IT-Sicherheit – Lagebericht des BSI

Kürzlich haben Bundesinnenminister Dr. Thomas de Maiziere und BSI-Präsident Arne Schönbohm in Berlin den Bericht des Bundesamts für Sicherheit in der Informationstechnik (BSI) zur Lage der IT-Sicherheit in Deutschland 2017 vorgestellt.

Für den Berichtszeitraum Juli 2016 bis Juni 2017 war weiterhin eine Gefährdungslage auf hohem Niveau zu konstatieren. Die Analyse bekräftigt noch einmal, dass eine erfolgreiche Digitalisierung unbedingt Informationssicherheit zur Voraussetzung hat.

IT-Sicherheit und Ransomware

Allein die Anzahl der bekannten Schadprogramme sei weiter angestiegen und liege nun bei ca. 620 Millionen, wobei etwa 280.000 neue täglich [!] hinzukommen. Entsprechend haben Cyber-Angriffe mit Erpressungssoftware wie WannaCry und Petya beträchtliche wirtschaftliche Schäden verursacht. Sei es, dass Lösegelder gezahlt wurden, um wieder an verschlüsselte Daten heranzukommen, sei es, dass wichtige Daten unwiederbringlich verloren gingen.

Vermeidbare Sicherheitslücken

Der BSI-Bericht macht auf einige eklatante Sicherheitslücken aufmerksam, die sich allzu häufig vermeidbaren Nachlässigkeiten verdanken. Beispielsweise stellen zum einen die Hersteller wichtige Updates verspätet zur Verfügung, während die Anwender auf der anderen Seite entsprechende Empfehlungen und Updates weder umgehend noch vollständig umsetzen. Eine neue und zunehmend relevante Gefahrenquelle sei desweiteren das Internet der Dinge (IoT), und zwar, weil die IoT-Geräte selber in dem Sinne leicht angreifbar sind, als deren Sicherheit sowohl bei der Herstellung als auch bei Kaufentscheidungen noch eine untergeordnete Rolle spielt. Auch der „Faktor Mensch“ ist für den Berichtszeitraum noch wichtiger geworden, weil Phishing-Angriffe häufiger als in den letzten Jahren zu registrieren waren, vor allem eben solche, bei denen gezielt einzelne Mitarbeiter adressiert wurden. Der sogenannte CEO-Betrug (CEO Fraud) hat zu hohen Schadenssummen geführt.

Potentieller indirekter Schaden

Mahr EDV weist an dieser Stelle noch einmal darauf hin, dass die neuen Datenschutz-Gesetze Unternehmen darauf verpflichten, das Nötige und Mögliche zum Schutz etwa sensibler Kundendaten zu unternehmen. Das heißt, dass zusätzlich zu den unmittelbaren wirtschaftlichen Schäden, die aus Datendiebstählen entstehen können, auch noch Bußgelder drohen, wenn Versäumnisse in Sachen IT-Sicherheit nachweisbar sind.

Die wichtigsten Schutzmaßnahmen

Die drei wichtigsten Maßnahmen gegen Cyber Kriminalität, auch im Abgleich mit der je aktuellen Datenschutzverordnung und dem Stand der Technik, sind:

1. Datensicherung mit effektiven Backup-Systemen
2. Automatische Updates und deren Kontrolle mittels Monitoring
3. Regelmäßige Schulung von Mitarbeitern, um diese zu sensibilisieren, etwa Virenemails rechtzeitig als solche zu erkennen

Mahr EDV ist der Computerspezialist für alle Belange rund um die IT-Struktur von Unternehmen ab fünf Rechnern: Wartung und Support, Consulting und Implementierung, Cloud-Dienste, Server Monitoring und vieles mehr – in Berlin, Potsdam, Düsseldorf und der jeweiligen Umgebung.

Firmenkontakt
Mahr EDV GmbH
Fabian Mahr
Paulinenstraße 8
12205 Berlin
030-770192200
thomas.maul@mahr-edv.de
https://www.mahr-edv.de

Pressekontakt
Mahr EDV GmbH
Thomas Maul
Paulinenstraße 8
12205 Berlin
030-770192200
thomas.maul@mahr-edv.de
http://www.mahr-edv.de

Hasselwander-PR

PR-Neuigkeiten: Das individuelle Partnernetzwerk

Recent Posts

AI-SECURITY-REPORT 2026:

GROßE ANGST, WENIG AKTION - KI-SECURITY HAT AUF DER AGENDA DER UNTERNEHMEN NOCH KEINE PRIORITÄT…

53 Minuten ago

Flaschenland nach Shop Usability Award erneut ausgezeichnet: Platz 3 beim Digital Commerce Award Schweiz 2026

Nach dem Gewinn des Shop Usability Award 2026 bestätigt Flaschenland seine digitale Leistungsfähigkeit mit Platz…

54 Minuten ago

Smoking hot BBQ: Der Sheriff Pelletgrill von Moesta BBQ

in der Grillfürst Edition sorgt für bestes Raucharoma (Bildquelle: Grillfürst)Grillfürst erweitert sein Sortiment um die…

55 Minuten ago

RCT-Gruppe gründet OROS ENERGY

Integrierte Plattformlösung beseitigt Engpässe im Gewerbe- und Industriespeichermarkt. Konstanz, 20. März 2026 - Die RCT-Gruppe…

1 Stunde ago

Tenable kooperiert mit Anthropic für KI-gesteuertes Exposure Management

1. Juni 2026, BOSTON - EXPOSURE 2026 - Tenable® Holdings, Inc. (NASDAQ: TENB), das Unternehmen…

1 Stunde ago

Start des neuen Adventure Guide Zanzibar vom Hotel Sansibar – Hotel Green Ocean Zanzibar

Exklusive Inselerlebnisse, Naturabenteuer, Retreats und authentische Entdeckungen auf Sansibar Hotel Sansibar: Hotel Green Ocean ZanzibarDas…

1 Stunde ago