- Anzeigen -

Studie zum Thema Wirtschaftsschutz


Spionage, Sabotage, Datendiebstahl: Deutscher Wirtschaft entsteht jährlich ein Schaden von 55 Milliarden Euro
Jedes zweite Unternehmen wurde in den vergangenen beiden Jahren angegriffen - Nur jedes dritte Unternehmen meldet Attacken – Sorge vor Imageschäden schreckt ab

- Anzeigen -





Mehr als die Hälfte der Unternehmen in Deutschland (53 Prozent) sind in den vergangenen beiden Jahren Opfer von Wirtschaftsspionage, Sabotage oder Datendiebstahl geworden. Dadurch ist ein Schaden von rund 55 Milliarden Euro pro Jahr entstanden. Das ist das Ergebnis einer Studie des Digitalverbands Bitkom, für die 1.069 Geschäftsführer und Sicherheitsverantwortliche quer durch alle Branchen repräsentativ befragt wurden. Verglichen mit der ersten Studie vor zwei Jahren ist der Anteil der Betroffenen nur leicht von 51 auf 53 Prozent gestiegen, der Schaden ist zugleich um rund 8 Prozent von 51 auf 55 Milliarden Euro gewachsen. "Unternehmen müssen viel mehr für ihre digitale Sicherheit tun. Die Studie zeigt, dass die Gefahr für Unternehmen aller Branchen und jeder Größe real ist. Jeder kann Opfer von Spionage, Sabotage oder Datendiebstahl werden", sagte Bitkom-Präsident Achim Berg bei der Vorstellung der Studie in Berlin.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

"Die Studie unterstreicht, dass wir in Zeiten von Digitalisierung und Industrie 4.0 unser besonderes Augenmerk auf die Abwehr von Spionageangriffen auf die deutsche Wirtschaft richten müssen. Im Sinne eines ganzheitlichen und nachhaltigen Wirtschaftsschutzes gehören dazu nicht allein IT-bezogene Maßnahmen, sondern risikominimierende Pläne in den Bereichen Organisation, Personal und Sensibilisierung. Wichtig ist aber auch die intensive Zusammenarbeit zwischen Wirtschaft und Behörden sowie den Behörden untereinander - wie in der "Initiative Wirtschaftsschutz", betonte Dr. Hans-Georg Maaßen, Präsident des Bundesamtes für Verfassungsschutz (BfV).

In jedem sechsten Unternehmen (17 Prozent) wurden in den vergangenen zwei Jahren demnach sensible digitale Daten gestohlen. Vor allem Kommunikationsdaten wie E-Mails (41 Prozent) oder Finanzdaten (36 Prozent) fielen dabei häufig in die Hände der Angreifer. In 17 Prozent der Fälle von Datendiebstahl wurden Kundendaten entwendet, in 11 Prozent Patente oder Informationen aus Forschung und Entwicklung, in 10 Prozent Mitarbeiterdaten.

Die Angreifer haben es aber nicht immer ausschließlich oder direkt auf digitale Daten abgesehen. Häufigstes Delikt ist der Diebstahl von IT- oder Telekommunikationsgeräten wie Notebooks oder Smartphones. Davon waren 30 Prozent der Unternehmen in den vergangenen zwei Jahren betroffen, wobei in der Regel unklar ist, ob die Täter es auf die Geräte an sich oder auf die darauf gespeicherten Daten abgesehen haben. Rund jedes fünfte Unternehmen berichtet von Social Engineering (Analoges Social Engineering 20 Prozent, Digitales Social Engineering 18 Prozent).

Dabei werden Mitarbeiter manipuliert, um an sensible Informationen zu kommen, mit denen dann in einem weiteren Schritt zum Beispiel Schadsoftware auf die Firmenrechner gebracht werden kann. Jedes achte Unternehmen (12 Prozent) ist Opfer von digitaler Sabotage geworden, durch die zum Beispiel die Produktion gestört wurde. 8 Prozent berichten vom Ausspähen der digitalen Kommunikation wie E-Mails, 7 Prozent vom Abhören von Telefonaten oder Besprechungen. Klassische analoge Angriffe kommen demgegenüber eher selten vor. So wurden 17 Prozent der Unternehmen Opfer eines klassischen Diebstahls von Dokumenten wie Papieren, Mustern oder Bauteilen, in lediglich 4 Prozent der Unternehmen wurden Produktionssysteme oder Betriebsaufläufe auf analogem Weg sabotiert und lahmgelegt.

Täter sind besonders häufig aktuelle oder ehemalige Mitarbeiter des Unternehmens. 62 Prozent der Unternehmen, die in den vergangenen zwei Jahren Opfer von Spionage, Sabotage oder Datendiebstahl wurden, haben die Täter in diesem Personenkreis identifiziert. 41 Prozent der betroffenen Unternehmen machen Wettbewerber, Kunden, Lieferanten oder Dienstleister für die Angriffe verantwortlich, 21 Prozent Hobby-Hacker und 7 Prozent Personen aus der organisierten Kriminalität. Ausländische Nachrichtendienste wurden in 3 Prozent der Unternehmen als Täter identifiziert. 7 Prozent der Unternehmen geben an, dass die Täter unbekannt waren. Jedes dritte von Angriffen betroffene Unternehmen (37 Prozent) berichtet, dass die Täter aus Deutschland kamen. Der Großteil der Angriffe aber kommt aus dem Ausland: 23 Prozent der Unternehmen berichten von Tätern aus Osteuropa, 20 Prozent aus China und 18 Prozent aus Russland. Erst danach folgen die USA (15 Prozent), die Summe aller westeuropäischen Länder (12 Prozent) und Japan (7 Prozent).

Nicht einmal jedes dritte betroffene Unternehmen (31 Prozent) schaltet staatliche Stellen ein. Dr. Maaßen: "Es gilt der Grundsatz "Need to share", wenn wir gemeinsam die deutsche Volkswirtschaft widerstandsfähiger gegen Wirtschaftsspionage machen wollen. Nur wenn Unternehmen Angriffe melden, können die Sicherheitsbehörden ein realitätsnahes Lagebild erstellen und Abwehrstrategien entwickeln." Eine interne Untersuchung haben 46 Prozent der Unternehmen eingeleitet, externe Spezialisten wurden von 34 Prozent hinzugezogen. Überhaupt keine Untersuchung wurde nur von 3 Prozent der Betroffenen veranlasst, vor zwei Jahren waren es noch 10 Prozent. Erster Ansprechpartner bei den Behörden für die Unternehmen ist die Polizei, an die sich 84 Prozent jener Unternehmen wenden, die überhaupt staatliche Stellen einschalten. Die Staatsanwaltschaft informieren 57 Prozent. An die Datenschutz-Aufsicht oder an das Bundesamt für Sicherheit in der Informationstechnik wenden sich jeweils 15 Prozent, an den Verfassungsschutz 3 Prozent.

Hauptgrund dafür, sich nicht an die Behörden zu wenden, ist die Angst vor Imageschäden. Das geben 41 Prozent der Unternehmen an, die auf das Einschalten staatlicher Stellen verzichtet haben. Jeweils gut jedes dritte Unternehmen gibt an, man habe auf eine entsprechende Information verzichtet, weil man Angst vor negativen Konsequenzen habe (35 Prozent), weil die Täter ohnehin nicht gefasst würden (34 Prozent) oder weil der Aufwand zu hoch sei (29 Prozent).

Viele Unternehmen haben bereits Maßnahmen ergriffen, um sich besser gegen Angreifer zu schützen. So setzen alle Unternehmen einen technischen Basisschutz wie etwa Passwörter auf allen Geräten, Firewalls und Virenscanner ein und fertigen regelmäßig Backups ihrer Daten an. Anspruchsvollere Maßnahmen sind dagegen selten, etwa Intrusion Detection Systeme (20 Prozent) oder Penetrationstests (17 Prozent). Auch im Bereich der organisatorischen Sicherheit sind Standardmaßnahmen weit verbreitet, etwa die Festlegung von Zugriffsrechten für bestimmte Informationen (99 Prozent), die eindeutige Kennzeichnung von Betriebsgeheimnissen (85 Prozent) oder die Festlegung von Zutrittsrechten in bestimmte Unternehmensbereichen (81 Prozent).

Dagegen setzt nur eine Minderheit auf Sicherheits-Zertifizierungen (43 Prozent) oder regelmäßige Sicherheits-Audits durch externe Spezialisten (24 Prozent). Großen Nachholbedarf gibt es im Bereich der personellen Sicherheit. Nur 6 von 10 Unternehmen (58 Prozent) führen Background-Checks bei Bewerbern für sensible Positionen durch, nur jedes zweite hat einen Sicherheitsverantwortlichen benannt (54 Prozent) oder schult Mitarbeiter zu Sicherheitsthemen (53 Prozent). "Wenn man bedenkt, dass Angriffe sehr oft durch aktuelle oder frühere Mitarbeiter erfolgen, so verwundert die Nachlässigkeit bei der Mitarbeiterschulung. Hier ließe sich die Sicherheit in den Unternehmen mit vergleichsweise geringem Aufwand und in kurzer Zeit deutlich verbessern", so Berg.

Bitkom und Bundesverfassungsschutz geben Unternehmen, die Ihre Sicherheit verbessern wollen, folgende Tipps:

1. Sicherheit zur Chefsache machen
■ >> Sensibilisierung der Geschäftsführung
■ >> Initiieren firmenspezifischer Schutzüberlegungen auf Leitungsebene
■ >> Einrichtung eines Wirtschaftsschutz-Beauftragten oder eines Informations-Sicherheitsbeauftragten

2. Technische IT-Sicherheit steigern
■ >> Basisschutz ergänzt um Verschlüsselung und spezielle Angriffserkennung
■ >> Security Information Event Management: Überwachung vernetzter Geräte und Erkennung von Anomalien
■ >> Security by Design bei allen Schnittstellen und vernetzten Geräten
■ >> Regelungen zum Umgang mit privaten und geschäftlichen mobilen Endgeräten

3. Organisatorische Sicherheit erhöhen
■ >> Präventives und permanentes Risikomanagement etablieren: Externe Gefahren identifizieren, interne Schwachstellen aufdecken und rechtzeitig beheben
■ >> Praxisorientierung aller Sicherheitsregularien
■ >> Zugriffsrechte auf Daten sowie physische Zugangsrechte für sensible Bereiche
■ >> Besuchermanagement: Umgang mit Gästen und Delegationen
■ >> Notfallmanagement: Schnelle Reaktion im Krisenfall mit Notfallplan und Zuständigkeitsregelungen
■ >> Etablierung einer "clean-desk-policy": Welche Daten sind am Arbeitsplatz wirklich nötig?

4. Personelle Sicherheit verbessern
■ >> Etablierung einer Sicherheitskultur
■ >> Arbeitsplatzspezifische Schulungen/Sensibilisierungen
■ >> Informationssicherheit auf Geschäftsreisen im Ausland beachten
■ >> IT-Experten mit Produktions-Know-how

5. Sicherheitszertifizierungen anstreben.

Hinweis zur Methodik:
Grundlage der Angaben ist eine Umfrage, die Bitkom Research im Auftrag des Digitalverbands Bitkom durchgeführt hat. Dabei wurden 1.069 Unternehmen mit 10 oder mehr Mitarbeitern befragt. Die Interviews wurden mit Führungskräften durchgeführt, die in ihrem Unternehmen für das Thema Wirtschaftsschutz verantwortlich sind. Dazu zählen Geschäftsführer sowie Führungskräfte aus den Bereichen Unternehmenssicherheit, IT-Sicherheit, Risikomanagement und Finanzen. Die Umfrage ist repräsentativ für die Gesamtwirtschaft.
(Bitkom: ra)

eingetragen: 22.07.17
Home & Newsletterlauf: 08.09.17

Bitkom: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Studie zum Arbeitsplatz der Zukunft

    In Partnerschaft mit dem Umfrageinstitut IDG Research Services aus München hat das Düsseldorfer Telekommunikationsunternehmen sipgate gemeinsam mit weiteren Unternehmen aus der Digitalbranche die Studie "Arbeitsplatz der Zukunft" entwickelt, die auf der Messe Zukunft Personal in Köln vorgestellt wurde. Über 1.500 Unternehmen und Mitarbeiter wurden im Juni 2017 durch IDG Research Services zu ihren Vorstellungen über den Arbeitsplatz der Zukunft befragt und dazu, wo sie Herausforderungen und Lösungsansätze sehen.

  • Brexit tangiert deutsche KMU kaum

    Das Optimismus-Ranking des jährlichen "Hiscox DNA of an Entrepreneur Report 2017" zeigt, dass Eigentümer und Top-Management kleiner und mittlerer Unternehmen in Deutschland trotz unsicherer Weltlage überwiegend positiv in die Zukunft blicken: So stehen 62 Prozent der befragten Deutschen dem kommenden Geschäftsjahr optimistisch gegenüber (2016: 65 Prozent). Damit liegt Deutschland im internationalen Vergleich im Mittelfeld. Spitzenreiter sind die USA mit 72 Prozent optimistischen Unternehmern (2016: 68 Prozent) vor den Niederlanden mit 71 Prozent positiv denkender KMU (2016: 64 Prozent). Den größten Aufschwung verzeichneten französische Unternehmen mit einer Optimisten-Quote von 56 Prozent im Vergleich zu 41 Prozent im Vorjahr. Die Optimisten unter den britischen KMU wurden dagegen im Vergleich zum Vorjahr um fünf Prozentpunkte weniger (2017: 55 Prozent; 2016: 60 Prozent). Die positive Grundhaltung der deutschen Unternehmer steht im Kontext der anhaltend stabilen wirtschaftlichen Lage der Befragten. So gaben 68 Prozent von ihnen an, ihre Umsätze in den letzten zwölf Monaten gesteigert zu haben und nur 26 Prozent hatten Umsatzrückgänge zu verzeichnen. 66 Prozent konnten zudem im letzten Jahr ihren Gewinn maximieren, bei 27 Prozent war dieser dagegen rückläufig.

  • Beauftragung von IT-Freelancern mit Hürden

    In Zeiten des Fachkräftemangels bieten sie Kompetenz, Erfahrung und sind eine echte Unterstützung: Sieben von zehn Unternehmen (70 Prozent) sagen, dass IT-Freiberufler für sie von großer Bedeutung sind. Jedes vierte Unternehmen (24 Prozent) schätzt gar, dass die Bedeutung der Freelancer für die eigene Firma sehr groß ist. Besonders wichtig sind die Freiberufler derzeit für Unternehmen mit 1.000 bis 1.999 Mitarbeitern. Hier sagen 29 Prozent, dass sie stark auf Freelancer bauen. Das geht aus einer repräsentativen Befragung von Unternehmen ab 500 Mitarbeitern hervor, die von Bitkom Research im Auftrag des Personaldienstleisters Etengo (Deutschland) AG durchgeführt wurde.

  • KI wird das Leben zukünftig mehr beeinflussen

    Laut einer aktuellen Studie von VMware machen sich 7 von 10 Verbrauchern Sorgen, dass vollautomatisierte Dienstleistungen die Sicherheit ihrer persönlichen Daten gefährden. Mehr als die Hälfte (55 Prozent) der Befragten sind der Ansicht, dass ein Chatbot ein größeres Sicherheitsrisiko im Hinblick auf persönliche Daten darstellt, als ein Mensch. Das Herausgeben persönlicher Daten an Unternehmen für einen besseren Kundenservice hängt von der Art der Daten ab: So würde jeder fünfte medizinische Daten an ein Unternehmen weitergeben, während es bei finanziellen Daten nur sieben Prozent sind, wie eine repräsentative Verbraucherbefragung von Bitkom Research im Auftrag von VMware unter 1.004 Verbrauchern ab 18 Jahren in Deutschland ergeben hat.

  • Sicherstellung von DSGVO-Konformität

    Die Ergebnisse der jüngsten WatchGuard-Umfrage zum Thema DSGVO (englisch GDPR - General Data Protection Regulation) sind alarmierend: Obwohl die Umsetzungsfrist am 25. Mai 2018 abläuft, besteht auf Unternehmensseite nach wie vor große Unsicherheit hinsichtlich der genauen gesetzlichen Vorgaben. Konkrete Aktivitäten zur Vorbereitung gehören vielerorts nicht zur Tagesordnung. So wissen 37 Prozent der insgesamt über 1.600 befragten Organisationen weltweit nicht einmal, ob ihr Unternehmen überhaupt von der Datenschutzgrundverordnung betroffen ist. Betrachtet man allein die Antworten der 277 deutschen Unternehmen, die sich an der Umfrage beteiligt haben, ist diese Zahl sogar noch größer: Fast die Hälfte (47 Prozent) war sich zum Zeitpunkt der Befragung zwischen Mai und August 2017 nicht im Klaren darüber, ob die DSGVO in ihrem Fall greift.