Aktuelles, Branche - geschrieben von dp am Dienstag, Januar 8, 2019 22:33 - ein Kommentar
orbit-Angriff deckt mangelndes Risiko-Bewusstsein auf
Kai Grunwitz fordert Aufklärung des Falls, statt reflexartig „Schuldige“ zu suchen
[datensicherheit.de, 08.01.2019] Kai Grunwitz, „Senior Vice President EMEA“ bei NTT Security, kommentiert den Fall „orbit“: Dieser aktuelle Hacker-Angriff auf Politiker schlage „hohe Wellen“. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) sei heftig kritisiert worden – doch Datendiebstahl bei Unternehmen, Behörden und Privatpersonen „gehöre leider mittlerweile zum Alltag“.
Diebstahl privater Daten
Grunwitz: „Bevor Schuldige benannt werden, sollte der Angriff zuerst einmal untersucht und aufgeklärt werden. Alle wurden angesichts des Umfangs dieses Angriffs überrascht und haben im ersten Schockzustand dem BSI als prominenteste Stelle reflexartig die Schuld angelastet.
Dabei ist festzustellen, dass keine sensiblen Regierungsdaten gestohlen und veröffentlicht wurden, sondern private“ – und das BSI trage nicht die originäre Verantwortung für den Schutz privater Daten.
Gesellschaft hängt am „Datentropf“
Mit zunehmender Digitalisierung speicherten Bürger, Unternehmen und eben auch Politiker immer mehr Daten: „Unsere Gesellschaft hängt mittlerweile am Datentropf“, so Grunwitz.
Hacker machten sich diese Entwicklung zunutze und erzielten mit ihren Angriffen immer größere Erfolge – angesichts der rapide wachsenden Datenflut, aber vor allem, weil viele Bürger ein immer noch „zu wenig ausgeprägtes Bewusstsein für die Risiken der Internet- oder Social-Media-Nutzung“ hätten.
Zu oft noch unzureichender Grundschutz
Nicht wenige von ihnen nutzten immer noch zu schwache Passwörter oder seien empfänglich für Phishing. Der Einsatz von gefälschten Websites oder E-Mails, um an Daten von Internet-Nutzern zu gelangen, sei besonders erfolgreich in Kombination mit sogenanntem Social Engineering.
Dabei seien nicht nur IT-unerfahrene Menschen gefährdet: NTT Security hat nach eigenen Angaben in einem groß angelegten Versuch festgestellt, dass sogar Manager in Unternehmen, die tagtäglich mit IT umgehen, den Zugriff auf unternehmenskritische Daten innerhalb von nur wenigen Minuten gewährt haben, inklusive User-Namen und Passwörtern – und was bei Managern funktioniert habe, sei auch auf Politiker übertragbar.
Personen des öffentlichen Lebens mit Vorbildfunktion
Politiker seien, genau wie die ebenso betroffenen Prominenten, Personen des öffentlichen Lebens. Ihnen gelte daher besonderes Augenmerk seitens der „Awareness“, denn sie seien aufgrund ihrer Position nicht nur ein beliebtes Angriffsziel von Hackern und damit stärker gefährdet, „sie übernehmen auch eine Vorbildfunktion“, betont Grunwitz:
„Sie tragen eine besondere Verantwortung und können durch ihr Verhalten einen positiven Einfluss auf die Gesellschaft nehmen. Das gilt natürlich auch für die Schärfung des Risikobewusstseins im Umgang mit privaten und anderen sensiblen Daten.“ Nicht strengere Gesetze, sondern mehr Bewusstsein bei Usern sei der Schlüssel, um den wachsenden Datenklau in Schach zu halten – und Politiker und Prominente sollten mit gutem Beispiel vorangehen.
Statt Aktionismus Aufklärung zu Cyber-Risiken!
Statt „rechtlichem Aktionismus“ sollte Aufklärung zu Cyber-Risiken im Vordergrund stehen, fordert Grunwitz: Bewusstseinsbildung schon in Schulen, Förderung alternativer, sicherer Plattformen und mehr Budgets für die Cyber-Abwehr – nur so sei die sichere Digitalisierung unserer Gesellschaft möglich.
Festzuhalten bleibt demnach: Hacker-Angriffe und Datendiebstahl werden nie ganz zu vermeiden sein. „Die Gesellschaft muss sich daran gewöhnen, Aktionismus entsagen und die tägliche ,Awareness‘ in den Vordergrund der Betrachtung rücken“, folgert Grunwitz.
Daten schützen wie die eigene Brieftasche!
Als Vergleich eigne sich hier der Schutz vor Taschendieben: „So wie wir unsere Brieftasche an unsicher geltenden Orten, wie Großstädten, Bahnhöfen oder auf Großveranstaltungen, instinktiv zum Schutz vor Kriminellen verstecken, genauso müssen wir auch unsere privaten Daten ganz selbstverständlich und völlig intuitiv vor Diebstahl schützen.“
Ein ausgeprägtes Risikobewusstsein und mehr Eigenverantwortung seien der Schlüssel zu einem wirksamen Cyber-Schutz sowie existenziell und unverzichtbar in unserer digitalen Welt.
Weitere Informationen zum Thema:
datensicherheit.de, 04.01.2019
Stellungnahmen zur Hacker-Attacke auf deutsche Politiker
Aktuelles, Experten, Studien - Juni 16, 2025 14:51 - noch keine Kommentare
DsiN-Sicherheitsindex 2025 auf historischem Tiefstand
weitere Beiträge in Experten
- BKA-Meldung zu Archetyp Market: Darknet-Handelsplattform abgeschaltet
- Mit DSGVO-Zertifizierung das Datenschutzniveau heben
- eco begrüßt prinzipiell Investitionssofortprogramm zur Stärkung des Wirtschaftsstandorts Deutschland
- OT Security in 2025: More Incidents, less Ransomware
- Jährlich droht die Ransomware: eco fordert konsequente Cyberresilienz-Strategien
Aktuelles, Branche - Juni 15, 2025 18:42 - noch keine Kommentare
Angeblicher Copyrightverstoß: Phishing-Angriffskampagne bedroht europäische Content-Kreatoren
weitere Beiträge in Branche
- ESET warnt vor Folgen: Tausende Überwachungskameras weltweit offen im Netz
- Instagram: Identitätsbetrug bedroht Sicherheit und Reputation von Unternehmen
- Generative KI boomt – zunehmende Sicherheitsrisiken als Kehrseite der Medaille
- Software-Supply-Chain-Angriffe in der Industrie als TOP-1-Cybergefahr
- Cybercrime Risiko Index warnt vor Cyberangriffen: Deutsche Verbraucher und KMU stark betroffen
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren