- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

IT als Teil der inneren Sicherheit?


Beitrag staatlicher Maßnahmen zu Datenschutz und IT-Produkten
Wenn es um IT-Sicherheit geht, besteht auch bei kommunalen Einrichtungen Nachholbedarf

- Anzeigen -





In immer größeren Mengen und immer kürzeren Abständen kommen neue, smarte IT-Produkte auf den Markt. Jeder Anwender hinterlässt bei der Nutzung einen digitalen Fußabdruck im Netz und gibt Daten von sich preis. Um diese und auch essenzielle Versorgungsdienstleistungen zu schützen, greift das Bundesamt für Sicherheit in der Informationstechnik (BSI) immer öfter und immer schärfer mit Gesetzgebungen, Richtlinien oder auch Gütesiegeln ein. Sorgt das BSI damit für zunehmende Bürokratie und steigende Kosten? Oder handelt es sich um eine längst überfällige Amtshandlung?

"Für Hersteller von IT-Produkten gibt es noch deutlich zu wenig Anreize, um neben Aspekten wie Funktionalität, Einfachheit und Schnelligkeit auch die Sicherheit in die Produkterstellung einfließen zu lassen. Rein freiwillige Vorgaben fanden bisher noch wenig Umsetzungsbereitschaft in der Wirtschaft", so Michael Voss, Geschäftsführer der Gesellschaft für Telekommunikation Voss mbH.

Vom Gütesiegel bis zum Gesetz
Wenn es um IT-Sicherheit geht, besteht auch bei kommunalen Einrichtungen Nachholbedarf: Immer wieder kommen Datenlecks etwa in Rathäusern ans Licht. Als erstes Bundesland richtete Bayern deshalb zum 1. Dezember 2017 ein eigenes Landesamt für IT-Sicherheit ein. Auch für den Verbraucher ist bei der Produktwahl die Sicherheit oft nur zweitrangig. Selbst wenn Wert auf Datenschutz gelegt wird, lässt sich dieser bei Produkten nicht sofort durchschauen. Deshalb plant das BSI die Einführung eines Gütesiegels, das zunächst für internetfähige Produkte und Konsumgüter gilt, langfristig aber auch auf IT-Dienstleistungen und Softwarelösungen ausgeweitet werden kann. [1]

"IT-Abteilungen profitieren natürlich von Produkten, die von vornherein verlässlich sind, weil sie dann weniger Geld und Zeit in ihr Sicherheitsnetz investieren müssen. Gütesiegel für die Produkte sorgen in diesem Zusammenhang für Transparenz und weniger Unsicherheit bei Verbrauchern", weiß Voss. Außerdem setzt das Ministerium verstärkt auf Kooperationen wie etwa mit dem Zentralverband des Deutschen Handwerks (ZDH), der 2017 die entsprechende Absichtserklärung unterzeichnete.

Auch versucht das BSI durch die Ausweitung der Allianz für Cyber-Sicherheit die Sensibilität für das Thema zu stärken und gleichzeitig unterstützend zu wirken. Die Allianz besteht aus Herstellern, Betreibern sowie Experten aus Wissenschaft und Forschung und unterstützt vor allem kleine und mittelständische Unternehmen. Nicht zuletzt verschärft das BSI mit dem IT-Sicherheitsgesetz die Vorschrift zu Meldungen von Datenlecks oder Hackerangriffen.

Sinkende IT-Budgets
Laut einer aktuellen Studie wurde im letzten Jahr jedes fünfte mittelständische Unternehmen Opfer von Hackerangriffen, gleichzeitig sanken die IT-Budgets im Vergleich zum Vorjahr. [2]

Besser sieht es nur bei Betreibern sogenannter kritischer Infrastrukturen (KRITIS) aus Bereichen wie Energie- und Wasserversorgung oder Informationstechnik aus: Sie mussten das neue IT-Sicherheitsgesetz bereits umsetzen, das Mindestanforderungen an die Informationssicherheit stellt. Zwei Drittel der KRITIS-Betreiber wollen deshalb ihr IT-Budget erhöhen, erst die Hälfte konnte allerdings ihre IT-Sicherheit schon an das genannte Gesetz anpassen. Ein Ausfall der wichtigen Versorger und dessen Auswirkungen auf Wirtschaft und Gesellschaft in Deutschland rechtfertigen laut BSI ihre Behandlung als Teil der inneren Sicherheit. [3]

Telekommunikationsunternehmen etwa verpflichtet das IT-Sicherheitsgesetz, Kunden zu warnen und ihnen nach Möglichkeit Lösungsvorschläge zur Verfügung zu stellen, wenn sie einen Missbrauch oder Angriff auf deren Anschlüsse feststellen. "Um die Kosten bei möglichen Angriffen niedrig zu halten und die Kommunikation zu erleichtern, lohnt es sich, Technik und Leistung von ein und demselben Anbieter zu beziehen", rät Telekommunikationsexperte Voss, der als unabhängiger Dienstleister beide Seiten, also Services und Produkte, überprüft und sie durch Verhandlungen zu optimieren weiß. "Das Ziel einer gesamtstaatlichen Cyber-Sicherheitsinfrastruktur lässt sich nur mit einer Mischung aus Gesetzen und freiwilligen Kooperationen erreichen. So verbessert sich die technische Sicherheit an der Basis, während der Austausch zwischen Wirtschaft, Staat und Wissenschaft zur tiefergehenden Vorbeugung von Hackerangriffen und Datendiebstahl beiträgt", so Voss.

[1] PwC im Auftrag des Bundesministeriums des Innern: Konzeption eines IT-Sicherheits-Gütesiegels. Abschlussbericht. (2017)

[2] PwC: Im Visier der Cyber-Gangster. So gefährdet ist die Informationssicherheit im deutschen Mittelstand. (2017)

[3] BSI: Schutz Kritischer Infrastrukturen durch IT-Sicherheitsgesetz und UP KRITIS (2017).
(GFT Voss: ra)

eingetragen: 07.01.18
Home & Newsletterlauf: 02.02.18


GFT Voss: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Hintergrund

  • Krypto-Mining-Malware eingebettet

    Wie jetzt bekannt wurde, ist das Landesamt für Besoldung und Versorgung Baden-Württemberg seit Herbst 2017 bis Anfang des Jahres 2018 Opfer einer Hackerattacke geworden. Bei dem Angriff zielten die Kriminellen nicht auf Daten ab, sondern auf die Rechenleistung der Server. Die bislang unbekannten Angreifer sind mehrmals erfolgreich in das Computersystem eingestiegen, um so Krypto-Währungen wie Monero zu schürfen. Das heimliche Schürfen von Krypto-Währungen auf Computern von Unbeteiligten ist aufgrund explodierender Kurse von Bitcoin & Co. derzeit ein wichtiger Trend in der Malware-Szene.

  • Kommerzialisierung von Cyber Security-Angriffen

    Für das kommende Jahr erwartet TÜV Trust IT eine weitere Zunahme der Vielfalt und Intensität von Sicherheitsbedrohungen. Geschäftsführer Detlev Henze hat einige Trendaussagen für 2018 zusammengestellt, welche über die üblichen Buzzword-Threats zu Digitalisierung, Industrie 4.0 oder Social Engineering etc. deutlich hinausgehen. Skriptbasierte Schadsoftware verschärft die Bedrohungslage: Schadsoftware setzt zunehmend auf skriptbasierte Sprachen wie Visual Basic Script (VBS), JavaScript oder PowerShell. Der Grund dafür ist, dass die Zielsysteme die Interpreter für diese Sprachen häufig direkt zur Verfügung stellen, sodass die Schadsoftware ohne Umwege ausgeführt werden kann.

  • Cyberangriffe auf industrielle Kontrollsysteme

    Jedes vierte (28 Prozent) Industrieunternehmen war in jüngster Zeit von einem Cyberangriff betroffen. Zielgerichtete Attacken nahmen dabei um mehr als ein Drittel zu, wie aus einer Studie von Kaspersky Lab hervorgeht. Da die Nachfrage im Jahr 2017 nach Zero-Day-Exploits für industrielle Kontrollsysteme auf dem Schwarzmarkt signifikant anstieg, gehen die ICS CERT-Experten von Kaspersky Lab davon aus, dass im Jahr 2018 spezifische Malware auftauchen wird, die es auf Schwachstellen industrieller Automationskomponenten abgesehen hat. Aufgrund der zunehmenden Komplexität und Anzahl der Angriffe im Industriesektor wären die Folgen katastrophal, wenn Cybersicherheitsprobleme ignoriert würden. 28 Prozent der von Kaspersky Lab befragten Industrieunternehmen waren in der jüngeren Vergangenheit mit einem zielgerichteten Angriff konfrontiert - das sind acht Prozentpunkte mehr gegenüber dem Vorjahr (20 Prozent).

  • Ungenügendes IT-Sicherheitsniveau & Super-GAU

    "Tägliche Angriffe auf die IT-Infrastruktur von Unternehmen sind 2017 zur Regel geworden", so das ernüchternde Fazit von IT-Sicherheitsexperte Christian Heutger. "Wenn uns das Jahr eines gelehrt hat, dann, dass sich die Lage der IT-Sicherheit ständig verändert. Deshalb müssen Unternehmen auch im kommenden Jahr beständig ihre Sicherheitsstrategien an die Rahmenbedingungen anpassen. Denn die Angriffsmethoden von Cyberkriminellen sind derart vielfältig geworden, dass es DIE eine Strategie oder Lösung nicht gibt. Werden heute technische Systeme angegriffen, können schon morgen Mitarbeiter das Angriffsziel sein", blickt der Geschäftsführer der PSW Group zurück.

  • Blockchain-Trend revolutioniert Cybersecurity

    Dimension Data gibt ihre Prognosen zu den fünf größten Digital Business-Trends für das Jahr 2018 bekannt. Im Fokus steht dabei Blockchain: Zusammen mit maschinellem Lernen, Robotik, Künstlicher Intelligenz und neuen Wireless-Technologien wird vor allem dieser durch Bitcoin bekannten Verschlüsselungstechnologie das Potenzial zuerkannt, disruptive Ergebnisse zu liefern und das digitale Business 2018 nachhaltig zu verändern. Gleichzeitig warnt Dimension Data: Jene Unternehmen, die im digitalen Investitionszyklus Nachzügler sind, laufen Gefahr, von dieser Entwicklung überrollt zu werden.