Meldung von Cybersicherheitsvorfällen


Schwachstelle Mensch: 46 Prozent der Cybersicherheitsvorfälle lassen sich auf das Fehlverhalten von Mitarbeitern zurückführen
Studie: In zwei von fünf Unternehmen werden Vorfälle vertuscht



Mitarbeiter sind eines der größten Cybersicherheitsrisiken für Organisationen. Eine weltweite Studie von Kaspersky Lab zeigt, dass 46 Prozent aller Cybersicherheitsvorfälle von Mitarbeitern verursacht werden. Hinzu kommt: Bei 40 Prozent der weltweit befragten Unternehmen versuchen Mitarbeiter selbst verschuldete Cybersicherheitsvorfälle geheim zu halten.

Gerade gezielte Attacken haben es oftmals auf die mangelnde Sorgfalt oder Aufmerksamkeit der Mitarbeiter abgesehen. Der Grund: Mitarbeiter sind das am leichtesten zu überwindende Einfallstor für hoch technisierte und spezialisierte Angriffe auf Unternehmen.

Laut Studie von Kaspersky Lab wurden im vergangenen Jahr 28 Prozent aller zielgerichteten Attacken über Phishing beziehungsweise Social Engineering durchgeführt. Ein Beispiel: Eine E-Mail enthält eine schädliche als Rechnung eines Lieferanten getarnte Datei; wird diese von einem sorglosen Buchhalter geöffnet, kann das Unternehmensnetzwerk bereits infiziert sein.

"Mitarbeiter öffnen Cyberkriminellen oftmals die Türen zur Infrastruktur eines Unternehmens", erklärt David Jacoby, Sicherheitsforscher bei Kaspersky Lab. "Das Angriffsspektrum reicht von Phishing-Mails über zu schwache Passwörter bis zu vermeintlichen Anrufen des IT-Supports. Eine weitere Masche sind scheinbar verlorene und kompromittierte Speicherkarten, die gezielt auf dem Firmenparkplatz oder im Sekretariat platziert und dann von gutmeinenden Kollegen gefunden und ausgelesen werden."

Unternehmensführung und Personalabteilungen sind gefordert
Aus Angst vor möglichen Konsequenzen halten sich Mitarbeiter bei der Meldung von Cybersicherheitsvorfällen zurück– laut der Kaspersky-Studie geschieht dies bei 40 Prozent der Unternehmen. Die Folgen sind gravierend, denn Sicherheitsexperten müssen Cybersicherheitsvorfälle so schnell wie möglich identifizieren, um sie adäquat bekämpfen zu können.

Statt mit strengen Regeln und Konsequenzen zu drohen, sollten Unternehmen daher die Aufmerksamkeit und den Kooperationswillen fördern. "Cybersicherheit ist nicht nur eine Frage der Technologie, sondern auch eine Frage der Unternehmenskultur. Das sollte auch dem Top-Management und den Personalabteilungen bewusst sein", so Slava Borilin, Security Education Program Manager bei Kaspersky Lab. "Wenn Mitarbeiter Vorfälle vertuschen, hat das gute Gründe: zu strenge und unklare Richtlinien, zu viel Druck oder die Suche nach Schuldigen. Das alles bringt Mitarbeiter dazu, aus Angst die Wahrheit zu vertuschen. Weit bessere Ergebnisse bringen eine positive Kultur der Cybersicherheit, die auf Awareness-Bildung und Informationsfluss setzt und von der Unternehmensleitung vorgelebt wird."

Information, gutes Betriebsklima und Technik
Unternehmen wissen inzwischen um die Bedeutung der Mitarbeiter für ihre Sicherheit. Jedes Zweite (52 Prozent) sieht im Personal das schwächste Glied der IT-Sicherheitskette und jedes dritte Unternehmen (35 Prozent) möchte aus diesem Grund Weiterbildungsmaßnahmen durchführen. Das ist die zweithäufigste Maßnahme für mehr Sicherheit nach dem Einsatz besserer Software (43 Prozent).

Der Königsweg für die Vermeidung von menschlichen Cybersicherheitsfehlern liegt in der Kombination von technischen und personellen Maßnahmen:

• >> Personelle Maßnahmen: Sicherheitstrainings, klar und knapp formulierte Richtlinien, Weiterbildungs- und Motivationsmaßnahmen sowie ein positives Betriebsklima.

• >> Technologische Lösungen: Über Endpoint-Sicherheitslösungen lassen sich menschliche Fehler von Mitarbeitern eindämmen. Über vorkonfigurierte Schutzmaßnahmen und erweiterte Sicherheitseinstellungen können hierbei auch spezielle Anforderungen von kleinen und mittleren Unternehmen sowie Konzernen berücksichtigt werden.

Die Studie wurde von B2B International im Auftrag von Kaspersky Lab durchgeführt. Dazu wurden weltweit mehr als 5.000 Unternehmen befragt.
Weitere Informationen finden sich im Report "Human Factor in IT Security: How Employees are Making Businesses Vulnerable from Within"
(Kaspersky Lab: ra)

eingetragen: 22.08.17
Home & Newsletterlauf: 20.09.17

Kaspersky Lab: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Gefahren von strategischer Korruption

    Transparency International hat den Korruptionswahrnehmungsindex 2024 (Corruption Perceptions Index, CPI) veröffentlicht. Der jährlich erscheinende Index ist der weltweit bekannteste Korruptionsindikator. Er umfasst 180 Staaten und Gebiete und bewertet den Grad der in Politik und Verwaltung wahrgenommenen Korruption. Der Meta-Index beruht auf der Einschätzung von Experten sowie Führungskräften.

  • Budgets für Datenschutz 2025 werden sinken

    Mehr als zwei von fünf (45 Prozent) Datenschutzbeauftragten in Europa glauben, dass das Datenschutzbudget ihrer Organisation unterfinanziert ist. Dies bedeutet einen Anstieg von 41 Prozent im Jahr 2024. Mehr als die Hälfte (54 Prozent) erwartet zudem, dass die Budgets im Jahr 2025 weiter sinken werden. Das geht aus einer neuen Studie von ISACA hervor, dem weltweit führenden Berufsverband, der Einzelpersonen und Organisationen bei ihrem Streben nach Digital Trust unterstützt.

  • Compliance-Regulierungsdruck nimmt weltweit zu

    Sphera hat ihren Supply Chain Risk Report 2025 veröffentlicht. Dieser Bericht umfasst eine eingehende Analyse der dringendsten Risiken und aufkommenden Chancen, die die globalen Lieferketten verändern. Er bietet Führungskräften aus den Bereichen Beschaffung, Lieferkette und Nachhaltigkeit handlungsrelevante Einblicke, um die komplexen Herausforderungen zu meistern, mit denen sich Unternehmen angesichts neuer gesetzlicher Bestimmungen, wirtschaftlicher Unbeständigkeit und erhöhter ökologischer und sozialer Verantwortung auseinandersetzen müssen.

  • Digitale Steuer-Transformation

    Eine von Vertex veröffentlichte Studie zeigt, dass Fachkräftemangel und Qualifikationsdefizite in Steuerteams Unternehmen auf ihrem Weg zu einer erfolgreichen digitalen Steuer-Transformation behindern können. Die Studie "Global Tax Transformation" befragte 610 Fachleute in Europa und den USA, um die aktuelle Situation in den Unternehmen und die Einstellung der Fachleute zur Transformation in ihrer Organisation zu verstehen.

  • NIS2-Richtlinie & wie es um die Vorbereitung steht

    Eine aktuelle Veeam-Studie zur NIS2-Richtlinie zeichnet ein ernüchterndes Bild der IT-Sicherheitslage in deutschen Unternehmen. Während sich 70 Prozent der befragten Firmen gut auf die neue EU-Richtlinie vorbereitet fühlen, sind nur 37 Prozent von ihnen nach eigener Angabe tatsächlich konform zur NIS2. Diese eklatante Diskrepanz zwischen Selbstwahrnehmung und Realität ist bezeichnend für den oftmals leider noch zu laxen Umgang vieler Organisationen mit Cyber-Sicherheit und vor allem im KRITIS-Bereich bedenklich.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen