{"id":4259,"date":"2023-04-17T13:32:02","date_gmt":"2023-04-17T11:32:02","guid":{"rendered":"https:\/\/bernstein-group.com\/?p=4259"},"modified":"2023-04-17T13:32:02","modified_gmt":"2023-04-17T11:32:02","slug":"steigende-bedrohungslage-cyberangriffe-koennen-alle-und-jeden-treffen","status":"publish","type":"post","link":"https:\/\/bernstein-group.com\/en\/2023\/04\/17\/steigende-bedrohungslage-cyberangriffe-koennen-alle-und-jeden-treffen\/","title":{"rendered":"Steigende Bedrohungslage:  Cyberangriffe k\u00f6nnen alle und jeden treffen"},"content":{"rendered":"<p class=\"qtranxs-available-languages-message qtranxs-available-languages-message-en\">Sorry, this entry is only available in <a href=\"https:\/\/bernstein-group.com\/de\/wp-json\/wp\/v2\/posts\/4259\" class=\"qtranxs-available-language-link qtranxs-available-language-link-de\" title=\"DE\">DE<\/a>.<\/p><p><img loading=\"lazy\" decoding=\"async\" class=\"alignright size-large wp-image-4272\" src=\"https:\/\/bernstein-group.com\/wp-content\/uploads\/2023\/04\/ralf-3-1024x536.png\" alt=\"\" width=\"680\" height=\"356\" \/><\/p>\n<p>Wie das BSI in seinem Bericht \u201eDie Lage der IT-Sicherheit in Deutschland 2022\u201c hervorhebt, besteht f\u00fcr Unternehmen eine hohe Bedrohung durch Cybercrime, allen voran durch Ransomware. Big Game Hunting, also die Erpressung umsatzstarker Unternehmen mit verschl\u00fcsselten und exfiltrierten Daten, hat weiter zugenommen. In breit angelegten Kampagnen werden kleine und mittelst\u00e4ndische Unternehmen Opfer von professionellen Banden. Manche Gruppen verschl\u00fcsseln die Unternehmensdaten gar nicht mehr, sondern kopieren sie nur noch, um das Unternehmen allein mit der angedrohten Ver\u00f6ffentlichung zu einer L\u00f6segeldzahlung zu zwingen. Um zus\u00e4tzlichen Druck auszu\u00fcben, gehen einige Angreifer auch aktiv auf Kundinnen und Kunden des Opfers oder die \u00d6ffentlichkeit zu. Welche Unterst\u00fctzung ben\u00f6tigen Unternehmen in solch einer Krise? Kommunikationsberater Ralf Kunkel und Rechtsanw\u00e4ltin Diana Nadeborn beantworten die wichtigsten Fragen.<\/p>\n<p><strong>Wie kommen Informationen \u00fcber einen Cyberangriff gegen ein Unternehmen an die \u00d6ffentlichkeit?<\/strong><\/p>\n<p>Kunkel: Unsere Welt ist hochgradig vernetzt. Es w\u00e4re ein Wunder, wenn ein gro\u00dfangelegter Cyberangriff nicht bekannt w\u00fcrde. Unternehmen tun daher gut daran, ihre Kunden und Stakeholder transparent \u00fcber Hackerangriffe zu informieren. Nat\u00fcrlich nicht in jedem Fall \u2013 die meisten Angriffe k\u00f6nnen ja abgewehrt werden. Aber sind etwa Login-Daten von Endkunden bei einem Hackerangriff betroffen, f\u00fchrt um die aktive Kommunikation mit den Kunden kein Weg herum. Der Imageschaden f\u00fcr das Unternehmen w\u00e4re fatal, wenn es versuchen w\u00fcrde, einen Hackerangriff mit Abfluss von Daten zu verschleiern. Vor krimineller Energie ist niemand gefeit. Auch nicht mit den besten Schutzmechanismen. Das kann und muss man dann auch erkl\u00e4ren.<\/p>\n<p><strong>Welche rechtlichen Implikationen hat ein Cyberangriff?<\/strong><\/p>\n<p>Nadeborn: Zun\u00e4chst f\u00fchrt ein Cyberangriff, insbesondere ein Ransomware-Angriff, dazu, dass die Mitarbeiter eines Unternehmens nicht auf die IT-Infrastruktur zugreifen k\u00f6nnen, also nicht arbeiten k\u00f6nnen. Dar\u00fcber hinaus l\u00f6st ein Cyberangriff rechtliche Folgeprobleme aus. Ein Cyberangriff ist in der Regel der Landesdatenschutzbeh\u00f6rde zu melden, die im Anschluss pr\u00fcfen kann, ob das Unternehmen genug daf\u00fcr getan hat, die Kunden- oder Lieferantendaten zu sch\u00fctzen. Hier drohen dem Unternehmen Sanktionen nach der DSGVO. Auch das Abrufen von Versicherungsleistungen klappt nicht immer so einfach, wie erhofft.<\/p>\n<p><strong>Gibt es Beispiele f\u00fcr gelungene und weniger gelungene Kommunikation von Unternehmen nach Cyberangriffen? Was kann man daraus lernen?<\/strong><\/p>\n<p>Kunkel: Ja. Der norwegische Aluminiumhersteller Norsk Hydro konnte etwa vor wenigen Jahren aufgrund einer Cyberattacke zeitweise nur im Notbetrieb produzieren. Norsk Hydro gelang es, durch gutes Krisenmanagement die Sch\u00e4den minimal zu halten. Da s\u00e4mtliche Kommunikationskan\u00e4le des Unternehmens von der Attacke betroffen waren, informierte das Unternehmen via Social Media \u00fcber den aktuellen Sachstand. Das werteten viele Medien als Beispiel f\u00fcr eine gelungene Krisenkommunikation. Negativbeispiele gibt es nat\u00fcrlich ebenfalls. Ein Fabrikleiter eines europ\u00e4ischen Verfahrenstechnikers stoppte aufgrund eines Hackerangriffs die Produktion. Der finanzielle Schaden war immens. Und h\u00e4tte vermieden werden k\u00f6nnen. F\u00fcr solche F\u00e4lle lag n\u00e4mlich ein Notfallplan in der Schublade, der war aber nicht so gut im Unternehmen implementiert, dass alle Beteiligten davon wussten. Also: Notfall- und Krisenpl\u00e4ne aufstellen ist unabdingbar. Genauso unabdingbar ist die saubere Implementierung im Unternehmen und die regelm\u00e4\u00dfige \u00dcbung, um in \u201eFriedenszeiten\u201c den Ernstfall zu erproben.<\/p>\n<p><strong>Wieso sollte ein Unternehmen schon vor einem Cyberangriff Zeit und Geld investieren, wenn er sich dann doch kaum verhindern l\u00e4sst?<\/strong><\/p>\n<p>Nadeborn: Neben technischen Sicherungsma\u00dfnahmen, die vor Datenverlust sch\u00fctzen, ist ein Notfallkonzept sinnvoll. Dem liegt zwar die Annahme zugrunde, dass ein Cyberangriff passieren wird, dabei soll aber der Schaden des Unternehmens so gering wie m\u00f6glich gehalten werden. Die Betriebsabl\u00e4ufe sollen schnell fortgef\u00fchrt und Kunden, die an der Integrit\u00e4t und Sicherheit des Unternehmens und ihrer Kundendaten zweifeln, gehalten werden. Ein Notfallkonzept, welches vor allem wichtige Ansprechpartner und wichtige Daten \/ Datentr\u00e4ger benennt, kann man vorbereiten und vorher erproben. Nach meiner Erfahrung k\u00f6nnen Manager dann mit dem Ausnahmezustand, den ein Cyberangriff erst einmal bedeutet, gut umgehen.<\/p>\n<p><strong>Kann es sinnvoll sein, neben einer zwingend notwendigen Kommunikation mit Mitarbeitern, Kunden und Lieferanten, den Cyberangriff aktiv an die Presse zu kommunizieren?<\/strong><\/p>\n<p>Kunkel: Das ist eine Frage, die je nach Schwere und Tragweite immer im Einzelfall beantwortet werden muss. Ja, Cyberangriffe r\u00fccken zunehmend in den Fokus der \u00d6ffentlichkeit. Die eingetr\u00fcbte weltweite Sicherheitslage mit dem russischen \u00dcberfall auf die Ukraine tut hier ein \u00dcbriges. In unserer t\u00e4glichen Arbeit beobachten wir, dass die \u00d6ffentlichkeit sehr sensibel darauf reagiert, wie Unternehmen mit Krisen umgehen. Ich pl\u00e4diere daher immer f\u00fcr ein aktives Stakeholdermanagement und intensives Monitoring. Das hei\u00dft nicht automatisch, dass man wegen jeder Kleinigkeit die Pferde scheu machen und gro\u00dfe Pressemitteilungen verschicken sollte. Aber die Wachsamkeit muss man mitbringen und bei jeder Einzelfallentscheidung immer ber\u00fccksichtigen, welche Weiterungen m\u00f6glich sind \u2013 budget\u00e4r, juristisch und im Hinblick auf die Reputation. Danach bemisst sich dann der konkrete Ma\u00dfnahmenmix.<\/p>\n<p><strong>These: Mein Unternehmen fliegt unter dem Radar der \u00f6ffentlichen Aufmerksamkeit \u2013 Hackerbanden kommen gar nicht auf uns.<\/strong><\/p>\n<p>Nadeborn: Es gibt verschiedene Angriffsmethoden. Prominente und umsatzstarke Unternehmen werden geplant und zielgerichtet angegriffen. Kleine und mittelst\u00e4ndische Unternehmen werden hingegen Opfer von breit angelegten Kampagnen, wie Phishing-Emails an Privatpersonen. Aus einer ganz anderen Richtung, n\u00e4mlich aus dem Inneren des Unternehmens, von den eigenen Mitarbeitern, droht zudem ein weiterer Datenverlust. Wer die Daten nicht ausreichend sch\u00fctzt und zu vielen Personen auf zu viele Bereiche Zugriffsm\u00f6glichkeiten einr\u00e4umt, kann ebenfalls mit einem Cyberangriff konfrontiert werden. Diese F\u00e4lle spielen in meiner Beratungspraxis eine gro\u00dfe Rolle, da die T\u00e4ter hier keine technischen Sicherungen \u00fcberwinden m\u00fcssen, sondern ihre bestehenden Befugnisse ausnutzen und damit zum Zuge kommen. Der wirtschaftliche Schaden und der Imageschaden sind beim Innenangriff ebenfalls gro\u00df.<\/p>\n<p>&nbsp;<\/p>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-4260 alignnone\" src=\"https:\/\/bernstein-group.com\/wp-content\/uploads\/2023\/04\/bild1-ralf.jpg\" alt=\"\" width=\"266\" height=\"266\" srcset=\"https:\/\/bernstein-group.com\/wp-content\/uploads\/2023\/04\/bild1-ralf.jpg 266w, https:\/\/bernstein-group.com\/wp-content\/uploads\/2023\/04\/bild1-ralf-150x150.jpg 150w, https:\/\/bernstein-group.com\/wp-content\/uploads\/2023\/04\/bild1-ralf-125x125.jpg 125w\" sizes=\"auto, (max-width: 266px) 100vw, 266px\" \/>\n<p><strong>Diana Nadeborn leitet den Berliner Standort der Strafrechtskanzlei Tsambikakis &amp; Partner. Cybercrime und die Weiterentwicklung des IT- und Datenschutzstrafrechts ist eines ihrer Spezialthemen. <\/strong><a href=\"https:\/\/www.tsambikakis.com\/leistungen\/\"><em>Tsambikakis &amp; Partner Rechtsanw\u00e4lte mbB<\/em><\/a><\/p>\n<img loading=\"lazy\" decoding=\"async\" class=\"wp-image-4265 size-medium\" src=\"https:\/\/bernstein-group.com\/wp-content\/uploads\/2023\/04\/20220831-kunkel-ralf-200x300.jpg\" alt=\"\" width=\"200\" height=\"300\" srcset=\"https:\/\/bernstein-group.com\/wp-content\/uploads\/2023\/04\/20220831-kunkel-ralf-200x300.jpg 200w, https:\/\/bernstein-group.com\/wp-content\/uploads\/2023\/04\/20220831-kunkel-ralf-683x1024.jpg 683w, https:\/\/bernstein-group.com\/wp-content\/uploads\/2023\/04\/20220831-kunkel-ralf-768x1151.jpg 768w, https:\/\/bernstein-group.com\/wp-content\/uploads\/2023\/04\/20220831-kunkel-ralf-1025x1536.jpg 1025w, https:\/\/bernstein-group.com\/wp-content\/uploads\/2023\/04\/20220831-kunkel-ralf.jpg 1334w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/>\n<p><strong>Ralf Kunkel ist Gesch\u00e4ftsf\u00fchrer der Bernstein Communications GmbH. Die Vorbereitung von Unternehmen auf Krisen aller Art und die krisenbegleitende Beratung ist einer seiner Arbeitsschwerpunkte<\/strong><\/p>","protected":false},"excerpt":{"rendered":"<p>Sorry, this entry is only available in DE. Wie das BSI in seinem Bericht \u201eDie Lage der IT-Sicherheit in Deutschland 2022\u201c hervorhebt, besteht f\u00fcr Unternehmen eine hohe Bedrohung durch Cybercrime, allen voran durch Ransomware. Big Game Hunting, also die Erpressung&#8230;<\/p>\n","protected":false},"author":19,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-4259","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"acf":[],"_links":{"self":[{"href":"https:\/\/bernstein-group.com\/en\/wp-json\/wp\/v2\/posts\/4259","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bernstein-group.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bernstein-group.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bernstein-group.com\/en\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/bernstein-group.com\/en\/wp-json\/wp\/v2\/comments?post=4259"}],"version-history":[{"count":13,"href":"https:\/\/bernstein-group.com\/en\/wp-json\/wp\/v2\/posts\/4259\/revisions"}],"predecessor-version":[{"id":4275,"href":"https:\/\/bernstein-group.com\/en\/wp-json\/wp\/v2\/posts\/4259\/revisions\/4275"}],"wp:attachment":[{"href":"https:\/\/bernstein-group.com\/en\/wp-json\/wp\/v2\/media?parent=4259"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bernstein-group.com\/en\/wp-json\/wp\/v2\/categories?post=4259"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bernstein-group.com\/en\/wp-json\/wp\/v2\/tags?post=4259"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}