Aktuelles, Branche - geschrieben von cp am Dienstag, Oktober 16, 2018 15:54 - noch keine Kommentare
BSI-Lagebericht belegt weiterhin hohes Gefährdungspotential durch Ransomware
Ein Kommentar von Dr. Florian Scheuer, CTO von DRACOON
[datensicherheit.de, 16.10.2018] Am vergangenen Donnerstag stellten BSI-Präsident Arne Schönbohm und Innenminister Horst Seehofer den aktuellen Bericht der Bundesbehörde vor. Die absoluten Zahlen der Bedrohungen und Angriffe haben sich in allen Bereichen über die Jahre weiter nach oben entwickelt. Dies ist nicht besonders verwunderlich, da einerseits die Digitalisierung von Behörden und Unternehmen voranschreitet und andererseits auch die Detektierung von IT-Sicherheitsvorfällen durch höhere Awareness in den Unternehmen und Meldepflichten zunehmen dürfte. Leider finden sich im Bericht keinerlei Forschungsergebnisse über die Dunkelziffer von erfolgreichen Angriffen. Zudem gibt es eine durchgehende Vermengung der Zahlen zwischen detektierten abgewehrten und erfolgreichen (festgestellten) Angriffen, die eine Interpretation der Daten schwierig macht.
Dr. Florian Scheuer, CTO von Dracoon
Ransomware stellt immer noch eine große Bedrohung dar
Dennoch lässt sich dem Bericht entnehmen, dass Ransomware – obwohl weitestgehend aus der medialen Berichterstattung verschwunden – immer noch eine große Bedrohung darstellt und auch weiterhin erheblichen Schaden verursacht. Vor allem die zunehmende Aufsplitterung der Schadsoftware-Familien macht nach Einschätzung des BSI eine zuverlässige Erkennung der Ransomware immer schwieriger. Deshalb sind flankierende Maßnahmen, die eine Wiederherstellung von verschlüsselten Dateien ermöglichen, zwingend erforderlich.
Das BSI betont im Fazit des Lageberichts, dass die „Cyber-Sicherheit in der Digitalisierung“ vor dem gegebenen Bedrohungshintergrund stärker berücksichtigt werden muss. Insbesondere fordert die Behörde den Einsatz von Systemen in der Verwaltung, in der Wirtschaft und bei Privatanwendern, die nach dem Grundsatz von „security by design“ und „security by default“ entwickelt wurden.
Bei Systemen, die unter Berücksichtigung von „security by design“ entworfen wurden, wurden bereits in der Frühphase ihrer Entwicklung Sicherheitsfunktionen tief konzeptionell verankert. Häufig zeigt sich, dass beispielsweise das Nachrüsten einer wirksamen client-seitigen Verschlüsselung zum effektiven Schutz von Informationen nicht einfach gelingt und mitunter eine Verschlechterung der Benutzbarkeit mit sich bringt – das prominenteste Beispiel dafür dürfte E-Mail-Verschlüsselung sein. Hinzukommt, dass „security by default“ sicherstellt, dass auch unerfahrene Anwender mit einer Systemkonfiguration agieren, die ihnen und ihren Daten einen effektiven Schutz bei der Nutzung von IT-Systemen gewährleistet. Diese beiden Aspekte wirken damit entscheidend hohen wirtschaftlichen, aber auch ideellen Schäden entgegen.
Bedauerlich ist, dass das BSI keinerlei Bezug auf den Handel mit Sicherheitslücken nimmt, der weiterhin durch verschiedene deutsche Behörden durchgeführt wird und sich somit nicht klar gegen diese Praxis positioniert. Das Agieren auf dem bestehenden – und somit staatlich geförderten – Markt für Schwachstellen bedroht die Sicherheit deutscher Unternehmen und Behörden massiv, da die dort angebotenen und erworbenen Sicherheitslücken in der Regel in einer Vielzahl aktuell genutzter Systeme bestehen und nicht an die betroffenen Hersteller zur Beseitigung gemeldet werden. Eine Sicherheit, dass diese Sicherheitslücken nicht an weitere Akteure verkauft oder von diesen selbst entdeckt werden, gibt es dabei nicht.
Dennoch verdeutlicht der aktuelle BSI-Bericht vor allem eines: Die wachsende Bedrohungslage im Bereich der IT-Sicherheit in Deutschland sollte von Betrieben und IT-Herstellern zum Anlass genommen werden, ihre Lösungen im Hinblick auf Datensicherheit und Datenschutz zu prüfen und entsprechende Vorkehrungen zu treffen. Eine entscheidende Rolle spielen dabei eine datenschutzfreundliche Technikgestaltung sowie eine datenschutzfreundliche Voreinstellung, die eine Software bereits bei ihrer Entwicklung berücksichtigen sollte.
Weitere Informationen zum Thema:
DRACOON
Hochsicherer Datenaustausch für Unternehmen
datensicherheit.de, 11.10.2018
BSI: Lagebericht zur IT-Sicherheit in Deutschland 2018 veröffentlicht
datensicherheit.de, 29.08.2018
Staatlicher Umgang mit Schwachstellen in Software
Aktuelles, Experten, Veranstaltungen - Okt 2, 2024 18:15 - noch keine Kommentare
Incident Response in Industrie-Unternehmen: Online-Veranstaltung am 16. Oktober 2024
weitere Beiträge in Experten
- Cyber-Sicherheit industrieller Anlagen: Internationales OT-Grundsatzpapier veröffentlicht
- BKA-II Entscheidung: BfDI begrüßt Klarheit für geplante Modernisierung polizeilicher Computersysteme
- BKA II: Bundesverfassungsgericht hat laut DAV wichtige Grenzen gesetzt
- EAID-Online-Diskussion: Cybersecurity und Datenschutz im globalen Spannungsfeld
- Cybercrime: BKA meldet erfolgreichen Schlag gegen Infrastruktur digitaler Geldwäscher der Underground Economy
Aktuelles, Branche - Okt 4, 2024 18:53 - noch keine Kommentare
Microsoft-E-Mails: Tausende verschiedener Fälschungen im Umlauf
weitere Beiträge in Branche
- Hacker nehmen verstärkt Rentner ins Visier
- Von NIS zu NIS-2 – neue Herausforderungen speziell für Unternehmen Kritischer IT-Infrastruktur
- Satnam Narang kommentiert Schwachstellen im CUPS-Drucksystem
- Telegram: Lothar Geuenich plädiert für Balance zwischen Sicherheit und Verantwortung
- Über 76.000 Geräte von Kritischer Remote-Code-Schwachstelle in CUPS betroffen
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren