Cyberangriffe auf Industrieanlagen

Gefahr für die Industrie: Eine neue Studie von Trend Micro ergibt, dass 90 Prozent der deutschen Unternehmen in den Bereichen Strom-, Öl- und Gasversorgung sowie Fertigung in den letzten zwölf Monaten von Cyberangriffen betroffen waren. Der durchschnittliche Schaden, den diese Angriffe verursachten, betrug 2,9 Millionen Euro.

48 Prozent der befragten deutsche Unternehmen geben an, auf einen erfolgten Angriff „immer“ oder „meistens“ mit Verbesserungen ihrer Cybersecurity-Infrastruktur zu reagieren. Trotzdem verfügen noch immer nicht alle Unternehmen über ausreichende Ressourcen oder Kenntnisse, um sich gegen künftige Bedrohungen zu schützen. 52 Prozent reagieren deswegen nur „manchmal“ oder „kaum“.

Für deutsche Unternehmen, deren OT (Operational Technology) und industrielle Steuerungssysteme von Cyberangriffen betroffen waren, beläuft sich nach eigenen Angaben der finanzielle Schaden im Durchschnitt auf etwa 2,9 Millionen Euro. Im Vergleich zu Japan (2,1 Millionen Euro) und den USA (2,6 Millionen Euro) ist die Schadenssumme in Deutschland damit am höchsten. Den größten Verlust verzeichnen dabei die Öl- und Gasindustrie. Bei 90 Prozent der deutschen Unternehmen war zusätzlich zum Kernbetrieb auch die Lieferkette betroffen, sodass sie Lieferungen vorübergehend reduzieren bzw. die Lieferplanung umstellen mussten.

Drei Viertel (75 Prozent) der deutschen Befragten gaben an, dass sie im Laufe eines Jahres sogar mindestens sechsmal von Cyberangriffen auf ihre Industrieumgebungen betroffen waren.

Außerdem kommt die Studie von Trend Micro zu folgenden Ergebnissen:

  • 41 Prozent der deutschen Unternehmen konnten bereits den initialen Angriff nicht abwehren.
  • Die beiden wichtigsten Faktoren für eine Verbesserung des Cybersicherheitsniveaus sind zukünftige Investitionen in Cloud-Systeme (31 Prozent) und die Implementierung von 5G-Campusnetzen (27 Prozent).
  • Die OT-Security ist im Vergleich zur IT-Security im Hinblick auf die risikobasierte Bedrohungsabwehr weniger ausgereift.

Die Integration von Cloud-Computing, Edge-Computing und 5G in gemischte IT- und OT-Umgebungen hat industrielle Systeme und Prozesse grundlegend verändert. Unternehmen sollten dieser Entwicklung einen Schritt voraus sein und proaktiv Sicherheitsmaßnahmen implementieren, um ihre Geschäftswerte zu schützen. Die Verbesserung der Risiko- und Bedrohungstransparenz ist ein wichtiger erster Schritt zur Absicherung des privaten Netzwerks und der industriellen Cloud.

„Weltweit setzen Industriestandorte auf die Digitalisierung, um nachhaltiges Wachstum zu erzielen. Dies hat jedoch zu einer Flut von Sicherheitsbedrohungen geführt, gegen die viele Unternehmen nicht gewappnet sind und die großen Schaden verursachen können – sowohl finanziell als auch bei der Reputation“, sagt Udo Schneider, IoT Security Evangelist Europe bei Trend Micro. „Um die mittlerweile stark vernetzten IT- und OT-Umgebungen abzusichern, benötigen Unternehmen erfahrene Partner, die über den nötigen Weitblick und den richtigen Werkzeugkasten an Lösungen verfügen.“

ZDNet.de Redaktion

Recent Posts

Kaspersky-Prognose: Raffiniertere Deepfakes und mehr Abo-Betrug

Die zunehmende KI-Verbreitung erschwere die Erkennung von Fälschungen. Gleichzeitig begünstige der Abo-Trend das Aufkommen neuer…

3 Stunden ago

Infineon und Quantinuum schließen Entwicklungspartnerschaft

Gemeinsam arbeiten die Konzerne an Ionenfallen, die in Hochleistungs-Quantencomputern zum Einsatz kommen sollen.

8 Stunden ago

Forschende beheben SIEM-Defizite mit ML-Lösung

Neu entwickeltes Open-Source-System soll Signatur-Umgehungen durch adaptive Missbrauchserkennung transparent machen.

9 Stunden ago

Google stopft vier Sicherheitslöcher in Chrome 131

Von mindestens einer Schwachstelle geht ein hohes Sicherheitsrisiko aus. Betroffen sind Chrome für Windows, macOS…

12 Stunden ago

Bitcoin-Trading für Einsteiger und Profis mit Kraken

Digitale Währungen haben in nur kurzer Zeit die komplette Finanzlandschaft auf den Kopf gestellt. Mit…

13 Stunden ago

Dezember-Patchday: Google stopft schwerwiegende Löcher in Android

Mindestens eine Anfälligkeit erlaubt eine Remotecodeausführung. Angreifbar sind alle unterstützten Versionen von Android.

1 Tag ago