die WIRTSCHAFT | Das Magazin
Nr. 6650078
3 min Lesezeit
interview

„Die Cyber-Kriminalität hat sich zu einer regelrechten Industrie entwickelt.“

Herr Palinkas, Sie betonen oft die Wichtigkeit, sowohl den „Feind“ als auch sich selbst zu kennen. Warum ist dieses Verständnis so entscheidend für die Cyber-Sicherheit von Unternehmen?
Diese Weisheit geht auf Sun Tzu zurück, der sagte: „Wenn du dich und den Feind kennst, brauchst du den Ausgang von 100 Schlachten nicht zu fürchten.“ Im Kontext der CyberSicherheit bedeutet das: Unternehmen müssen verstehen, wie potenzielle Angreifer vorgehen und handeln. Darüber hinaus müssen sie sich über ihre eigenen Schwachstellen und kritischen Assets im Klaren sein, damit sie sich verteidigen können. Die Ausgangslage ist jedoch bei jedem Unternehmen unterschiedlich. Dieses individuelle Verständnis ist entscheidend, weil es Unternehmen ermöglicht, proaktive Maßnahmen zu ergreifen und Ressourcen effektiv und zielgerichtet auf die individuelle Situation des Unternehmens einzusetzen. Sobald wir die Motivation und Vorgehensweise der Angreifer kennen, können wir gezielter Schutzmaßnahmen implementieren. Gleichzeitig hilft uns das Wissen über unsere eigenen Schwachstellen, diese zu adressieren, bevor sie ausgenutzt werden können.
Welche Arten von Cyber-Angreifern gibt es, und was motiviert sie?
Wir unterscheiden hauptsächlich zwischen finanziell motivierten Angreifern und solchen mit einer Mission. Finanziell motivierte Akteure reichen von einfachen Dieben bis hin zu komplexen Erpressern, die Ransomware einsetzen. Auf der anderen Seite haben wir missionsorientierte Angreifer wie sogenannte Hacktivisten mit politischen oder ideologischen Zielen oder sogar staatlich geförderte Akteure. Es ist wichtig zu verstehen, dass es einen florierenden Schwarzmarkt für Cyber-Kriminalität gibt, wo Angriffswerkzeuge und -dienstleistungen gehandelt werden.
Wie hat sich die „Cyber-Kriminalitätsindustrie“ in den letzten Jahren entwickelt?
Die Cyber-Kriminalität hat sich tatsächlich zu einer regelrechten Industrie entwickelt. Heute können Kriminelle ohne tiefgreifende technische Kenntnisse Ransomware as a Service für nur 66 Dollar im Voraus oder gegen 30 Prozent Gewinnbeteiligung erwerben. Spear- Phishing-Dienste kosten zwischen 100 und 1.000 Dollar pro erfolgreich kompromittiertem Konto. Neue Software-Schwachstellen sind sehr lukrativ. Für solche sogenannten Zero-Day- Exploits werden auf dem Schwarzmarkt 5.000 bis 350.000 Dollar geboten. Diese Entwicklung hat die Einstiegshürde für Cyber-Kriminelle drastisch gesenkt und die Bedrohungslandschaft erheblich erweitert.
Wie können Unternehmen „sich selbst kennen“ im Kontext der Cyber-Sicherheit?
Selbsterkenntnis beginnt damit, die eigenen kritischen Geschäftsprozesse zu kennen. Darauf kann die Vorbereitung zur Abarbeitung eines Notfalls oder einer Krise aufgebaut werden. In der Cyber-Sicherheit bedeutet dies weiterhin, die eigenen digitalen Assets und Schwachstellen genau zu kennen. Unternehmen sollten fortlaufend Sicherheitsaudits durchführen, ihre IT-Infrastruktur kartieren und potenzielle Angriffsvektoren identifizieren. Ebenso wichtig ist es, die eigene Belegschaft zu schulen und eine Sicherheitskultur zu etablieren. Nur wer seine Stärken und Schwächen kennt, kann effektive Schutzmaßnahmen implementieren.
Sie erwähnen in Ihren Vorträgen ein „Cyber-Resilienz- Framework“. Können Sie uns mehr darüber erzählen?
Das Cyber-Resilienz-Framework basiert auf drei Säulen: Informationssicherheitsmanagement, Business Continuity Management und Krisenmanagement. Es geht darum, nicht nur präventive Maßnahmen zu ergreifen, sondern auch auf Vorfälle vorbereitet zu sein und schnell reagieren zu können. Das beinhaltet den täglichen Betrieb der Security-Landschaft, die Entwicklung von Sicherheitskonzepten, Notfallvorsorgekonzepten, Notfallhandbüchern und die Vorbereitung eines Krisenstabs. Ziel ist es, die Widerstandsfähigkeit des Unternehmens gegenüber Cyber-Angriffen ganzheitlich zu stärken.
Interview: Gernot Schnaubelt
IHK Ulm
Olgastraße 95-101
89073 Ulm
Tel. 0731 173-0
E-Mail: info@ulm.ihk.de

Phishing, Ransomware, Trojaner & Co.

Leitartikel
5K8A0045_ret_19x13cm_rgb © Armin Buhl, Photodesign Armin Buhl

Cyber-Angriffe treffen Unternehmen unabhängig von ihrer Größe. Ob Ransomware, Phishing oder Angriffe auf Lieferketten – die Bedrohungen werden komplexer, und die Schäden sind gravierend. Um IT-Infrastruktur effizient zu schützen, braucht es einen ganzheitlichen strategischen Ansatz, der ein Bewusstsein für die Gefahren schafft und maßgeschneiderte technische Lösungen implementiert. Am Ende geht es nicht nur um Daten, sondern um Vertrauen.

9 min Lesezeit
Fachartikel
Close-up of hands typing on a laptop keyboard with glowing blue code on the screen. © stock.adobe.com

Das europäische Parlament hat mit der Richtlinie NIS-2 beschlossen, weitere Unternehmen in Sachen IT-Sicherheit in die Pflicht zu nehmen. Alle EU-Mitgliedsstaaten müssen die Richtlinie in nationales Recht umsetzen. Anschließend wird streng kontrolliert, Strafen folgen stante pede. Die Richtlinie enthält Vorgaben zu Sicherheitsmaßnahmen eingesetzter Informationstechnik. Sie zielt auf die Erhöhung der Cyber Resilienz ab. In Zeiten steigender Security-Vorfälle und hoher finanzieller Risiken müsste das doch im Interesse aller verantwortungsvollen Unternehmer sein. Oder?

5 min Lesezeit
interview
4254H © Palinkas.digital

Cyber-Kriminalität ist eine der größten Bedrohungen für jedes Unternehmen – ganz gleich, welcher Größe. Viele Betriebe kennen die Hintergründe und Motivationen der Angreifer sowie ihre eigenen Schwachstellen nicht ausreichend. Diese mangelnde Awareness macht sie zu einem leichten Ziel für die immer raffinierteren Methoden der Cyber-Kriminellen. Wir haben mit Kevin Palinkas über dieses kritische Thema gesprochen, um mehr Licht ins Dunkel zu bringen. Als Gründer von palinkas.digital in Ulm und Autor des Businessromans „Das Spinnennetz“ ist er ein Experte für die Stärkung der Cyber-Resilienz im Mittelstand.

3 min Lesezeit
Fachartikel
AdobeStock_557389202 © stock.adobe.com

Wie ist Ihr Unternehmen in Sachen IT-Sicherheit aufgestellt? Nutzen Sie das IHK-Beratungsangebot „CyberSicherheitsCheck für KMU“, um die individuelle Situation in Ihrem Unternehmen zu überprüfen.

2 min Lesezeit
fachartikel
AdobeStock_999359678 © stock.adobe.com

In einer zunehmend digitalisierten Welt spielen Daten eine zentrale Rolle. Unternehmen, Institutionen und Organisationen müssen nicht nur sicherstellen, dass sie große Mengen an Daten effektiv verwalten, sondern auch, dass diese Daten in einer sicheren und kontrollierten Umgebung zugänglich sind. Datenräume – speziell entwickelte, virtuelle Räume, die den Austausch und die Verwaltung sensibler Daten ermöglichen – sind zu einem unverzichtbaren Werkzeug geworden. Sie bieten nicht nur hohe Sicherheitsstandards, sondern auch eine effiziente Möglichkeit, vertrauliche Informationen zu teilen und zu analysieren.

3 min Lesezeit
interview
Dekobild © stock.adobe.com

Die Bedrohung durch Cyber-Kriminelle wird immer größer, auch für kleine und mittlere Unternehmen. Die IHK Bodensee- Oberschwaben bietet einen kostenfreien IT-Sicherheitscheck für Unternehmen mit bis zu 100 Mitarbeitern an. Christine Schindler, Agenturleiterin der Kodiak Markenkommunikation GmbH in Leutkirch, und Enrico Drexler, verantwortlich für Webentwicklung und IT, haben sich eine Stunde Zeit genommen und am Cyber- SicherheitsCheck teilgenommen. Wir haben mit ihnen darüber gesprochen.

2 min Lesezeit