IT-Sicherheitslage in Deutschland


Bericht zur Lage der IT-Sicherheit in Deutschland steht auch in diesem Jahr unter dem Eindruck der Covid-19-Pandemie
Informationssicherheit muss strukturiert und mithilfe eines Informationssicherheitsmanagementsystems wie dem IT-Grundschutz implementiert und dauerhaft als Investition in den Unternehmenserfolg verstanden werden




"Die Lage der IT-Sicherheit in Deutschland 2021" ist Thema einer Unterrichtung durch die Bundesregierung (20/24). Danach war die IT-Sicherheitslage in Deutschland insgesamt im Berichtszeitraum von Juni 2020 bis Mai 2021 "angespannt bis kritisch". Dies sei zum einen auf die Ausweitung cyberkrimineller Lösegelderpressungen hin zu ergänzenden Schweige- und Schutzgelderpressungen zurückzuführen gewesen. Zum anderen seien im Berichtszeitraum auch Vorfälle aufgetreten, die eine Wirkung über die jeweils betroffenen Opfer hinaus entfalteten.

Zudem haben Angreifer die Produktion neuer Schadsoftware-Varianten der Vorlage zufolge im Vergleich zum vorigen Berichtszeitraum deutlich beschleunigt. "Wurden im vorigen Berichtszeitraum noch durchschnittlich 322.000 neue Varianten pro Tag bekannt, so lag der Tagesindikator im aktuellen Berichtszeitraum bei durchschnittlich 394.000 Varianten pro Tag", heißt es in der Unterrichtung weiter. Insgesamt haben Angreifer im Berichtszeitraum rund 144 Millionen neue Schadprogramm-Varianten produziert.

Wie die Autoren weiter ausführen, steht der Bericht zur Lage der IT-Sicherheit in Deutschland auch in diesem Jahr unter dem Eindruck der Covid-19-Pandemie. Nicht nur mit der enormen Zunahme der Arbeit im Homeoffice hätten sich neue Herausforderungen für die Informationssicherheit ergeben. Die Homeoffice-Studie des Bundesamtes für Sicherheit in der Informationstechnik (BSI) habe gezeigt, welchem Risiko Unternehmen ausgesetzt sind: Bis zu 25 Prozent der befragten Unternehmen, die aktiv einen Cyber-Angriff abwehren mussten, hätten diesen als schwerwiegend oder existenzbedrohend beschrieben. Vor allem kleine und mittlere Unternehmen ergreifen den Angaben zufolge immer noch zu wenige Sicherheitsmaßnahmen, um das Homeoffice ausreichend gegen Cyber-Angriffe zu sichern.

Bei aller Prävention wird es indes laut Vorlage auch in Zukunft nicht möglich sein, sich vollständig gegen Angriffe zu schützen. Für Behörden, Unternehmen und andere Organisationen bedeute dies, "sich auf den Ernstfall vorzubereiten". Informationssicherheit müsse strukturiert und mithilfe eines Informationssicherheitsmanagementsystems wie dem IT-Grundschutz implementiert und dauerhaft als Investition in den Unternehmenserfolg verstanden werden. Um die Geschäftsfähigkeit zu schützen, sei es zwingend erforderlich, den jeweiligen Stand der Technik umzusetzen. (Deutsche Bundesregierung: ra)

eingetragen: 18.11.21
Newsletterlauf: 20.01.22


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Bundestag, Bundesregierung, Bundesrat

  • Risikostrukturausgleich der Krankenkassen

    Verschiedene gesetzliche Initiativen der vergangenen Jahre zielen nach Angaben der Bundesregierung darauf ab, unzulässige Einflussnahmen auf die Datengrundlagen des Risikostrukturausgleichs (RSA) der Krankenkassen zu verhindern und die Manipulationsresistenz des RSA zu stärken. Zuletzt sei mit dem "Fairer-Kassenwettbewerb-Gesetz" (GKV-FKG) 2020 die sogenannte Manipulationsbremse eingeführt worden, heißt es in der Antwort (20/14678) der Bundesregierung auf eine Kleine Anfrage (20/14442) der Unionsfraktion.

  • Souveräne Dateninfrastruktur

    Die Bundesregierung strebt eine effiziente, wirtschafts- und innovationsfreundliche Umsetzungsstruktur der europäischen KI-Verordnung an, die knappe Ressourcen klug einsetzt. Das antwortet die Bundesregierung (20/14421) der AfD-Fraktion auf eine Kleine Anfrage (20/14109).

  • FDP legt Gesetzentwurf für flexibleres Stromsystem

    Die FDP-Fraktion hat den Entwurf eines Gesetzes (20/14705) zur "Integration von Photovoltaik- und anderen Erneuerbare-Energien-Anlagen in den Strommarkt und zur Vermeidung solarstrombedingter Netznotfall-Maßnahmen" vorgelegt. Er soll einerseits der Umsetzung der "Wachstumsinitiative der damaligen Bundesregierung vom Juli 2024 dienen.

  • Fairer Wettbewerb im digitalen Sektor

    Bis zum 5. Dezember 2024 haben die Koordinierungsstelle für digitale Dienste in der Bundesnetzagentur (BNetzA) 747 Eingänge von Beschwerden erreicht. Bereinigt um Irrläufer und Spam seien 703 konkrete Beschwerden zu möglichen Verstößen gegen den Digital Services Act (DSA) eingelegt worden.

  • Provisionsverbot noch nicht absehbar

    Ob beziehungsweise inwieweit im Zuge der nationalen Umsetzung der EU-Kleinanlegerstrategie national Maßnahmen ergriffen werden könnten, um Provisionen für den Abschluss von Versicherungsverträgen zu verbieten oder zu deckeln, ist noch nicht absehbar. Wie die Bundesregierung in ihrer Antwort (20/14411) auf eine Kleine Anfrage der FDP-Fraktion (20/14172) weiter mitteilt, haben die Trilogverhandlungen auf europäischer Ebene noch nicht begonnen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen