Vertrauen ist gut, Kontrolle ist besser: Die Sicherheitslage in deutschen Unternehmen ist zunehmend durch nachlässige und kriminelle Mitarbeiter bedroht. Dass ist eines der zentralen Ergebnisse der Studie „Cybersecurity in Deutschland: Menschen und Daten besser schützen“ des Research- und Analystenhauses Techconsult im Auftrag von Proofpoint. Der Report deckt die vielfältigen Formen von Fehlverhalten auf, die Mitarbeiter deutscher Unternehmen an den Tag legen.
In 41 Prozent der befragten Unternehmen waren eigene fahrlässige oder unvorsichtige Mitarbeiter in den letzten 12 Monaten die Ursache für Datenverluste. Sie öffneten beispielsweise mit Malware infizierte E-Mail-Anhänge, riefen gefälschte Webseiten auf und füllten gefakte Online-Formulare aus, oder gaben sensible Informationen preis. In 30 Prozent der Fälle waren Mitarbeiter mit böswilligen oder kriminellen Absichten die Hauptursache für die erlittene Datenpanne.
„Die gute Nachricht lautet, dass 82 Prozent der befragten Unternehmen ein fortlaufendes Schulungsprogramm durchführen, um ihre Mitarbeiter für Cybersecurity-Bedrohungen zu sensibilisieren“, kommentiert Bert Skaletski, Resident CISO für die EMEA-Region bei Proofpoint. „Solche Schulungen sind ein essenzieller Bestandteil jeder erfolgversprechenden IT-Sicherheitsstrategie. Sie können die Gefährdung durch unwissende oder nachlässige Mitarbeiter deutlich senken und diese z.B. für die Gefahren von Phishing sensibilisieren. Allerdings können Schulungen alleine keinen adäquaten Schutz gegen Mitarbeiter mit unehrlichen Absichten bieten.
Stattdessen müssen Unternehmen technische Maßnahmen ergreifen, um bösartigen oder kriminellen Handlungen entgegenzuwirken. Diese Studie macht deutlich, dass es einen erheblichen Mangel an solchen Maßnahmen gibt. So verfügen nur 51 Prozent der befragten Unternehmen über Technologien zur gezielten Bekämpfung von Insider- Risiken und nur 44 Prozent haben einen speziellen Plan zur Reaktion auf Insider-Bedrohungen.“
95 Prozent der erfolgreichen Cyberangriffe werden laut Global Risks Report 2022 des Weltwirtschaftsforums erst durch eine menschliche Aktion ermöglicht. Menschen sind somit der wichtigste Angriffspunkt für Cyberkriminelle, die Unternehmen schaden wollen. Und in den meisten Fällen brechen Kriminelle gar nicht ein. Sie werden durch einen versehentlichen Klick oder ein wiederverwendetes Passwort hereingelassen. 82 Prozent der Unternehmen adressieren dieses Problem inzwischen mit Schulungsprogrammen zur Cybersicherheit. Noch unternehmen sie allerdings nicht genug gegen böswillige Mitarbeiter, obwohl bei 24 Prozent der Datenpannen ehemalige Mitarbeiter sensible Daten mitgenommen haben.
Im Zeitalter des modernen Arbeitens, also unabhängig vom Aufenthaltsort, sind diese Fälle besonders schwierig zu kontrollieren und einzudämmen. Mit dem Wegfall des traditionellen Netzwerkperimeters funktioniert der alte Ansatz für Datensicherheit einfach nicht mehr. Unternehmen müssen in Lösungen zum Schutz ihrer Informationen und gegen Insider-Risiken investieren, die den modernen Netzwerkrand schützen – vom Endgerät bis zu Cloud-Anwendungen, E-Mails und dem Internet.
Die Studie liefert eine Reihe weiterer aufschlussreicher Erkenntnisse, u.a.:
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…