Image
cybersprint_sicherheitsgesetz 2.0._kritis.jpeg
Foto: Cybersprint
Cyberattacken bedrohen immer häufiger auch Betreiber Kritischer Infrastrukturen.

Hacker-Abwehr

Cyberattacken auf Kritische Infrastrukturen verhindern

Kritische Infrastrukturen werden immer öfter Ziel von Cyberattacken, denn durch die zunehmende Digitalisierung sind sie für Kriminelle leichter erreichbar.

Eine lückenlose Überwachung der digitalen Angriffsfläche zum Schutz vor Cyberattacken ist deshalb für Betreiber Kritischer Infrastrukturen (Kritis) von zentraler Bedeutung. Die Cybersprint Attack Surface Management Platform sucht allein über die Eingabe des Marken- oder Unternehmensnamens nach Schwachstellen, die damit in Verbindung stehen. Mit Hilfe von künstlicher Intelligenz und Analysten werden die Ergebnisse ausgewertet und klassifiziert, um konkrete Handlungsempfehlungen für die Beseitigung zu liefern. Weil auch die Angriffe über die Lieferkette immer weiter zunehmen, verzichtet die Plattform auf vordefinierte IT-Rahmen.

Digitale Angriffsfläche bei Kritischen Infrastrukturen wächst

Unter der digitalen Angriffsfläche, oder „Attack Surface“ versteht man alle Angriffsvektoren, über die ein unautorisierter Nutzer versuchen kann, Daten einzubringen oder zu entwenden. Angriffsvektoren sind dabei alle IT-Assets, die über das Internet adressierbar sind. Sind sie beispielsweise falsch konfiguriert, können sie IT-Kriminellen als Sprungbrett dienen, über das sie in das Unternehmensnetzwerk eindringen können. Mit der Digitalisierung und dem Trend zur Cloud vergrößert sich die digitale Angriffsfläche permanent.

IT-Sicherheitsgesetz 2.0 fordert höhere Schutzmaßnahmen gegen Cyberattacken

Um die Versorgungssicherheit zu gewährleisten und die Kunden zu schützen, fordert das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen Ausbau der Schutzmaßnahmen bei Kritis-Betreibern. So sind diese ab dem 1. Mai 2023 dazu verpflichtet, Systeme zur Angriffserkennung einzusetzen. Diese Systeme ermitteln anhand von Anomalien im Netzwerk, ob es von einer Cyberattacke betroffen ist. Ein kontinuierliches Angriffsflächenmanagement setzt einen Schritt weiter vorne an und hilft dabei, einen Überblick über die IT-Infrastruktur und ihre Schwachstellen zu erhalten, damit es gar nicht erst zu einer Attacke kommt.

IT-Sicherheitsgesetz 2.0: Bedeutung für Kritis

Die Betreiber von Kritischen Infrastrukturen (Kritis) müssen ihre digitale Angriffsfläche im Blick behalten, so eine Forderung des IT-Sicherheitsgesetz 2.0.
Artikel lesen

Mit dem IT-Sicherheitsgesetz 2.0 werden mehr Unternehmen dem Kritis-Sektor zugeordnet als bislang. Die „Entsorgung von Siedlungsabfällen“ gehört nun ebenso zu den kritischen Dienstleistungen, sowie Unternehmen von „besonderen öffentlichen Interesse“. Darüber hinaus betrifft das Gesetz die bestehenden Kritis-Bereiche Gesundheit, Wasser, Informationstechnik und Telekommunikation, Transport und Verkehr, Ernährung, Energie, sowie Finanz- und Versicherungswesen. Auch innerhalb der Sektoren gibt es Änderungen: So sinken im Bereich Stromerzeugung und -handel beispielsweise die Schwellenwerte, ab denen ein Unternehmen dem Kritis-Sektor zuzuordnen ist. Damit erweitert sich der Kreis der betroffenen Unternehmen deutlich.

Image
Viele Unternehmen, die zu den Kritischen Infrastrukturen zählen, sind in den vergangenen zwölf Monaten Opfer eines Angriffs aus dem Internet geworden.
Foto: Rohde & Schwarz

Hacker-Abwehr

Digitale Angriffe bedrohen Kritische Infrastrukturen

35 % aller Unternehmen, die zu den Kritischen Infrastrukturen zählen, sind in den letzten zwölf Monaten Opfer eines digitalen Angriffs geworden.

Image
Foto: PWC

Hacker-Abwehr

Cyber Security Experience Center für Kritische Infrastrukturen

Das Cyber Security Experience Center der Pricewaterhousecoopers GmbH in Frankfurt spricht Experten aus dem Bereich Kritischer Infrastrukturen an.

Image
top interview_baermichl_hackback.jpeg
Foto: elenabsl - stock.adobe.com

Hacker-Abwehr

Cyberattacken mit Hackback beantworten?

Angesichts der Cyberattacken auf Behörden und Kritische Infrastrukturen stellt sich die Frage, ob man diese nicht mit einem Hackback beantworten sollte.

Image
Versicherungen verwalten zahlreiche wertvolle Informationen – daher werden sie immer häufiger zum Ziel von Cyberattacken.
Foto: studio v-zwoelf - stock.adobe.com

Hacker-Abwehr

Versicherungen im Fokus von Cyberattacken

Versicherer zählen in Deutschland mit ihren Millionen Kunden zu den Kritischen Infrastrukturen, die immer häufiger von Cyberattacken betroffen sind.