ANZEIGE

ANZEIGE

Durch die Digitalisierung steigt Anfälligkeit für Cyber-Attacken

Die Digitalisierung von Prozessen und Produkten, vor allem im Rahmen von Industrie 4.0, setzt sich weiter fort. So nutzen Branchen wie die Automobil-, Konsumgüter-, Chemie- oder Luftfahrtindustrie verstärkt digitale Prozesse, um wichtige Daten innerhalb der Firma sowie mit externen Zulieferern auszutauschen und zu speichern. Dies sorgt für schnellere und effizientere Produktionsprozesse, erhöht aber gleichzeitig das Risiko für Unternehmen, Opfer von Online-Attacken zu werden. Entsprechend wird der Datenschutz für Firmen immer komplexer, zeitaufwändiger und teurer, so die Studie 'Cyber-Security: Managing threat scenarios in manufacturing companies' von Roland Berger Strategy Consultants.

"Hackerangriffe zu bewältigen ist sehr problematisch, da oft verschiedene Bereiche der Wertschöpfungskette eines Unternehmens gleichzeitig angegriffen werden", erklärt Roland Berger-Partner Manfred Hader. "Klassische IT-Sicherheitsbereiche haben aber meist nur die Business IT im Blick, wie etwa Kommunikationssysteme oder Geschäftsanwendungen. Firmen sollten daher die Problematik der Cyber Security ganzheitlich angehen."

Fünf Schritte gegen die Cyber-Kriminalität

Um externen Angriffen in Unternehmen vorzubeugen, empfehlen die Roland Berger-Experten auf fünf wesentliche Faktoren zu setzen.

Ziele und Prioritäten setzen: Angesichts der vielen sensiblen Stellen im Unternehmen, sollte das Management zunächst kritische Stellen identifizieren und entsprechend festlegen, welche Prozesse und Bereiche prioritär geschützt werden sollten. Dazu gehören vor allem sensible Daten, Systeme, Produkte, Prozesse, Know-how, aber auch geistiges Eigentum wie etwa Prozesswissen und Patente.

Mögliche Bedrohungsszenarien definieren: Im zweiten Schritt sollten Firmen für die kritischen Bereiche, die Schutz benötigen, mögliche Bedrohungsszenarien bestimmen und bereits vorhandene Schutzmaßnahmen eruieren.

Potenzielle Schäden bestimmen: Anhand von Szenarien sollten Unternehmen sowohl objektiv quantifizierbare Schäden als auch mögliche Konsequenzen – wie etwa Reputationsschäden – ermitteln. Entsprechend sollten sie dann Handlungsoptionen festlegen.

Handlungsoptionen vergleichen: Ein 100%-iger Schutz vor Cyber-Attacken ist nicht möglich. Das Management sollte daher akzeptierbare Risikolücken definieren und Sicherheitskonzepte anhand einer Kosten-Nutzen-Analyse auswählen.

Cyber Security in der gesamten Wertschöpfungskette verankern: Cyber Security betrifft das gesamte Unternehmen. Deshalb sollten Firmen bereichsübergreifende Schutzmaßnahmen unter Berücksichtigung aller Prozesse und Abläufe planen. Zudem sollten Mitarbeiter frühzeitig in die Planung eingebunden und über mögliche Angriffe offen informiert werden. So können Firmen auch auf neue Bedrohungen schnell und erfolgreich reagieren.



zurück

vg 05.03.2015