News • 28.08.2018

IT-Sicherheit ist auch für KMUs bezahlbar …

… aber leider nicht kostenlos zu haben

Im Rahmen seiner CAS Zertifikatsarbeit evaluierte Christian Heimann diverse Methoden und Vorgehensweise für eine „Bezahlbare Überprüfung der digitalen Sicherheit von KMUs“ und stellte fest, dass sich KMUs dem digitalen Wandel sehr bewusst sind. Besorgniserregend ist jedoch, dass viele kleine Unternehmen überfordert sind an der Vielzahl der am Markt angebotenen technischen IT-Sicherheits-Tools.

Grafik zum Mehrwert der regelmäßigen IT-Sicherheitsprüfung; copyright: First...
Quelle: First Security Technology AG

Aus diesem Grund wird oftmals für die IT-Sicherheit weder Budget geplant noch etwas unternommen. Wenn etwas unternommen wird, dann kümmern sie sich hauptsächlich um die technischen Aspekte. Ihnen ist der Wert Ihrer Daten bewusst, jedoch vergessen sie dabei die menschliche Komponente. Mitarbeiter werden gar nicht bis ungenügend geschult und sensibilisiert, was das Risiko eines erfolgreichen Angriffs erhöht. Einen Notfallplan haben nur knapp ein Drittel der kleinen Unternehmen, ein solcher Plan würde im Falle eines erfolgreichen Angriffes und die damit verbunden Krisensituation entschärfen, da man keine Zeit verliert.

Digitalisierung von Arbeitsprozessen: Jedes neue Gerät ein Angriffspunkt

Bei den zwei Drittel der KMUs, für die IT-Sicherheit eine hohe Bedeutung hat, haben nur 20 Prozent ihre IT-Sicherheit bisher überprüft, dies gibt zu denken.

Gemäß der führenden Forschung und Beratungsfirma Gartner (2017) wird die Anzahl IoT-Geräte bis 2020 auf 20 Milliarden steigen! IoT-Geräte sind nicht nur Angriffsziel, sondern können auch selbst zum Angreifer werden (z. B. Missbrauch als Teil eines Botnets), deshalb geht es beim Schutz von IoT nicht nur um die eigene Sicherheit, sondern auch um die Sicherheit der Allgemeinheit. Gartner geht davon aus, dass 2020 25 Prozent aller identifizierbare Cyber-Angriffe auf Unternehmen eine IoT Komponente aufweisen, aber weniger als 10 Prozent der IT-Sicherheit-Budgets in IoT investiert wird.

Im vergangenen Jahrzehnt wuchs das Verständnis, dass IT Ausgaben ein entscheidender Posten ist. Nun muss nur noch das Verständnis wachsen, dass die IT-Sicherheit leider nicht kostenlos zu haben ist, jedoch bereits mit wenig Budget vieles sicherer werden kann. Ein Schlüsselelement dazu ist, sein Inventar zu kennen, um stets Übersicht über die eigenen Systeme zu haben (Netzwerk, Geräte, Zugriffsrechte, Cloud-Services).

Christian Heimann hat sich, unter anderem, mit Pascal Mittner, CEO der First Security Technology AG über ihre Vulnerability Management Lösung unterhalten. Unter Vulnerability Scan oder Automated Testing versteht man das Aufspüren von Schwachstellen durch Analyse von Endpunkten. Eine gute Schwachstellen-Management-Lösung liefert nicht nur Indikationen zu den Schwachstellen, sondern auch direkt Handlungsempfehlungen zur Behebung der Schwachstellen.

Pascal Mittner stellte im Gespräch klar, dass Vulnerability Management als Frühwarnsystem funktionieren und für die Analyse des zugewiesenen Bereichs sorgen soll. Maßnahmen können und sollen nicht vom gleichen System umgesetzt werden. Das Prinzip der „Gewaltentrennung“ soll eingehalten werden.

38 neue Schwachstellen pro Tag

Wenn man im Bereich der Cyber Security den IT-Verantwortlichen fragt, wie oft eine Sicherheitsprüfung stattfinden soll, so wird oft ein Intervall zwischen drei und fünf Jahren gewünscht. Sie vergessen dabei, dass die IT-Infrastruktur dynamisch ist und bereits ein Jahr für eine technische Umgebung viel zu lang ist, zudem gibt es täglich 38 neue Schwachstellen.

Auch kleine Unternehmen verlieren den Überblick über die Systeme, die sich im Netzwerk befinden. Oft werden Geräte wie Router, Switches, IoT oder Test-Systeme einfach vergessen, fehlen im Inventar und werden deshalb auch nicht in das IT-Security-Konzept integriert.

Pascal Mittner erklärt: „Nebst der Dokumentation der Infrastruktur dient das Schwachstellen-Management als Hilfsmittel, um frühzeitig Probleme zu erkennen und ihnen entgegen zu wirken. Das steigert die Effizienz und Effektivität der Unternehmen, gibt Ressourcen frei, hilft große Schäden zu verhindern und in die richtigen Maßnahmen zu investieren.“

Quelle: First Security Technology AG

Weitere Beiträge zum Thema:

Beliebte Beiträge:

Thumbnail-Foto: Neuer Glas XS Wandleser von Salto für gestalterisch anspruchsvolle...
10.07.2024   #RFID (Radio Frequency Identification) #Zutrittskontrollsysteme

Neuer Glas XS Wandleser von Salto für gestalterisch anspruchsvolle Umgebungen

Salto erweitert sein Portfolio mit dem Glas XS Wandleser

Salto stellt mit dem Glas XS Wandleser eine neue Produktlinie vor, die
durch gestalterische und technologische ...

Thumbnail-Foto: Intelligenter Shopping-Assistent: Wie kann er in der Filiale helfen?...
26.06.2024   #stationärer Einzelhandel #App

Intelligenter Shopping-Assistent: Wie kann er in der Filiale helfen?

Praktische Einsatzbeispiele im Baumarkt und Fashion Store

Produktfindung, Navigation, Warenkorb-Management und Checkout: In all diese Vorgänge können im stationären Geschäft mittlerweile intelligente...

Thumbnail-Foto: Salto setzt zur Security 2024 Akzente in Sachen Lösungskompetenz...
06.08.2024   #Sicherheitsmanagement #Sicherheitstechnik

Salto setzt zur "Security 2024" Akzente in Sachen Lösungskompetenz

Unternehmen zeigt Potenziale für Zutrittskontrolle, Besuchermanagement, Schrankschließsysteme, Video-Intercom, Gesichtserkennung sowie Payment

Zur Security 2024 in Essen demonstriert Salto seine geballte Lösungskompetenz: Am Messestand im Look der neuen Markenplattform SALTO WECOSYSTEM (Halle 6, Stand 6B27) können Besucher live erleben, welche Potenziale sich mit den neuesten ...

Thumbnail-Foto: Fashion Retail: Mobil entdecken, bequemer shoppen...
04.07.2024   #Online-Handel #stationärer Einzelhandel

Fashion Retail: Mobil entdecken, bequemer shoppen

Wie Breuninger mit Omnichannel Grenzen durchbricht

Breuninger, mit zwölf Filialen in Deutschland und einer weiteren in Luxemburg vertreten ...

Thumbnail-Foto: Erfolgreiche Kundenbindung im Wandel: Wie du mit Omnichannel gewinnst...
31.07.2024   #stationärer Einzelhandel #Nachhaltigkeit

Erfolgreiche Kundenbindung im Wandel: Wie du mit Omnichannel gewinnst

Herausforderungen und Trends bei einer kanalübergreifenden Strategie

Wie hat sich die Kundenbindung verändert? Warum ist eine durchdachte Omnichannel-Strategie entscheidend ...

Thumbnail-Foto: Kundenservice: optimal mit flexiblen Kiosk Tabletständern von apg®...
06.08.2024   #Kundenerlebnis #Kiosk-Anwendungen

Kundenservice: optimal mit flexiblen Kiosk Tabletständern von apg®

Der Anbieter von Kassensystemen und Bargeldmanagementlösungen, freut sich, die Einführung seines neuen Kiosk-Bodenständers bekannt zu geben.

Dieser innovative Ständer wurde entwickelt, um den Kundenservice in verschiedenen Geschäftsumgebungen durch seine hohe Anpassungsfähigkeit und benutzerorientierte Gestaltung zu optimieren.Im Gegensatz zu anderen Produkten auf dem ...

Thumbnail-Foto: Zebra:  Mit Transparenz gegen Verluste und Schwund...
24.05.2024   #Tech in Retail #Personalmanagement

Zebra: Mit Transparenz gegen Verluste und Schwund

Mit Strategien zur Kostenoptimierung richten sich Einzelhändler wie Lowes Foods, Belk und Vera Bradley im Einzelhandel für die Zukunft aus.

Dabei spielt Loss Prevention eine immer größere Rolle, um Inventurdifferenzen zu reduzieren.Der Lagerbestand stellt Unternehmen im Einzelhandel vor große Herausforderungen: So geben 82 % der Einzelhändler in der aktuellen 16. ...

Thumbnail-Foto: Wie intelligentes Cash Management die Kundenzufriedenheit und -bindung...
13.08.2024   #Kundenzufriedenheit #Tech in Retail

Wie intelligentes Cash Management die Kundenzufriedenheit und -bindung verbessert

Exklusiver Bericht von apg Solutions EMEA Ltd. zeigt Lösungsansätze

Immer mehr Einzelhändler integrieren Barzahlung an Selbstbedienungskassen. Der Grund dafür ist, dass die Verbraucher die Wahl haben möchten, wie sie bezahlen. Aber fehlt bei den Selbstbedienungskassen nicht noch etwas? Was ist ...

Thumbnail-Foto: Zeit sparen leicht gemacht
18.07.2024   #stationärer Einzelhandel #Softwareapplikationen

Zeit sparen leicht gemacht

Technologieeinsatz im Einzelhandel: Effizienzsteigerung und Kundenzufriedenheit im Fokus

Software für das Aufgabenmanagement zählt zu den Lösungen im Einzelhandel, die in der Filiale helfen soll, Kosten ...

Thumbnail-Foto: Bargeldmanagement mit dem apg® Geldscheinprüfer...
06.08.2024   #Sicherheit #Kassen

Bargeldmanagement mit dem apg® Geldscheinprüfer

Als eigenständiges Gerät oder als Ergänzung zur smarttill® Suite

Diebstahl und Fälschungsbetrug sind erhebliche Risiken für den Einzelhandel, was den Bedarf an sicheren Bargeldmanagementlösungen unterstreicht.Der apg®- Geldscheinprüfer ist ein unverzichtbares Hilfsmittel für die ...

Anbieter

SALTO Systems GmbH
SALTO Systems GmbH
Schwelmer Str. 245
42389 Wuppertal
GLORY Global Solutions (Germany) GmbH
GLORY Global Solutions (Germany) GmbH
Thomas-Edison-Platz 1
63263 Neu-Isenburg
apg Solutions EMEA Ltd.
apg Solutions EMEA Ltd.
4 The Drove
BN9 0LA Newhaven
Zebra Technologies Germany GmbH
Zebra Technologies Germany GmbH
Ernst-Dietrich-Platz 2
40882 Ratingen