News • 28.08.2018

IT-Sicherheit ist auch für KMUs bezahlbar …

… aber leider nicht kostenlos zu haben

Im Rahmen seiner CAS Zertifikatsarbeit evaluierte Christian Heimann diverse Methoden und Vorgehensweise für eine „Bezahlbare Überprüfung der digitalen Sicherheit von KMUs“ und stellte fest, dass sich KMUs dem digitalen Wandel sehr bewusst sind. Besorgniserregend ist jedoch, dass viele kleine Unternehmen überfordert sind an der Vielzahl der am Markt angebotenen technischen IT-Sicherheits-Tools.

Grafik zum Mehrwert der regelmäßigen IT-Sicherheitsprüfung; copyright: First...
Quelle: First Security Technology AG

Aus diesem Grund wird oftmals für die IT-Sicherheit weder Budget geplant noch etwas unternommen. Wenn etwas unternommen wird, dann kümmern sie sich hauptsächlich um die technischen Aspekte. Ihnen ist der Wert Ihrer Daten bewusst, jedoch vergessen sie dabei die menschliche Komponente. Mitarbeiter werden gar nicht bis ungenügend geschult und sensibilisiert, was das Risiko eines erfolgreichen Angriffs erhöht. Einen Notfallplan haben nur knapp ein Drittel der kleinen Unternehmen, ein solcher Plan würde im Falle eines erfolgreichen Angriffes und die damit verbunden Krisensituation entschärfen, da man keine Zeit verliert.

Digitalisierung von Arbeitsprozessen: Jedes neue Gerät ein Angriffspunkt

Bei den zwei Drittel der KMUs, für die IT-Sicherheit eine hohe Bedeutung hat, haben nur 20 Prozent ihre IT-Sicherheit bisher überprüft, dies gibt zu denken.

Gemäß der führenden Forschung und Beratungsfirma Gartner (2017) wird die Anzahl IoT-Geräte bis 2020 auf 20 Milliarden steigen! IoT-Geräte sind nicht nur Angriffsziel, sondern können auch selbst zum Angreifer werden (z. B. Missbrauch als Teil eines Botnets), deshalb geht es beim Schutz von IoT nicht nur um die eigene Sicherheit, sondern auch um die Sicherheit der Allgemeinheit. Gartner geht davon aus, dass 2020 25 Prozent aller identifizierbare Cyber-Angriffe auf Unternehmen eine IoT Komponente aufweisen, aber weniger als 10 Prozent der IT-Sicherheit-Budgets in IoT investiert wird.

Im vergangenen Jahrzehnt wuchs das Verständnis, dass IT Ausgaben ein entscheidender Posten ist. Nun muss nur noch das Verständnis wachsen, dass die IT-Sicherheit leider nicht kostenlos zu haben ist, jedoch bereits mit wenig Budget vieles sicherer werden kann. Ein Schlüsselelement dazu ist, sein Inventar zu kennen, um stets Übersicht über die eigenen Systeme zu haben (Netzwerk, Geräte, Zugriffsrechte, Cloud-Services).

Christian Heimann hat sich, unter anderem, mit Pascal Mittner, CEO der First Security Technology AG über ihre Vulnerability Management Lösung unterhalten. Unter Vulnerability Scan oder Automated Testing versteht man das Aufspüren von Schwachstellen durch Analyse von Endpunkten. Eine gute Schwachstellen-Management-Lösung liefert nicht nur Indikationen zu den Schwachstellen, sondern auch direkt Handlungsempfehlungen zur Behebung der Schwachstellen.

Pascal Mittner stellte im Gespräch klar, dass Vulnerability Management als Frühwarnsystem funktionieren und für die Analyse des zugewiesenen Bereichs sorgen soll. Maßnahmen können und sollen nicht vom gleichen System umgesetzt werden. Das Prinzip der „Gewaltentrennung“ soll eingehalten werden.

38 neue Schwachstellen pro Tag

Wenn man im Bereich der Cyber Security den IT-Verantwortlichen fragt, wie oft eine Sicherheitsprüfung stattfinden soll, so wird oft ein Intervall zwischen drei und fünf Jahren gewünscht. Sie vergessen dabei, dass die IT-Infrastruktur dynamisch ist und bereits ein Jahr für eine technische Umgebung viel zu lang ist, zudem gibt es täglich 38 neue Schwachstellen.

Auch kleine Unternehmen verlieren den Überblick über die Systeme, die sich im Netzwerk befinden. Oft werden Geräte wie Router, Switches, IoT oder Test-Systeme einfach vergessen, fehlen im Inventar und werden deshalb auch nicht in das IT-Security-Konzept integriert.

Pascal Mittner erklärt: „Nebst der Dokumentation der Infrastruktur dient das Schwachstellen-Management als Hilfsmittel, um frühzeitig Probleme zu erkennen und ihnen entgegen zu wirken. Das steigert die Effizienz und Effektivität der Unternehmen, gibt Ressourcen frei, hilft große Schäden zu verhindern und in die richtigen Maßnahmen zu investieren.“

Quelle: First Security Technology AG

Weitere Beiträge zum Thema:

Beliebte Beiträge:

Thumbnail-Foto: ALDI treibt Recycling voran: Discounter testet Produktverpackungen mit...
07.12.2023   #Tech in Retail #Verpackungen

ALDI treibt Recycling voran: Discounter testet Produktverpackungen mit digitalen Wasserzeichen

ALDI engagiert sich für eine verbesserte Trennung von Kunststoffverpackungen ...

Thumbnail-Foto: Autonome Stores aus aller Welt – ein Überblick...
18.12.2023   #Tech in Retail #Self-Checkout-Systeme

Autonome Stores aus aller Welt – ein Überblick

Die Stores gibt es in verschiedenen Segmenten des Einzelhandels wie LEH, Mode, Elektronik, Convenience Stores und Fast Food.

In einer hart umkämpften globalen Einzelhandelslandschaft befinden sich autonome Stores im Aufschwung. Sie tragen dem veränderten Verbraucherverhalten Rechnung, senken Betriebskosten, verbessern die Rentabilität und tragen zur ...

Thumbnail-Foto: In Europa einzigartig und daher ausgezeichnet...
13.12.2023   #Digitalisierung #Tech in Retail

In Europa einzigartig und daher ausgezeichnet

SPAR Österreich gewinnt mit Innovationsprojekt "Obst und Gemüse 3 Tage frischer" den „Future of European Commerce Award“

In der Kategorie Digitalisierung hat SPAR Österreich den, erstmals von EuroCommerce verliehenen, „Future of European Commerce Award“ gewonnen ...

Thumbnail-Foto: SALTO Neo Zylinder für Schlüsselschalter und Rohrtresore...
31.10.2023   #stationärer Einzelhandel #Sicherheit

SALTO Neo Zylinder für Schlüsselschalter und Rohrtresore

Mit zwei neuen Modellen des SALTO Neo erweitert SALTO das Einsatzspektrum seiner elektronischen Zylinder

Neu sind empfindliche Schlüsselschalter sowie z.B. Schlüsseldepots und Rohrtresore. Der SALTO Neo Zylinder E7 mit gefederter Rückstellung des Schließbarts ist ein elektronischer Halbzylinder mit Europrofil, der speziell für ...

Thumbnail-Foto: HP Engage Express Kiosk – Die Zukunft des Self-Service bei POSBOX...
31.10.2023   #Self-Checkout-Systeme #Selbstbedienung

HP Engage Express Kiosk – Die Zukunft des Self-Service bei POSBOX

Vielseitige und flexible Möglichkeiten für den stationären Einzelhandel

Der Point-of-Sale im Einzelhandel hat sich in den letzten Jahren weiterentwickelt: Neben bedienten Kassenstationen erleben Self-Service-Lösungen im stationären Handel eine große Verbreitung. Wie eine Markterhebung des EHI Retail ...

Thumbnail-Foto: Trigo und Netto kündigen einen autonomen Supermarkt mit...
24.01.2024   #Tech in Retail #Künstliche Intelligenz

Trigo und Netto kündigen einen autonomen Supermarkt mit Echtzeit-Quittungsfunktion an.

„Letzter Schritt” zum reibungslosen Einkaufen schafft Vertrauen bei Verbrauchern, die ihre Quittungen VOR dem Verlassen des Geschäfts einsehen möchten
Lebensmittelmarkt mit einer Verkaufsfläche von 800 m2 mit Computer Vision AI ist der größte neu ausgerüstete Supermarkt in Europa, der eine reibungslose Checkout-Erfahrung bietet

Trigo, ein führender Anbieter von KI-gestützter Computer-Vision-Technologie, die herkömmliche Einzelhandelsgeschäfte in digitale Smart Stores verwandelt, und die Discounter-Supermarktkette Netto Marken-Discount (auch als Netto ...

Thumbnail-Foto: Hamburger Oak Store setzt auf SaaS-Lösung
16.11.2023   #Warenwirtschaftssysteme (WWS) #Cloud-Computing

Hamburger Oak Store setzt auf SaaS-Lösung

REMIRA RETAIL Cloud digitalisiert Kasse und Backoffice im Handel

Der Hamburger Streetfashion-Anbieter Oak Store...

Thumbnail-Foto: Aus SES-imagotag wird VusionGroup
29.01.2024   #Softwareapplikationen #Künstliche Intelligenz

Aus SES-imagotag wird VusionGroup

Eine neue Identität, die das breitere Portfolio an innovativen Lösungen hervorhebt, die zur Meisterung der großen Herausforderungen des physischen Handels von der Gruppe entwickelt wurden.

SES-imagotag (Euronext: SESL, FR0010282822), das weltweit führende Unternehmen für digitale Lösungen für den physischen Handel, hat heute bekannt gegeben, dass es seinen Namen in VusionGroup geändert hat. Dieser neue Name ...

Thumbnail-Foto: REWE Group fit für digitale Transformation
27.11.2023   #stationärer Einzelhandel #App

REWE Group fit für digitale Transformation

Digitales Wachstum der REWE Group: Kunden-WLAN und Multiprovider SD-WAN Standortvernetzung der ersten Generation

Die REWE Group ist fit für die digitale Transformation. Smart Shopping und mobiles Bezahlen, E-Commerce und Onlinehandel sind schnell wachsende Servicesegmente. Die REWE Group ist darauf vorbereitet. Mit einer zukunftssicheren ...

Thumbnail-Foto: Jahreszahlen 2023 Immer häufiger an immer mehr Kassen: girocard mit...
15.02.2024   #Tech in Retail #Zahlungssysteme

Jahreszahlen 2023 Immer häufiger an immer mehr Kassen: girocard mit großem Zuwachs im Handel

Im vergangenen Jahr bezahlten Kundinnen und Kunden an der Kasse erneut häufiger mit ihrer girocard. Mit rund 7,5 Milliarden Bezahlvorgängen zeigt die Statistik der Deutschen Kreditwirtschaft erneut ein sehr stabiles Wachstum: Die Anzahl ...

Anbieter

m3connect GmbH
m3connect GmbH
Pascalstraße 18
52076 Aachen
VusionGroup SA
VusionGroup SA
55 place Nelson Mandela
90000 Nanterre
Extenda Retail Ab
Extenda Retail Ab
Gustav III:s Boulevard 50A
169 73 Solna
Zebra Technologies Germany GmbH
Zebra Technologies Germany GmbH
Ernst-Dietrich-Platz 2
40882 Ratingen
EXPRESSO Deutschland GmbH & Co. KG
EXPRESSO Deutschland GmbH & Co. KG
Antonius-Raab-Straße 19
34123 Kassel
SALTO Systems GmbH
SALTO Systems GmbH
Schwelmer Str. 245
42389 Wuppertal
GLORY Global Solutions (Germany) GmbH
GLORY Global Solutions (Germany) GmbH
Thomas-Edison-Platz 1
63263 Neu-Isenburg
POSBOX GmbH
POSBOX GmbH
Süchtelner Str. 16
41066 Mönchengladbach
REMIRA Group GmbH
REMIRA Group GmbH
Phoenixplatz 2
44263 Dortmund