- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Kein Geschäft ist völlig immun gegen Hackerangriff


Auch wenn ein Unternehmen gemäß der GDPR-Vorgaben eine angemessene Compliance erreichen kann, sollte das nur als Maßstab für Cyber-Sicherheit betrachtet werden
Gegen Ende des Jahres werden immer mehr Unternehmen zu Kontingenzmaßnahmen wie einer "Cyber-Versicherung" wechseln, um sich vor Datenverletzungen zu schützen

- Anzeigen -





Von Lillian Pang, Senior Director of Legal and Data Protection Officer bei Rackspace

Halbzeit der zweijährigen Compliance-Phase, die den Unternehmen seit der Verabschiedung der General Data Protection Regulation (GDPR) seitens der EU-Kommission auferlegt wurde. Heutzutage werden mehr verwertbare Daten erstellt, als je zuvor. Deswegen ist es umso entscheidender, dass Unternehmen, die personenbezogene Daten speichern, diese sowohl vor internen als auch vor externen Bedrohungen schützen und anonym verwahren.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

Darüber hinaus müssen einige Unternehmen ihre Datenschutzpflichten in Hinblick auf die Auswirkungen neuer Technologien wie KI und maschinellem Lernen prüfen.

Auch wenn ein Unternehmen gemäß der GDPR-Vorgaben eine angemessene Compliance erreichen kann, sollte das nur als Maßstab für Cyber-Sicherheit betrachtet werden. Die Firmen sollten darin bestrebt sein, Qualitätsansprüche kontinuierlich zu verbessern, um mit der sich wandelnden Sicherheitslandschaft Schritt halten zu können.

Gegen Ende des Jahres werden immer mehr Unternehmen zu Kontingenzmaßnahmen wie einer "Cyber-Versicherung" wechseln, um sich vor Datenverletzungen zu schützen.

Vorreiter werden Unternehmen sein, die sich gegen mögliche Geldbußen schützen wollen, die aus der bevorstehenden GDPR-Gesetzgebung resultieren können. Man wird jedoch erst 2018 sehen, wie hoch die Auszahlungen einer Cyber-Versicherung sind und ob sich eine derartige Versicherung für Unternehmen wirklich lohnt. Dabei sollte im Hinterkopf behalten werden, dass Cyber-Versicherungen im Falle einer Datenverletzung zwar finanziell schützen können, kostspielige Reputationsschäden jedoch nicht ausreichend deckeln werden. Je früher Organisationen die neuesten Regelungen in ihr Sicherheitskonzept einarbeiten, desto eher können sie auf ihre eigene Sicherheit vertrauen und Unternehmen sowie Kunden, mit denen sie zusammenarbeiten, beruhigen.

Um zu verstehen, welche Schritte zur Einhaltung der Vorschriften notwendig sind, sollten sie sich an ihre Datenschutz-Experten oder ihre Datenschutzbeauftragten, CIOs und CSOs wenden, oder externe Experten hinzuziehen.

Der Einfluss von Verbrauchern
Kein Geschäft ist jemals völlig immun gegen Hackerangriffe. Die Verbraucher müssen also den Wert ihrer Daten ebenso verstehen, wie die Art, mit der Dritte damit umgehen. Unternehmen sammeln immer häufiger erhebliche Mengen persönlicher Daten von Verbrauchern für diverse Marketing-Tätigkeiten. Da diese jedoch immer mehr über die Risiken ihrer personenbezogenen Daten informiert werden, werden sie auch zunehmend kritischer gegenüber Datenanfragen von Unternehmen und schrecken vor Diensten zurück, die mit ihrer Meinung nach unangemessenen Datenerhebungen einhergehen. Es bleibt also die Frage, ob auch Verbraucher die Möglichkeit haben werden, "Cyber-Versicherungen" abzuschließen, um sich vor privaten Datenverlusten zu schützen. (Rackspace: ra)

eingetragen: 11.03.17
Home & Newsletterlauf: 20.03.17


Rackspace: Kontakt & Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.



Meldungen: Hintergrund

  • Social Engineering weiter auf dem Vormarsch

    Angesichts wachsender Angriffsflächen, zunehmend raffinierter Angriffe und dynamischer Bedrohungslandschaften müssen IT-Abteilungen das Thema IT-Security mit höchster Priorität angehen. Die Security-Experten von Controlware geben Tipps, welche Trends und Entwicklungen in den kommenden Monaten besondere Aufmerksamkeit verdienen. "Das Jahr 2019 begann mit einer Serie von Datendiebstählen, bei denen Prominente und Politiker gezielt ins Visier genommen wurden - und gab uns damit wieder einen Hinweis auf die Bedrohungen, denen wir uns stellen müssen. Wir gehen davon aus, dass sich die Bedrohungslage auch in den kommenden Monaten nicht entspannen wird", berichtet Mario Emig, Head of Information Security Business Development bei Controlware. "Positiv ist, dass demnächst wichtige technologische Innovationen Marktreife erreichen werden. Unternehmen erhalten damit die Chance, ihre IT-Security auf ein höheres Level zu heben - und können sich proaktiv vor Bedrohungen schützen."

  • Ransomware: "Geboren" als Trojaner

    1989 erblickte die erste Erpressungssoftware das Licht der Welt und hat sich seither zu einer der unverfrorensten Datenbedrohungen entwickelt. Sophos hält eine kurze Rückschau auf 30 Jahre digitale Erpressung. In den letzten Jahren hat es Ransomware immer wieder in die Schlagzeilen geschafft - dabei waren es tatsächlich nur die wenigsten Angriffe der erpresserischen Software, die tatsächlich öffentlich wurden. Die Mehrzahl der Attacken verlief im Verborgenen, die Opfer - zumeist Unternehmen - schwiegen aus Scham. So wundert es kaum, dass es die Malware beinahe klammheimlich bereits zu einem runden Geburtstag geschafft hat: sie wird 30.

  • Cybersecurity: Wann kommt das böse Erwachen?

    In Deutschland ist jeder zweite Internetnutzer bereits Opfer von Cyberkriminalität. Ob im privaten oder beruflichen Bereich: Zunehmend laufen Prozesse digital ab. Ganze Wirtschaftszweige sind auf smarte Mittel angewiesen und können sich einen Verlust von sensiblen Daten nicht leisten. "Nahezu jedes Unternehmen hat eine moderne Schließanlage oder ein Alarmsystem, um sich vor möglichen Einbrüchen zu schützen. Aber wenn es um Cybersecurity geht, gerät der Sicherheitsgedanke in den Hintergrund, da es sich um eine unsichtbare Bedrohung handelt", so Karsten Glied, Geschäftsführer der Techniklotsen GmbH. "Internetsicherheit muss endlich ernst genommen werden. Kriminelle Aktivitäten im Netz generieren zwar kurzfristig Aufmerksamkeit für das Problem, das sorgt aber bisweilen nicht für einen veränderten Umgang mit der Thematik." Ins Visier von Hackern können sowohl kleine Unternehmen als auch internationale Konzerne, ja sogar Altenheime oder Kliniken geraten. Dabei geht die größte Gefahr nicht von professionellen Hackern aus - Kleinkriminelle und sogenannte Script-Kiddies bilden den Großteil der potenziellen Angreifer.

  • Klick-Betrug: Eine wachsende Gefahr

    Die Sicherheitsexperten von Avira analysierten Muster, Angriffszahlen und Bedrohungslagen aus dem vergangenen Jahr, um die größten Cyber-Gefahren für 2019 vorherzusagen. Die Prognose, dass auch in diesem Jahr die Anzahl an Bedrohungen und Attacken zunehmen wird, dürfte dabei niemanden überraschen. Die Wege, Mittel und auch Ziele der Cyber-Kriminellen werden jedoch immer komplexer und für User gefährlicher.

  • Malware für Credential-Diebstahl

    Die ganze Welt spricht von Ransomware, wenn es um Malware geht. Dabei spielten nach Auswertungen der FireEye Threat Intelligence im vergangenen Jahr 2018 entsprechende Attacken mit lediglich zwei Prozent nur eine untergeordnete Rolle. Viel größer waren Malware-Attacken bei denen es darum ging persönliche Daten zu erlangen. Der Einsatz von Credential Theft Malware stellte demnach mit 47 Prozent fast die Hälfte der festgestellten Malware-Angriffe. Das Aufdecken der Doxing-Attacke gegen deutsche Politiker und Prominente Anfang 2019 zeigt deutlich, dass viele Internetnutzer immer noch zu sorglos mit ihren Passwörtern umgehen. Aber selbst, wer in diesem Umfeld Sorgfalt walten lässt, ist nicht immer zu 100 Prozent geschützt. Das haben die Cyber-Security-Experten der FireEye Threat Intelligence ermittelt. "Zwar ist Ransomware immer noch ein Thema, erklärt Jens Monrad, Head of FireEye Intelligence EMEA. "Die momentan wichtigste Bedrohung ist allerdings die durch Credential Theft Malware".