Sicherheitslücken in kritischen Infrastrukturen


Fast 70 Prozent der Versorgungsunternehmen hatten im vergangenen Jahr mindestens einen ernsten Sicherheitsvorfall
Mehrheit der Energieversorger sowie der verarbeitenden Industrie sind nicht auf interne und externe IT-Angriffe vorbereitet

(18.08.14) - Eine neue Studie von Unisys hat weltweit bedenkliche Sicherheitslücken in kritischen Infrastrukturen aufgedeckt. Fast 70 Prozent der weltweit befragten Unternehmen, darunter Energie- und Wasserversorger sowie andere Dienstleister für kritische Infrastrukturen, hatten in den vergangenen zwölf Monaten mindestens einen sicherheitsrelevanten Vorfall, der zu einem Verlust an vertraulichen Informationen oder zu einer Betriebsstörung führte. Das ist das Ergebnis einer gemeinsamen Studie von Unisys und dem Ponemon Institut.

In der Studie wurden insgesamt 599 Führungskräfte von Versorgungsunternehmen und der verarbeitenden Industrie befragt. 64 Prozent davon erwarten im kommenden Jahr einen oder sogar mehrere ernste, sicherheitsrelevante Angriffe. Trotz dieses Risikos ordneten lediglich 28 Prozent der Befragten das Thema Sicherheit unter die fünf wichtigsten strategischen Ziele ihres Unternehmens ein. Allerdings sind sich insbesondere die deutschen Befragten über das Gefährdungspotenzial durch Cyberattacken im Klaren: So ist für 67 Prozent der Befragten hierzulande die frühzeitige Erkennung von APT-Angriffen – also zielgerichteten Angriffen auf kritische Infrastrukturen – eine der wichtigsten Aufgaben der IT-Sicherheit. Dennoch: in 55 Prozent dieser Unternehmen ist gerade einmal ein einziger Mitarbeiter mit dieser Aufgabe betreut.

"Die Ergebnisse der Studie sind bestürzend wenn man bedenkt, dass diese Branchen das Rückgrat der Weltwirtschaft bilden und sich keine Betriebsstörung leisten können", sagt Dr. Larry Ponemon, Vorsitzender und Gründer des Ponemon Instituts. "Und obgleich der Wunsch nach Sicherheit bei den Unternehmen offensichtlich ist, wird nicht genug getan, um kritische Infrastrukturen vor solchen Angriffen zu schützen."

Nur jeder sechste der weltweit Befragten beschreibt die IT-Sicherheitsvorkehrungen seines Unternehmens als ausgereift. Die Mehrzahl der Sicherheitsverletzungen des vergangenen Jahres führen diese Personen allerdings auf interne Missgeschicke oder Fehler zurück. So bezeichneten 48 Prozent der deutschen Unternehmen den fahrlässigen Umgang ihrer Mitarbeiter mit sicherheitsrelevanten Systemen als Bedrohung für die Unternehmenssicherheit. Die Notwendigkeit von Weiterbildungen für alle Mitarbeiter im Bereich Cybersecurity erkennen dagegen lediglich 7 Prozent der deutschen Firmen (6 Prozent weltweit).

"Egal ob böswillig oder aus Versehen – Bedrohungen, die im Unternehmen entstehen, können ebenso verheerend sein wie äußere Angriffe", betont Dave Frymier, Chief Information Security Officer von Unisys. "Wir hoffen, dass die Umfrageergebnisse für alle Organisationen, die kritische Infrastrukturen bereit stellen, eine Art Weckruf sind, sich proaktiver und umfassender um den Schutz ihrer IT-Systeme gegen Angriffe zu kümmern. Man sollte bereits im Vorfeld gegen mögliche Angriffe aktiv werden, nicht erst wenn es bereits zu einer Verletzung der Datensicherheit kam."

Die Studie behandelt auch die Sorgen der befragten Führungskräfte bezüglich der Sicherheit ihrer Industrial Control- (ICS) sowie Supervisory Control and Data Acquisition-Systeme (SCADA). Das sind Systeme, die technische sowie betriebliche Prozesse beispielsweise zur Stromerzeugung überwachen und steuern. So antworteten 78 Prozent der weltweit befragten Sicherheitschefs (in Deutschland 72 Prozent), dass in den nächsten 24 Monaten ein erfolgreicher Angriff auf ihr ICS- oder SCADA-System durchaus möglich sei. Lediglich 21 Prozent der weltweit Befragten (Deutschland: 15 Prozent) glaubt, dass das Gefährdungslevel für ICS und SCADA aufgrund von Vorschriften oder branchenweiten Sicherheitsstandards abgenommen hat. Dies bedeutet, dass in diesem Bereich strengere Kontrollen und Standards von Nöten sind.

Methodik der Studie
Auf die Online-Umfrage haben 599 IT- und Sicherheitsverantwortliche von Versorgungsunternehmen und im produzierenden Gewerbe aus 13 Ländern zwischen April und Mai 2014 geantwortet.
(Unisys: ra)

Unisys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Viele Schulen regeln den KI-Einsatz nicht

    Um schneller einen Aufsatz zu schreiben, die Antwort im Unterricht nachzuschlagen oder Ideen für das Kunstprojekt zu sammeln - Künstliche Intelligenz ist längst auch in vielen deutschen Klassenzimmern angekommen. Allerdings hat nicht einmal jede vierte Schule zentral geregelt, was dabei erlaubt und was verboten ist. Lediglich an 23 Prozent der weiterführenden Schulen gibt es zentrale KI-Regeln, die für die ganze Schule gelten.

  • Ein Fünftel wurde im Job zu KI geschult

    Mit KI die Mail formulieren, eine Hintergrundrecherche starten oder aus Gesprächsnotizen ein Protokoll erstellen - Künstliche Intelligenz kann im Job unterstützen, wenn man weiß wie. Ein Fünftel (20 Prozent) der Berufstätigen wurde deshalb von ihrem Arbeitgeber bereits im KI-Einsatz geschult. Bei weiteren 6 Prozent gibt es zwar entsprechende Fortbildungen, sie haben sie aber noch nicht wahrgenommen. Der großen Mehrheit von 70 Prozent der Beschäftigten wird allerdings keine KI-Fortbildungen angeboten. Das sind Ergebnisse einer repräsentativen Befragung von 1.005 Personen ab 16 Jahren in Deutschland im Auftrag des Digitalverbands Bitkom.

  • Mindestens ein Datenschutzvorfall

    The Business Digital Index (BDI), eine Initiative von Cybernews, hat die digitale Sicherheit von 75 EU-Institutionen untersucht. Das Ergebnis ist besorgniserregend: 67 Prozent der untersuchten Einrichtungen erhielten die Noten "D" oder "F" und gelten damit als "hohes" oder "kritisches" Risiko.

  • Überwachung und Compliance stets im Fokus

    Mit der Einführung der elektronischen Patientenakte (ePA) setzt die Bundesregierung einen Meilenstein für die Zukunft der digitalen Gesundheitsversorgung. Ziel ist es, eine umfassende Datentransparenz - sowohl für Patienten als auch das medizinische Personal - zu schaffen, um die Qualität der Versorgung zu optimieren und Mitarbeitende im Healthcare-Sektor zu entlasten. Wie die Studie "Digitale Zwickmühle im Gesundheitswesen: Zwischen Innovationsdruck und Systemrisiken" von Soti jedoch zeigt, mangelt es in vielen deutschen Gesundheitseinrichtungen noch immer an den nötigen technischen Voraussetzungen, um diesem Anspruch in der Praxis auch wirklich gerecht zu werden. Für diese Erhebung wurden weltweit IT-Entscheidungsträger im Healthcare-Bereich befragt.

  • Haftungsrisiko bei Cyber-Schäden

    Führungskräfte in Deutschland blicken mit wachsender Sorge auf ihr Haftungsrisiko bei Cyber-Schäden - für 88 Prozent sind Cyber-Attacken und für 86 Prozent Datenverluste das Top-Risiko für Manager 2025. Das zeigt der aktuelle "Directors' and Officers' Liability Survey" des Risikoberaters und Großmaklers Willis, einem Geschäftsbereich von WTW, und der internationalen Anwaltssozietät Clyde & Co. Außerdem zeigt die Studie, dass vielen Themen im Management Board nicht genug Zeit eingeräumt wird: 38 Prozent der befragten Führungskräfte in Deutschland sind der Meinung, dass im Vorstands- und Geschäftsführungskreis mehr Zeit für das Thema Cybersicherheit aufgewendet werden sollte. "Das ist ein deutliches Signal dafür, dass viele Unternehmen sich der Bedrohung zwar bewusst sind, sich ihr aber noch nicht ausreichend widmen", sagt Lukas Nazaruk, Head of Corporate Risk & Broking Deutschland und Österreich bei Willis.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen