
Die Vorteile der IT-Nutzung nimmt man gerne mit, die Nachteile im Schadensfall werden gerne ausgeblendet. Warum sollten Unternehmen auch darüber nachdenken? Es funktioniert doch alles bestens - und wenn mal nicht, dann wird der IT-Support das schon richten. Um dessen Effizienz und Verfügbarkeit zu steigern, wird die IT-Betreuung auch gerne nach außen vergeben oder bei mittelständischen Unternehmen nach Rumänien oder Indien verlagert.
Zum Autor
Frederik C. Köncke ist Cyber Security Experte und Mitglied der Geschäftsleitung bei Robert Schüler Versicherungsmakler in Hamburg. Das Unternehmen gehört zu den 20 führenden Industrieversicherungsmaklern in Deutschland. Das inhabergeführte auf Wirtschaftsbranchen spezialisierte Unternehmen, blickt auf eine 86jährige Geschichte zurück.
Dipl.-Wirtschaftswissenschaftler der Universität Poitiers, Absolvent der französischen Ecole de Guerre Economique, Dozent an der Managementschule ESLSCA in Paris sowie Geschäftsführer der JANUS Consulting GmbH und der TRIDENS International GmbH. Bühler war geladener Spezialist des NSA-Untersuchungsausschusses im NRW-Landtag.
Den Krisenfall üben die Unternehmen aber in den seltensten Fällen. Denn schließlich funktioniert ja alles. Zumindest glauben wir das, da mit der Komplexität der IT-Systeme Angriffe und Dysfunktionen immer weniger offensichtlich sind. Die IT-Sicherheit des Bundestages ist hierfür ein gutes Beispiel: Die Zugriffsfähigkeit auf die Computernetze war zu keinem Zeitpunkt eingeschränkt. Also war auch alles in Ordnung, oder nicht?
Und der Zugriff auf ein kommerzielles Fremdgehportal war ja auch die ganze Zeit gegeben. Auch dann, als dessen Nutzerdaten schon kompromittiert waren. Die User hat davon nichts gemerkt. Und da sind wir schon beim nächsten Thema. Menschen wie Unternehmen speichern heute mit einer Freizügigkeit Daten im besten Vertrauen.
In der Realität würden viele dieser Daten im Panzerschrank oder im Schredder landen. Man würde sie auch nicht offen auf dem Schreibtisch liegen lassen, wenn der Mitbewerber auf eine Tasse Kaffee vorbeischaut. Aber diese Vorsicht lassen wir fallen, sobald es um das Internet geht.





Nach wie vor unterschätzen Unternehmen die sogenannten Cyber-Risiken; dabei vernachlässigen sowohl materielle wie auch immaterielle Risiken. Insbesondere Datenverluste oder Hackerangriffe können für Unternehmen zu großen finanziellen Schäden führen. So belaufen sich die durchschnittlichen Kosten für einen Datenverlust in deutschen Unternehmen auf etwa 3,42 Millonen Euro (Quelle: Ponemon Institute, 2014 Cost of Data Breach Study: Germany).
Und die Menge an weltweit gespeicherten Daten wächst stetig weiter, ein Prozess, der unumkehrbar ist. Und in gleichem Maße wächst die Bedrohung durch Cyber-Risiken: Je komplexer und vernetzter die Netzwerke werden, desto angreifbarer werden sie auch. Und wo es etwas zu ernten gibt, gibt es auch immer mehr Ernter.
Forum IT-Sicherheit
Der Hackerangriff auf den Deutschen Bundestag hat auch dem letzten Vorstand die Augen geöffnet. Kein Unternehmen ist gefeit vor Cyberangriffen. Jede noch so kleine Sicherheitslücke in den IT-Systemen kann zum Einfallstor für Spionage- oder Sabotageattacken werden und Schäden in Millionenhöhe verursachen. Die Verunsicherung in den Unternehmen ist jedenfalls groß. Sind die Sicherheitsvorkehrungen wirklich auf dem allerneusten Stand, um die Kronjuwelen des Unternehmens zu schützen? Kennen die Mitarbeiter alle Indizien, die auf einen Angriff hindeuten? Wie lange brauchen die Alarmsysteme, um einen Angriff zu erkennen? Es gibt viele Fragen, aber nur wenige Experten, die fundierte Antworten liefern können. Zusammen mit Bernd-Oliver Bühler, geschäftsführender Gesellschafter der Janus Consulting und Spezialist für IT-Sicherheit, hat die WirtschaftsWoche die Sicherheitsverantwortlichen in deutschen Unternehmen gebeten, aus ihrer Sicht die größten Probleme und mögliche Lösungen vorzustellen.
Alle Beiträge finden Sie auf www.wiwo.de/it-forum
Spionage, Sabotage und Datendiebstahl
Eine gleichnamige aktuelle Studie der ITK-Branchenverbandes Bitkom geht davon aus, dass durchschnittlich jedes zweite Unternehmen (51 Prozent) in den letzten zwei Jahren von Wirtschaftsspionage, Sabotage und Datendiebstahl betroffen war.
Im besonderen Fokus stehen der Automobilbau (68 Prozent), Chemie und Pharma (66 Prozent), Finanzierungs- und Versicherungswesen (60 Prozent), Gesundheit (58 Prozent), Medien und Kultur (58 Prozent) sowie Handel (52 Prozent), IT und Telekommunikation (52 Prozent). Aber auch die anderen Branchen stehen im Fokus der Angreifer: Transport und Verkehr (48 Prozent), Energie- und Wasserversorger (45 Prozent), Maschinenbau (44 Prozent) und Ernährung (44 Prozent).
Geschätzter Schaden pro Jahr: ca. 51 Milliarden Euro. Oder anders ausgedrückt: 1,75 Prozent des jährlichen Bruttoinlandprodukts. Kein Unternehmen ist heute mehr zu hundert Prozent sicher. Die Frage lautet also nicht, ob ein Unternehmen angegriffen werden wird, sondern nur noch wann.