Categories: Sicherheit

Studie: Zahl der Angriffe auf Unternehmens-IT steigt

Über ein Viertel der deutschen Unternehmen haben in den vergangenen zwölf Monaten einen Anstieg der Angriffe auf die Firmen-IT gemeldet. Das sind acht Prozent mehr als im Jahr 2006. Allerdings waren nur fünf Prozent der Angriffe erfolgreich. Im Vorjahr führten noch 22 Prozent der Einbrüche in die Firmennetze zu messbaren Schäden. Das ist das Ergebnis der Studie „IT-Security 2007“ der Fachzeitschrift Informationweek in Zusammenarbeit mit Steria Mummert Consulting.

Am stärksten zu schaffen machen den IT-Abteilungen immer noch Computerviren und Trojaner. Fast 60 Prozent der IT-Sicherheitsverstöße gehen auf das Konto der Schadprogramme. Allerdings machen die Unternehmen auch hier Fortschritte bei der Abwehr: Seit 2005 ging die Bedrohung durch Viren um rund 20 Prozentpunkte zurück.

Ebenfalls rückläufig gegenüber dem Vorjahr ist der Missbrauch von E-Mail-Adressen mit dem Ziel, sich Zugang zu Unternehmensdaten zu verschaffen. 69 Prozent der 533 befragten IT-Entscheider haben den E-Mail-Verkehr im Unternehmen neu organisiert. Er entspricht nun den gesetzlichen Anforderungen, beispielsweise dem Gesetz zur Kontrolle und Transparenz im Unternehmensbereich (KonTraG) oder dem Aktiengesetz. Unter anderem existieren klare interne Vereinbarungen für die Nutzung der Firmen-E-Mail-Software für private Zwecke sowie exakte Bestimmungen, in welcher Form E-Mails archiviert werden.

Oberste Priorität für die IT-Sicherheitsverantwortlichen hat derzeit das Stopfen interner Sicherheitslöcher. Zwar entsteht fast die Hälfte der Schäden durch Computerhacker. Allerdings sind die Mitarbeiter mittlerweile für jeden dritten IT-Sicherheitsverstoß im Unternehmen verantwortlich oder zumindest daran beteiligt. Diese Zahl hat sich gegenüber dem Vorjahr fast verdoppelt.

Ein Fünftel der Sicherheitsverstöße wird von aktiven oder ehemaligen Mitarbeitern ohne Zugriffsberechtigung verursacht. Das liegt vor allem daran, dass weniger als die Hälfte der befragten Betriebe ein System zur unternehmensweiten Verwaltung von Nutzern und Zugriffsrechten im Einsatz haben, um den Zugang zu sensiblen Daten zu steuern.

Einen weiteren Grund, warum Mitarbeiter nicht sorgfältig genug mit Unternehmensdaten umgehen, sieht ein Drittel der Sicherheitsverantwortlichen im mangelnden Risikobewusstsein und in einem noch zu niedrigen Stellenwert der IT-Sicherheit in den Chefetagen. Für mehr als ein Viertel von ihnen sind zudem die Mitarbeiter nicht genügend über IT-Risiken aufgeklärt und sensibilisiert.

Auf einer Skala von eins (niedrige Priorität) bis zehn (hohe Priorität) gibt jedes dritte befragte Unternehmen dem Thema IT-Sicherheit Werte zwischen eins und drei. Zwar existieren in sieben von zehn Unternehmen einheitliche Sicherheitsrichtlinien dazu, wie zum Beispiel mit sensiblen Daten verfahren wird. Ein aktives Risikomanagement sowie regelmäßige Schulungen befinden sich allerdings bei der Mehrheit der befragten Firmen erst im Aufbau.

Das mangelnde Bewusstsein kann Folgen haben: Bei der Hälfte der Unternehmen führten Manipulationen an den IT-Systemen dazu, dass Unternehmensanwendungen über einen bestimmten Zeitraum lahmgelegt werden. Jeder fünfte IT-Verantwortliche berichtet von Teilausfällen, die bis zu 24 Stunden andauerten. In 14 Prozent der befragten Betriebe wirkte sich der Angriff auf die IT negativ auf das Unternehmensimage aus. Ein Komplettausfall des Firmennetzwerks und aller Anwendungen und Dienste kam 2007 bisher bei jedem zehnten befragten Unternehmen vor.

Das finanzielle Ausmaß durch IT-Störenfriede und Datenmissbrauch kann die Mehrheit der Unternehmen in Grenzen halten. Bei 60 Prozent der befragten IT-Entscheider lagen die Schäden durch Angriffe auf die Unternehmens-IT in den vergangenen zwölf Monaten unter 10.000 Euro. Bei jedem fünften Unternehmen blieben die Sicherheitsverstöße sogar ohne finanzielle Folgen.

ZDNet.de Redaktion

Recent Posts

IT Sicherheit: digitale Angriffe sicher abwehren

IT-Sicherheit - Erkennen und Abwehren von digitalen Angriffen

4 Minuten ago

Infostealer-Angriffe: 51 kompromittierte Account-Zugänge pro Gerät

Mehr als die Hälfte aller Infostealer-Angriffe treffen Unternehmensrechner.

3 Stunden ago

Bestverkaufte Smartphones: Apple und Samsung dominieren

Das iPhone 15 Pro Max ist das meistverkaufte Smartphone im ersten Quartal. Das Galaxy S24…

3 Stunden ago

Google: Passkeys schützen mehr als 400 Millionen Google-Konten

Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…

20 Stunden ago

Infostealer: 53 Prozent der Angriffe treffen Unternehmensrechner

Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…

21 Stunden ago

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

2 Tagen ago