Angela Merkel und Bundestag als Vorbild? Unternehmen müssen bei IT-Sicherheit nachbessern
-
Verschlüsselung und Angriffserkennung werden zu selten eingesetzt
- Basisschutz mit Virenscannern und Firewalls reichen nicht mehr aus
- Große Unternehmen besser gerüstet als der Mittelstand
Die Unternehmen in Deutschland verfügen bei der Absicherung ihrer IT-Systeme vor Cyberangriffen über einen guten Basisschutz, investieren aber noch zu selten in umfassende Sicherheitsmaßnahmen. Das hat eine repräsentative Umfrage im Auftrag des Digitalverbands BITKOM unter 1.047 Sicherheitsverantwortlichen ergeben.
Danach nutzen alle befragten Unternehmen Virenscanner, Firewalls sowie einen Passwortschutz für Computer und andere Kommunikationsgeräte. Diese Funktionen sind in der Regel in den gängigen Betriebssystemen wie Windows enthalten. Immerhin vier von fünf (80 Prozent) Unternehmen verschlüsseln zudem ihre Netzwerkverbindungen. Dagegen verschlüsselt nicht mal die Hälfte (45 Prozent) Daten auf Festplatten oder anderen Datenträgern.
Nur 40 Prozent setzen auf eine Verschlüsselung ihres E-Mail-Verkehrs. „Gängige Schutzmaßnahmen wie Virenscanner und Firewalls reichen in vielen Fällen nicht mehr aus“, sagte BITKOM-Präsident Prof. Dieter Kempf. „Die Schadsoftware wird immer komplexer und bleibt nicht selten unerkannt. Aber selbst wenn Unternehmen den Angriff bemerken, kann oftmals ein Datenverlust nicht mehr verhindert werden.“ Daher müssten die Unternehmen ihre Sicherheitsmaßnahmen verstärken.
Laut Umfrage verfügen nur 29 Prozent der befragten Unternehmen über eine Absicherung gegen Datenabfluss von innen (Data Leakage Prevention) und nicht einmal ein Viertel (23 Prozent) über spezielle Angriffserkennungssysteme für Attacken von außen (Intrusion Detection). Diese Systeme analysieren die Datenströme in einer Organisation und melden verdächtige Aktivitäten. „Der Verlust sensibler Daten kann schwere wirtschaftliche Folgen haben, wenn Patente verletzt oder Produkte kopiert werden“, sagte Kempf. „Systeme zur Früherkennung von Angriffen, Sicherheitsvorkehrungen gegen Datendiebstahl und insbesondere die Verschlüsselung wichtiger Informationen machen es Angreifern deutlich schwerer.“ Jedes vierte (25 Prozent) Unternehmen setzt erweiterte Verfahren zur Benutzeridentifikation ein, zum Beispiel eine Zwei-Faktor-Authentifizierung oder biometrische Merkmale. Ein Fünftel der Unternehmen testet die eigenen Sicherheitskonzepte mit Hilfe so genannter Penetrationstests, bei der Angriffe simuliert werden.
Nach den Ergebnissen der Umfrage sind größere Unternehmen beim Thema IT-Sicherheit in der Regel besser aufgestellt als kleinere. So nutzt die Hälfte der großen Unternehmen ab 500 Mitarbeitern aufwendige Authentifizierungsverfahren, aber nur ein Fünftel (21 Prozent) der kleinen mit 10 bis 99 Beschäftigten. Angriffserkennungssysteme setzen 40 Prozent der großen und 22 Prozent der kleinen Unternehmen ein. „Große Unternehmen verfügen über mehr finanzielle und personelle Ressourcen, um den Schutz ihrer IT-Systeme zu gewährleisten“, sagte Kempf. Die BITKOM-Umfrage zeigt aber auch einen positiven Trend. So planen immerhin 17 Prozent der Unternehmen konkret, eine Verschlüsselung ihrer Daten einzuführen, 18 Prozent wollen in naher Zukunft E-Mails verschlüsseln und ebenfalls 18 Prozent stehen vor der Einführung eines Angriffserkennungssystems.
Hinweis zur Methodik: Grundlage der Angaben ist eine Umfrage, die Bitkom Research durchgeführt hat. Dabei wurden 1.047 Unternehmen ab 10 Mitarbeitern befragt. Die Interviews wurden mit Führungskräften durchgeführt, die für den Schutz ihres Unternehmens verantwortlich sind. Dazu zählen Geschäftsführer sowie Führungskräfte aus den Bereichen Unternehmenssicherheit, IT-Sicherheit, Risikomanagement oder Finanzen. Die Umfrage ist repräsentativ für die Gesamtwirtschaft.
BITKOM vertritt mehr als 2.200 Unternehmen der digitalen Wirtschaft, davon gut 1.400 Direktmitglieder. Sie erzielen mit 700.000 Beschäftigten jährlich Inlandsumsätze von 140 Milliarden Euro und stehen für Exporte von weiteren 50 Milliarden Euro. Zu den Mitgliedern zählen 1.000 Mittelständler, mehr als 250 Start-ups und nahezu alle Global Player. Sie bieten Software, IT-Services, Telekommunikations- oder Internetdienste an, stellen Hardware oder Consumer Electronics her, sind im Bereich der digitalen Medien oder der Netzwirtschaft tätig oder in anderer Weise Teil der digitalen Wirtschaft. 76 Prozent der Unternehmen haben ihren Hauptsitz in Deutschland, 10 Prozent kommen aus Europa, 9 Prozent aus den USA und 5 Prozent aus anderen Regionen. BITKOM setzt sich insbesondere für eine innovative Wirtschaftspolitik, eine Modernisierung des Bildungssystems und eine zukunftsorientierte Netzpolitik ein.