Firmennachricht • 16.09.2014

Den Gefahren von Ausspähung und Cybercrime begegnen

Security Essen 2014: Sichere Informationstechnik

Den Gefahren von Ausspähung und Cybercrime begegnen...
Quelle: Messe Essen

Wirtschaftsspionage ist seit den Enthüllungen über die Praktiken der NSA (National Security Agency, USA) und des britischen Geheimdienstes GCHQ (Government Communications Headquarters) wieder ein zentrales Thema für Politik und Wirtschaft.

Die Weltleitmesse Security Essen, zu der vom 23. bis 26. September 2014 1.045 Aussteller und rund 39.000 Fachbesucher aus allen Kontinenten erwartet werden, widmet sich den vielfältigen Facetten dieser Bedrohung.

Zahlreiche Fachvorträge eines für Messebesucher öffentlichen Forums werden über das Ausmaß der Gefährdung informieren und Lösungsansätze vorstellen, die erfolgreiche Angriffe auf Know-how und vertrauliche Daten erschweren. Im Messebereich „Cyber Security“ werden sich zudem um das Bundesamt für Sicherheit in der Informationstechnik (BSI) 50 Unternehmen und Initiativen gruppieren, die sich auf die Sicherheit der Kommunikationstechnik sowie die Abwehr von Gefahren für betriebliche Daten spezialisiert haben.

Die Methoden, über die im Zusammenhang mit dem NSA-Skandal berichtet wurde, werden auch von Diensten anderer Länder oder Cyber-Kriminellen angewendet: bekannte Sicherheitslücken nutzen, Programmierfehler suchen, Backdoors in Produkte einbauen und Sabotage-Programme entwickeln. Gelingt der Zugriff nicht über die technische Kommunikation, werden Angreifer versuchen, zugriffsberechtigte Personen zu überlisten. Gegebenenfalls wird der Zugang auch über Bestechung oder Erpressung versucht. Auch die Abwehr dieser als „Social Engineering“ zusammengefassten Angriffsvarianten ist Thema der Security Essen 2014. Kompetenz bieten hier das Bundesamt für Verfassungsschutz, die Arbeitsgemeinschaft für Sicherheit der Wirtschaft und auf der Messe präsente Sicherheitsberater.

Security Essen: Experten halten IT-Sicherheit für unverzichtbar

Für das Bundesinnenministerium, das in Person von Innenminister Dr. Thomas de Maizière wieder die Schirmherrschaft der Security Essen übernommen hat, ist die Sicherheit im Cyber-Raum und der Schutz der kritischen Informationsinfrastrukturen nicht erst seit den NSA-Enthüllungen zu einer „existenziellen Frage des 21. Jahrhunderts“ geworden. Bereits 2011 wurde von der Bundesregierung eine Cyber-Sicherheitsstrategie für Deutschland beschlossen, die unter anderem zur Einrichtung eines Nationalen Cyber-Abwehrzentrums und eines Nationalen Cyber-Sicherheitsrates führte.

Auch die „Allianz für Cyber-Sicherheit“ – eine Initiative des BSI in Zusammenarbeit mit dem Bundesverband Informationswirtschaft, Telekommunikation und neue Medien e. V. (BITKOM) – ist Ausdruck des gewachsenen Bewusstseins für Gefahren aus dem Internet. Inzwischen beteiligen sich mehr als 740 Institutionen und Unternehmen an diesem Verbund, der die Öffentlichkeit kontinuierlich über aktuelle Angriffsformen und mögliche Gegenmaßnahmen unterrichtet. Auch eine ganze Reihe von Ausstellern der Security Essen beteiligt sich an dieser Initiative.

Eine Voraussetzung dafür, dass solche Initiativen tatsächlich zum Schutz beitragen können, ist die Awareness für die Risiken, die der Wirtschaft durch Angriffe auf die IT oder mit der IT arbeitende Systeme drohen. Selbst bei den IT-Verantwortlichen in mittleren und großen Unternehmen gibt es hier noch Lücken: Bei einer im März 2014 veröffentlichten repräsentativen Befragung des Branchenverbands BITKOM gaben erst 74 Prozent der IT-Leiter an, dass sie Angriffe auf Computer und Datennetze ihrer Unternehmen durch Cyberkriminelle oder ausländische Geheimdienste als realeGefahr ansehen.

IT-Experten: Internetkriminalität wächst weiter Bei den Besuchern der Security Essen dürfte die Awareness etwas höher liegen. In einer Untersuchung, die mit Unterstützung der Messe Essen und der Arbeitsgemeinschaft für Sicherheit der Wirtschaft durchgeführt wurde [WIK-/ASW Sicherheits-Enquête 2012/2013], hatten Experten aus der Unternehmenssicherheit, der Sicherheitsdienstleistung und der Sicherheitstechnik die Internetkriminalität unter 35 Problemfeldern als das gravierendste Sicherheitsproblem für die Wirtschaft benannt. 86 Prozent sahen hier eine mittlere bis sehr hohe Gefährdung. Mehr als zwei Drittel der Befragten ging davon aus, dass die Risiken von Angriffen auf die IT und die Telekommunikation noch steigen werden.

Die Risiken sind real und bergen Schadenspotenzial. Die in der polizeilichen Kriminalstatistik für 2012 aufgeführten knapp 64.000 Cyber-Kriminalitätsdelikte mit Schäden in Höhe von 42 Millionen Euro sind dabei nach Expertenansicht nur ein sehrkleiner Ausschnitt der realen Kriminalitätsbelastung. Auch nach Einbeziehung von weiteren 230.000 registrierten Fällen, bei denen Internettechnologien für Delikte wieBetrug genutzt wurden, wird von einer großen Dunkelziffer ausgegangen.

20 Millionen Internetnutzer in Deutschland betroffen

Dies zeigen beispielsweise auch die Ergebnisse einer BITKOM-Befragung, die im Mai 2014 veröffentlicht wurde. Danach wurden hochgerechnet 38 Prozent der55 Millionen Internetnutzer in Deutschland in den vergangenen zwölf Monaten teils mehrfach Opfer von Computer- und Internetkriminalität. Bei gut zwei Dritteln derBetroffenen wurde der Rechner mit einem Schadprogramm infiziert. Weitere Nennungen waren die Ausspähung von Zugangsdaten zu Internetdiensten, Online-Shops, sozialen Netzwerken oder Online-Banken; finanzieller Schaden durch Malware; Betrug beim Onlineshopping oder im Rahmen von Internet-Auktionensowie der Versand von Spam-Mails im Namen Dritter.

Die Gefahr ist groß, dass diese Fälle zunehmen werden. So hat das BSI im Januar und April über großflächige Identitätsdiebstähle informiert. Die Beute: Insgesamt rund 19 Millionen E-Mail-Zugangsdaten mit vermutlich deutschen Nutzern, die nun im Internet zur illegalen Nutzung angeboten werden. Das Hasso-Plattner-Institut an der Universität Potsdam hat Mitte Mai einen Service eingerichtet, über den private Nutzer und Unternehmen ihre E-Mail-Adresse gegen eine Datenbank von 160 Millionen im Internet angebotenen Accounts prüfen können.

Weitere Beeinträchtigungen könnten vor allem für private Internet-Nutzer und Online-Händler von dem Mitte Mai bekanntgewordenen Diebstahl von Account-Daten bei der Internet-Auktionsplattform Ebay ausgehen. Die Täter sollen Zugriff auf weltweit über 128 Millionen Kunden-Accounts bekommen haben. In Deutschland hatte Ebay zuletzt etwa 17 Millionen Kunden.

Cybercrime verursacht hohe Schäden

Welche Schäden durch Cybercrime bei Unternehmen entstehen, hat Hewlett Packard 2013 in einer weltweiten Studie „Cost of Cyber Crime“ erhoben. Durchschnittlich waren bei den 47 in Deutschland befragten Unternehmen 68 Cyber-Angriffe pro Jahr erfolgreich. Der Gesamtschaden lag im Schnitt bei 5,7 Millionen Euro pro Jahr – teurer war es nur in den USA mit durchschnittlich 8,7 Millionen Euro. Zusammen verursachten Cyberangriffe von Insidern, Denial-of-Service- und Phishing-Attacken etwa 50 Prozent der Kosten. Die teuersten Folgen von Cyberkriminalität waren Datenverlust (43 Prozent der externen Mehrkosten) und Umsatzeinbußen durch Betriebsstörungen (27 Prozent). Hohe (interne) Kosten verursachte auch die Entdeckung und Beseitigung von Angriffen. So dauerte die Beseitigung von Angriffsfolgen im Durchschnitt 22 Tage bei internen Kosten von 352.500 Euro.

Die Zahlen zeigen, dass es sich lohnen kann, in verschiedene Schutzmaßnahmen, sowohl in technologische Lösungen als auch in die Awareness-Bildung der IT-Nutzer zu investieren. Wie wichtig gerade ein starkes Augenmerk auf die internen Vorgänge ist, zeigen auch die Ergebnisse der März-Studie von BITKOM (s.o.). Danach sagten 58 Prozent der von Schäden betroffenen Unternehmen, dass die Angriffe „vor Ort“ erfolgten, zum Beispiel, dass gezielt Daten gestohlen oder Schadprogramme per USB-Stick eingeschleust wurden.

IT-basierte Gefährdungen betreffen längst alle Arten von elektronischen Systemen. Sichtbar wurde dies beispielsweise bei der Sicherheitslücke, die im Februar bei den in Deutschland meist genutzten Internet-Routern, den Fritz-Boxen, entdeckt wurde. Der Hersteller hat die Lücke zwar geschlossen, doch noch immer sind viele dieser Router nicht upgedatet. Auch Router anderer Hersteller wurden in der Vergangenheit immer wieder erfolgreich angegriffen.

Security Essen präsentiert sichere IT-Lösungen für „klassische“ Sicherheitstechnik

Sicherheitslücken in Routern gefährden in der Regel auch die angeschlossenen Systeme und somit oft die klassische Sicherheitstechnik, denn anspruchsvolle Sicherheitslösungen werden kaum noch ohne die Nutzung von Web-Techniken oder Schnittstellen zu Web-Anwendungen angeboten. So ist Fernkonfigurationt bei komplexen Systemen ein wichtiges Komfortmerkmal. Fernwartung ist notwendig für die Betriebssicherheit. Und eine Fernüberwachung stellt zusätzliche Optionen für eine effiziente Sicherheitsorganisation bereit. Zusätzliche Sicherheitslücken sollte die Verbindung uns Web oder zu anderen Geräten allerdings möglichst nicht öffnen. Die sichere Einbindung der klassischen Sicherheitstechnik in die IT-Welt wird deshalb ebenfalls ein wichtiges Thema der Security Essen 2014 sein.

Sicheres Telefonieren ist eines der Topthemen auf der Weltleitmesse

Gefährdet ist allerdings nicht nur die Datenkommunikation im engeren Sinne: Auch die verbale Kommunikation per Festnetz und Smartphone oder der persönliche Austausch bei vertraulichen Gesprächen ist ein Angriffsziel nachrichtendienstlicher oder privat beauftragter Spione. Allein für die Handy-Attacke der NSA auf das Smartphone der Kanzlerin werden von Experten fünf Angriffsvarianten für denkbar gehalten: eine Manipulation des Gerätes, das Abhören in der Funkzelle, ein Mitschnitt der Richtfunkübertragung, die Überwachung des deutschen Kommunikationsnetzes oder eine gezielte Umleitung über internationale, überwachte Netze.

Die Abwehrmöglichkeiten sind bei diesen Angriffsformen begrenzt und für Anschlussinhaber normalerweise nicht beeinflussbar. Dem Smartphone-Nutzer bleibt hier, ebenso wie bei der Datenkommunikation, nur die Möglichkeit auf eine starke Verschlüsselung zu setzen. Auch hier wird die Security Essen 2014 ein umfangreiches Informationsangebot vorhalten. Neben den Sicherheitsbehörden und Anbietern von Lösungen für den Abhörschutz werden sich auf der Messe auch Aussteller mit High-End-Verschlüsselung für Smartphones präsentieren.

Mehr Informationen: www.security-essen.de

Quelle: Messe Essen

Themenkanäle: IT-Hardware, IT-Sicherheit

Weitere Beiträge zum Thema:

Beliebte Beiträge:

Thumbnail-Foto: Künstliche Intelligenz gestaltet abverkaufsfördernde Retail...
19.02.2024   #Tech in Retail #POS-Marketing

Künstliche Intelligenz gestaltet abverkaufsfördernde Retail

Media Kampangnen – der PRESTIGE KI Copilot

Online Software stellt auf der EuroCIS 2024 erstmals seinen
PRESTIGE KI Copilot vor. Mit dem smarten, auf Künstlicher Intelligenz (KI) basierten Assistenten bekommen ...

Thumbnail-Foto: Fünf digitale Einkaufswagen für die Märkte des Handels...
01.02.2024   #stationärer Einzelhandel #Kundenzufriedenheit

Fünf digitale Einkaufswagen für die Märkte des Handels

Auf der EuroCIS stellt EXPRESSO seine erweiterte SmartShopper-Familie vor

Mit dem intelligenten Einkaufswagen vom Typ SmartShopper erschließt EXPRESSO den Betreibern von Einzel- und Großhandelsmärkten neue Perspektiven ...

Thumbnail-Foto: In Europa einzigartig und daher ausgezeichnet...
13.12.2023   #Digitalisierung #Tech in Retail

In Europa einzigartig und daher ausgezeichnet

SPAR Österreich gewinnt mit Innovationsprojekt "Obst und Gemüse 3 Tage frischer" den „Future of European Commerce Award“

In der Kategorie Digitalisierung hat SPAR Österreich den, erstmals von EuroCommerce verliehenen, „Future of European Commerce Award“ gewonnen ...

Thumbnail-Foto: Hamburger Oak Store setzt auf SaaS-Lösung
16.11.2023   #Warenwirtschaftssysteme (WWS) #Cloud-Computing

Hamburger Oak Store setzt auf SaaS-Lösung

REMIRA RETAIL Cloud digitalisiert Kasse und Backoffice im Handel

Der Hamburger Streetfashion-Anbieter Oak Store...

Thumbnail-Foto: Neue Überfalltaste von Verisure schützt bedrohte Mitarbeitende...
20.10.2023   #Sicherheit #Personalmanagement

Neue Überfalltaste von Verisure schützt bedrohte Mitarbeitende

Bei einem stillen Alarm handeln die Profis in der Notruf- und Serviceleitstelle des Sicherheitsanbieters sofort

Mitarbeitende in Geschäften, Praxen und anderen Gewerberäumen erhalten mit der neuen Überfalltaste des Sicherheitsanbieters Verisure noch schneller professionelle Hilfe, wenn sie beispielsweise von einer aggressiven Kundin oder einem ...

Thumbnail-Foto: Erfolgsfaktor Payment: Mehr als nur bezahlen
15.01.2024   #Tech in Retail #Zahlungssysteme

Erfolgsfaktor Payment: Mehr als nur bezahlen

Rückblick ins Jahr 1994: Datenbanken und ERP-Systeme, erste kommerzielle Websites, Mobiltelefone mit Farbdisplay, CD-ROMs, die Programmiersprache Java ...

Thumbnail-Foto: Sichere und effiziente Zutrittslösungen für Retail-Unternehmen auf der...
01.02.2024   #Tech in Retail #Automatisierung

Sichere und effiziente Zutrittslösungen für Retail-Unternehmen auf der EuroCIS 2024

SALTO Systems präsentiert auf der EuroCIS in Düsseldorf ...

Thumbnail-Foto: Digitale Filialen und Smart Retail mit LANCOM...
26.01.2024   #Online-Handel #stationärer Einzelhandel

Digitale Filialen und Smart Retail mit LANCOM

Intelligente, zuverlässige Vernetzung für Filialstrukturen.

Der stationäre Handel steht vor großen Herausforderungen im Wettbewerb mit technologiegetriebenen Online-Unternehmen ...

Thumbnail-Foto: SALTO Neo Zylinder für Schlüsselschalter und Rohrtresore...
31.10.2023   #stationärer Einzelhandel #Sicherheit

SALTO Neo Zylinder für Schlüsselschalter und Rohrtresore

Mit zwei neuen Modellen des SALTO Neo erweitert SALTO das Einsatzspektrum seiner elektronischen Zylinder

Neu sind empfindliche Schlüsselschalter sowie z.B. Schlüsseldepots und Rohrtresore. Der SALTO Neo Zylinder E7 mit gefederter Rückstellung des Schließbarts ist ein elektronischer Halbzylinder mit Europrofil, der speziell für ...

Thumbnail-Foto: HP Engage Express Kiosk – Die Zukunft des Self-Service bei POSBOX...
31.10.2023   #Self-Checkout-Systeme #Selbstbedienung

HP Engage Express Kiosk – Die Zukunft des Self-Service bei POSBOX

Vielseitige und flexible Möglichkeiten für den stationären Einzelhandel

Der Point-of-Sale im Einzelhandel hat sich in den letzten Jahren weiterentwickelt: Neben bedienten Kassenstationen erleben Self-Service-Lösungen im stationären Handel eine große Verbreitung. Wie eine Markterhebung des EHI Retail ...

Anbieter

Zebra Technologies Germany GmbH
Zebra Technologies Germany GmbH
Ernst-Dietrich-Platz 2
40882 Ratingen
POSBOX GmbH
POSBOX GmbH
Süchtelner Str. 16
41066 Mönchengladbach
REMIRA Group GmbH
REMIRA Group GmbH
Phoenixplatz 2
44263 Dortmund
SALTO Systems GmbH
SALTO Systems GmbH
Schwelmer Str. 245
42389 Wuppertal
Verisure Deutschland GmbH
Verisure Deutschland GmbH
Balcke-Dürr-Allee 2
40882 Ratingen
VusionGroup SA
VusionGroup SA
55 place Nelson Mandela
90000 Nanterre
Innovative Technology Ltd.
Innovative Technology Ltd.
Innovative Business Park
OL1 4EQ Oldham
EXPRESSO Deutschland GmbH & Co. KG
EXPRESSO Deutschland GmbH & Co. KG
Antonius-Raab-Straße 19
34123 Kassel
m3connect GmbH
m3connect GmbH
Pascalstraße 18
52076 Aachen