News • 28.08.2018

IT-Sicherheit ist auch für KMUs bezahlbar …

… aber leider nicht kostenlos zu haben

Im Rahmen seiner CAS Zertifikatsarbeit evaluierte Christian Heimann diverse Methoden und Vorgehensweise für eine „Bezahlbare Überprüfung der digitalen Sicherheit von KMUs“ und stellte fest, dass sich KMUs dem digitalen Wandel sehr bewusst sind. Besorgniserregend ist jedoch, dass viele kleine Unternehmen überfordert sind an der Vielzahl der am Markt angebotenen technischen IT-Sicherheits-Tools.

Grafik zum Mehrwert der regelmäßigen IT-Sicherheitsprüfung; copyright: First...
Quelle: First Security Technology AG

Aus diesem Grund wird oftmals für die IT-Sicherheit weder Budget geplant noch etwas unternommen. Wenn etwas unternommen wird, dann kümmern sie sich hauptsächlich um die technischen Aspekte. Ihnen ist der Wert Ihrer Daten bewusst, jedoch vergessen sie dabei die menschliche Komponente. Mitarbeiter werden gar nicht bis ungenügend geschult und sensibilisiert, was das Risiko eines erfolgreichen Angriffs erhöht. Einen Notfallplan haben nur knapp ein Drittel der kleinen Unternehmen, ein solcher Plan würde im Falle eines erfolgreichen Angriffes und die damit verbunden Krisensituation entschärfen, da man keine Zeit verliert.

Digitalisierung von Arbeitsprozessen: Jedes neue Gerät ein Angriffspunkt

Bei den zwei Drittel der KMUs, für die IT-Sicherheit eine hohe Bedeutung hat, haben nur 20 Prozent ihre IT-Sicherheit bisher überprüft, dies gibt zu denken.

Gemäß der führenden Forschung und Beratungsfirma Gartner (2017) wird die Anzahl IoT-Geräte bis 2020 auf 20 Milliarden steigen! IoT-Geräte sind nicht nur Angriffsziel, sondern können auch selbst zum Angreifer werden (z. B. Missbrauch als Teil eines Botnets), deshalb geht es beim Schutz von IoT nicht nur um die eigene Sicherheit, sondern auch um die Sicherheit der Allgemeinheit. Gartner geht davon aus, dass 2020 25 Prozent aller identifizierbare Cyber-Angriffe auf Unternehmen eine IoT Komponente aufweisen, aber weniger als 10 Prozent der IT-Sicherheit-Budgets in IoT investiert wird.

Im vergangenen Jahrzehnt wuchs das Verständnis, dass IT Ausgaben ein entscheidender Posten ist. Nun muss nur noch das Verständnis wachsen, dass die IT-Sicherheit leider nicht kostenlos zu haben ist, jedoch bereits mit wenig Budget vieles sicherer werden kann. Ein Schlüsselelement dazu ist, sein Inventar zu kennen, um stets Übersicht über die eigenen Systeme zu haben (Netzwerk, Geräte, Zugriffsrechte, Cloud-Services).

Christian Heimann hat sich, unter anderem, mit Pascal Mittner, CEO der First Security Technology AG über ihre Vulnerability Management Lösung unterhalten. Unter Vulnerability Scan oder Automated Testing versteht man das Aufspüren von Schwachstellen durch Analyse von Endpunkten. Eine gute Schwachstellen-Management-Lösung liefert nicht nur Indikationen zu den Schwachstellen, sondern auch direkt Handlungsempfehlungen zur Behebung der Schwachstellen.

Pascal Mittner stellte im Gespräch klar, dass Vulnerability Management als Frühwarnsystem funktionieren und für die Analyse des zugewiesenen Bereichs sorgen soll. Maßnahmen können und sollen nicht vom gleichen System umgesetzt werden. Das Prinzip der „Gewaltentrennung“ soll eingehalten werden.

38 neue Schwachstellen pro Tag

Wenn man im Bereich der Cyber Security den IT-Verantwortlichen fragt, wie oft eine Sicherheitsprüfung stattfinden soll, so wird oft ein Intervall zwischen drei und fünf Jahren gewünscht. Sie vergessen dabei, dass die IT-Infrastruktur dynamisch ist und bereits ein Jahr für eine technische Umgebung viel zu lang ist, zudem gibt es täglich 38 neue Schwachstellen.

Auch kleine Unternehmen verlieren den Überblick über die Systeme, die sich im Netzwerk befinden. Oft werden Geräte wie Router, Switches, IoT oder Test-Systeme einfach vergessen, fehlen im Inventar und werden deshalb auch nicht in das IT-Security-Konzept integriert.

Pascal Mittner erklärt: „Nebst der Dokumentation der Infrastruktur dient das Schwachstellen-Management als Hilfsmittel, um frühzeitig Probleme zu erkennen und ihnen entgegen zu wirken. Das steigert die Effizienz und Effektivität der Unternehmen, gibt Ressourcen frei, hilft große Schäden zu verhindern und in die richtigen Maßnahmen zu investieren.“

Quelle: First Security Technology AG

Weitere Beiträge zum Thema:

Beliebte Beiträge:

Thumbnail-Foto: Jahreszahlen 2023 Immer häufiger an immer mehr Kassen: girocard mit...
15.02.2024   #Tech in Retail #Zahlungssysteme

Jahreszahlen 2023 Immer häufiger an immer mehr Kassen: girocard mit großem Zuwachs im Handel

Im vergangenen Jahr bezahlten Kundinnen und Kunden an der Kasse erneut häufiger mit ihrer girocard. Mit rund 7,5 Milliarden Bezahlvorgängen zeigt die Statistik der Deutschen Kreditwirtschaft erneut ein sehr stabiles Wachstum: Die Anzahl ...

Thumbnail-Foto: Erfolgsfaktor Payment: Mehr als nur bezahlen
15.01.2024   #Tech in Retail #Zahlungssysteme

Erfolgsfaktor Payment: Mehr als nur bezahlen

Rückblick ins Jahr 1994: Datenbanken und ERP-Systeme, erste kommerzielle Websites, Mobiltelefone mit Farbdisplay, CD-ROMs, die Programmiersprache Java ...

Thumbnail-Foto: Aus SES-imagotag wird VusionGroup
29.01.2024   #Softwareapplikationen #Künstliche Intelligenz

Aus SES-imagotag wird VusionGroup

Eine neue Identität, die das breitere Portfolio an innovativen Lösungen hervorhebt, die zur Meisterung der großen Herausforderungen des physischen Handels von der Gruppe entwickelt wurden.

SES-imagotag (Euronext: SESL, FR0010282822), das weltweit führende Unternehmen für digitale Lösungen für den physischen Handel, hat heute bekannt gegeben, dass es seinen Namen in VusionGroup geändert hat. Dieser neue Name ...

Thumbnail-Foto: Digitale Filialen und Smart Retail mit LANCOM...
26.01.2024   #Online-Handel #stationärer Einzelhandel

Digitale Filialen und Smart Retail mit LANCOM

Intelligente, zuverlässige Vernetzung für Filialstrukturen.

Der stationäre Handel steht vor großen Herausforderungen im Wettbewerb mit technologiegetriebenen Online-Unternehmen ...

Thumbnail-Foto: ALDI treibt Recycling voran: Discounter testet Produktverpackungen mit...
07.12.2023   #Tech in Retail #Verpackungen

ALDI treibt Recycling voran: Discounter testet Produktverpackungen mit digitalen Wasserzeichen

ALDI engagiert sich für eine verbesserte Trennung von Kunststoffverpackungen ...

Thumbnail-Foto: Trigo und Netto kündigen einen autonomen Supermarkt mit...
24.01.2024   #Tech in Retail #Künstliche Intelligenz

Trigo und Netto kündigen einen autonomen Supermarkt mit Echtzeit-Quittungsfunktion an.

„Letzter Schritt” zum reibungslosen Einkaufen schafft Vertrauen bei Verbrauchern, die ihre Quittungen VOR dem Verlassen des Geschäfts einsehen möchten
Lebensmittelmarkt mit einer Verkaufsfläche von 800 m2 mit Computer Vision AI ist der größte neu ausgerüstete Supermarkt in Europa, der eine reibungslose Checkout-Erfahrung bietet

Trigo, ein führender Anbieter von KI-gestützter Computer-Vision-Technologie, die herkömmliche Einzelhandelsgeschäfte in digitale Smart Stores verwandelt, und die Discounter-Supermarktkette Netto Marken-Discount (auch als Netto ...

Thumbnail-Foto: GLORY auf der EuroCIS 2024: Automatisierung, Customer Experience und die...
26.02.2024   #Tech in Retail #Kassen

GLORY auf der EuroCIS 2024: Automatisierung, Customer Experience und die Herausforderung des Personalmangels

Der Payment-Experte präsentiert zwei SB-Produktneuheiten sowie weitere zukunftsweisende Lösungen

Auf der EuroCIS vom 27. bis 29. Februar 2024 zeigt GLORY ganzheitliche Automatisierungslösungen, die Unternehmen aus Handel, Gastgewerbe ...

Thumbnail-Foto: REWE Group fit für digitale Transformation
27.11.2023   #stationärer Einzelhandel #App

REWE Group fit für digitale Transformation

Digitales Wachstum der REWE Group: Kunden-WLAN und Multiprovider SD-WAN Standortvernetzung der ersten Generation

Die REWE Group ist fit für die digitale Transformation. Smart Shopping und mobiles Bezahlen, E-Commerce und Onlinehandel sind schnell wachsende Servicesegmente. Die REWE Group ist darauf vorbereitet. Mit einer zukunftssicheren ...

Thumbnail-Foto: Rekordzahlen für ITL auf der Einzelhandelsmesse EuroCIS in Düsseldorf...
07.03.2024   #Self-Checkout-Systeme #POS-Software

Rekordzahlen für ITL auf der Einzelhandelsmesse EuroCIS in Düsseldorf

Innovative Technology (ITL) berichtete letzte Woche von einer erfolgreichen EuroCIS in Düsseldorf, wo die Organisatoren einen Besucherrekord verkündeten. Die EuroCIS bietet einen exklusiven Hotspot für Retail Technology in Europa, ...

Thumbnail-Foto: Hamburger Oak Store setzt auf SaaS-Lösung
16.11.2023   #Warenwirtschaftssysteme (WWS) #Cloud-Computing

Hamburger Oak Store setzt auf SaaS-Lösung

REMIRA RETAIL Cloud digitalisiert Kasse und Backoffice im Handel

Der Hamburger Streetfashion-Anbieter Oak Store...

Anbieter

GLORY Global Solutions (Germany) GmbH
GLORY Global Solutions (Germany) GmbH
Thomas-Edison-Platz 1
63263 Neu-Isenburg
Zebra Technologies Germany GmbH
Zebra Technologies Germany GmbH
Ernst-Dietrich-Platz 2
40882 Ratingen
Extenda Retail Ab
Extenda Retail Ab
Gustav III:s Boulevard 50A
169 73 Solna
REMIRA Group GmbH
REMIRA Group GmbH
Phoenixplatz 2
44263 Dortmund
SALTO Systems GmbH
SALTO Systems GmbH
Schwelmer Str. 245
42389 Wuppertal
EXPRESSO Deutschland GmbH & Co. KG
EXPRESSO Deutschland GmbH & Co. KG
Antonius-Raab-Straße 19
34123 Kassel
Innovative Technology Ltd.
Innovative Technology Ltd.
Innovative Business Park
OL1 4EQ Oldham
m3connect GmbH
m3connect GmbH
Pascalstraße 18
52076 Aachen
VusionGroup SA
VusionGroup SA
55 place Nelson Mandela
90000 Nanterre