Businesstalk am Kudamm – Interview mit Patrick Kurtz: „IT-Sicherheitslücke Mensch“


Patrick Kurtz ist Inhaber von Kurtz IT-Service. Im Interview mit Businesstalk am Kudamm spricht er über den Wettlauf zwischen IT-Sicherheitssystemen und Cyber-Kriminalität.


Der Fachkräftemangel in der deutschen IT


In der Informations-Technologie (IT) fehlen derzeit zehntausende Fachkräfte, die aus deutschen Studiengängen offenbar nicht nachrücken können. Rechnet sich die Maßnahme, Fachkräfte aus dem Ausland einzustellen und zu integrieren?

Patrick Kurtz: Kurzfristig können auf diese Weise sicherlich Kompetenzlöcher gestopft werden. Es stellt sich allerdings die Frage nach der Perspektive. Die Bundesregierung hat nie einen Zweifel daran gelassen, dass sie mit IT nicht viel am Hut hat – am eindrucksvollsten belegt durch Angela Merkels berühmte Aussage, das Internet sei für uns alle Neuland. Wenn ein Land fünfzehn Jahre lang mit einer solchen Attitüde regiert wird, kann es kaum verwundern, dass dieses Land einen erheblichen Entwicklungsrückstand gegenüber vielen anderen Industrienationen und auch gegenüber vermeintlichen Entwicklungsländern aufweist. Setzt sich diese Tendenz fort, dass durch die Inlandsausbildung keine Bedarfsdeckung an qualifizierten IT-Kräften besteht, macht man sich zwangsläufig von Dritten abhängig, nicht nur personell, sondern auch technologisch. Das halte ich für sehr unweise, insbesondere in einer Branche mit einer derartigen Zukunftsrelevanz.


Die Zukunft der Speicherkapazitäten


Industrie, Wirtschaft und Privatpersonen nutzen vermehrt die IT. Die Speicherkapazitäten müssen immer größer werden, Datenmengen werden immer gigantischer. Haben wir bald den Zenit erreicht, wo die Datensicherung nicht mehr gewährleistet ist?

Patrick Kurtz: Rein technisch ist ein kritischer Punkt bei den Speicherkapazitäten für mich in absehbarer Zeit nicht erkennbar. Die Weiterentwicklung der Kapazitäten kann mit dem Bedarfsanstieg locker mithalten. Dennoch sollte nicht sorglos mit Speicherkapazitäten umgegangen werden. Aus betriebsökonomischer Sicht ist es sehr vorteilhaft, die eigenen Daten organisiert zu halten und Datenmüll konsequent auszusondern. Auch für das Klima wird die IT immer mehr zum Faktor. Ziel muss es sein, den ökologischen Fußabdruck nicht nur am Wachsen zu hindern, sondern mit energieeffizienteren Speichermöglichkeiten sogar zu reduzieren. Die Balance zu schaffen zwischen voller Funktionalität und klimabewusstem Handeln, ist alles andere als leicht, und sie steht leider auch nicht überall im Fokus.


Das ultimative IT-Sicherheitssystem


Immer wieder gibt es neue Meldungen über Hacker-Angriffe auf lebenswichtige Server und Einrichtungen (Krankenhäuser, Verwaltungen, Banken). Wann gibt es das ultimative Sicherungssystem, welches der Cyber-Kriminalität einen Riegel vorschiebt?

Patrick Kurtz: Nie. Denn es handelt sich ein wenig um ein Henne-Ei-Problem. Angreifer und Verteidiger bedingen sich gegenseitig. Je besser die Schutzmechanismen, desto besser werden die Hacker. Nach den bisherigen Erfahrungen sind sie stets in der Lage, sich schnell zu adaptieren, sie gehen jede Entwicklung mit. Es ist ein Rennen, in dem es immer nur Etappensieger geben kann, aber nie einen Meisterpokal.

Die größte Sicherheitslücke in jedem System ist der Faktor Mensch. Das sicherste System ist eines, das komplett in sich selbst geschlossen ist und kontrolliert bedient wird. Unsichere Passwörter, ungeschultes Personal und Faulheit können auch das stärkste Sicherheitssystem aushebeln. Ich bin der Überzeugung, dass Cyber-Kriminalität nicht verhindert werden kann, solang es Menschen gibt, die Links aus unbekannten E-Mails folgen, ihre Daten aufgrund mangelnder Digitalkompetenz an Phishing-Seiten weitergeben, (eigentlich) verdächtige Anhänge aus unbekannten Quellen herunterladen oder simpelste Passwörter verwenden. Wenn ich nicht schwimmen kann, gehe ich nicht ins Wasser. Für das Internet scheint das allerdings nicht zu gelten. Wem Sicherheit wichtig ist, der sollte zunächst die Spielregeln verstehen lernen. Da ist auch jeder ein bisschen seines eigenen Glückes Schmied.


Security alert; IT-Forensik Berlin, IT-Sicherheit Berlin, IT-Service Berlin, IT-Experte Berlin

Der internationale Datenhandel


Die Fragen des Datenschutzes werden offenbar immer mehr auf die leichte Schulter genommen, die sozialen Netzwerke wie Facebook oder TikTok machen Milliardengeschäfte mit Userdaten. Warum gibt es keine einheitlichen Richtlinien zum Schutz der Kunden?

Patrick Kurtz: Das müssen Sie die Politik fragen. In der Frage steckt aber sicherlich schon der Kern der Antwort: wegen der Milliardengeschäfte. Bei der Abwägung zwischen dem lieben Geld und Bürger-Individualinteressen wie Datenschutz ist der Ausgang in der Regel vorprogrammiert. Zudem gibt es international keine Einigkeit, wie die Datengeschäfte reguliert werden sollten. Das liegt vor allem daran, dass Deutschland ein ganz anderes Interesse an einheitlichen Richtlinien haben dürfte als zum Beispiel Irland.


Anforderungen an IT-Fachkräfte


Die IT-Branche ist im Wandel begriffen: Heute sollten IT-Absolventen Teamfähigkeit, Kommunikationsfähigkeit und wirtschaftliches Denken mitbringen und technikübergreifend Kompetenz und Human Resources mitbringen. Sehen Sie diese Anforderungen auch in der Branche?

Patrick Kurtz: Diese Fähigkeiten sind natürlich wünschenswert. Aber den perfekten Rundum-Arbeiter gibt es nicht, jeder hat innerhalb seiner jobrelevanten Fähigkeiten eine unterschiedliche Ausprägung von Stärken- und Schwächen. Das ist aber nicht auf die IT-Branche beschränkt, sondern einfach menschlich und damit eine recht banale Feststellung. Gerade im Bereich IT gibt es sicherlich viele „Fachidioten“, die auf manchen Gebieten herausragend kompetent sind und von anderen Bereichen dafür so ganz und gar nichts verstehen. Dieses nicht von ungefähr stammende Bild des ITlers wird ja gerade auch in TV-Fiction sehr häufig bemüht (Stichwort: „Nerd“).

Ich bin grundsätzlich der Meinung, dass bei der Personalauswahl im IT-Bereich weniger Anforderung als Förderung und Chancen in Betracht gezogen werden sollten.


Interessenkampf bei der Digitalisierung


Inwieweit unterscheidet sich die EDV (elektronische Datenverarbeitung) von der IT (Informationstechnologie)?

Patrick Kurtz: Das Eine (EDV) ist ein Teil des Anderen (IT), ungefähr wie Finanzbuchhaltung ein Teil der Wirtschaftswissenschaften ist. Entsprechend lässt sich kein Unterscheidungspunkt definieren.

Wo sehen Sie in der Zukunft die größten Herausforderungen für die Branche?

Patrick Kurtz: Darin, die richtige Balance zu finden. Man hat die Technophobiker, die Digitalisierung um jeden Preis vermeiden wollen, und die Technophilen, die meinen, auf Teufel komm raus alles digitalisieren zu müssen. Wichtig ist, maßvoll zu handeln und einen gesunden Mittelweg zu finden: Wann und in welchem Umfang kann und sollte digitalisiert werden? Das ist keine einfache Frage, sie bedarf der öffentlichen Diskussion und der klugen Einzelfallentscheidung. 

Herr Kurtz, vielen Dank für das Gespräch.


Hinweise


Der Originalartikel von Dr. Manuela Diehl erschien bei Businesstalk am Kudamm. Die Hervorhebungen (Fettschrift) und Verlinkungen auf dieser Seite können vom Original abweichen.


Kurtz IT-Service | IT-Forensik & IT-Sicherheit

Tel.: 0800 8033 967

Mobil: 0163 8033 967

E-Mail: kontakt@it-forensik-it-sicherheit.de

Web: https://www.it-forensik-it-sicherheit.de

https://www.it-forensik-it-sicherheit.de/2020/11/10/businesstalk-am-kudamm-interview-mit-patrick-kurtz-it-sicherheitslücke-mensch

Cyberkriminalität in der Schweiz: IT-Experten für Täterermittlung und Tatprävention


Hackerangriffe auf lebenswichtige Spitaldaten


Die Empörung in der Schweiz und benachbarten Staaten ist gross: Hacker haben mehrfach Schweizer Spitäler damit erpresst, ihre Server zu attackieren und teils lebenswichtige Spitaldaten zu verschlüsseln, wenn nicht ein „Lösegeld“ in erheblicher Höhe gezahlt werden sollte. Ein ruchloser und gleichsam höchst lukrativer Angriff, schliesslich geht es in Krankenhäusern um Leben und Tod. Die Täter spielen bewusst mit der Gesundheit unschuldiger und unbeteiligter Personen, um eine schnelle Zahlung zu erwirken. Ihre Cyberangriffe manifestieren sich in Verschlüsselungen von Patientendaten und anderen Spitalunterlagen und können im schlimmsten Fall den Krankenhausablauf für mehrere Stunden oder sogar Tage stilllegen, was für Risiko- und Intensivpatienten unter Umständen den Tod bedeutet. Die Kurtz Detektei Schweiz kann mit ihren Detektiven und IT-Experten in solchen Fällen frühzeitig ermitteln, wer hinter den Attacken steckt, um die Verantwortlichen der Gerichtsbarkeit zuzuführen.

Leider lässt sich nicht genau sagen, wie viele Spitäler schweizweit betroffen sind, da nur wenige Hackerattacken gemeldet werden; die betroffenen Spitäler befürchten, durch die Publizierung Imageschäden zu erleiden und Trittbrettfahrer auf den Plan zu rufen. Im Tagesanzeiger warnt der Chef einer Sicherheitsagentur vor der Gerissenheit der Täter, die Profis in ihrem Metier zu sein scheinen und nicht einfach nur Streiche spielen wollen; eine Klinik in Los Angeles (USA) zum Beispiel konnte gegen einen extrem gefährlichen Virus nicht anders vorgehen, als die geforderten 17.000 Dollar für die Entschlüsselung der gehackten Daten zu zahlen. Unsere IT-Spezialisten in der Schweiz ermitteln einerseits die Identitäten der Täter im Schadens- bzw. konkreten Bedrohungsfall und sorgen ausserdem durch die Ausarbeitung und Umsetzung individueller IT-Sicherheitskonzepte für eine effektive Prävention: +41 (0)800 220 020.


DNA; IT-Experte Schweiz, IT-Service, IT-Spezialist Schweiz, IT-Forensik, IT-Sicherheit Schweiz
Gerade Patientendaten sind natürlich von eminenter Bedeutung und somit maximal schützenswert. Entsprechend erschüttern die skrupellosen Hackerangriffe auf Schweizer Spitäler in extremem Masse. 

Kein Unternehmen ist vor Cyberkriminalität gefeit


Unternehmen aller Grössen sind genauso wie Spitäler konstant durch Angriffe aus dem Internet bedroht. Sobald auch nur ein einziger Internetkrimineller einen lohnenswerten Plan zur Erpressung beziehungsweise zum Diebstahl sensibler Daten gefasst hat, können seine diesbezüglichen Bemühungen den betroffenen Betrieb schwer schädigen. Ist es schon vor einiger Zeit zu einem Angriff gekommen, der erst im Nachhinein bemerkt wirkt, so gestaltet es sich häufig sehr schwierig, die Täter zu ermitteln und sie ihrer gerechten Strafe zuzuführen, denn gleichwohl sie bei ihren Angriffen Spuren hinterlassen haben, lassen sich diese nach Verstreichen eines längeren Zeitraums meist nicht mehr zum Verursacher rückverfolgen. Bei Erpressungen muss besonders im Fall von Krankenhäusern sehr schnell gehandelt werden, um die Patientenversorgung nicht zu gefährden; daher bleibt dort nur wenig Handlungsspielraum. Ein zeitnaher Einsatz von Sicherheitsexperten kann das Schlimmste abwehren.

Wird unsere Zürcher Detektei frühzeitig engagiert, um vorsorglich Sicherheitslücken zu entdecken und diese zu schliessen, so kann den Hackern in vielen Fällen zuvorgekommen und ihnen der Wind aus den Segeln genommen werden. Dies gilt gleichermassen für innovative Start-Ups wie für alteingesessene Unternehmen, denn jede Art von Erfindungen, Patenten und anderen schützenswerten Daten ist für Konkurrenten und Cyberkriminelle potentiell von Interesse. Somit wird die gesamte Firmenlandschaft der Schweiz durch Internetkriminalität bedroht. Man stelle sich nur vor, welchen Reputationsschaden das Schweizer Bankwesen erleiden würde, sollten die Server und Daten einer der zahlreichen renommierten Banken in die Hände von Hackern fallen.


Vielfältige Tatmotive der Internetkriminellen


Angriffe aus dem World Wide Web können sich aus verschiedenen Gründen ereignen:

  • Handelt es sich um ein grosses Unternehmen, das auf irgendeine Weise polarisiert, so können Attacken politisch oder ethisch motiviert sein und das Ziel haben, dem Unternehmen so lange wie möglich zu schaden.
  • Bei Hacks in Verbindung mit Erpressung erfolgen die Angriffe zur Erlangung eines persönlichen finanziellen Vorteils.
  • Der häufigste Grund für IT-Angriffe ist aber immer noch Spionage: Daten und Pläne erfolgreicher Unternehmen werden ausgespäht, um dem eigenen Unternehmen einen illegalen Wettbewerbsvorteil zu verschaffen, Produkte zu plagiieren oder Informationen an den Höchstbietenden weiterzuverkaufen.

Besonders mit der letzteren Fallkonstellation haben unsere Wirtschaftsdetektive in der Schweiz schon mehrfach Bekanntschaft gemacht, wenn sie zur Aufklärung von Serverangriffen und zur Täterermittlung engagiert wurden.


Ob Vorsatz oder Fahrlässigkeit – Arbeitnehmer als Täter im Fokus


Es ist eine traurige Gewissheit, dass nicht alle Cyberattacken von Aussenstehenden oder Konkurrenten verübt werden. Unzufriedenheit mit dem Job, Geldknappheit und andere Gründe treiben oft auch ehemals treue Angestellte dazu, illegal Informationen weiterzugeben, um sich ein lukratives Zubrot zu verdienen. Doch nicht nur Vorsatz, auch Fahrlässigkeit ist ein nicht zu vernachlässigender Faktor – Beispiel: Zugangsdaten und Passwörter, die durch Angestellte leichtgläubig weitergegeben werden, wenn eine Phishingmail dazu aufruft. Die Mitarbeiter tappen in eine mehr oder minder geschickte Falle gewerbsmässiger Betrüger, die das Layout und den Sprachduktus grosser Unternehmen (bspw. Paypal, Ebay, Amazon etc.) imitieren und damit unaufmerksame oder naive Arbeitnehmer dazu bewegen, verseuchte Websites zu öffnen und/oder Passwörter an den angeblichen Kundendienst zu senden. Unter Umständen erhalten Cyberkriminelle dadurch einen schnellen Zugang zu Servern, Firmenkonten und Clouddiensten, ohne dass sie sich sonderlich anstrengen müssten.

Unsere Schweizer Wirtschaftsdetektive empfehlen ihren Auftraggebern in Fällen unerwünschter Datenabflüsse daher immer, ihre Sicherheitskonzepte kritisch zu beleuchten und eventuelle Schwachstellen auszumerzen. Ausserdem müssen Mitarbeiter regelmässig im Umgang mit sensiblen Daten geschult werden und sie sind über die Konsequenzen einer gebrochenen Schweigepflicht, eines Geheimnisverrats und der Beihilfe zur Spionage aufzuklären. Aufmerksamkeit bei Ungereimtheiten vonseiten aller Betriebsangestellten vom Azubi bis zur Führungsebene hilft darüber hinaus, Sicherheitslecks oder einen Fremdzugriff auf Server und Daten festzustellen. Auf diese Weise können den Angreifern erste Steine in den Weg gelegt werden, wenngleich dies allein natürlich keine hundertprozentige Sicherheit für das Unternehmen bedeutet. Unsere Wirtschaftsdetektei aus Zürich analysiert in Ihrem Auftrag die IT-Struktur Ihres Unternehmens, führt strukturelle Verbesserungen durch und ermittelt die Täter bereits begangener Delikte durch die Feststellung und Nachverfolgung ihrer digitalen Fussabdrücke: kontakt@kurtz-detektei-schweiz.ch.


Ist das eigene Unternehmen in Gefahr? Privatdetektive aus der Schweiz werden sofort aktiv.


Haben Sie Sorge, dass Cyberkriminelle Interesse an Ihrem Unternehmen und den ihm eigenen Innovationen und Daten haben könnten? Befürchten Sie eine Weitergabe sensibler Informationen aus den eigenen Reihen? Waren Sie bereits Opfer einer Hackerattacke und möchten die Täter ermitteln? In diesen und vielen weiteren Fällen stehen Ihnen die Einsatzmöglichkeiten unserer IT-Experten in der Schweiz zur Verfügung. Egal ob Sie vorsorgen und ein personalisiertes Sicherheitskonzept entwickelt haben möchten oder ob Sie nach einem Cyberangriff die Spuren der Täter verfolgt wissen wollen, um sie schnellstmöglich der Gerichtsbarkeit zuzuführen und um weiteren Schaden vom Betrieb abzuhalten – unsere Schweizer Detektei hilft. Setzen Sie sich zu Beratungs- und Beauftragungszwecken kostenfrei mit unseren Mitarbeitern in Verbindung: +41 (0)800 220 020.


Verfasserin: Maya Grünschloss

 

Kurtz Detektei Zürich und Schweiz

Max-Högger-Strasse 6

8048 Zürich

Tel.: +41 (0)44 5522 264

Mail: kontakt@kurtz-detektei-schweiz.ch

Web: https://www.kurtz-detektei-schweiz.ch

 

https://www.kurtz-detektei-schweiz.ch/2017/02/21/cyberkriminalität-in-der-schweiz-it-experten-für-täterermittlung-und-tatprävention/

https://www.kurtz-detektei-schweiz.ch/wirtschaftsdetektei/it-spezialist-it-experte-schweiz/

Hacker schädigen Unternehmen mehr denn je | IT-Experten München


Nicht einmal die Parteizentrale der US-Demokraten ist vor Leaks sicher


Neueste Meldungen zu Internetkriminalität in den Reihen der US-Demokraten zeigen, wie wenig noch immer selbst bei hochwichtigen geheimen Daten ausgerichtet wird, um diese zu schützen. Abgesehen davon, dass sowohl in der Parteizentrale als auch in der Wahlkampfzentrale der Demokraten über 20.000 Emails gehackt und teilweise veröffentlicht worden waren, ereigneten sich im Juni und August weitere Cyberattacken, bei denen Recherchen der Demokraten zu Clinton-Rivale Donald Trump ausspioniert und teilweise veröffentlicht sowie private Handynummern und Emailadressen von beinahe 200 Parlamentariern bei Wikileaks online gestellt wurden. Während die Veröffentlichung von Privatdaten natürlich „nur“ persönlich unangenehm ist und solche Sicherheitslecks mit präziser Peinlichkeit offenbaren, wie schlecht man sich selbst an höchsten Stellen noch immer vor Hackern schützt, waren die Inhalte der Emails deutlich prekärer. Sie zeigten, dass parteiintern Hillary Clinton favorisiert wurde und ihr Mitbewerber um die Präsidentschaftskandidatur, Bernie Sanders, mit gezielten Störmanövern aus der Bahn gebracht werden sollte.

Unsere IT-Sicherheitsexperten und IT-Forensiker in München beobachten die aktuelle Situation in den USA auch in Hinsicht auf die Interessen deutscher Bürger und Unternehmen mit Besorgnis, besonders wegen der Brisanz der Informationen, die eventuell durch weitere Angriffe veröffentlicht werden und nicht nur die Partei und ihre Mitglieder, sondern gleichsam die amerikanische Wirtschaft und Politik merklich schädigen könnten. Auch wenn davon ausgegangen werden kann, dass sich sowohl das Democratic National Committee (DNC) als auch das Democratic Congressional Campaign Committee (DCCC) mit IT-Spezialisten um die Sicherstellung und Geheimhaltung ihrer Daten kümmert, wird durch die andauernden Cyber-Angriffe deutlich, dass noch viel Arbeit vor den amerikanischen ITlern liegt. Natürlich sind diese Daten nicht nur von nationalem, sondern sogar internationalem Interesse, wodurch sich die besten der besten Hacker weltweit daran setzen, diese Informationen in Händen zu halten. Aber gilt tatsächlich: Je größer das Ziel, desto wahrscheinlicher ein Hackerangriff? Bin ich als mittelständisches oder Kleinunternehmen auf der sicheren Seite und brauche mich nicht um IT-Sicherheit zu kümmern? Weit gefehlt! Während das Interesse an international agierenden Großunternehmen natürlich durch den Bekanntheitsgrad und den Wert der Informationen gesteigert wird, sind die kleineren und mittelständischen Unternehmen durch ihre Innovationen, die sie auf dem Markt halten, für Hacker und Internetkriminelle ebenfalls interessant und noch dazu relativ leichte Opfer, da die meisten Firmen keinen gesteigerten Wert auf ausreichende Sicherheitsvorkehrungen legen. Unser IT-Service in München hilft Betrieben wie Privatpersonen sowohl präventiv als auch nach einem Schadensfall: 089 7007 4301.


Sprunghafter Anstieg von Internetkriminalität: 48 % mehr Angriffe als noch in 2012


Die als größte ihrer Art in 2014 durchgeführte Global State of Information Security Survey fördert zutage, was unsere IT-Spezialisten in München bei ihren Einsätzen Woche für Woche miterleben: Die Angriffe auf firmeninterne Daten und Informationen mehren sich unaufhaltsam durch die immer größere Fokussierung auf die digitale Welt und alle positiven wie negativen Nebeneffekte, die sie mit sich bringt. Die Studie wurde von PwC in 154 Ländern mit 9.800 IT-Verantwortlichen aus allen Branchen durchgeführt und zeigt, dass überall auf der Welt, aber grade in wirtschaftlich starken Ländern wie Deutschland (in der Studie mit 434 Unternehmen vertreten) die „Ware“ Information und Innovation für Kriminelle immer interessanter und erstrebenswerter wird. Tag für Tag werden weltweit 117.330 Hacker-Angriffe registriert – 48 % mehr als im Vorjahr und sogar 66 % mehr als in 2009!

Erstaunlicherweise sind sich die befragten IT-Verantwortlichen zwar einer stärker werdenden Bedrohung durch das World Wide Web bewusst, jedoch sanken die Ausgaben für IT-Sicherheit im Vergleich zum Vorjahr um 4 %. Dieser Prozentsatz ist zwar nicht dramatisch hoch, sagt aber viel über einen fehlgeleiteten Trend aus, nach dem Firmen agieren, um ihren Gewinn – vermeintlich – zu maximieren, indem sie die Ausgaben minimieren. Dass sie dabei einen Fehler begehen und einen falschen Weg einschlagen, der letzten Endes nur zu Problemen führen wird, können unsere IT-Experten in München mühelos schon heute prognostizieren. Die Schäden, die Firmen digital zugefügt werden, ziehen oft weitreichende Probleme nach sich. Viele Unternehmen behaupten sich einzig durch ihre Innovationen und Alleinstellungsmerkmale auf dem großen Markt; gehen ihnen durch Hacker-Angriffe jedoch geheime Firmenstrategien, Baupläne, Produktdesigns oder ähnliches verloren bzw. fallen diese in die Hände der Konkurrenz, verlieren die betroffenen Firmen das, worauf ihr Business basiert.


Datenleck; IT-Forensik München, IT-Sicherheit München, IT-Experte München, IT-Service München
Digitale Datenlecks zählen im 21. Jahrhundert zu den gravierendsten Bedrohungen für den Erfolg von Unternehmen. Sichern Sie sich ab – unsere IT-Experten in München stehen Ihnen zur Verfügung. 

Vorsicht ist besser als Nachsicht – IT-Spezialisten in München entwerfen Sicherheitskonzepte


Um firmeninterne Daten und geheimhaltungspflichtige Interna schützen zu können, ist es unabdingbar, dass IT-Experten wie die unserer Abteilung IT Forensik | IT-Sicherheit München in Ihrem Unternehmen eingesetzt werden, um nach Schwachpunkten, Datenlecks und möglichen Risiken zu suchen. Sollten solche Problemzonen ausfindig gemacht werden, setzen sich unsere IT-Spezialisten daran, diese zu beheben und kosteneffiziente, innovative Sicherheitskonzepte zu entwerfen, um das Unternehmen nach außen hin abzusichern. Des Weiteren müssen auch die Mitarbeiter in Bezug auf IT-Sicherheit geschult werden, denn bspw. leichtfertiges Teilen und Versenden via Dropbox oder andere sogenannte Daten-Clouds sorgt dafür, dass selbst bei einem annähernd perfekt abgesicherten Unternehmen Daten abgefangen und gehackt werden können. Regelmäßige Schulungen und transparente Sicherheitskonzepte helfen dabei, unbeabsichtigt geleakte Datenmengen auf ein Minimum zu reduzieren und damit das Unternehmen an sich weiter zu stärken.

Viele Unternehmen lassen sich inzwischen zwar auch gegen Cyber-Kriminalität versichern, aber der ideelle Schaden, den eine Firma durch einen Hacker-Angriff erleiden kann, ist mit Geld kaum wieder aufzuwiegen. Besonders in Europa verzeichnet die oben genannte Global State of Information Security Survey einen rapiden Anstieg von Angriffen: Im Vergleich zum Vorjahr wurden 41 % mehr Fälle von Internet-Attacken aufgedeckt, was leider angesichts der sinkenden Ausgaben im IT-Bereich nicht auf die Verbesserung der Sicherheitsmaßnahmen zurückzuführen ist, sondern auf eine höhere Anzahl von Angriffen sowie auf eine immer größere Professionalisierung der Täter.


IT-Sicherheitsexperten in München allzeit einsatzbereit


Sollte Ihr Unternehmen bislang nicht oder nicht ausreichend vor Cyber-Attacken und Hacker-Angriffen geschützt sein oder vermuten Sie, dass bereits einige geheime Daten nach außen gedrungen sind, so setzen Sie sich kostenfrei mit unseren IT-Forensikern und IT-Sicherheitsspezialisten in München in Verbindung, um Ihr Unternehmen oder auch Ihre privaten Geräte auf Herz und Nieren untersuchen und ein Sicherheitskonzept erstellen zu lassen: kontakt@it-forensik-it-sicherheit.de. Wir stehen Ihnen auch beratend zur Verfügung und können Ihre Mitarbeiter im sicheren Umgang mit dem Internet und mit firmeneigenen Daten schulen, um Ihr Unternehmen gegen Attacken von außerhalb (oder auch von innen heraus) zu schützen und somit Ihre Position am Markt zu sichern. Kontaktieren Sie den Kurtz IT-Service München unter der folgenden Rufnummer: 089 7007 4301.


Verfasserin: Maya Grünschloß

 

Kurtz Detektei München

Abteilung IT-Forensik und IT-Sicherheit

Lindenstraße 12a

81545 München

Tel.: 089 7007 4301

Mail: kontakt@it-forensik-it-sicherheit.de

Web: http://www.it-forensik-it-sicherheit.de

http://www.it-forensik-it-sicherheit.de/2016/08/28/hacker-schädigen-unternehmen-mehr-denn-je-it-experten-münchen/

http://www.it-forensik-it-sicherheit.de/it-spezialist-it-service-münchen/

Cybersicherheit für Unternehmen wichtiger denn je | IT-Spezialisten der Kurtz Detektei Bielefeld


Wie aus dem aktuellen Cyber-Security-Report 2015 der Telekom hervorgeht, den die Wirtschaftsdetektive der Kurtz Detektei Bielefeld jedes Jahr aufs Neue mit Interesse verfolgen, sehen die Entscheidungspersonen aus Politik und Wirtschaft, darunter 113 Abgeordnete und 532 Führungskräfte, unter den Gefahren aus allen Lebensbereichen die Schädigung durch Computerviren und Datenbetrug im Internet als die größten an. Auch weitere in der Befragung häufig genannte Gefahren betreffen die IT-Branche und zeigen die Angst vor Datenmissbrauch durch soziale Netzwerke einerseits (63 %) und durch große Firmen andererseits (52 %) sowie die Befürchtung, durch die Geheimdienste des eigenen Staates oder fremder Länder überwacht zu werden (49 %). Ebenso unterstreicht die Einschätzung der Befragten bzgl. der aktuell ansteigenden Risiken die Gefährlichkeit von Datenmissbrauch: Immerhin 36 % der Unternehmer und Politiker sehen darin die größte Gefahr für die Zukunft.

Ganze 46 % der betroffenen Unternehmen hatten im Jahr 2015 in Deutschland regelmäßig – mehrmals im Monat, wöchentlich oder sogar täglich – mit Angriffen aus dem World Wide Web zu kämpfen und zeigen damit, dass die große Sorge nicht unbegründet ist, während die Bevölkerung sich nur zu einem deutlich geringeren Prozentsatz über die Gefahr aus dem Netz im Klaren zu sein scheint. Die Tatsache, dass viele der auf Unternehmen abzielenden Online-Angriffe aufgeklärt werden können, kann nicht darüber hinwegtrösten, dass die meisten dieser kriminellen Machenschaften nicht sofort, sondern oft erst mehrere Monate später entdeckt werden und zu diesem Zeitpunkt oft bereits zu empfindlichen Verlusten geführt haben. Der deutschen Wirtschaft entsteht jährlich ein Schaden von 51 Milliarden Euro allein durch Wirtschaftsspionage – eine Summe, die sich durch frühzeitige Erkennung und rechtzeitiges Eingreifen, beispielsweise mittels des Einsatzes unserer Wirtschaftsdetektive und IT-Spezialisten aus Bielefeld, beträchtlich hätte reduzieren lassen können.


Virtueller Angriff – materieller Schaden


Einen Lichtblick gibt es: Immerhin 82 % der deutschen Großunternehmen beschäftigen festangestellte IT-Mitarbeiter und in insgesamt 64 % aller Unternehmen existieren IT-Sicherheitskonzepte oder sind zumindest in Planung, allerdings sind bei nur 21 % der kleinen Unternehmen (10 bis 50 Beschäftigte) eigene IT-Spezialisten eingestellt. Dieser geringe Prozentsatz bei Kleinunternehmen verwundert, da der Cyber-Security-Report zeigt, dass, unabhängig von der Größe des Unternehmens, 90 % der Befragten der IT-Sicherheit einen hohen oder sehr hohen Stellenwert beimessen. Allerdings gibt fast die Hälfte der befragten Unternehmer an, Schwierigkeiten bei der Besetzung der freien IT-Stellen zu haben, wodurch die Arbeit der Kurtz Detektei Bielefeld immer mehr ins Licht der Aufmerksamkeit vieler Betriebe rückt. Unsere IT-Spezialisten, Privat- und Wirtschaftsdetektive sind nicht nur in Bielefeld und Ostwestfalen, sondern in ganz Deutschland gefragt, wenn Unternehmen Hilfe bei der Planung, Erstellung oder Einrichtung eines Cyber-Sicherheitssystems benötigen.

Ein Paradox des Reports der Telekom offenbart sich in der Diskrepanz zwischen der Angst vor Gefahren aus dem Netz bzw. sogar der mehrheitlich bereits erlebten Schädigung durch Cyber-Kriminalität und dem dennoch größtenteils nur als gering (60 %) eingestuften Risiko einer gravierenden Schädigung. Die Kurtz Wirtschaftsdetektei Bielefeld macht tatsächlich nicht selten die Erfahrung, dass ihre Klienten die durch Hacker verursachten Schäden als Lappalien einstufen und nicht als Gefahr für die eigenen Innovationen sehen, weswegen es dringend einer Aufklärung im Bereich Schadenssummen und Folgekomplikationen bedarf.


Besser Vorsorge treffen, als das Nachsehen haben – IT-Spezialisten helfen in Bielefeld und Ostwestfalen


Die Fehleinschätzung oder Selbstüberschätzung vieler Unternehmer zeigt sich ganz besonders anhand der hohen Prozentzahl (60 %) derer, die sich auf eventuelle Angriffe bestmöglich vorbereitet glauben und die ihr IT-System als wenig störanfällig ansehen. 16 % der Unternehmen betrauen ihre eigenen IT-Bereiche und Computer-Spezialisten mit der Überwachung ihres Sicherheitssystems, während lediglich 3 % der Unternehmensleiter externe IT-Spezialisten wie diejenigen der Kurtz Detektei Bielefeld beauftragen. Dahingehend besteht deutlicher Optimierungsbedarf, auch weil in insgesamt fast 80 % der Unternehmen dieGeschäftsführung oder die hierarchisch direkt unter der Geschäftsführung positionierten Bereichsleiter mit der Sicherheit der Informationen und Kommunikation betraut sind, jedoch im seltensten Fall tatsächlich über das fachliche Knowhow für ein sicheres und gutfunktionierendes System verfügen.

Ein weiterer interessanter und ebenso wichtiger Punkt im Cyber-Security-Report 2015 ist die verstärkte Forderung unter den befragten Abgeordneten und Unternehmern nach einer besseren Unterstützung und Förderung durch den Staat bei der Bekämpfung von IT-Gefahren. Nur 16 % der erfassten Betriebe sind in unternehmensübergreifende Sicherheitssysteme integriert oder in vom Staat organisierte Initiativen für eine bessere digitale Absicherung eingebunden. Im Vergleich zu 2013 fühlten sich mit einer 10-prozentigen Reduzierung nur noch 29 % der Befragten ausreichend vom Staat unterstützt, während die Forderung nach Förderung um 12 % zunahm und nun von mehr als der Hälfte der Befragten gestellt wird. Diese Unterstützung könnte zum Beispiel finanzieller Natur sein bei der Erstellung eines Sicherheitskonzeptes oder durch steuerliche Vorteile bei der Beauftragung externer Unternehmen wie der Kurtz Detektei Bielefeld, die sich mit ihren IT-Spezialisten und Wirtschaftsdetektiven dieser Aufgabe natürlich gerne noch öfter annähme.


digitalisierte Weltkarte; IT-Forensik Bielefeld, Detektei Bielefeld, Wirtschaftsdetektei Bielefeld
Die Digitalisierung der Welt ist längst Realität – erst recht in einer Industrienation wie Deutschland. Jedes System, das mit dem Internet verbunden ist, weist Schwachstellen auf und ist potentiell gefährdet.

Sicherheit hat ihren Preis


Die steigenden IT-Kosten für Unternehmen, die bei 85 % der Befragten in Bezug auf die stetig fortschreitende Digitalisierung festgestellt wurden, sind gut angelegt, auch wenn die Investition am Anfang schmerzen mag. Unsere Bielefelder Wirtschaftsdetektive machen bei ihren Klienten immer wieder die Erfahrung, dass die Sicherung und der Schutz der firmeneigenen Innovationen, Informationen, Daten und Kommunikation nicht mit dem Geld aufgewogen werden kann, das für die Einrichtung von Sicherheitsmaßnahmen ausgegeben werden muss, und dass diese Vorsichtsmaßnahmen daher bei weitem mehr als ein lediglich notwendiges Übel darstellen. Gerade da 31 % der Unternehmer und Politiker angaben, sich wegen der rasanten Fortschritte in der IT-Branche über den Umfang ihrer zu tätigenden Investitionen nicht sicher zu sein, kann dieser Unsicherheit mit einer Beratung oder einer Beauftragung der IT-Spezialisten und Wirtschaftsdetektive der Kurtz Detektei Bielefeld abgeholfen werden: 0521 2567 0055.

In Zeiten der Industrie 4.0 und der damit verbundenen immer stärkeren Vernetzung und Automatisierung befürchten 87 % der Befragten Hackerangriffe auf unternehmensinterne IT-Systeme; dieser Furcht kann nur durch eine gute Absicherung nach allen Seiten hin beigekommen werden. Egal, womit sich das Unternehmen auch befasst, ein einheitliches und konsequentes Sicherheitssystem ist unerlässlich für einen reibungslosen Ablauf im Unternehmen, für den Schutz der firmeneigenen Innovationen und für die Behauptung gegen Konkurrenzunternehmen auf dem Markt – die IT-Abteilung der Kurtz Wirtschaftsdetektei Bielefeld steht hierfür zur Verfügung: kontakt@kurtz-detektei-bielefeld.de.


Verfasserin: Maya Grünschloß

Die große Unsicherheit im World Wide Web | IT-Forensik und IT-Sicherheit in Bremen

Immer häufiger und regelmäßiger liest man von gehackten und später online veröffentlichten Privatdaten bekannter Persönlichkeiten, seien es kompromittierende Fotos oder Videos einer Schauspielerin („leaks“), sei es der Anfang eines neuen Romans eines Bestsellerautors (bspw. zirkulierte der siebte Harry Potter-Roman Tage vor der Veröffentlichung im Netz). Hacker werden jedoch abseits von Stars und Sternchen immer mehr von einer eher abstrakten Bedrohung der „anderen“, also der Reichen und Berühmten, zu einer sehr realen Gefahr für jeden Einzelnen, sodass auch die Detektive, IT-Forensiker und IT-Sicherheitsmitarbeiter der Kurtz Detektei Bremen (0421 3679 9066) immer mehr Fälle von Angriffen auf Privatpersonen registrieren.

Dies zeigt eine Entwicklung, aufgrund derer nicht nur die immer weiter zunehmende Überwachung von Personen, Daten und technischen Geräten von Seiten der Regierungen für Unruhe in der Öffentlichkeit sorgt, sondern auch Hacker-Angriffe auf Privatpersonen und Unternehmen stetig steigen. So war 2015 der nordrhein-westfälische Justizminister Thomas Kutschaty Opfer eines Hackers, der in seinem Namen einen Satz neuer Autoreifen bestellte und ihn damit noch vergleichsweise glimpflich davonkommen ließ. Weit weniger harmlos sind jedoch Angriffe auf Server von Regierungsorganen, großen Unternehmen oder Banken, ganz besonders, wenn deren Innovationen und eigentlich geheim gehaltene Interna dadurch angreifbar gemacht werden. Mit dem Einsatz von Wirtschaftsdetektiven oder IT-Forensikern wie denen des Kurtz IT-Services Bremen kann zwar in den meisten Fällen der Schuldige ermittelt und dementsprechend angezeigt werden, doch ist eine Ruf- oder wirtschaftliche Schädigung mitunter bereits eingetreten und nicht umkehrbar.


Kleine und mittlere Unternehmen – beliebte Ziele von Cyberkriminellen


Abgesehen von den scheinbar lukrativsten Hacker-Zielen, den Großunternehmen, werden auch kleine und mittlere Unternehmen sowie einzelne Mitarbeiter derselben oft zum Opfer eines solchen Datendiebstahls, weil sie sich der Gefahr nicht bewusst sind, sei es aus Arglosigkeit dem Internet gegenüber oder aus Unterschätzung des Interesses von Kriminellen am eigenen Unternehmen. Markus Hannemann, der Geschäftsführer des IT-Systemhauses 4Brain GmbH in Oberhausen, sieht in den kleinen und mittleren Unternehmen inzwischen sogar das Hauptziel der Cyber-Kriminellen.

Nicht ohne Grund berichtet daher Prof. Dr. Norbert Pohlmann des Instituts für Informatik an der Westfälischen Hochschule Gelsenkirchen und des Instituts für Internetsicherheit, dass viele Unternehmen noch große Defizite in ihrem Schutz gegen Cyber-Kriminalität aufweisen und deutlicher Verbesserungen bedürfen. Teils liegt dies an der Technologie, die verwendet wird, teils an leicht entschlüsselbaren Passwörtern, laienhaft programmierten Webseiten und mangelhafter Schulung der Mitarbeiter, wie auch die IT-Forensiker und IT-Sicherheitsmitarbeiter des Kurtz IT-Services Bremen während ihrer Tätigkeit oft gewahr werden: Ein Freund der Familie hat die Firewall unvollständig installiert, die Sekretärin öffnet einen von Hackern zugeschickten Email-Anhang, die Firma verfügt nicht über das technische Know-How zur elektronischen Sicherung von Patenten etc.


Wer mit IT-Sicherheit vorbeugt, spart sich hinterher den IT-Forensiker.


Die Experten unserer Abteilung IT-Forensik und IT-Sicherheit Bremen können gar nicht zu früh für eine IT-Sicherheitsbesprechung zu Rate gezogen werden, gerade weil, wie der stellvertretende Pressesprecher von secunet Security Networks in Essen, Patrick Franitza, feststellt, viele Unternehmensleiter die IT-Sicherheit als eine nicht wirklich notwendige Versicherung empfinden, frei nach dem Motto: „Mich wird es schon nicht treffen.“ Dabei werden in Deutschland jährlich 51 Milliarden Euro Schaden durch Wirtschaftsspionage verursacht, darunter Phishing-Mails scheinbar sicherer Herkunft, die über gefälschte Webseiten, Anhänge und Emailkonten die Daten von Firmen ausspionieren können, Skimming – das Ausspähen von Kreditkarten- oder Bankinformationen – und viele weitere Möglichkeiten.

Nicht nur Computer, sondern auch Smartphones sind inzwischen von Hackern bedroht: durch ein unbeobachtetes Installieren einer Überwachungs-App auf einem auszuspionierenden Handy wird dieses zugleich zu Ortungsgerät, Wanze und Kommunikationsspion. Mit Hilfe von IT-Forensikern und IT-Sicherheitsexperten wie denen der Kurtz Detektei Bremen können solche Schadsoftwares, Viren und Trojanische Pferde aufgespürt, entfernt und oft auch zu ihrem Absender zurückverfolgt werden, weswegen sich eine – wenn schon nicht regelmäßige, so doch überaus gründliche – Überprüfung der Firmen-PCs und -Smartphones empfiehlt.


Mangelnde IT-Sicherheit vieler Unternehmen wie eine offene Tür für Einbrecher


Ist ein Unternehmen mit seiner Infrastruktur und seinen sensiblen Daten gehackt worden, zögern Sie nicht, die IT-Spezialisten der Abteilung IT-Forensik und IT-Sicherheit Bremen zu kontaktieren: 0421 3679 9066. Einmal eingeschaltet, lesen wir aus dem gehackten PC aus, wie Zugang zu den Daten gewonnen wurde, welche Dateien geöffnet und übertragen und ob Trojanische Pferde installiert worden sind. Auch helfen die IT-Forensiker und IT-Sicherheitsberater der Kurtz Detektei Bremen Unternehmen bei der Erstellung und Installierung einer besseren Sicherheitsinfrastruktur, um künftigen Cyber-Attacken vorzubeugen.

Außerdem müssen Ihre Mitarbeiter für einen aufmerksamen und bewussten Umgang mit sensiblen Daten und Interna geschult werden, denn sie sind oft unbewusst und unbeabsichtigt mitschuldig. Auch Heiko Gossen, einer der Geschäftsführer der migosens GmbH in Mülheim an der Ruhr weist darauf hin, dass IT-Sicherheit oft nicht mehr als Begriff ausreicht, weil Firmen und Privatpersonen darunter nur die notwendige Technik, also Hard- und Software, verstehen. Der seiner Meinung nach bessere Begriff der „Informationssicherheit“ umfasst dabei auch die Mitarbeiter und jede sonstige Quelle von Informationen abseits der technischen Geräte. Auch bei einer Schulung der Mitarbeiter in Bezug auf einen bewussten Umgang mit der Technik und dem Internet kann der Kurtz IT-Service Bremen also aus seinem großen Erfahrungsschatz schöpfen und Unternehmen beratend zur Seite stehen. Einmal installiert, müssen die Schutzwälle und Sicherheitsprogramme zur Abwehr von äußeren Eingriffen oder Schadsoftware stetig aktualisiert und erneuert werden, sonst drohen trotz guter Infrastruktur Gefahren aus dem World Wide Web.


digitales Schloss; IT-Spezialist Bremen, IT-Experte Bremen, Computersicherheit
Der Kurtz IT-Service Bremen schiebt Hackern den digitalen Riegel vor: IT-Sicherheit und IT-Forensik Bremen.

Kleine Schritte mit einer großen Wirkung: Sicherheit


Eine bessere Sicherung des Unternehmens besteht aus einem kleinschrittigen Verfahren: von der Erstellung einer Leitlinie über die Sensibilisierung der Mitarbeiter und die Identifizierung schädlicher Software bis zu der finalen Umsetzung des neuen Sicherheitskonzepts. Wenngleich die Funktionsweise dieser Schritte auch vom Unternehmen und den Mitarbeitern selbst abhängt, können die Experten der Kurtz IT-Forensik und IT-Sicherheit Bremen bei der erfolgreichen Umsetzung maßgeblich behilflich sein und beratend zur Seite stehen; wichtig ist, dass das Unternehmen uns als Dienstleister in unserem Handeln unterstützt.

Eine hundertprozentige Sicherheitsgarantie gibt es natürlich nie, egal wie viele Sicherheitskonzepte auf allen Unternehmensebenen eingerichtet sind, jedoch kann der Cyberkriminalität deutlich Einhalt geboten werden, wenn sich auch die kleinen und mittleren Unternehmen dazu entschließen, die Angebote von IT-Forensikern und IT-Sicherheitsexperten ernst und anzunehmen.


Verfasserin: Maya Grünschloß

 

Kurtz Detektei Bremen

Abteilung IT-Forensik und IT-Sicherheit

Hollerallee 8

D-28209 Bremen

Tel.: 0421 3679 9066

Mail: kontakt@it-forensik-it-sicherheit.de

Web: http://www.it-forensik-it-sicherheit.de

http://www.it-forensik-it-sicherheit.de/2016/01/05/die-große-unsicherheit-im-world-wide-web-it-forensik-und-it-sicherheit-in-bremen/

http://www.it-forensik-it-sicherheit.de/it-forensik-it-sicherheit-bremen/