Cyberwar: Energieversorger zunehmend gefährdet

Die Studie “Im Dunkeln: Wichtige Industrien im Kampf gegen Internetangriffe” wurde vom Center für Strategic and International Studies (CSIS) im Auftrag von McAfee erstellt. Die Untersuchung zeige, dass die Bedrohung zwar zugenommen habe, die Abwehrmaßnahmen der Lage aber nicht entsprechend angepasst wurden.

So haben in Deutschland 59 Prozent der befragten Strom- Gas- und Wasser-Versorger angegeben, den Super-Schädling Stuxnet in ihren Systemen gefunden zu haben. Mit dieser Quote liegt Deutschland leicht über dem internationalen Durchschnitt.


McAfee-Experte Hans-Peter Bauer. Quelle: McAfee

Warum das so ist, erklärt Hans-Peter Bauer, Vice President Central & Eastern Europe im Interview mit silicon.de: “Stuxnet adressiert Industrie-Controller, die sehr breit im Einsatz sind – nicht nur bei den Energieversorgern, sondern etwa auch in der Petrochemie oder bei Automobilherstellern. Das ist ein gängiges Element, wenn man heutzutage Automatisierung betreibt. Nachdem wir in Deutschland einen sehr hohen Automatisierungsgrad haben und sehr viele diese Steuersysteme, war man auch gut von Stuxnet betroffen.”

Zu den gefährdeten Infrastrukturen gehören auch Smart Grids, in die laut aktuellen Schätzungen bis zum Jahr 2015 weltweit 45 Milliarden Dollar investiert werden. 65 Prozent der Unternehmen, die für die Studie befragt wurden, gaben an, dass sie an neuen Smart-Grid-Systemen arbeiten, an die sie die Nutzer via Internet anbinden wollen. Gleichzeitig hätten lediglich zwei Drittel entsprechende Sicherheits-Maßnahmen für die Kontrolle der intelligenten Stromnetze eingerichtet.

“Alles was sich dem Netz gegenüber öffnet, was über das Netz ansprechbar ist, birgt grundsätzlich Gefahr”, sagt Bauer. “Die Industrie-Controller sind heute schon genauso gefährdet, wie sie auch in Zukunft bei einem Smart Grid sein werden. Nur die Verbreitung wird dann größer sein und die Zugänge werden einfacher sein.”

Die Untersuchung sei auch ein Beleg dafür, dass die Attraktivität für Cyber-Terrorismus, Cyberwar und Wirtschaftsspionage genau im Bereich solcher kritischer Infrastrukturen liege, so Bauer weiter.

Eine weitere Bedrohung, der Betreiber kritischer Infrastrukturen der Studie zufolge zunehmend ausgesetzt sind, sind Erpressungen. Ein Viertel der Befragten ist bereits Opfer eines Erpressungsversuchs durch Cyberangriffe oder angedrohte Cyberangriffe geworden. In Deutschland stieg die Zahl der betroffenen Unternehmen im vergangenen Jahr um 18 Prozent, weltweit liegt die Steigerungsrate bei 25 Prozent. Besonders in Indien und Mexiko werde Erpressung zum Problem, sagen die Sicherheitsexperten. Hier gaben 60 beziehungsweise 80 Prozent der Befragten an, bereits mit Erpressern Bekanntschaft gemacht zu haben.


Immer mehr Cyberangriffe auf Versorgungsunternehmen. Quelle: McAfee

“Das trifft vor allem Unternehmen, die erpressbar sind – und das sind oft auch wieder die Betreiber kritischer Infrastrukturen”, so Bauer. “Deshalb glauben wir, dass diese Unternehmen besonders gefährdet sind, weil hier die Auswirkungen, wenn etwas passiert, wesentlich größer sind und über den finanziellen Schaden hinaus gehen.”

Im Rahmen der Untersuchung wurden 200 leitende IT-Sicherheitsbeauftragte bei Versorgungsunternehmen in 14 Ländern befragt. Generell stellte sich dabei heraus, dass die Zahl der Attacken und auch die entsprechende Sorge darüber zugenommen hat – ohne aber bei den Sicherheitsmaßnahmen entsprechend nachzubessern.

Knapp 40 Prozent der Befragten waren der Meinung, dass sich die Gefährdungslage in der Branche verschärft habe, rund 30 Prozent gaben an, dass ihre Unternehmen nicht auf Cyberangriffe vorbereitet sei, über 40 Prozent rechneten während des kommenden Jahres mit einer Attacke größeren Ausmaßes.

Silicon-Redaktion

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

3 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

4 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

4 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

4 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

5 Tagen ago