Bedrohung durch Cyber-Gefahren


Angst vor Cyber-Kriminalität wächst stärker als Sorge um Leib und Leben
Roland Messmer, Director für Zentral- und Osteuropa bei LogRhythm: Unternehmen können moderne Hacker mit SIEM-Systemen abwehren

(24.09.14) - 91 Prozent der Deutschen gehen davon aus, dass Datenbetrug, Datenmissbrauch durch Unternehmen, die Verbreitung von Computerviren und Datenmissbrauch durch andere Nutzer in sozialen Netzwerken in den nächsten Jahren zunehmen werden. Dies ist ein Ergebnis einer durch die Telekom beauftragten Allensbach-Umfrage. Während die Sorge um den Arbeitsplatz, Altersarmut oder Terroranschlägen gegenüber dem Vorjahr leicht gesunken ist, verzeichnet die Angst vor Cyber-Gefahren einen deutlichen Anstieg um 11 Prozent.

Die Gefahr von Datenbetrug im Internet liegt im Ranking der wachsenden Gefahren direkt hinter Pflegebedürftigkeit im Alter und Altersarmut auf dem dritten Platz. Eine deutliche Zunahme verzeichnet auch die Befürchtung, Opfer von Überwachung und Datenspionage durch andere Staaten zu werden.

Dies zeigt, dass die Bedrohung durch Cyber-Gefahren zunehmend ins Bewusstsein der Bevölkerung vordringt. Reinhard Clemens, Vorstandsmitglied der Telekom, ist überzeugt, dass ein Grund dafür die andauernde NSA-Affäre ist – die vor allem mittelständische Unternehmen verunsichere. Es gehe jetzt darum, verloren gegangenes Vertrauen wiederherzustellen und aufzuklären – und Unternehmen bei der IT-Umstellung zu begleiten.

Roland Messmer, Director für Zentral- und Osteuropa bei LogRhythm kommentiert:

"Die NSA-Affäre hat eine Tatsache in die öffentliche Wahrnehmung transportiert, mit denen vor allem Unternehmen bereits seit Jahren kämpfen: die starke Zunahme hochprofessioneller Cyber-Angriffe. Gegen verbreitete Bedrohungen aus dem Internet sind Firmen gut gerüstet. Doch die Hacker-Szene ist mittlerweile professionalisiert: Cyber-Kriminelle verfügen über Expertenwissen und die nötigen finanziellen und technischen Mittel, um Angriffsmethoden zu entwickeln, mit denen sie selbst in extrem gut abgesicherte Firmennetzwerke eindringen können. Früher oder später ist jedes Unternehmen ein potenzielles Opfer.

Herkömmliche Erkennungsmethoden geraten bei gezielten Attacken an ihre Grenzen. Oft bleiben Angriffe daher unentdeckt. Nur in Kombination mit der Analyse sämtlicher sicherheitsrelevanter Unternehmensdaten lässt sich ein detailliertes Bild aller Aktivitäten auf dem Netzwerk gewinnen, so dass Unternehmen auch verdeckte Angriffe aufspüren können. Diesen Teil können SIEM-Tools (Security Information and Event Management) übernehmen: Sie sammeln sämtliche Logs, Aktivitäten und Ereignisse in einem Netzwerk und analysieren und korrelieren diese. So können SIEM-Lösungen schnell eine konkrete Antwort auf die Frage nach der aktuellen unternehmensweiten Gefährdungssituation liefern.

Ein SIEM-System kann jede ungewöhnliche Aktivität unmittelbar entdecken und in Echtzeit verifizieren. Möglich wird dies, indem es alle Log-Daten in Echtzeit sammelt, Verhaltensmuster analysiert und die so gewonnen Daten in Beziehung zueinander setzt. Mit diesem Wissen kann die IT-Sicherheitsabteilung eines Unternehmens bei einem erkannten Angriff eine sofortige, genau auf die Attacke abgestimmte Gegenmaßnahme einleiten – noch bevor größerer Schaden entsteht.

So entsteht eine Security Intelligence, deren Basis die Auswertung umfangreicher, heterogener IT-sicherheitsrelevanter Daten ist. Die Grundlage bilden SIEM-Lösungen der neusten Generation, die massiv künstliche Intelligenz einsetzen. Besonders in Bezug auf die Funktionalität und die automatische Analyse haben die Systeme essentielle Fortschritte gemacht. Firmen können sich dadurch endlich wieder sicher vor den am weitesten entwickelten Cyber-Attacken schützen."
(LogRhythm: ra)

LogRhythm: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Künstliche Intelligenz: Was für Unternehmen gilt

    Seit Sonntag, 2. Februar 2025 sind weitere Regelungen der europäischen KI-Verordnung (AI Act) in Kraft. Dabei handelt es sich zum einen um Verbote von bestimmten KI-Praktiken wie Social-Scoring-Systemen, manipulative KI-Techniken oder Emotionserkennung am Arbeitsplatz. Zum anderen greifen Vorgaben für KI-Kompetenzanforderungen von Beschäftigten.

  • AI Act: Doppelarbeit & Unsicherheiten vermeiden

    Ab dem 2. Februar 2025 verbietet der AI Act Manipulation durch KI, Social Scoring und biometrische Fernidentifikation in Echtzeit - ein entscheidender Schritt für Ethik und Verbraucherschutz. Die EU setzt damit ein klares Zeichen für einen einheitlichen Rechtsrahmen, der auf Ethik, Diversität und Datensicherheit basiert.

  • EU AI Act setzt weltweit Maßstäbe

    Anlässlich des Europäischen Datenschutztags am 28. Januar 2025 betonte der BvD-Ausschuss Künstliche Intelligenz die Bedeutung des EU AI Acts als wegweisende Regulierung für den verantwortungsvollen Einsatz Künstlicher Intelligenz (KI).

  • Auswirkungen von Risk Exposure auf Compliance

    Mit der DSGVO, DORA und der derzeit in der Luft hängenden NIS2 werden immer mehr Vorschriften und Richtlinien eingeführt, die Unternehmen beachten müssen. Dies hat dazu geführt, dass einige Unternehmen der Meinung sind, dass die Einhaltung der Vorschriften eher eine Belastung als ein Anfang zur Verbesserung ihrer Sicherheitsmaßnahmen ist.

  • NIS2-Umsetzung nicht vor Herbst 2025?

    Gegen Deutschland wurde wegen bisher nicht erfolgten Umsetzung der NIS2-Richtlinie sowie der Richtlinie über die Resilienz kritischer Infrastrukturen ein Vertragsverletzungsverfahren eingeleitet. Angesichts der Verzögerungen im Gesetzgebungsprozess in den vergangenen Jahren kommt das nicht wirklich überraschend - ist doch inzwischen mit einer NIS2-Umsetzung nicht vor Herbst nächsten Jahres zu rechnen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen