Offenbar sind viele Unternehmensnetze gegen bereits bekannte Angriffsmuster noch immer nicht geschützt. Grundlage dieser Aussage ist der Verizon Data Breach Investigations Report DBIR
(PresseBox) - Dieser Bericht beruht auf Auswertungen von mehr als 3000 Datenlecks.
Die Zusammenfassung des Sachstandes ist ziemlich einfach:
In den zurückliegenden Jahren hat sich in Punkto Sicherheit offenbar wenig getan.
Welche Erkenntnisse sind für mich relevant?
Zum einen, das rund 90 Prozent aller Angriffe finanziell motiviert sind und zum anderen, dass in über 80 Prozent der Fälle offenbar externe Angreifer für die Angriffe verantwortlich sind. Ich kann mich allerdings noch an Aussagen erinnern, die zu 75% interne Angreifer für die Angriffe auf Netzwerkstrukturen verantwortlich machten.
In Bezug auf die Angriffsmittel und Angriffsmethoden gab es offenbar auch wenig Neues zu berichten. So zeigt sich, dass Social Engineering noch immer ein beliebter Einstieg für gezielte Angriffe, dem dann das Einschleusen von Malware zum Absaugen der gewünschten Daten folgt, ist. Social Engineering, Hacking und der Einsatz von Malware bilden offenbar noch immer das Triumvirat zum Angriff auf Unternehmensnetzwerke.
Der Bericht gelangt zu der Erkenntnis, dass offenbar fast 30 Prozent aller Phishing E-Mails geöffnet werden und in zwölf Prozent der Fälle das Opfer selbst auf den verseuchten Anhang oder den in der Nachricht platzierten Link klickt.
Aus meiner Sicht zeigt sich hier, dass die Unternehmen das Thema IT-Sicherheit noch immer nicht ernst genug nehmen. Mir stellt sich die Frage woher kommt der offenbar doch ?entspannte? Umgang mit dem Thema? Ich kann mir das Ganze nur so erklären, dass viele Unternehmen glauben, sie seien ja ohnehin nicht betroffen. Dabei handelt es sich um einen Irrglauben, vor dem ich nur warnen kann. Heute ist es egal ob Groß-, Mittel- oder Kleinunternehmen. Angriffe werden auf jegliche Art von Unternehmen ausgeführt. Viele Unternehmen wähnen sich offenbar in trügerischer Sicherheit.
Für mich eine weitere Erkenntnis ? die Angriffe auf Industriesteuerungen nehmen zu
Laut dem Bericht gab es in den zurückliegenden drei Jahren einen stetigen Anstieg von Zwischenfällen und Verstößen in den Bereichen Energieversorgung, Produktion, im öffentlichen Sektor und sowie im Transportbereich.
Auch im Bereich Sicherheit von Industriesteuerungen bietet die TELCO TECH Lösungen an.
Also: Immer schön aufmerksam bleiben!
Quelle: Der Inhalt basiert auf einem bei Heise veröffentlichten Artikel, der unter nachfolgenden Link zu finden ist:
http://www.heise.de/security/meldung/Sicherheits-Report-Unternehmen-setzen-selbst-simple-Schutzmechanismen-nicht-um-3184485.html
TELCO TECH ist Produzent von IT-Security-Systemen und Anbieter qualifizierter Security-Services. Die Produkte decken den gesamten Bereich der Netzwerksicherheit von Firewall über VPN bis zum Content-Filtering für jeden Sicherheitsbedarf vollständig ab. Referenzen reichen von der Anbindung mobiler Arbeitsplätze via VPN über mehrstufige Firewall-Lösungen in Großunternehmen bis zu europaweiten Filialvernetzungen mit zentralem Management.
TELCO TECH ist Produzent von IT-Security-Systemen und Anbieter qualifizierter Security-Services. Die Produkte decken den gesamten Bereich der Netzwerksicherheit von Firewall über VPN bis zum Content-Filtering für jeden Sicherheitsbedarf vollständig ab. Referenzen reichen von der Anbindung mobiler Arbeitsplätze via VPN über mehrstufige Firewall-Lösungen in Großunternehmen bis zu europaweiten Filialvernetzungen mit zentralem Management.