Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Cyber-Angriffe werden immer aggressiver

30.01.2013
Jedes vierte Unternehmen in Deutschland ist Opfer von Computerkriminalität

Computerkriminalität wird zu einer immer größeren Bedrohung für deutsche Firmen. Jedes vierte Unternehmen war in den letzten zwei Jahren Opfer von e-Crime. Besonders betroffen war die Finanzdienstleistungsbranche.

Zu diesem Ergebnis kommt eine Umfrage der Wirtschaftsprüfungs- und Beratungsgesellschaft KPMG unter Führungskräften aus 500 Unternehmen aller Branchen und Größen. Zwei Drittel der Befragten rechnen damit, dass die Bedrohungslage sogar noch weiter zunimmt.

Attacken werden gezielt ausgeführt und kommen vermehrt aus dem Ausland
85 Prozent der in den letzten beiden Jahren von e-Crime betroffenen Unternehmen gaben an, dass die Angriffe immer komplexer werden, nicht zuletzt durch die zunehmende Verbreitung mobiler Telekommunikation.

Die Täter werden dadurch schwerer zu identifizieren. Offenbar ist es für die Unternehmen zunehmend ein Problem, e-Crime-Delikte überhaupt zu erkennen. Immer öfter werden die Angriffe von professionell organisierten Gruppen ausgeführt (laut 77 Prozent der Befragten) und sind ganz gezielt auf einen bestimmten Geschäftsbereich oder auf bestimmte Daten ausgerichtet (laut 74 Prozent der Befragten).

Die Attacken kommen verstärkt aus dem Ausland, beklagen 73 Prozent der betroffenen Unternehmen. China wird als die Hauptgefahrenquelle gesehen, gefolgt von Russland und dem restlichen Osteuropa. „Durch die Kombination von Professionalisierung, Internationalisierung und neuen Technologien entsteht eine völlig neue Bedrohungskulisse“, warnt Alexander Geschonneck, Leiter des Bereichs Forensic Technology bei KPMG.

Täter: unbekannt

In dieses Bild passt auch eine Verschiebung innerhalb der Tätergruppe. Eine Mehrheit der von e-Crime betroffenen Unternehmen gab nämlich an, dass unbekannte Externe die Tat verübt haben. Bei der letzten Umfrage vor zwei Jahren standen noch die Mitarbeiter (aktuelle und ehemalige) an der Spitze der Tätergruppe. „Das mag auch damit zusammenhängen, dass zwar die Anzahl der e-Crime Delikte angestiegen ist und auch mehr Fälle festgestellt wurden, nicht aber im selben Maß auch mehr Täter überführt werden konnten“, so KPMG-Partner Geschonneck.

Computerbetrug häufigstes Delikt, vor allem bei Finanzdienstleistern
Der mit Abstand häufigste Deliktstyp in den letzten beiden Jahren war der Computerbetrug, der bei 37 Prozent aller Unternehmen mit e-Crime-Vorfällen vorkam. Unter Computerbetrug fallen zum Beispiel Rogue Trading, die Ausnutzung von Kontrollschwächen zur Ausführung nicht genehmigter Transaktionen in Finanz-Handelsplattformen, aber auch Phishing, also das Erschleichen von vertraulichen Daten durch gefälschte Emails oder Webseiten. Von Computerbetrug in besonderem Maße betroffen (64 Prozent) war die Finanzdienstleistungsbranche. Betrachtet man nur die übrigen Branchen, ist der Datendiebstahl das nach wie vor am häufigsten festgestellte Delikt. Über alle Branchen hinweg zeigt sich im Vergleich zur Vorgängerstudie, dass die Manipulation von Konto- und Finanzdaten deutlich zugenommen hat.

Angriffsziel Nummer 1: externe Web- und Mailserver

Externe Web- und Mailserver waren in den letzten zwei Jahren Angriffsziel Nummer 1, gefolgt von Laptops sowie Rechnern und Workstations. Allerdings ist hier anzumerken, dass dies auch darauf zurückzuführen ist, dass gerade für diese Geräte ausgefeilte Detektionsmaßnahmen weit verbreitet sind.

Im Übrigen ist hier nicht jeder Angriff mit einem Angriffserfolg gleichzusetzen. Als besondere Schwachstelle sehen die Unternehmen eher mobile Technologien wie USB-Sticks oder mobile Endgeräte, zum Beispiel Smartphones und Tablet PCs. Auch soziale Netzwerke und das sich dadurch verstärkende Risiko des Social Engineering werden mit Sorge betrachtet. Alexander Geschonneck: „Die Unternehmen erkennen Risiken durch neue Technologien, die von herkömmlichen Schutzmaßnahmen nicht erfasst werden.“

Schäden enorm - Prävention lückenhaft

Laut KPMG-Studie ist ein Schaden von mehr als 1 Mio. Euro pro e-Crime-Vorfall nicht ungewöhnlich, wobei manche Delikte innerhalb von zwei Jahren mehr als fünfzig Mal festgestellt wurden. Die Ermittlungs- und Folgekosten machen durchschnittlich ein Viertel der Schadenssumme aus und können in Einzelfällen ebenfalls mehr als 1 Mio. Euro betragen. Insbesondere die mit Reputationsschäden verbundenen Risiken werden in diesem Zusammenhang von den Unternehmen deutlich unterschätzt.

Überraschend: 87 Prozent der Unternehmen und sogar 96 Prozent der Finanzdienstleister nennen „Unachtsamkeit“ als Hauptfaktor, der e-Crime-Vorfälle begünstigt hat. Mangelndes Risikobewusstsein, das Nichterkennen erster Anzeichen von Verdachtsfällen und eine nicht ausreichende Sicherheitskultur bereiten ebenfalls große Schwierigkeiten. Vor allem aber wiegen sich die Täter ganz offenbar in Sicherheit und rechnen damit, dass ihre Tat nicht sanktioniert wird - ein Wert, der im Vergleich zur letzten Studie sogar noch angestiegen ist. Alexander Geschonneck:

„Das müsste die Unternehmen wachrütteln. Delikte müssen konsequent zur Anzeige gebracht werden. Die technische Sicherheit der Systeme sollte dringend verbessert werden, ebenso wie das Risikoverständnis der Mitarbeiter und die damit verbundene Sicherheitskultur. Nur so steigt die Wahrscheinlichkeit, auch bisher unbekannte Delikte feststellen zu können.“

Thomas Blees
Stellv. Leiter Unternehmenskommunikation
KPMG AG Wirtschaftsprüfungsgesellschaft
Klingelhöferstraße 18
10785 Berlin
Tel. 030 2068 1408
Mobil 0174 338 3239
http://twitter.com/#!/KPMG_DE
tblees@kpmg.com

Thomas Blees | KPMG
Weitere Informationen:
http://www.kpmg.com

Weitere Nachrichten aus der Kategorie Studien Analysen:

nachricht Klimawandel: ungeahnte Rolle der Bodenerosion
11.04.2017 | Rheinische Friedrich-Wilhelms-Universität Bonn

nachricht Europaweite Studie zu „Smart Engineering“
30.03.2017 | IPH - Institut für Integrierte Produktion Hannover gGmbH

Alle Nachrichten aus der Kategorie: Studien Analysen >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Smart Wireless Solutions: EU-Großprojekt „DEWI“ liefert Innovationen für eine drahtlose Zukunft

58 europäische Industrie- und Forschungspartner aus 11 Ländern forschten unter der Leitung des VIRTUAL VEHICLE drei Jahre lang, um Europas führende Position im Bereich Embedded Systems und dem Internet of Things zu stärken. Die Ergebnisse von DEWI (Dependable Embedded Wireless Infrastructure) wurden heute in Graz präsentiert. Zu sehen war eine Fülle verschiedenster Anwendungen drahtloser Sensornetzwerke und drahtloser Kommunikation – von einer Forschungsrakete über Demonstratoren zur Gebäude-, Fahrzeug- oder Eisenbahntechnik bis hin zu einem voll vernetzten LKW.

Was vor wenigen Jahren noch nach Science-Fiction geklungen hätte, ist in seinem Ansatz bereits Wirklichkeit und wird in Zukunft selbstverständlicher Teil...

Im Focus: Weltweit einzigartiger Windkanal im Leipziger Wolkenlabor hat Betrieb aufgenommen

Am Leibniz-Institut für Troposphärenforschung (TROPOS) ist am Dienstag eine weltweit einzigartige Anlage in Betrieb genommen worden, mit der die Einflüsse von Turbulenzen auf Wolkenprozesse unter präzise einstellbaren Versuchsbedingungen untersucht werden können. Der neue Windkanal ist Teil des Leipziger Wolkenlabors, in dem seit 2006 verschiedenste Wolkenprozesse simuliert werden. Unter Laborbedingungen wurden z.B. das Entstehen und Gefrieren von Wolken nachgestellt. Wie stark Luftverwirbelungen diese Prozesse beeinflussen, konnte bisher noch nicht untersucht werden. Deshalb entstand in den letzten Jahren eine ergänzende Anlage für rund eine Million Euro.

Die von dieser Anlage zu erwarteten neuen Erkenntnisse sind wichtig für das Verständnis von Wetter und Klima, wie etwa die Bildung von Niederschlag und die...

Im Focus: Nanoskopie auf dem Chip: Mikroskopie in HD-Qualität

Neue Erfindung der Universitäten Bielefeld und Tromsø (Norwegen)

Physiker der Universität Bielefeld und der norwegischen Universität Tromsø haben einen Chip entwickelt, der super-auflösende Lichtmikroskopie, auch...

Im Focus: Löschbare Tinte für den 3-D-Druck

Im 3-D-Druckverfahren durch Direktes Laserschreiben können Mikrometer-große Strukturen mit genau definierten Eigenschaften geschrieben werden. Forscher des Karlsruher Institus für Technologie (KIT) haben ein Verfahren entwickelt, durch das sich die 3-D-Tinte für die Drucker wieder ‚wegwischen‘ lässt. Die bis zu hundert Nanometer kleinen Strukturen lassen sich dadurch wiederholt auflösen und neu schreiben - ein Nanometer entspricht einem millionstel Millimeter. Die Entwicklung eröffnet der 3-D-Fertigungstechnik vielfältige neue Anwendungen, zum Beispiel in der Biologie oder Materialentwicklung.

Beim Direkten Laserschreiben erzeugt ein computergesteuerter, fokussierter Laserstrahl in einem Fotolack wie ein Stift die Struktur. „Eine Tinte zu entwickeln,...

Im Focus: Leichtbau serientauglich machen

Immer mehr Autobauer setzen auf Karosserieteile aus kohlenstofffaserverstärktem Kunststoff (CFK). Dennoch müssen Fertigungs- und Reparaturkosten weiter gesenkt werden, um CFK kostengünstig nutzbar zu machen. Das Laser Zentrum Hannover e.V. (LZH) hat daher zusammen mit der Volkswagen AG und fünf weiteren Partnern im Projekt HolQueSt 3D Laserprozesse zum automatisierten Besäumen, Bohren und Reparieren von dreidimensionalen Bauteilen entwickelt.

Automatisiert ablaufende Bearbeitungsprozesse sind die Grundlage, um CFK-Bauteile endgültig in die Serienproduktion zu bringen. Ausgerichtet an einem...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

123. Internistenkongress: Traumata, Sprachbarrieren, Infektionen und Bürokratie – Herausforderungen

27.04.2017 | Veranstaltungen

Jenaer Akustik-Tag: Belastende Geräusche minimieren - für den Schutz des Gehörs

27.04.2017 | Veranstaltungen

Ballungsräume Europas

26.04.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

VLC 200 GT von EMAG: Neue passgenaue Dreh-Schleif-Lösung für die Bearbeitung von Pkw-Getrieberädern

27.04.2017 | Maschinenbau

Induktive Lötprozesse von eldec: Schneller, präziser und sparsamer verlöten

27.04.2017 | Maschinenbau

Smart Wireless Solutions: EU-Großprojekt „DEWI“ liefert Innovationen für eine drahtlose Zukunft

27.04.2017 | Informationstechnologie