{"id":5299,"date":"2021-10-14T10:45:55","date_gmt":"2021-10-14T10:45:55","guid":{"rendered":"https:\/\/www.imsm.com\/ch\/?p=5299"},"modified":"2021-10-14T10:45:55","modified_gmt":"2021-10-14T10:45:55","slug":"ist-cyberkriminalitaet-auch-fuer-kleine-unternehmen-gefaehrlich","status":"publish","type":"post","link":"https:\/\/www.imsm.com\/ch\/news\/ist-cyberkriminalitaet-auch-fuer-kleine-unternehmen-gefaehrlich\/","title":{"rendered":"Ist Cyberkriminalit\u00e4t auch f\u00fcr kleine Unternehmen gef\u00e4hrlich?"},"content":{"rendered":"
Leider ja. In Wirklichkeit werden kleine und mittlere Unternehmen sogar h\u00e4ufiger von Cyberkriminellen ins Visier genommen als gro\u00dfe Unternehmen. In diesem Beitrag gehen wir auf die folgenden Fragen ein:<\/p>\n
Es gibt mehrere Gr\u00fcnde, warum es Hacker speziell auf kleinere Unternehmen abgesehen haben. Zum einen gehen sie davon aus, dass kleine Unternehmen leichtere Ziele sind und \u00fcber schw\u00e4chere Sicherheitssysteme verf\u00fcgen. Zum anderen k\u00f6nnen einige kleinere Unternehmen Informationen \u00fcber gr\u00f6\u00dfere Organisationen bieten. Kleinere Unternehmen sind damit ein Tor zu wichtigen Informationen, die zum unbefugten Eindringen eines Hackers in ein gr\u00f6\u00dferes Unternehmen f\u00fchren k\u00f6nnen.<\/p>\n
Hacker w\u00e4hlen auch kleinere und mittlere Unternehmen f\u00fcr L\u00f6segeldangriffe aus. Diese Angriffe f\u00fchren dazu, dass der Angreifer Informationen aus dem Unternehmen stiehlt oder seine lokal gespeicherten Daten und Informationen verschl\u00fcsselt. Diese Angriffe k\u00f6nnen dazu f\u00fchren, dass ein angegriffenes Unternehmen nicht auf seine Daten zugreifen kann. Der Der Hacker wird die Daten nur f\u00fcr einen bestimmten Preis an das Unternehmen zur\u00fcckgeben, was kleinere Unternehmen zu einem Ziel f\u00fcr den Erwerb illegitimer monet\u00e4rer Gewinne macht.<\/p>\n
Laut den 5 Gr\u00fcnde, warum Hacker KMUs ins Visier nehmen<\/a>, <\/u>betr\u00e4gt die H\u00e4ufigkeit der Angriffe auf kleine Unternehmen „mehr als 10.000 Angriffe t\u00e4glich“. Diese Statistik sollte aufgrund der geringen Qualit\u00e4t vieler Sicherheitsma\u00dfnahmen, Prozesse und IT-Mitarbeiter nicht \u00fcberraschend sein. Es wird gesch\u00e4tzt, dass nur„14% der kleinen Unternehmen tats\u00e4chlich auf einen Cyberangriff vorbereitet sind“.\u00a0<\/u><\/a><\/p>\n Angesichts der jetzigen Pandemie k\u00f6nnten kleine Unternehmen zu einem noch gr\u00f6\u00dferen Ziel werden, da viele kleine Unternehmen dazu \u00fcbergegangen sind, Gesch\u00e4fte online zu t\u00e4tigen. Die Digitalisierung hat Cyberkriminellen ein neues Tor f\u00fcr den Zugriff auf wertvolle Daten er\u00f6ffnet, insbesondere f\u00fcr Unternehmen, die sich der potenziellen Risiken beim Wechsel in eine reine Online-Umgebung nicht bewusst sind. Laut Shepherd gab es von 2019 bis 2020 einen „Anstieg der Verst\u00f6\u00dfe in kleinen Unternehmen um 424% „.<\/u><\/a><\/p>\n „88% der Unternehmen weltweit erlebten in 2019<\/u> Spear-Phishing-Versuche.“ <\/u><\/a>(Proofpoint, 2020)<\/p>\n Phishing-Versuche sind nur einer von vielen M\u00f6glichkeiten, durch die Unternehmen ins Visier genommen werden. Hier sind noch andere Arten von Angriffen:<\/p>\n Diese Angriffe k\u00f6nnen von \u00fcberall und jederzeit kommen und auch jeden betreffen. Einige dieser Angriffe sind verborgen, w\u00e4hrend andere einen direkteren Ansatz verfolgen.<\/p>\n Einige Angriffe zielen auf menschliches Versagen ab und fokussieren speziell auf bestimmte Mitarbeiter, die dazu hingeleitet werden, auf eine infizierte Datei oder ein infiziertes Dokument zu klicken. Diese Aktion kann unwissentlich b\u00f6sartige Software auf ihr Ger\u00e4t herunterladen, wodurch die Angreifer mit ihrem gesamten zur Verf\u00fcgung stehendem technischen Equipment attackieren k\u00f6nnen.<\/p>\n Andere Angriffe sind Live-Angriffe, die in Echtzeit stattfinden, einschlie\u00dflich DDOS (Distributed-Denial-of-Service-Angriff), welcher die Kommunikation zwischen dem Host-Server und dem Endnutzer unterbricht und potenziellen Angreifern eine offene T\u00fcr zum Eindringen in die Server des Netzwerks erm\u00f6glicht. Dieser Zugriff gibt dem Angreifer die M\u00f6glichkeit, Daten und Informationen nach Belieben zu stehlen und\/oder zu zerst\u00f6ren.<\/p>\n Laut des aktuellen Verizon-Bericht zielen 43% der Cyberangriffe auf kleine Unternehmen ab<\/u>. Es wird prognostiziert, dass die Anzahl der Cyberangriffe zunehmen wird, da immer mehr Unternehmen Home-Office erm\u00f6glichen, was zu einen erheblichen Anstieg neuer Angriffe zur Umgehung bestehender Sicherheitsprotokolle und -methoden f\u00fchren kann. Diese neuen Hacking-M\u00f6glichkeiten sind der Grund, warum es f\u00fcr alle Unternehmen, ob klein oder gro\u00df, von entscheidender Bedeutung ist, die Sicherheit, die Sicherheitsprotokolle und -techniken auf dem neuesten Stand zu halten.<\/p>\n Ja, unbedingt!<\/p>\n Um die Thematik besser zu verstehen, stellen Sie sich vor, Ihr Haus h\u00e4tte keine T\u00fcren, Fenster oder Mittel, um Eindringlinge daran zu hindern, in Ihr Haus einzudringen. Dies w\u00fcrde nicht nur ein Risiko f\u00fcr die Gegenst\u00e4nde in Ihrem Haus darstellen, sondern auch f\u00fcr Ihre pers\u00f6nlich Sicherheit! Gleiches gilt f\u00fcr Ihre Unternehmenssicherheit.<\/p>\n Unternehmen verf\u00fcgen \u00fcber wertvolle Informationen \u00fcber all ihre Stakeholder und Kunden. Diese Informationen sollten sicher und gut gesch\u00fctzt aufbewahrt werden. In einigen L\u00e4ndern ist genau das sogar verpflichtend und kann erhebliche Auswirkungen f\u00fcr das Unternehmen haben, wenn „sichere“ Daten entwendet werden.<\/p>\n Laut Shepherd haben „83% der kleinen Unternehmen keine Mittel f\u00fcr den Umgang mit einem Cyberangriff beiseitegelegt\u201c,<\/a><\/u> und \u201e60% der kleinen Unternehmen, die Opfer eines Cyberangriffs sind, verschwinden innerhalb von sechs Monaten vom Markt“.<\/u> <\/a>Der finanzielle Schaden kann in verschiedenen Formen auftreten, einschlie\u00dflich Kosten durch Ausfallzeiten und Reputationsverlust. Um die Auswirkungen eines Angriffs auf Ihr Unternehmen vollst\u00e4ndig zu verstehen, beachten Sie bitte, dass Shepherd zu dem Schluss kommt, dass \u201eCyberkriminalit\u00e4t kleine und mittlere Unternehmen mehr als 2,2 Millionen US-Dollar pro Jahr kostet“<\/a>.<\/u> Es wird prognostiziert, dass „bis 2021 ein Schaden von 6 Billionen US-Dollar verursacht wird“.<\/u> <\/a>Bei diesen Zahlen stellt sich die eigentliche Frage, wie viel kleine Unternehmen f\u00fcr Cybersicherheit ausgeben sollten?<\/p>\n Laut Branchenexperten wird Unternehmen empfohlen, mindestens <\/em>3% ihrer Gesamtausgaben in Cybersicherheit zu investieren. Planung und Investitionen in Cybersicherheit sollten nicht \u00fcbersehen werden. Wenn Sie Ihre Daten nicht ordnungsgem\u00e4\u00df sichern, kann dies zu sehr kostspieligen Konsequenzen f\u00fchren.<\/p>\n Jetzt sind Sie sich der schwerwiegenden Auswirkungen bewusst, wenn Sie Ihr Unternehmen nicht angemessen sch\u00fctzen.<\/p>\n Folgen k\u00f6nnen sein: \u00a0Geldbu\u00dfen, Datenlecks, Klagen, Reputationssch\u00e4den und sogar Verlust von Gesch\u00e4ftsgeheimnissen und geistigem Eigentum.<\/p>\n Eine ISO 27001-Zertifizierung beweist, dass Sie Informationssicherheit sehr ernst nehmen. Jedes Unternehmen ben\u00f6tigt ein Informations-Sicherheits-Management-System (ISMS), um Unternehmensrisiken zu verstehen und zu managen und die Datenschutzbestimmungen einzuhalten. Kleine Unternehmen, die dar\u00fcber hinausgehen m\u00f6chten, nutzen ISO\/IEC 27001 zur Erlangung zus\u00e4tzlicher Vorteile.<\/p>\n Die Hauptvorteile von ISO 27001 f\u00fcr kleine Unternehmen sind:<\/strong><\/p>\n Die Vorteile von ISO 27001 k\u00f6nnen je nach Ihrem individuellen Unternehmen variieren. Der Vorteil eines Informations-Sicherheits-Management-Systems liegt jedoch auf der Hand, insbesondere f\u00fcr kleine Unternehmen.<\/p>\n Wenn Sie herausfinden m\u00f6chten, ob ISO\/IEC 27001 f\u00fcr Ihr Unternehmen geeignet ist, sind unsere Experten gerne f\u00fcr Sie da.<\/p>\nArten von Cyberkriminalit\u00e4t, die KMU betreffen<\/h2>\n
\n
\n
\n
\n
\n
\n
Wie viele kleine Unternehmen sind von Cyberangriffen betroffen?<\/h2>\n
Brauchen kleine Unternehmen Cybersicherheit?<\/h2>\n
Wie viel gibt ein kleines Unternehmen f\u00fcr Cybersicherheit aus?<\/h2>\n
Wie kann ISO\/IEC 27001 kleinen Unternehmen helfen?<\/h2>\n
\n
\n
\n
\n
\n