Laut einer aktuellen Studie von BT und KPMG ist 94 Prozent der befragten IT-Entscheider bewusst, dass kriminelle Orgs versuchen, ihre Mitarbeiter zu erpressen oder zu bestechen, um Zugriff auf sensible Daten zu erhalten. 47 Prozent von ihnen räumt dabei ein, dass sie nicht über eine Strategie verfügen, um dies zu verhindern.
Nahezu alle Befragten (97 Prozent) berichten, dass ihr Unternehmen bereits Ziel einer Cyber-Attacke gewesen ist. Die Hälfte der Betroffenen berichtet, dass solche Attacken innerhalb der vergangenen zwei Jahre zugenommen haben. Gleichzeitig sehen sich 91 Prozent bei der Abwehr digitaler Attacken mit Hindernissen konfrontiert. Hier werden häufig regulatorische Schwierigkeiten angeführt. 44 Prozent sehen es als problematisch an, dass sie bei der Reaktion auf einen Angriff teilweise von Dritten abhängig sind.
In den Unternehmen werden zunehmend sogenannte „Chief Digital Risk Officers“ (CDROs) etabliert, die eine strategisch wichtige Rollen einnehmen und sowohl über digitale Kompetenzen als auch die erforderlichen Führungsqualitäten verfügen. Gut ein Viertel (26 Prozent) der Befragten bestätigte, dass in Ihrer Firma bereits ein CDRO berufen wurde. Dies deutet darauf hin, dass die Bedeutung der IT-Sicherheit und die Verantwortlichkeiten neu bewertet werden.
Die Studie macht auch auf notwendige Budgetanpassungen aufmerksam: 60 Prozent der befragten Entscheidungsträger geben an, dass die Cybersicherheit gegenwärtig aus dem zentralen IT-Budget finanziert wird; die Hälfte von ihnen ist jedoch der Ansicht, dass es stattdessen ein separates Security-Budget geben sollte. Eine große Herausforderung ist es, so die Studie, dass die Kriminellen über erhebliche finanzielle Mittel verfügen, die sie unter anderem für die Entwicklung ihrer Angriffsmethoden aufwenden können.
„Die Wirtschaft befindet sich in einem Wettrüsten mit professionellen kriminellen Gruppierungen und staatlichen Organisationen, die mit äußerst raffinierten Methoden vorgehen. Der Cyberkriminelle des 21. Jahrhunderts ist ein skrupelloser und effizienter Unternehmer, der von einem hochentwickelten Schwarzmarkt unterstützt wird“, sagte Mark Hughes, CEO Security bei BT.
„Aufgrund der sprunghaft ansteigenden Cyberkriminalität wird eine neue Herangehensweise für digitale Risiken benötigt – und das bedeutet, sich in die Rolle der Angreifer zu versetzen. Unternehmen müssen sich nicht nur gegen Cyberattacken verteidigen, sondern die kriminellen Vereinigungen stören, von denen sie ausgehen. Das erfordert sowohl eine engere Zusammenarbeit mit den Strafverfolgungsbehörden als auch mit Partnern, die auf Cybersicherheit spezialisiert sind“, so Hughes weiter.
Paul Taylor, UK Head of Cybersecurity, KPMG, sagte: „Es wird Zeit, eine andere Sichtweise auf digitale Risiken einzunehmen. Wir müssen uns von der Vorstellung des gewöhnlichen Hackers lösen. Unsere Unternehmen werden von rücksichtslosen, kriminellen Vereinigungen ins Visier genommen, die wie Geschäftsleute agieren und über umfangreiche Ressourcen verfügen. Ihr Ziel ist Betrug, Erpressung oder der Diebstahl von geistigem Eigentum.“
„Abstrakt über digitale Risiken zu sprechen, liefert keine Erkenntnisse. Wir müssen uns Gedanken über wahrscheinliche Angriffsszenarien gegen Unternehmen machen und dabei abwägen, inwiefern Cybersicherheit, Betrugsbekämpfung und Notfallplanung ineinandergreifen können, um sich auf diese Bedrohungen einzustellen und mit ihnen fertigzuwerden. Wenn das erledigt ist, kann sich Cybersicherheit als wichtiger Teil der Unternehmensstrategie in der digitalen Welt etablieren“, so Taylor.
Die Studie „Taking the Offensive – Working together to disrupt digital crime“ lässt eine Reihe von Security-Verantwortlichen von bekannten internationalen Unternehmen zu Wort kommen. Außerdem werden Beispiele unterschiedlicher Formen von kriminellen Attacken beschrieben, darunter verschiedene Arten von Malware und Phishing.
Der Report beschreibt außerdem die bevorzugten Geschäftsmodelle der Kriminellen und des dahinter stehenden Schwarzmarktes. Dabei geht es um gezielte Angriffe auf Top-Ziele innerhalb des Bankensystems, um Angriffe auf Unternehmen und vermögende Einzelpersonen oder auch um standardisierte Attacken, die jeden betreffen können.
Die Studie kommt zu dem Schluss, dass die Einstellung gegenüber der digitalen Sicherheit sich verändern muss. Sicherheit sollte nicht als rein defensive Handlung verstanden werden. Vielmehr macht sie digitale Innovation überhaupt erst möglich und kann dadurch helfen, neue profitable Geschäftsfelder zu erschließen.