsche Kanzlerin hatte trotz aller fröhlich-ironischen Nachrufe Recht, als sie sagte, »Das Internet ist für uns alle Neuland.« Vielleicht nicht für alle, aber all jene, die nicht in Cyberdefence investieren.

Meistgelesene BLOGS

Firmen | News
01. März 2024
Unter dem Motto „Mission Zukunft - Transformation der Wirtschafts- und Energiesysteme" veranstalten die Deutsche Handelskammer in Österreich in Kooperation mit Fraunhofer Austria Research das Deutsch-...
Firmen | News
14. März 2024
Bereits zum dritten Mal verleiht die auf Informationssicherheit spezialisierte Zertifizierungsinstanz CIS - Certification & Information Security Services GmbH die begehrte Personenauszeichnung „CI...
Katharina Bisset
07. Februar 2024
Ab 14. Februar 2024 müssen alle Pflichten des Digital Services Act von betroffenen Unternehmen umgesetzt werden – aber was bedeutet dies konkret? Der Umfang der Pflichten hängt davon ab, welche Dienst...
Firmen | News
25. März 2024
Die Arbeitswelt befindet sich im Wandel und Künstliche Intelligenz (KI) spielt dabei eine entscheidende Rolle. Unternehmen weltweit erkennen zunehmend die Bedeutung von KI für ihre Produktivität und W...
Alfons A. Flatscher
21. März 2024
 Mit KI-Technologien bleibt kein Stein auf dem anderen. Ganze Berufsstände, die sich bisher unangreifbar fühlten, geraten plötzlich in eine Krise. Legionen von Programmierern arbeiten gerade an d...
Andreas Pfeiler
27. März 2024
Die Bundesregierung hat ein lang überfälliges Wohnbauprogramm gestartet. Ausschlaggebend dafür war ein Vorschlag der Sozialpartner, der medial aber zu Unrecht auf einen Punkt reduziert und ebenso inte...
Firmen | News
15. März 2024
Moos auf dem Dach sieht zwar eine Weile ganz hübsch aus, aber zu viel kann dann doch auch die Funktion des Daches beeinträchtigen. Flechten, Algen, Vogelkot und andere Schmutzablagerungen hingegen seh...
Nicole Mayer
30. Jänner 2024
Durch den rasanten Fortschritt der digitalen Transformation und den zunehmenden Einsatz von Informationstechnologien wird die (Informations-) Sicherheit sensibler Unternehmensdaten immer wichtiger. Or...

Log in or Sign up