IT-Sicherheit:
Ungeschützt im Visier


[17.7.2015] In den meisten öffentlichen Einrichtungen reicht die IT-Sicherheit nicht aus. Das hat eine Umfrage des Digitalverbands BITKOM ergeben. Dabei sind nicht nur technische, sondern auch organisatorische, physische und personelle Maßnahmen zu beachten.

Behörden sind ein attraktives Angriffsziel für Cyber-Kriminelle – und zu wenig geschützt. Fast die Hälfte der Behörden in Deutschland haben in den vergangenen zwei Jahren Fälle digitaler Spionage, Sabotage oder Datendiebstahl verzeichnet. Das hat eine Umfrage ergeben, die BITKOM in Auftrag gegeben hat. Laut dem Digitalverband wurden 70 Sicherheitsverantwortliche von Behörden mit zehn oder mehr Mitarbeitern befragt. Häufigstes Delikt sei mit einem Anteil von 26 Prozent Social Engineering: Mitarbeiter sollen manipuliert werden, um an bestimmte Informationen zu gelangen. Bei 23 Prozent der Behörden sind IT-Geräte mit sensiblen Daten gestohlen und bei 21 Prozent die IT-Systeme sabotiert worden. Ein Fünftel der Befragten berichte, dass sensible Dokumente entwendet wurden und bei jeder zehnten Behörde seien E-Mails ausgespäht oder Gespräche abgehört worden. „Behörden sind ein attraktives Angriffsziel für Cyber-Kriminelle und Geheimdienste“, sagt Susanne Dehmel, BITKOM-Geschäftsleiterin Vertrauen und Sicherheit. „Neben politischen Informationen sind die Angreifer auch an wirtschaftlich verwertbaren Hinweisen interessiert.“ Für den Schutz ihrer Informationen setzen alle befragten Behörden technische Maßnahmen der IT-Sicherheit ein. 94 Prozent der Einrichtungen haben Maßnahmen der organisatorischen IT-Sicherheit ergriffen und beispielsweise Verhaltensrichtlinien oder Notfallpläne ausgearbeitet. In vier von fünf Behörden gibt es laut der Umfrage physische Sicherheitsmaßnahmen, etwa um Gebäude und Einrichtungen zu schützen. Dagegen ergreife kaum ein Drittel Maßnahmen der personellen Sicherheit. „Die personelle Sicherheit wird häufig vernachlässigt. Dabei sind die eigenen Mitarbeiter die wichtigsten Garanten für den Schutz der Behörden“, erklärt Dehmel. „Die meisten Sicherheitsvorfälle werden, bewusst oder aus Unachtsamkeit, von aktuellen oder ehemaligen Beschäftigten verursacht.“ Laut der Umfrage verfügen alle befragten Behörden über Virenscanner, Firewalls und einen Passwortschutz für die verwendeten Geräte. 84 Prozent verschlüsseln ihre Netzwerkverbindungen und 59 Prozent verschlüsseln Daten auf Festplatten oder anderen Datenträgern. Nur 26 Prozent setzen auf eine Verschlüsselung ihres E-Mail-Verkehrs. Dehmel: „Wie in der Privatwirtschaft setzen Behörden noch zu selten umfassende IT-Sicherheitsmaßnahmen ein. Der Basisschutz mit Virenscannern und Firewalls reicht nicht mehr aus.“ 37 Prozent der Befragten nutzen laut BITKOM spezielle Angriffserkennungssysteme für Attacken von außen. 27 Prozent verfügen über eine Absicherung gegen Datenabfluss von innen. Nur jede zehnte Behörde setze erweiterte Verfahren zur Benutzeridentifikation ein, zum Beispiel eine Zwei-Faktor-Authentifizierung oder biometrische Merkmale. Gut ein Drittel überprüfe die eigenen Sicherheitskonzepte mithilfe so genannter Penetrationstests. (ve)

http://www.bitkom.org

Stichwörter: IT-Sicherheit, BITKOM, Umfrage

Bildquelle: MEV Verlag/PEAK Agentur für Kommunikation

Druckversion    PDF     Link mailen


Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
OWL-IT: BSI bestätigt höchstmögliche IT-Sicherheit
[19.4.2024] Das Bundesamt für Informationssicherheit (BSI) hat dem IT-Dienstleister Ostwestfalen-Lippe-IT die Einhaltung höchster Sicherheitsstandards bescheinigt. mehr...
IT-Sicherheit: Widerstandskraft stärken Interview
[10.4.2024] Die EU-Richtlinie NIS2 soll die Cyber-Sicherheit in Europa erhöhen. Von den Vorgaben sind deutlich mehr KRITIS-Unternehmen betroffen als bislang. Kommune21 sprach mit Dirk Arendt von Trend Micro darüber, wie ein Cyber-Risiko-Management aussehen muss. mehr...
Dirk Arendt
Net at Work: Zertifizierte E-Mail-Sicherheit Interview
[2.4.2024] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Lösung für E-Mail-Sicherheit des Herstellers Net at Work nach BSZ zertifiziert. Stefan Cink, Director Business and Professional Services, erklärt, was das für kommunale Kunden bedeutet. mehr...
Stefan Cink, Director Business and Professional Services bei Net a Work
BSI: Viele Exchange-Server ungeschützt
[27.3.2024] Microsoft Exchange ist ein weit verbreiteter E-Mail- und Groupware-Server. Veraltete Systeme und nicht eingespielte Updates eröffnen kritische Sicherheitslücken. Das BSI geht davon aus, dass etwa die Hälfte aller Exchange-Server in Deutschland verwundbar ist und rät dringend, den Patch-Stand zu prüfen und zu aktualisieren. mehr...
Tausende Microsoft-Exchange-Server in Deutschland sind nach BSI-Angaben für kritische Schwachstellen verwundbar, weil Updates nicht durchgeführt wurden.
Märkischer Kreis/Iserlohn: Fortschritte nach Hacker-Angriff auf SIT
[25.3.2024] Nach einem erfolgreichen Cyber-Angriff auf den kommunalen IT-Dienstleister Südwestfalen-IT waren auch zahlreiche Kommunen zwangsweise offline. Nun gibt es gute Nachrichten: Der Märkische Kreis und die Stadt Iserlohn melden, dass viele Dienstleistungen für Bürger wieder online zugänglich sind. mehr...
Nach dem Cyber-Angriff auf den IT-Dienstleister SIT laufen die Bürgerportale im Märkischen Kreis und in Iserlohn wieder.
Suchen...

 Anzeige

 Anzeige

 Anzeige



Aboverwaltung


Abbonement kuendigen

Abbonement kuendigen
Ausgewählte Anbieter aus dem Bereich IT-Sicherheit:
procilon GmbH
04425 Taucha bei Leipzig
procilon GmbH
NCP engineering GmbH
90449 Nürnberg
NCP engineering GmbH
regio iT GmbH
52070 Aachen
regio iT GmbH
beyond SSL GmbH
90619 Trautskirchen
beyond SSL GmbH
Aktuelle Meldungen