Gemischte Gefühle Kein Vertrauen nach Cyberangriff

Von Barbara Miletic

Anbieter zum Thema

Kaspersky zeigt, dass 50 Prozent der KMU und 64 Prozent der Großunternehmen nicht mit einem Unternehmen zusammenarbeiten würden, bei dem es schon einmal zu einem Cybervorfall kam. Außerdem gibt der Sicherheitsexperte Tipps für den Schutz von Lieferketten.

Cyberangriff erlitten? Mehr als die Hälfte der Unternehmen würde nicht mit einem zusammenarbeiten wollen, das attackiert wurde.
Cyberangriff erlitten? Mehr als die Hälfte der Unternehmen würde nicht mit einem zusammenarbeiten wollen, das attackiert wurde.
(Bild: VideoFlow - stock.adobe.com)

Die Hälfte aller befragten KMU und 64 Prozent der Großunternehmen in Deutschland lehnen die Zusammenarbeit mit einem Unternehmen, welches Opfer einer Cyberattacke wurde, ab. Zudem ist es den meisten wichtig (84 %), dass die Partner zertifizierte Sicherheitsmaßnahmen vorweisen können. Unternehmen agieren mit Lieferanten, Dienstleistern und Partnern. Eine umso größere Rolle spielt auch ihre IT-Sicherheit – dies geben zumindest 66 Prozent der kleinen und mittelständischen Unternehmen sowie 72 Prozent der Großunternehmen in Deutschland an.

Bei den Zertifizierungen wird den Partnern wiederum viel Vertrauen entgegengebracht. Die meisten Unternehmen überprüfen diese nicht, sondern gehen davon aus, dass sie vorhanden sind. 60 Prozent der KMU und 79 Prozent der großen Unternehmen nehmen entsprechende Klauseln direkt in neue Verträge auf.

Schließlich würde mehr als die Hälfte nicht mit einem Unternehmen zusammenarbeiten, bei dem es schon einmal zu einem Cybervorfall gekommen ist. Im Umkehrschluss bedeutet das für Unternehmen in Deutschland, dass sie dringend ihre Assets und Netzwerke schützen müssen, damit ihnen keine Aufträge verloren gehen.

Waldemar Bergstreiser, Head of B2B Germany bei Kaspersky

Empfehlungen zum Schutz vor Cyberangriffen auf die Lieferkette

  • Eine ausführliche Liste der Lieferanten und Partner gibt Unternehmen Aufschluss darüber, wer Zugriff auf unternehmensinterne Daten und die IT-Infrastruktur hat und hilft, potenzielle Risiken zu vermindern.
  • Unternehmen sollten regelmäßig Backups der Daten erstellen, um im Falle eines Angriffes Zugriff darauf zu haben.
  • Sämtliche Server, Arbeitsstationen, Smartphones, Tablets und andere Geräte, die in verschiedenen Bereichen der Lieferkette genutzt werden, sollten mit einer robusten Sicherheitslösung wie Endpoint-Detection and -Response geschützt werden.
  • Die Einführung einer Bewertung der Sicherheitsmaßnahmen von Partnern im Sinne eines umfangreichen Audits kann Hinweise darauf geben, welche Bereiche und Schnittstellen weitere Schutzmaßnahmen benötigen.
  • Bei festgestellten Sicherheitsschwachstellen in der Lieferkette sollten entsprechende Maßnahmen zum Schutz der Bereiche getroffen und umgesetzt werden.
  • Im Falle eines erfolgreichen Supply-Chain-Angriffs sollte der entstandene Schaden ermittelt werden. Dienste wie Incident Response helfen dabei, eine Ausbreitung des Angriffs zu verhindern und sie zu beseitigen.
  • SOC-Teams muss der Zugang zu den neuesten Erkenntnissen über Bedrohungen mittels Threat Intelligence ermöglicht werden, sodass diese über Instrumente, Techniken und Taktiken von Bedrohungsakteuren auf dem Laufenden bleiben.
  • Bei der Zusammenarbeit mit Partnern sollten Unternehmen darauf achten, dass diese zertifizierte Sicherheitsmaßnahmen implementiert haben. Zu den wichtigsten gehören unter anderem die Konformität mit ISO 27001 oder ein bestandenes SOC2-Audit, das bestätigt, dass die Sicherheitskontrollen eines Unternehmens mit den Trust Services Criteria (TSC) des AICPA (American Institute of Certified Public Accountants) übereinstimmen.

(ID:49034253)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung