• Dienstleistungen

    Cyber-Resilienz wird notwendiger denn je

    Der Druck auf Unternehmen, durch Erpressungsmethoden wie Ransomware-Lösegelder an Cyber-Kriminelle zu zahlen, hat sich in den vergangenen Jahren stark erhöht und stellt ein Hauptrisikoszenario für die Industrie dar. Die Kosten für Betriebsunterbrechung und Datenwiederherstellung sind erheblich. Das Risiko steigt mit zunehmender Abhängigkeit von digitalen Geschäftsprozessen. Vor diesem Hintergrund ist ein gutes Cyber-Riskmanagement notwendiger denn je. Zum einen haben die Industrie selbst ein grundsätzliches Interesse, das IT-Sicherheitsniveau kontinuierlich zu erhöhen. Zum anderen steigen die Anforderungen von Gesetzgeber, Kunden, Geschäftspartnern und Versicherern, erklärt Luca Rodermund, Head of Sales Cyber beim Risikoberater Aon, im Interview. Herr Rodermund, welche Anforderungen stehen hier aktuell im Fokus der Unternehmen? Aktuell steht insbesondere die EU-Richtlinie NIS-2 im…

    Kommentare deaktiviert für Cyber-Resilienz wird notwendiger denn je
  • Sicherheit

    Cyberschutz sollte passgenau sein

    Auch wenn die tatsächlichen Zahlen der Cyberattacken auf deutsche Unternehmen wegen der hohen Dunkelziffer unbekannt ist, so ist die Gefahr, Opfer eines solchen Angriffs zu werden, weiterhin sehr hoch. NIS2, die neue Richtlinie der EU zur Stärkung der Cyberresilienz, soll durch eine Meldepflicht an dieser Stelle mehr Klarheit bringen. Zu den größten Gefahren, denen die Unternehmen ausgesetzt sind, gehören Phishing ebenso wie Versuche, in die Netzwerke der Unternehmen einzudringen. Schwachstellen in den Internet- und VPN-Gateways und Ransomware sind weitere Gefahrenquellen. Die Folgen einer erfolgreichen Cyber-Attacke können für die betroffenen Unternehmen gravierend und im schlimmsten Fall existenzbedrohend sein. Sie reichen von der Androhung der Täter, sensible Daten zu veröffentlichen bis hin…

  • Hardware

    Eine sichere Firewall ohne Lizenzkosten

    Sie schützt alle Computer und Server, die direkt mit dem externen Netzwerk verbunden sind, erkennt aktive Angriffe sofort und reagiert automatisch auf Bedrohungen. Ob Ransomware oder Hacking, Applikations- oder Webschutz, die Firewall muss auf dem neuesten Stand sein. Sie besteht in der Regel aus Hard- und Software, die den Datentransfer zwischen internem und externem Netzwerk kontrolliert. Vor allem Daten, die an das Unternehmen gesendet werden, müssen überprüft werden. Die Firewall prüft daher grundsätzlich jedes Mal anhand der IP-Adresse des Rechners, ob der Absender vertrauenswürdig ist – andernfalls wird der Kontaktversuch abgeblockt. Wenn gängige Firewall-Systeme vom Markt genommen werden, müssen sich Unternehmen frühzeitig um sichere Alternativen kümmern. Thomas Niedermeier, Senior Solution…

    Kommentare deaktiviert für Eine sichere Firewall ohne Lizenzkosten
  • Dienstleistungen

    Umfassender Schutz vor Schatten-KI

    Die Anwendung von generativer KI (GenAI) – wie ChatGPT – birgt Sicherheitsrisiken. Laut einem Bericht von Gartner erweitern GenAI, große Sprachmodelle (LLMs) und Chat-Interfaces die Angriffsflächen und erhöhen die Bedrohung durch Cyberangriffe. Die vier Hauptbereiche der Risiken sind Datenschutz und Datensicherheit, gesteigerte Angriffseffizienz, Desinformation sowie Betrug und Identitätsrisiken. Angreifer können GenAI nutzen, um autonomere Angriffe durchzuführen, während die Erstellung von Fake-Inhalten die Sicherheit bedroht. Firmen müssen diese Risiken adressieren, um sicher zu bleiben. WIZ bietet eine innovative Cybersecurity-Plattform, die Unternehmen umfassende Visibilität und Schutz vor Angriffen gewährt, betont Enterprise Solutions Engineer Fatos Dervisi. Wie unterscheiden sich die Herausforderungen, die durch Schatten-KI entstehen, von denen, die durch Schatten-IT verursacht werden? Schatten-IT…

  • Hardware

    Digitale Produktsicherheit im Fokus

    Die Schäden durch Cyberkriminalität haben ein hohes Ausmaß angenommen. Um Produkte und Dienstleistungen entlang ihres gesamten Lebenszyklus gegen unberechtigten Zugriff oder Manipulation zu schützen, werden durch den Cyber Resiliance Act (CRA) neue verbindliche Maßnahmen zur Cybersicherheit etabliert: die Integration von Sicherheitsmerkmalen bereits in der Planungs-, Entwurfs- und Entwicklungsphase; eine kontinuierliche Informationstransparenz durch regelmäßige Produktüberwachung und Risikobewertung; ein angemessener Umgang mit Schwachstellen, inklusive der Bereitstellung kostenfreier Updates sowie die detaillierte Dokumentation und Meldepflicht von Cybervorfällen an die EU-Behörde. Betroffen sind alle Unternehmen, die Produkte mit digitalen Komponenten innerhalb der EU entwickeln, herstellen oder vertreiben. Unzureichende Absicherungen können hohe Bußgelder und weitreichende rechtliche Folgen nach sich ziehen, sowohl für Hersteller als auch…

  • Dienstleistungen

    Besser auf einen Angriff reagieren

    Immer mehr Organisationen sind von Cyberattacken betroffen. Häufig verschaffen sich Angreifer Zugang zu Systemen, um die IT und das Netzwerk ganz oder in Teilen lahmzulegen. Sie verschlüsseln Daten, sperren Tools oder Konten. Die Organisation kann nicht mehr arbeiten und hat keinen Zugriff. Die Angreifer geben sie erst gegen Zahlung wieder frei. Dabei erlangen die Cyberkriminellen entweder direkt Zugriff auf die Systeminfrastruktur und Applikation des Unternehmens oder – was oft die Schwachstelle ist – versenden z. B. Spam-Mails mit schadhaften Anhängen, die Nutzer im Unternehmen öffnen. Statistisch gesehen finden fast 70 Prozent aller Cyberangriffe ihren Weg ins System über die Mitarbeitenden. Neben der präventiven Implementierung technischer Cybersicherheitsmaßnahmen ist es ebenso wichtig,…

  • Dienstleistungen

    Cybersecurity-Vorfälle sicher meistern

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bezeichnet Cyberangriffe als die größte Bedrohung für die deutsche Wirtschaft. Durch die zunehmenden Vernetzungen entstehen immer neue und lukrativere Angriffsflächen für Cyberkriminelle. Insbesondere die Gefahren durch Ransomware-Angriffe mit Verschlüsselungssoftware steigen weiter an, sowohl quantitativ als auch qualitativ. Betroffen sind dabei nicht mehr nur große Konzerne. Die unsichtbare Bedrohung aus dem Cyberraum ist spürbar zum Problem für alle geworden, ein Angriff für jede Unternehmensgröße und jeden Sektor nur noch eine Frage der Zeit. Diese Situation führt zu einem Wandel. Es reicht nicht mehr allein aus, Sicherheitslösungen einzukaufen, die auf Verhinderung setzen. Sondern es geht darum, die materiellen und immateriellen Schäden eines ‚Assume Breach‘…

    Kommentare deaktiviert für Cybersecurity-Vorfälle sicher meistern
  • Sicherheit

    Die Frage nach der digitalen Souveränität in der Cybersicherheit

    Unter digitaler Souveränität versteht man die Fähigkeit eines Staates und seiner Organisationen, die Kontrolle über digitale Informationen und Infrastrukturen sowie deren Verfügbarkeit und Integrität unabhängig von ausländischen Technologie-Anbietern zu wahren. Diese Unabhängigkeit ist im Kontext der Cybersicherheit besonders wichtig, da die Abhängigkeit von außereuropäischen Technologie-Anbietern Risiken bergen kann. Damit befassen sich zunehmend auch europäische Ämter für die Informationssicherheit (wie das deutsche BSI oder die französische ANSSI), die entsprechende Qualifizierungsverfahren für Cybersicherheitslösungen ins Leben gerufen haben. Die erfolgreiche Absolvierung des Prozesses bestätigt nicht nur das Fehlen von Backdoors, sondern auch die Einhaltung europäischer Richtlinien und Anforderungen bezüglich der Robustheit des Quellcodes bzw. des EU-Restricted-Standards. Diese Qualifikation ist keine simple Zertifizierung, denn…

    Kommentare deaktiviert für Die Frage nach der digitalen Souveränität in der Cybersicherheit
  • Sicherheit

    #158 – Cybersecurity

    In einer zunehmend digitalisierten Welt steht das Thema Cybersecurity mehr denn je im Fokus. Unsere neue Ausgabe "Cybersecurity", die heute gemeinsam mit dem #Handelsblatt erschienen ist, beleuchtet die aktuellen Entwicklungen und zeigt auf, wie Unternehmen sich gegen die stetig wachsenden Bedrohungen wappnen können. Ein zentraler Ansatz im modernen Cyberschutz ist das Zero-Trust-Modell. Diese Sicherheitsstrategie basiert auf dem Prinzip, dass kein Benutzer oder Gerät, ob innerhalb oder außerhalb des Netzwerks, automatisch vertraut wird. Nur durch eine strikte Überprüfung und Minimierung der Zugriffsrechte kann ein effektiver Schutz gewährleistet werden. Mit der NIS2-Richtlinie und DORA (Digital Operational Resilience Act) bringt die Europäische Union zudem neue Regularien auf den Weg, die die IT-Sicherheitslandschaft in…

  • Sonstiges

    #3 EuroMinds – Die Wirtschaft von Morgen

    Gemeinsam mit der Gesamtauflage des Handelsblatts ist heute unsere neue Publikation zum Thema "Die Wirtschaft von Morgen" erschienen! Worum geht’s? Europa und die Europäische Union verzeichnen insgesamt eine robuste Wirtschaft und kontinuierliche Entwicklung. Dennoch sind die einzelnen Länder gezwungen, moderne und nachhaltige Umstrukturierungen vorzunehmen. Dies gelingt unter anderem durch verstärkten Einsatz Erneuerbarer Energien wie Wind-, Solar- und Wasserkraft. Auch Wasserstoff wird zukünftig eine größere Rolle bei der Dekarbonisierung spielen, insbesondere in der Industrie. Wichtig ist dabei, dass die Energiepreise für Unternehmen bezahlbar bleiben, um deren Wettbewerbsfähigkeit nicht zu gefährden. Um den Kurs auf Nachhaltigkeit zu halten, müssen Klimawandel und Wirtschaft inkl. deren Turbulenzen entsprechend gemeinsam gedacht werden. Ein Schlüsselfaktor für…

    Kommentare deaktiviert für #3 EuroMinds – Die Wirtschaft von Morgen