Aktuelles, Branche, Studien - geschrieben von dp am Donnerstag, Juni 23, 2016 22:58 - noch keine Kommentare
Cyber-Attacken zu 60 Prozent der Fälle Insider-Jobs
Nationale Initiative für Informations- und Internet-Sicherheit e.V. warnt vor internen Tätern mit Zugriffsberechtigung
[datensicherheit.de, 23.06.2016] Die Zugangsverwaltung stellt nach Erkenntnissen des NIFIS e.V. eine der größten Sicherheitslücken dar: 60 Prozent aller Cyber-Attacken weltweit würden von Personen ausgeführt, die eine Zugriffsberechtigung zum angegriffenen IT-System besäßen.
Technische Sicherheit allein nicht ausreichend
Es genüge nicht, sich um die Technische Sicherheit zu kümmern, wenn das Gros der Angriffe von Personen komme, die technisch sozusagen dazu berechtigt seien, so der NIFIS-Vorsitzende, Rechtsanwalt Dr. Thomas Lapp.
NIFIS beruft sich dabei nach eigenen Angaben auf Zahlen aus dem Jahr 2015 des Statistik-Portals „Statista“, denen zufolge 60 Prozent der Cyber-Angriffe entweder durch Angestellte des Unternehmens oder Externe mit Systemzugriff erfolgten, also „Insider-Jobs“ seien.
70 Prozent der Industrieunternehmen in Deutschland angegriffen
In 16 Prozent aller Fälle erfolge der „Angriff“ demnach „aus Versehen“, weil derjenige seine Berechtigungen missverstehe oder schlichtweg zu Zugriffen berechtigt sei, die eigentlich für ihn gar nicht vorgesehen seien.
Wie drängend die Problematik ist, zeigt laut NIFIS eine „Statista“-Umfrage, der zufolge knapp 70 Prozent der Industrieunternehmen in Deutschland in den letzten zwei Jahren Opfer von digitalen Angriffen gewesen seien – vom Datendiebstahl bis zur digitalen Sabotage.
Weitere 20 Prozent seien „vermutlich betroffen“. Lediglich elf Prozent der Firmen seien der festen Überzeugung, nicht angegriffen worden zu sein.
Bei einem technisch berechtigten Zugriff, also in 60 Prozent aller Fälle, sei es nicht so leicht, überhaupt einen Angriff festzustellen, so Dr. Lapp und warnt vor „trügerischer Sicherheit“.
Interne Täter: 60 Prozent der Cyber-Attacken durch Insider
Aktuelles, Experten - Sep. 11, 2025 0:49 - noch keine Kommentare
Bridge Blueprint: DAV begrüßt „Brückenschlag mit Sprengkraft“
weitere Beiträge in Experten
- BSI veröffentlicht Medienpaket zur Cybersicherheit für Zehn- bis 14-Jährige
- Data Act: Geltungsbeginn am 12. September 2025 mit neuen Aufgaben für den HmbBfDI
- Bitkom-Studie: Überbordende Belastung der Unternehmen durch Datenschutz
- IAA 2025 startet: BSI informiert über Cybersicherheit im Straßenverkehr
- Smart City Index 2025: Düsseldorf, Hannover, Heidelberg und Leipzig in Top 10 aufgerückt
Aktuelles, Branche - Sep. 11, 2025 0:36 - noch keine Kommentare
KI-Vishing: Bekannte Stimmen werden zum Sicherheitsrisiko
weitere Beiträge in Branche
- Stealerium-Warnung: Sextortion-Stealer-Infektionen laut Kaspersky verzehnfacht
- Risiko-Adaptive Datensicherheit berücksichtigt den Kontext
- „Made in EU“ strategischer Erfolgsfaktor für IT-Sicherheit bei Unternehmen, Behörden und KRITIS
- PDF-Editoren zum Download: Wenn der kostenfreie Köder eine Hintertür im System einrichtet
- Laut neuer OPSWAT-Studie gefährden Insider und KI-Lücken Dateisicherheit in Unternehmen
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
Kommentieren