• Schwerpunkte
  • Unternehmen
  • Kommunales
  • Bauen
  • Kultur
  • Menschen
    • Am Arbeitsplatz
    • Gut beraten
    • Espresso mit
    • Let’s Talk
  • Podcast
  • E-Magazin
  • PR-Dossiers
  • Über uns
  • Kontakt
  • Jobs
  • Corporate Publishing
  • Mediadaten
  • Magazin
  • Supplement
  • Immobilien
  • Abo
Facebook
Instagram
LinkedIn
Netzwerk Südbaden Logo
Netzwerk Südbaden
  • Über uns
  • Kontakt
  • Jobs
  • Corporate Publishing
  • Mediadaten
  • Magazin
  • Supplement
  • Immobilien
  • Abo
Netzwerk Südbaden
  • Schwerpunkte
  • Unternehmen
  • Kommunales
  • Bauen
  • Kultur
  • Menschen
    • Am Arbeitsplatz
    • Gut beraten
    • Espresso mit
    • Let’s Talk
  • Podcast
  • E-Magazin
  • PR-Dossiers
0
  • Kommunikation 05/2021
  • Schwerpunkte

Cybercrime: Schutz vor und Umgang mit Hacker-Angriffen

  • 2. Juni 2021
Cybercrime
Regelmäßige Backups und eine aktuelle IT-Infrastruktur sind für sensible Unternehmens-Daten das A und O. Foto: unsplash
Total
0
Shares
0
0
0
0

Die Digitalisierung bringt viele Vorteile, aber auch Gefahren: wer seine IT-Systeme nicht richtig schützt, ist für Hacker ein leichtes Ziel. Das Polizeipräsidium Freiburg meldet in seiner jüngsten Statistik einen Anstieg von Computerkriminalität um 21,9 Prozent. Wie verhält man sich bei einem Angriff richtig, wie wird er am besten kommuniziert? Ein Gespräch mit dem Freiburger Kriminalhauptkommissar und Leiter der Abteilung „Cybercrime“, Armin Reese.

INTERVIEW: ANNA-LENA GRÖNER

Unsere IT-Abhängigkeit wird immer größer, wodurch das Schadenspotenzial zunimmt. Laut der Studie einer deutschen Versicherung sehen die kleinen und Mittelständischen Unternehmen (KMU) die größte Bedrohung in Hackerangriffen (46 Prozent). Können Sie sagen, ob diese Einschätzung nachvollziehbar ist?

Statistische Angaben sind zu dem Begriff Cyberkriminalität schwierig, da längst nicht alle Vorfälle angezeigt werden. Insbesondere im Bereich der Angriffe gegen Firmen wird es ein für uns großes Dunkelfeld geben. Trotzdem verzeichnen wir in diesem Bereich (Ransomware-Verschlüsselung-Erpressung) auch im südbadischen Raum einen großen Anstieg. Neu hinzugekommen ist, dass neben der Verschlüsselung auch mit Veröffentlichung der Daten gedroht wird. Bei der letzten Welle der Angriffe gegen die Schwachstellen bei Microsoft Exchange-Servern gab es eine Vielzahl von geschädigten Firmen aus der Region.

Es geht also um sensible Daten. Ist Erpressung das Hauptmotiv solcher Angriffe?
Nach meiner Einschätzung erfolgt der größte Teil der Angriffe, um Geld zu erpressen. Sicherlich gibt es auch einige politisch motivierte Angriffe auf Unternehmen, die wegen ihres Produktes oder Ihrer Kontakte im Fokus von bestimmten Gruppierungen stehen. Bei Forschungszentren oder speziellen Unternehmen kann es allerdings auch um die eigentlichen Daten gehen. Was außerdem sehr stark zunimmt, sind Betrugsdelikte über Internetplattformen.

Menschen legen auf diversen Plattformen viel Geld in vermeintlich lukrative Geschäfte an, ohne mit irgendeinem Menschen jemals persönlich Kontakt gehabt zu haben. Oftmals ist das Geld komplett verloren. Die sogenannte „CEO-Fraud“ Betrugsmethode ist immer wieder erfolgreich. Zwischenzeitlich sind dabei auch kleinere Unternehmen und Vereine ins Visier geraten, wo man versucht, kleinere 5-stellige Beträge überweisen zu lassen.

Cybercrime Armin Reese
Armin Reese ist Leiter der Abteilung „Cybercrime“ beim Polizeipräsidium Freiburg. Foto: ZVG

Wie können sich Unternehmen vor solchen Angriffen und Schäden schützen?
Mit einer sicheren IT-Infrastruktur. Gerade KMUs haben hier oft noch Defizite und scheuen sich, Geld für die IT-Sicherheit zu investieren. Häufig ist das Geschäft über die Jahre gewachsen und die IT-Infrastruktur wuchs einfach mit. Es fehlt eine vernünftige Sicherheitsarchitektur oder gute Backup-Systeme und -Strategien. Jedes Unternehmen benötigt daher eine so genannte „Incident-Response-Strategie“, also einen Vorfallreaktionsplan. Ich würde jedem Betrieb empfehlen, sich die Zeit zu nehmen und zu überlegen, welche Daten überhaupt vorhanden sind.

Welche sind wichtig für die Produktivität und welche sind bei Verlust existenzbedrohend. Dann sollte man sich mit einem ITC Unternehmen oder seinen Administratoren zusammensetzen und die IT-Infrastruktur überplanen und absichern. Der Vollständigkeit halber sei noch erwähnt, dass es auch den Innentäter gibt. Viele Unternehmen sichern ihre Netze nach außen gegen Angriffe ab und unterschätzen dieses Thema gewaltig. Es bedarf auch eines sicheren Netzes innerhalb des Unternehmens, um zu vermeiden, dass sensible Daten über einen eigenen Mitarbeiter in fremde Hände gelangen.

Falls nun sensible Daten in die falschen Hände geraten, wie verhalte ich mich als Unternehmen? Mit wem kommuniziert man?

Es ist dringend festzulegen, wer wen bei einem Angriff informiert und welche Maßnahmen sofort zu veranlassen sind oder von wem veranlasst werden dürfen. Erreichbarkeiten von Administratoren oder der IT-Firma müssen gewährleistet sein. Ganz wichtig wäre auch einmal den „Worst Case“ zu üben. Viele Unternehmen haben jahrelang Backups laufen. Es gab schon Fälle, wo das Wiederherstellen der Daten nicht funktionierte oder wichtige Daten aufgrund von Änderungen in der Filestruktur gar nicht mitgesichert wurden.

Wenn man sich auf dieses Szenario vorbereitet, kann man den Schaden und die Ausfallzeiten bei einem Angriff deutlich minimieren. Eine allgemeine Aussage kann man hier jedoch nicht treffen. Die zu treffenden Maßnahmen sind individuell, da je nach Priorität beispielsweise die Netzverfügbarkeit, die Produktivität oder die Datensicherheit gegeneinander abgewogen werden müssen. Eine Anzeigeerstattung kann bei der örtlichen Kriminalpolizei oder der Zentralen Ansprechstelle Cybercrime beim LKA BW erfolgen. Die Kollegen der Inspektion Cyberkriminalität werden in Zivil und ohne Aufsehen bei der Firma aktiv. Es ist wohl vielen Firmen peinlich, wenn ein solcher Vorfall bekannt wird.

Und wer leistet die notwendige Aufklärungsarbeit in der Region, damit Unternehmen wissen, wie sie sich schützen können oder zu handeln haben?

Ich sehe hier die Kammern oder diverse Verbände in der Pflicht. Durch permanente Informationen der Mitglieder muss eine Sensibilisierung erfolgen. Auch die Polizei hat schon bei Veranstaltungen solcher Organisationen präventive Vorträge gehalten. Konkrete Maßnahmen im Firmennetzwerk müssen von einer IT-Firma oder eigenen Administratoren geleistet werden. Nicht zu vergessen ist eine Versicherung für den ITSchadensfall, die jedoch auch Sicherheitsmaßnahmen an der Infrastruktur einfordern wird.

Jüngst wurde in Baden-Württemberg eine Cybersicherheitsagentur (CSBW) gegründet, die im kommenden Jahr operativ an den Start gehen soll. Sie bildet dann die Zentrale einer neuen Cybersicherheitsarchitektur. Welche Vorteile hat das?

Die Cybersicherheitsagentur nimmt keine polizeilichen Aufgaben wahr. Sie wird Daten und Erkenntnisse zu Sicherheitslücken, Schadprogrammen und Hackerangriffen sammeln und auswerten. Die daraus gewonnenen Erkenntnisse sollen in einem landesweiten Lagebild dargestellt werden und andere Behörden können informiert werden. Bei konkreten Gefahren kann die CSBW auch Warnmeldungen veröffentlichen.

Den wesentlichen Vorteil sehe ich in der Vernetzung mit Verwaltung, Kommunen, Wirtschaft und Wissenschaft. Hier erfolgt ein Wissenstransfer, der für eine bessere Sicherheit in der IT sorgt. Die CSBW kann auch Anordnungen und Maßnahmen für Behörden des Landes treffen, wo ja besonders sensible Daten vorhanden sind.

Mit den IT-Spezialisten, den gewonnenen Erkenntnissen und ihrer Expertise kann sie den Landesbehörden, Städten und Gemeinden nach einem Angriff bei der Wiederherstellung helfen. Wenn eine Organisation für das öffentliche Gemeinwesen von besonderer Bedeutung ist (KRITIS Unternehmen), wie beispielsweise Energieversorger oder Krankenhäuser, kann auch hier Hilfe geleistet werden.

Die Corona-Pandemie zeigt aktuell, welche Bedeutung funktionierende und sichere IT-Infrastrukturen haben. Was kann jeder Einzelne tun, um sich digital sicherer zu bewegen?

Das ist eine Frage, die sehr schwer und nicht vollumfänglich zu beantworten ist. Ich empfehle eine aktualisierte Hardware und regelmäßige Systemupdates. Für wichtige Daten sollte ein regelmäßiges Backup vorhanden sein, das an einer sicheren Stelle aufbewahrt wird. Zweifellos hilft es auch, gesunden Menschenverstand und etwas Misstrauen walten lassen.

Man sollte sich regelmäßig informieren und zum Umgang mit der eingesetzten Software oder Applikation fortbilden. Bei unklaren Situationen im Internet sollte immer persönlich und nicht über Mail, Chat oder SMS kommuniziert werden. Nie sollten persönliche Daten im Netz oder am Telefon Preis gegeben werden. Passwörter müssen regelmäßig geändert und vor allem sollten nicht überall die gleichen benutzt werden. Ein zusätzlicher Schutz bietet die Zwei-Wege-Authentifizierung. Sensible, persönliche Daten oder Firmendaten sollten verschlüsselt abgelegt werden.

Zudem ist für jede Person einfach eine gewisse Medienkompetenz erforderlich. Insbesondere Unternehmer sollten auch ihre Angestellten diesbezüglich regelmäßig fortbilden oder informieren. Die Erfahrung zeigt, dass so in vielen Fällen ein nicht unerheblicher Schaden hätte abgewendet werden können. Längst nicht alle Angriffe sind nur technischer Natur. Oftmals ist das Einfallstor ein wie auch immer veranlasstes aktives Tun eines Mitarbeiters, verursacht durch Unwissenheit.

Total
0
Shares
Teilen 0
Teilen 0
Teilen 0
Tweet 0
Teilen 0
Teilen 0
1 Kommentar
  1. Andreas Uebener sagt:
    20. Juli 2021 um 12:50 Uhr

    Ein wichtiger Punkt die Installation von externer Software oder Browser PlugIns sollte nur nach einem Check möglich sein. Auch sollten Dienstleitungsanbieter (z.B. Webinare) darauf verzichten die Teilnehmer zur Installation von zusätzlicher Software zu zwingen.
    Das gilt auch für die Webinarreihe der Handwerkskammer Südbaden die die Teilnehmer zwingt die Software „gotowebinar“ zu installieren. Es gibt jede Menge Alternativen die keine Installation von zusätzlicher Software erfordern.
    Die Webinarreihe ist grundsätzlich begrüssenswert nur sollte sie nicht dazu zwingen Grundlagen der Datensicherheit zu verletzen

    Antworten

Schreiben Sie einen Kommentar Antworten abbrechen

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.

ANZEIGE
Solardach
    • meinSolardach.de
    • PR-Anzeige

Glückliche Partner

  • Julia Donáth-Kneer
  • 31. Juli 2023
FREYLER
    • Freiburger Mittelstandskongress 2023
    • PR-Anzeige

Freyler: Architektur für die Zukunft

  • Kathrin Ermert
  • 26. Juli 2023
Unser Podcast

Julica Goldschmidt interviewt Menschen aus der regionalen Wirtschaftswelt.

Unser Newsletter
Facebook
Instagram
LinkedIn
Anzeige
Weitere Beiträge
  • Cover NWS 05/2025 Schwerpunkt Zuhause
    Mai-Ausgabe: Zuhause
    • 16. Mai 2025
  • Mitarbeiter am Laptop mit hilfloser Geste
    Organisationsentwicklung: Wenn neue Werkzeuge auf alte Strukturen treffen
    • 26. März 2025
  • Koehler Renewable Energy
    Eigener Strom ohne Umweg übers Netz
    • 8. April 2025
  • Symbolbild Innovation
    Farm: Was die Innovationswirtschaft braucht
    • 17. April 2025
  • DZNS Freiburg
    Dokumentationszentrum Nationalsozialismus: Für Demokratie und gegen das Vergessen
    • 11. April 2025
Anzeige
Abo: Jetzt bestellen
  • Cover NWS 05/2025 Schwerpunkt Zuhause Netzwerk Südbaden Jahresabo print & digital 90,00 €

    inkl. 7% MwSt.

    Kostenloser Versand

    12 Ausgaben

Verlag

Netzwerk Südbaden GmbH

Bayernstraße 10

79100 Freiburg

Redaktion

Universitätsstraße 10

79098 Freiburg

T 0761 45002800

info@netzwerk-suedbaden.de
Services

Abo

Mediadaten

Jobs

Medienpartner
Freiburger Mittelstandskongress
Marketing Club Ortenau-Offenburg
Netzwerk Südbaden
  • AGB
  • Widerrufsbelehrung
  • Datenschutz
  • Impressum
© Netzwerk Südbaden 2024

Geben Sie ein Suchwort ein und bestätigen Sie mit Enter

Datenschutzeinstellungen Datenschutzeinstellungen

Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern. Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, holen Sie zuvor bitte die Erlaubnis Ihre Erziehungsberechtigten ein. Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für Anzeigen- und Inhaltsmessung. Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung. Sie können Ihre Auswahl jederzeit unter Einstellungen widerrufen oder anpassen.

Datenschutzeinstellungen

Alle akzeptieren

Speichern

Individuelle Datenschutzeinstellungen

Cookie-Details Datenschutzerklärung Impressum

Datenschutzeinstellungen Datenschutzeinstellungen

Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, holen Sie zuvor bitte die Erlaubnis Ihre Erziehungsberechtigten ein. Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für Anzeigen- und Inhaltsmessung. Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung. Hier finden Sie eine Übersicht über alle verwendeten Cookies. Sie können Ihre Einwilligung zu ganzen Kategorien geben oder sich weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.

Alle akzeptieren Speichern

Zurück

Datenschutzeinstellungen

Essenzielle Cookies ermöglichen grundlegende Funktionen und sind für die einwandfreie Funktion der Website erforderlich.

Cookie-Informationen anzeigen Cookie-Informationen ausblenden

Name
Anbieter netzwerk südbaden, Impressum
Zweck Dieser Cookie speichert die Einstellungen, die Sie über die "Cookie-Box" auf unserer Seite vornehmen. Damit wird sichergestellt, dass nur solche Cookies hinterlegt werden, deren Verwendung Sie zuvor zugestimmt haben.
Host(s) netzwerk-suedbaden.de
Cookie Name borlabs-cookie
Cookie Laufzeit 1 Jahr
Name
Anbieter netzwerk südbaden
Zweck Der wordpress_test_cookie wird von unserem Content Management System (CMS) ggf. hinterlegt, um zu prüfen, ob Ihr Browser Cookies akzeptiert. Die beiden weiteren Cookies werden nur gesetzt, wenn Sie sich in den Mitgliederbereich unserer Seite einloggen. Der Cookie wordpress_logged_in_ überprüft, ob Sie gerade angemeldet sind. wordpress_sec_ speichert wiederum Ihre Login-Information, damit Sie sich beim Wechsel von einer Seite zu einer anderen nicht erneut anmelden müssen. Beiden Cookies wird jeweils ein sog. Hash, eine codierte Zahlenfolge, angehängt.
Host(s) netzwerk-suedbaden.de
Cookie Name wordpress_test_cookie, wordpress_logged_in_[hash], wordpress_sec_[hash]
Cookie Laufzeit Dauer der Sitzung
Name
Anbieter netzwerk südbaden
Zweck Diese Cookies ermöglichen es unserem E-Commerce-System "WooCommerce" festzustellen, ob und wie sich der Inhalt des Warenkorbs ändert. Enthalten ist ggf. eine verschlüsselte Zahlenfolge für jeden Kunden, sodass das System nachvollziehen kann, wo die jeweiligen Warenkorbdaten in der Datenbank zu finden sind. Den Kunden ermöglichen es diese Cookies zudem, Shop-Benachrichtigungen dauerhaft auszublenden.
Host(s) netzwerk-suedbaden.de
Cookie Name woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_, woocommerce_recently_viewed, store_notice[notice id]
Cookie Laufzeit Sitzung / 2 Tage

Statistik Cookies erfassen Informationen anonym. Diese Informationen helfen uns zu verstehen, wie unsere Besucher unsere Website nutzen.

Cookie-Informationen anzeigen Cookie-Informationen ausblenden

Akzeptieren
Name
Anbieter Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
Zweck Cookie von Google für Website-Analysen. Erzeugt statistische Daten darüber, wie der Besucher die Website nutzt.
Datenschutzerklärung https://policies.google.com/privacy?hl=de
Cookie Name _ga,_gat,_gid
Cookie Laufzeit 2 Monate

Inhalte von Videoplattformen und Social-Media-Plattformen werden standardmäßig blockiert. Wenn Cookies von externen Medien akzeptiert werden, bedarf der Zugriff auf diese Inhalte keiner manuellen Einwilligung mehr.

Cookie-Informationen anzeigen Cookie-Informationen ausblenden

Akzeptieren
Name
Anbieter Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
Zweck Wird zum Entsperren von Google Maps-Inhalten verwendet.
Datenschutzerklärung https://policies.google.com/privacy
Host(s) .google.com
Cookie Name NID
Cookie Laufzeit 6 Monate

Datenschutzerklärung Impressum