(Registrieren)

TÜV Rheinland: Cybersecurity Trends 2018 / Acht Herausforderungen für Organisationen / Prognose führender Cybersecurity-Experten von TÜV Rheinland weltweit / Whitepaper verfügbar zum Download (FOTO)

Geschrieben am 09-05-2018

Köln (ots) -

Wie können sich Unternehmen besser vor der wachsenden Zahl und der
Komplexität an Cyberattacken schützen und sich zugleich für die
Chancen der Automatisierung und Digitalisierung der Wirtschaft
rüsten? Diese Fragen beleuchtet TÜV Rheinland in seinen
"Cybersecurity Trends 2018", die jetzt zum Download bereitstehen
unter http://www.tuv.com/cybersecurity-trends-2018

"Unser Ziel ist, das Bewusstsein für die zunehmenden
Cybersecurity-Risiken, die das Business und die Sicherheit unserer
Kunden beeinflussen, weiter zu fördern", so Björn Haan,
Geschäftsführer im Geschäftsfeld Cybersecurity Deutschland bei TÜV
Rheinland. "In diesem Jahr konzentrieren wir uns auf die Bereiche, wo
wir die größten Gefahren und Chancen sehen und beleuchten die
Auswirkungen auf unsere zunehmend vernetzte Welt. Wir betrachten die
weltweiten Bemühungen hinsichtlich Bedarf und Regulierungen sowie das
Vertrauen in Cybersicherheit, um diese weiter zu stärken. Des
Weiteren werfen wir ein Blick auf Wege, um uns vor ,intelligenten'
Cyberattacken zu schützen und was wir tun sollten, um die
Qualifikationslücke zu schließen, in einer Welt, die nach
Cybersicherheits-Talenten hungert, aber gleichzeitig von riesigen
Datenmengen überwältigt wird", erklärt Björn Haan. Wie in den
Vorjahren basiert der Report auf einer Umfrage unter führenden
Experten für Cybersecurity von TÜV Rheinland und dem Input von Kunden
in Europa, Nordamerika und Asien.

Nachfolgend die Highlights der insgesamt acht Cybersecurity
Trends, die TÜV Rheinland in diesem Jahr identifiziert hat:

TREND 1: Durch die wachsende Anzahl an globalen Regulierungen im
Cyber-Umfeld steigt der Preis, um die Privatsphäre zu schützen

Datenschutz ist ein kritischer Aspekt in einer immer digitaler
werdenden Welt. Der 25. Mai 2018 stellt einen entscheidenden
Wendepunkt für den Datenschutz in Europa dar. Dieses Datum markiert
das Ende des Übergangszeitraums für die Datenschutz-Grundverordnung
(DSGVO) der EU, da diese ab diesem Tag rechtsverbindlich gilt. Sie
bedeutet einen grundlegenden Wandel bei der Daten-Governance und der
Art, wie Informationen von Unternehmen geschützt werden, die
personenbezogene Daten von EU-Bürgern verarbeiten. Die Verordnung ist
der Beginn einer wachsenden weltweiten Regulierung im Bereich
Datenschutz. Verstöße gegen diese können mit Strafen in Höhe von bis
zu 4 Prozent des globalen Umsatzes belegt werden - eine enorme Summe,
die nicht außer Acht gelassen werden darf. Es ist davon auszugehen,
dass die EU-Kommission Verstöße gegen die DSGVO durch große globale
Unternehmen konsequent verfolgen wird.

TREND 2: Das Internet of Things treibt das Zusammenspiel von
Sicherheit, Cybersecurity und Datenschutz voran

Im Jahr 2016 hat die Verwendung der Malware Mirai gezeigt, dass
IoT-Geräte ein schlagkräftiges und gefährliches Botnet bilden können.
Die Time-to-Market-Anforderungen bei der Produktentwicklung und die
eingeschränkte technische Performance von IoT-Geräten sorgen heute
dafür, dass diese Geräte kritische Schwachstellen aufweisen, die
einfach ausgenutzt werden können. Die Auswirkungen von
Datenverletzungen gehen heute weit über eine einfache
Datenmonetarisierung hinaus und umfassen auch physische Bedrohungen
für Gesundheit und Sicherheit, da Geräte und Systeme direkt mit
offenen Netzwerken verbunden sind. Es ist ein offenes Geheimnis, dass
es um die IoT-Sicherheit nicht gut bestellt ist. Schätzungen gehen
davon aus, dass bis 2022 in privaten Wohnungen und Häusern über 500
solcher Geräte vorhanden sind. Damit wird klar, dass sich die Risiken
für Sicherheit, Cybersecurity und Datenschutz stark erhöhen werden.

TREND 3: Operational Technology als Angriffspunkt für
Cyber-Attacken

Das Industrial Internet sorgt bereits für eine Transformation der
globalen Industrie und Infrastruktur und verspricht mehr Effizienz,
Produktivität und Sicherheit. Um im Wettbewerb zu bestehen, werden
Prozessleittechnikgeräte mit der Online-Welt verbunden, wodurch
oftmals unbeabsichtigt Komponenten, die Schwachstellen aufweisen,
Cyber-Angriffen ausgesetzt werden. Fertigungsanlagen sind ebenfalls
ein Angriffsziel, um an geistiges Eigentum, Geschäftsgeheimnisse und
technische Informationen zu gelangen. Hinter Angriffen auf die
öffentliche Infrastruktur stehen dagegen finanzielle Gründe,
Hacktivismus und die Unzufriedenheit mit staatlichen Stellen. Die
Angst vor einem "Worst-Case-Szenario", bei dem Angreifer einen
Zusammenbruch von Systemen auslösen, die das Fundament der
Gesellschaft bilden, war ein Thema beim diesjährigen
Weltwirtschaftsforum. Industrielle Systeme sind besonders anfällig
gegen Angriffe auf die Lieferkette. Das haben auch kriminelle
Angreifer erkannt und begonnen, diese Systeme ins Visier zu nehmen.

TREND 4: Wenn Abwehrmechanismen für Cyber-Angriffe vorhanden sind,
verlagert sich die Fokussierung auf die Erkennung von Bedrohungen und
angemessene Reaktionen

Angriffe der letzten Zeit zeigen, dass im Kampf gegen erfahrene
und beharrliche Cyber-Kriminelle Verhinderungsmechanismen allein
nicht ausreichen. Heute dauert es im Schnitt 191 Tage, bis ein
Unternehmen ein Datenleck erkennt. Und je länger es dauert, eine
Bedrohung zu erkennen und darauf zu reagieren, umso größer sind der
finanzielle Schaden und der Reputationsverlust, den das Unternehmen
durch den Vorfall erleidet. Durch den enormen Anstieg erfasster
sicherheitsrelevanter Daten, die Einschränkungen von aktuellen
Technologien, die ineffiziente Nutzung von vorhandenen
Bedrohungsinformationen (Threat Intelligence), die fehlende
Überwachung von IoT-Geräten und den Fachkräftemangel an
Cybersecurity-Experten entstehen in den Unternehmen teure
Verweildauern.

TREND 5: Zunehmende Nutzung von Künstlicher Intelligenz für
Cyber-Attacken und -Abwehr

Auf ihrem Weg der digitalen Transformation werden Unternehmen in
steigendem Maße zum Ziel für komplexe und hartnäckige Cyber-Attacken.
Malware wird immer smarter. Sie kann sich "intelligent" anpassen und
traditionelle Erkennungs- und Beseitigungsroutinen umgehen.
Angesichts des globalen Mangels an Cybersecurity-Spezialisten sind
die Unternehmen dabei, das Cyber-Wettrüsten zu verlieren. Die Menge
an Sicherheitsdaten überschreitet bei weitem die Kapazitäten für ihre
effiziente Nutzung. Das führt zu einer steigenden Anzahl von
KI-fähigen Cybersecurity-Anwendungsfällen: Beschleunigung der
Erkennung und Bekämpfung von Sicherheitsvorfällen, bessere
Identifizierung und Vermittlung von Risiken gegenüber den
Fachabteilungen und die Bereitstellung einer einheitlichen Sicht auf
den Sicherheitsstatus innerhalb der gesamten Organisation.

TREND 6: Zertifizierungen werden wichtig, um das Vertrauen in
Cybersecurity zu stärken

Es herrscht weitgehend Einigkeit darüber, dass Cybersecurity und
Datenschutz integrale Bestandteile einer digitalen und vernetzten
Welt sind. Aber: Wie lässt sich das Schutzniveau eines Unternehmens
objektiv einschätzen? Die Bedenken, ob und inwieweit Cybersecurity
tatsächlich umgesetzt wird, nehmen zu. Dies führt dazu, dass
bestehende und neue Standards, die Cybersecurity-Strategien
international vergleichbar machen, immer stärker an Relevanz
gewinnen. Für CISOs und Produkthersteller sind Zertifizierungen
wichtig, um nachzuweisen, dass sie getan haben, was sie versprochen
haben. Die Zertifizierungsverfahren für die Bestätigung der
IT-Sicherheit von Produkten konzentrieren sich heute jedoch vor allem
auf kritische Infrastrukturen und öffentliche Hand. Wo bleiben die
Hersteller von Verbraucherprodukten?

TREND 7: Ablösung der Passwörter durch biometrische
Authentifizierung

Das digitale Leben wird durch ein komplexes Netz aus Online-Apps
bestimmt, die digitale Identität durch Benutzernamen und Passwörter
geschützt. Um den Schutz hinter diesen Apps zu steigern, wird
empfohlen, schwer zu erratende und komplexe Kennwörter zu verwenden
und diese regelmäßig zu ändern. In der Praxis geschieht das aber nur
selten. Mit der exponentiellen Zunahme der Rechenleistung und dem
einfachen Zugang über die Cloud können Kennwörter in einer immer
kürzeren Zeit geknackt werden. Was im Jahr 2000 noch fast vier Jahre
gedauert hat, ist heute in zwei Monaten erledigt. Wenn man bedenkt,
dass Kennwörter häufig gestohlen, gehackt und gehandelt werden, wird
klar, dass sie noch nie offener verfügbar waren als heute. Aus diesem
Grund begegnen wir heute bei Mobiltelefonen, Tablets und Laptops und
auch bei physischen sowie Online-Services vermehrt der biometrischen
Authentifizierung (Gesicht, Fingerabdruck, Iris und Sprache).

TREND 8: Ausgewählte Branchen im Visier der Angreifer:
Gesundheitswesen, Finanzdienstleistungen und Energieversorgung

Der Großteil der Cyber-Angriffe wird von Kriminellen aus
finanziellen Motiven begangen. Der Wert von Daten im Darknet richtet
sich nach der Nachfrage, ihrer Verfügbarkeit, ihrer Vollständigkeit
und den Möglichkeiten für deren Nutzung. Daher sind persönliche
Informationen aus dem Gesundheits- und Finanzsektor besonders
gefragt. Krankenakten kosten, je nachdem, wie vollständig sie sind,
zwischen 1 bis 1.000 US-Dollar. Kreditkartendaten werden für 5 bis 30
US-Dollar verkauft, wenn die benötigten Informationen für ihre
Nutzung mitgeliefert werden. Andere Cyber-Angriffe haben eher
politische oder nationalstaatliche Motive. Im Jahr 2018 besteht hier
ein erhöhtes Risiko für Störungen von kritischen Services durch
Angriffe auf den Energiesektor. Beleg dafür sind die Berichte der
jüngsten Zeit über die von Russland initiierten Cyber-Attacken auf
das US-Stromnetz, die vermutlich bereits seit einem oder mehreren
Jahren ausgeführt werden.

Mehr Informationen und Einschätzungen von TÜV Rheinland zu den
Herausforderungen in 2018 im Whitepaper "Cybersecurity Trends 2018".
http://www.tuv.com/cybersecurity-trends-2018

Die aktuellen Presseinformationen sowie themenbezogene Fotos und
Videos erhalten Sie auch per E-Mail über presse@de.tuv.com sowie im
Internet: www.tuv.com/presse und www.twitter.com/tuvcom_presse



Kontakt für redaktionelle Fragen:
Frank Dudley, Director Communications, TÜV Rheinland of North
America, Inc. (978) 266-9500
Norman Hübner, Global Head of Communications ICT & Business
Solutions, TÜV Rheinland, Presse, Tel.: +49 221 / 806 3060

Original-Content von: TÜV Rheinland AG, übermittelt durch news aktuell


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

637393

weitere Artikel:
  • Eine Entscheidung für den Patienten / BGH lässt Barmenia Krankenversicherung abblitzen - Einzelimportierte Medikamente fallen nicht unter die deutsche Arzneimittelpreisverordnung München (ots) - Der Bundesgerichtshofs (BGH) hat heute die Revision der Barmenia Krankenversicherung a.G. zurückgewiesen und das Urteil des Oberlandesgerichts Dresden im Verfahren gegen die Stadt-Apotheke Freital bestätigt. Damit fallen auch in Zukunft einzelimportierte Medikamente nicht unter die deutsche Arzneimittelpreisverordnung. Die Stadt-Apotheke Freital hatte 2013 das Krebsmedikament Kadcyla - das damals noch nicht am deutschen Markt erhältlich war - über die ilapo Internationale Ludwigs-Arzneimittel GmbH & Co. KG, mehr...

  • Haribo begrüßt Mitarbeiter am neuen Standort in Grafschaft (FOTO) Grafschaft (ots) - Was vor knapp 100 Jahren im Bonner Stadtteil Kessenich lediglich mit einem Sack Zucker, einer Marmorplatte und einem Kupferkessel begann, hat die Welt der Süßwaren gehörig auf den Kopf gestellt: HARIBO hat sich von der Hinterhofküche des Ehepaares Riegel zum Weltunternehmen entwickelt. Heute hat der Weltmarktführer im Fruchtgummi- und Lakritzsegment seine Mitarbeiter in einem Townhall-Meeting offiziell in Grafschaft begrüßt. Um den HARIBOjanern den gemeinsamen Start in der neuen, internationalen Unternehmenszentrale mehr...

  • TeamBank verleiht zum achten Mal den easyCredit-Preis für Finanzielle Bildung Nürnberg (ots) - - 309 teilnehmende Finanzbildungsprojekte aus Deutschland und Österreich - Förderung des Kompetenzaufbaus zum selbstbestimmten Umgang mit Finanzthemen - Preisübergaben für die Top 3 Projekte der Online-Abstimmung und die Top 3 Projekte der Jury-Abstimmung erstmals direkt vor Ort Bereits zum achten Mal hat die TeamBank den "easyCredit-Preis für Finanzielle Bildung" verliehen. Eine hochkarätig besetzte Fachjury durfte in diesem Jahr aus 309 Finanzbildungsprojekten wählen, die von den Genossenschaftsbanken mehr...

  • 5. Santander Atrium-Dialog: Diversity ist anstrengend - aber es lohnt sich (FOTO) Mönchengladbach (ots) - Diskussion rund um gesellschaftliche Vielfalt in Unternehmen - Merkel-Beraterin Yasmin Mei-Yee Weiß: "Diversity erzeugt positive Reibung" Soziale Vielfalt konstruktiv nutzen", das ist die sinngemäße Übersetzung, wenn Unternehmen von Diversity Management sprechen. Einen ganzen Abend widmete diesem Thema die Santander Consumer Bank AG, die am 8. Mai 2018 zur bereits fünften Auflage im Rahmen ihrer Veranstaltungsreihe "Santander Atrium-Dialog" geladen hatte, diesmal unter dem Titel "Diversity - mehr...

  • VPRT-Vorstandsvorsitzender Hans Demmel zur angekündigten Übernahme von Unitymedia durch Vodafone Berlin (ots) - Zu der heute angekündigten Übernahme von Unitymedia durch Vodafone erklärte Hans Demmel, Vorstandsvorsitzender des Verbands Privater Rundfunk und Telemedien (VPRT) und Geschäftsführer von n-tv: "Für die deutschen Sender ist dies keine gute Nachricht. Letztlich sehen sie sich mit einer massiven Verschiebung der Verhandlungspositionen konfrontiert. Mit der geplanten Fusion entstünde ein Kabelgigant, der den deutschen TV-Markt dominieren würde. Ohne eine Einigung mit dem neuen Betreiber wäre nämlich kein bisher im mehr...

Mehr zu dem Thema Aktuelle Wirtschaftsnews

Der meistgelesene Artikel zu dem Thema:

DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht