Kritische IT-Infrastrukturen nicht gegen Angriffe gefeit

Kritische Infrastrukturen sind zu wenig gegen Cyberattacken geschützt, so das Ergebnis einer Umfrage von Secure Computing und IDC in den USA, Kanada und Europa. Dafür wurden Sicherheitsexperten von Versorgungsbetrieben, Öl- und Gasunternehmen, Finanzdienstleistern, der öffentlichen Verwaltung sowie Telekommunikations- und Transportunternehmen befragt.

Die meisten kritischen Infrastrukturen sollen demnach trotz gesetzlicher Vorschriften und Regulierungen für Angriffe aus dem Internet anfällig sein. Rick Nicholson, VP of Research bei IDC Energy Insights erklärt: “Die meisten Versorgungsunternehmen glauben, sie seien mit relevanten Standards konform. Tatsächlich aber ist es für sie noch ein langer Weg, bis sie für alle Cyberattacken ausreichend gerüstet sind.”

Drei von vier Experten glauben, dass die meisten IT-Infrastrukturen im Postwesen, dem Versandhandel und bei Transportunternehmen nicht ausreichend gegen Internetattacken geschützt sind. Finanzdienstleister gelten zwar als vorbereitet, knapp 40 Prozent der Befragten bezweifeln aber, dass sie sich wirklich gegen Cyberangriffe verteidigen können. Der Energiesektor gilt als am meisten gefährdet: 33 Prozent der Befragten halten ihn für die bevorzugte Zielscheibe; 30 Prozent gaben an, die Branche sei am anfälligsten für Cyberattacken; 42 Prozent sind überzeugt, dass hier die größten Schäden angerichtet werden können.

Häufig fällt die IT-Sicherheit Sparmaßnahmen zum Opfer – das glauben 29 Prozent der Experten – gefolgt von Gleichgültigkeit, Bürokratie und internen Problemen. Während die Cyberpiraten immer raffiniertere Methoden anwenden, nimmt der Schutz der kritischen Infrastrukturen kontinuierlich ab.
IDC hat drei Trends identifiziert:

  • Zusammenschaltung von Netzwerken: 62 Prozent der befragten Nordamerikaner gaben an, ihre Kontrollsysteme seien bereits direkt mit einem IP-basierten Netzwerk oder dem Internet verbunden.
  • Verbreitung intelligenter Grids: Der Einsatz von intelligenten Messgeräten, Sensoren und hochmodernen Kommunikationsnetzwerken gefährdet die IT-Infrastruktur, wenn IT-Security nicht integraler Bestandteil der Projekte ist.
  • Zwang zur Kostensenkung: Es werden zunehmend kostengünstige IT-Plattformen von der Stange eingeführt. Diese sind jedoch anfälliger für Attacken.

Für betroffene Unternehmen hat IDC einen 4-Punkte-Plan formuliert:

  • Laufende Überprüfung auf Schwachstellen.
  • Genaues Monitoring von Netzwerkautomatisierungs- und -kontrollsystemen.
  • Ein Unternehmensansatz, der IT- und Betriebsumgebung umfasst.
  • Über regulatorische Compliance hinausdenken.

Weitere Informationen zum Thema gibt es in einem Whitepaper von IDC.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

3 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

3 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

5 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

6 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

7 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

7 Tagen ago