Wien (OTS) – Cybersicherheit ist und bleibt ein existenzielles Thema
für Wiener
Unternehmen. In diesem Jahr war jeder siebente Cyberangriff auf ein
Wiener Unternehmen erfolgreich. Im Vorjahr war es noch jeder sechste.
„Wiens Unternehmen sind besser vorbereitet. Von Entwarnung kann aber
noch keine Rede sein, denn Cyberkriminelle werden immer
professioneller und setzen auf Künstliche Intelligenz“, sagt Martin
Heimhilcher, Obmann der Sparte Information und Consulting der WK
Wien. Gemeinsam mit dem Kompetenzzentrum Sicheres Österreich (KSÖ)
führte KPMG heuer bereits zum elften Mal die Studie „Cybersecurity in
Österreich“ durch. Zum vierten Mal wurden dabei auch die Wiener
Ergebnisse gesondert ausgewiesen.
Künstliche Intelligenz verändert Spielregeln
Das Ausnutzen von Hard- und Softwareschwachstellen (56 Prozent)
schaffte es erstmals in die Top 7 der Angriffsarten der
Cyberkriminellen. Dahinter steht eine zentrale Erkenntnis der Studie:
Cyberkriminelle nutzen zunehmend KI-gestützte Werkzeuge, um
Schwachstellen schneller aufzuspüren und automatisiert auszunutzen.
Die Kosten für diese Art von Angriff sind vergleichsweise gering.
Robert Lamprecht, Partner und Geschäftsführer KPMG, vergleicht dies
mit einer Schrotflinte im digitalen Raum: „Da die Kugeln sehr groß
sind, haben die Angreifer eine hohe Trefferquote.“
Mit 78 Prozent bleibt Malware beziehungsweise Schadsoftware die
häufigste Angriffsform auf Wiener Unternehmen. Und mit 72 Prozent an
zweiter Stelle reiht sich der Business-E-Mail-Compromise. Auch hier
erleichtert KI die Angriffe auf Wiens Unternehmen. „Hier treffen Deep
Fakes – in Form von Text, Foto, Audio oder Video – auf die größte
Schwachstelle in der Cybersicherheitsarchitektur, den Menschen“, sagt
Lamprecht.
Wiener Unternehmen sind vor allem EPU und KMU
Die Wiener Unternehmenslandschaft ist stark von Ein-Personen-
Unternehmen und kleinen Betrieben geprägt. Rund 60 Prozent der Wiener
Unternehmen sind Ein-Personen-Unternehmen. Und rund 78 Prozent der
Wiener KMU beschäftigen ein bis neun Mitarbeiter. Das bedeutet, dass
sie meist über keinen firmeninternen IT-Experten oder gar eine IT-
Abteilung verfügen. „Darum brauchen die Wiener Unternehmer einen IT-
Dienstleister des Vertrauens an ihrer Seite, den sie im Notfall
kontaktieren können bzw. der das IT-System des jeweiligen Betriebs
ohnehin laufend remote überwacht“, sagt Heimhilcher. In Wien gibt es
aktuell rund 13.800 IT-Dienstleister (10,7 Prozent der Wiener
Unternehmen). Von ihnen sind 437 auf IT-Security spezialisiert.
Tourismus als beliebtes Ziel der Cyberkriminellen
Die am häufigsten von Cyberattacken betroffene Branche ist die
Automobilindustrie inkl. der Autozulieferindustrie. Besonders
auffällig ist der Tourismus: Die Branche rückte innerhalb eines
Jahres von Platz fünf auf Platz zwei der am häufigsten betroffenen
Wirtschaftszweige vor. Hier gibt es für die Cyberkriminellen vor
allem personenbezogene Daten zu holen, die sich für einen ID-
Diebstahl eignen. Die heterogene Struktur und die vielen dezentralen
Einrichtungen der Wiener Tourismusbetriebe spielen den Hackern in die
Hände.
Mitarbeiter und Lieferkette im Visier
Der Mensch bleibt das größte Einfallstor für Cyberkriminelle. Bei 65
Prozent der erfolgreichen Angriffe war ein Fehlverhalten von
Mitarbeiterinnen oder Mitarbeitern ausschlaggebend. Jeweils 35
Prozent waren auf schwache Passwörter bzw. Phishing zurückzuführen
und 29 Prozent auf ein unzureichendes Patchmanagement. Letzteres wird
auch gerne von der KI genutzt.
Gleichzeitig erfolgte jeder fünfte Angriff über die Lieferkette.
Hier nutzen die Hacker ein schlechter geschütztes Unternehmen als
Einfallstor, um weitere Betriebe innerhalb der Lieferkette
anzugreifen. Ein Fünftel der von Cybercrime betroffenen Unternehmen
waren von einem länger andauernden Unternehmensstillstand betroffen.
„Cybersecurity ist kein Thema, das an die IT-Abteilung delegiert
werden kann, denn im Ernstfall geht es um Betriebsfähigkeit und
wirtschaftliche Existenz“, betont Heimhilcher.
Digitale Brandschutzmaßnahmen
Wenn ein Unternehmen trotz sämtlicher Vorsichtsmaßnahmen Opfer einer
Cyberattacke wird, hilft ein ausgedrucktes Krisenhandbuch mit allen
wichtigen Telefonnummern und weiteren relevanten Informationen. „Ganz
oben auf der Liste sollte die Mobilnummer des externen IT-
Dienstleisters stehen, damit er rasch die notwendigen Maßnahmen
setzen kann“, appelliert Heimhilcher.
„Die Frage ist nicht mehr, ob ein Angriff erfolgt, sondern wie
gut ein Unternehmen darauf vorbereitet ist“, sagt Lamprecht und
betont die Wichtigkeit des Krisenmanagements in den Unternehmen.
Digitale Brandschutzmaßnahmen, die unternehmensintern auch geübt
werden, können im Ernstfall zum Vorteil werden und das Unternehmens
handlungsfähig halten.
Cyberangriffe konsequent anzeigen
Nach wie vor werden viele Cyberangriffe nicht zur Anzeige gebracht.
Heimhilcher appelliert daher an betroffene Unternehmen, den Behörden
in Wien die Vorfälle zu melden. „Nur wenn Cyberangriffe angezeigt
werden, wird ihr tatsächliches Ausmaß sichtbar. Das ist eine wichtige
Voraussetzung, damit die Sicherheitsbehörden ausreichend Ressourcen
erhalten und wirksamer gegen die Täter vorgehen können.“
Cybersecurity-Versicherung und Cybersecurity-Hotline
Um im Fall eines Cyberangriffs zumindest den finanziellen Schaden in
Grenzen zu halten, gibt es Cybersecurity-Versicherungen. Hier sind
Unternehmen gut beraten, den Versicherungsmakler ihres Vertrauens zu
kontaktieren, um das für den Betrieb passende Produkt zu finden.
Darüber hinaus gibt es ein Cyberversicherungsprodukt mit besonderen
Bedingungen, in das die Erfahrungswerte der WK Wien aufgrund der
Mitgliederkontakte und der bekanntgegebenen Problematiken
eingeflossen sind. Mitgliedsbetriebe der WK Wien zahlen für diese –
im Fall einer Cyberattacke – nur den halben Selbstbehalt. „So machen
wir Wiener Unternehmen cybersicherer“, sagt Heimhilcher.
Seit 2017 können von einem Cyberangriff betroffene Unternehmen,
die keinen IT-Dienstleister an ihrer Seite haben, die Cybersecurity-
Hotline der WKO unter der Nummer 0800 888 133 wählen. Sie ist 24
Stunden am Tag und an sieben Tagen in der Woche erreichbar. Nach
einer kostenlosen Erstauskunft wird auf Wunsch der Kontakt zu einem
auf Cybersecurity spezialisierten IT-Unternehmen in der Nähe des
Unternehmens hergestellt.
Weitere Informationen: Cybersecurity-Hotline / Cybersecurity-
Versicherung / it-safe.at


