Risiko und Compliance
Cybersecurity: Was Unternehmen tun können
Der Anstieg von Hackerangriffen auf deutsche Unternehmen hat in den letzten Jahren zu einer zunehmenden Bedeutung der Cybersecurity geführt. Eine nachhaltige Cybersecurity-Strategie soll Cyberrisiken verringern. In den Medien gibt es immer wieder Meldungen von Unternehmen, deren Server tagelang lahmgelegt wurden. Teilweise erhalten die Unternehmen ein Erpresserschreiben: Gegen Zahlung einer bestimmten Summe mittels Bitcoins sollen die Unternehmen nach Zahlungseingang wieder den vollen Zugriff auf ihre Daten erhalten. Einige Unternehmen bezahlen nicht und versuchen, die Daten selbst wiederherzustellen. Sie fürchten sich vor weiteren Zahlungen und dadurch einer Abhängigkeit von den Hackern.
Teilweise werden auch fingierte Rechnungen an die Buchhaltung geleitet mit einem Hinweis auf Vertraulichkeit und der erstellten Stimme des angeblichen Geschäftsführers einer ausländischen Niederlassung des Unternehmens. Es gilt, die Mitarbeiter zunehmend für derartige Probleme zu sensibilisieren, um drohende Schäden für das Unternehmen abzuwenden.
Was bedeutet Cybersecurity?
Bei Cybersecurity handelt es sich um Maßnahmen, die Unternehmen zur Minimierung von Cyberrisiken sowie den Schutz der Informationen und Systeme vor Cyberbedrohungen ergreifen können. Das folgende Beispiel erläutert den Zusammenhang zwischen einer Cyberbedrohung und den Auswirkungen für Unternehmen.
Ein Unternehmensserver wird von Trojanern gehackt, die der Virenscanner des Unternehmens nicht erkannt hat. Bei einem Trojaner handelt es sich um eine sog. Malware, die sich oftmals als legitime Software ausgibt. Unbemerkt werden weitere Computer innerhalb des Unternehmens von den Trojanern infiziert und als sog. „Zombies“ ferngesteuert. Die infizierten Computer werden durch die Fernsteuerung für den Versand einer Spam-Attacke missbraucht.
Der Angriff wird erst dann bemerkt, als sich die Spam-Opfer beim Unternehmen melden. Das Unternehmen hat bisher kein Frühwarnsystem genutzt, um derartige Angriffe rechtzeitig zu bemerken und so Arbeitsausfälle sowie einen möglichen Imageschaden zu vermeiden. Nicht nur der Arbeitsausfall und der Imageschaden, sondern auch die Kosten für die IT-Experten und die Anschaffung eines neuen Netzwerkservers verursachen für das betroffene Unternehmen hohe Kosten.
Wer ist für die Cybersecurity im Unternehmen verantwortlich?
Für die Cybersecurity ist nicht allein die Geschäftsführung im Unternehmen verantwortlich, auch wenn sie die Maßnahmen und entsprechende Absicherungen anstoßen muss. Denn die Angriffe werden in den seltensten Fällen direkt die Geschäftsführung des Unternehmens treffen.
Die Aufgabe der Geschäftsführer ist es dennoch, entsprechende Prozesse und Maßnahmen in die Wege zu leiten. Sie müssen dafür sorgen, dass an den entsprechenden Stellen die Mitarbeiter für das Thema sensibilisiert sind und ggf. entsprechende Weiterbildungen erhalten. Dies sollte in Abstimmung mit den Verantwortlichen in der IT erfolgen, da diese über das notwendige technische Wissen verfügen.
Die Mitarbeiter der IT-Abteilung spielen bei den Maßnahmen zur Cybersecurity ebenfalls eine wichtige Rolle. Sie müssen sicherstellen, dass die im Unternehmen eingesetzten Geräte wie Laptops, Tablets und Smartphones mit den aktuellsten Betriebssystem-Updates ausgestattet sind. Außerdem sollten sie dafür sorgen, dass Virenschutzprogramme auf allen Geräten vorhanden sind.
Damit die Mitarbeiter in den anderen Abteilungen die Bedeutung der einzelnen Sicherheitsmaßnahmen verstehen, sollten die IT-Mitarbeiter die drohenden Gefahren und Risiken erläutern. Denn für ihre Kollegen bedeuten die Schutzmaßnahmen zunächst mehr Verwaltungsaufwand. Dieser könnte gerade in Zeiten mit einem hohen Arbeitsvolumen als nicht unbedingt notwendig erachtet werden.
Und auch bei der Vergabe von Passwörtern sind die Nutzer der technischen Geräte gefragt. Anstatt leicht zu hackender Passwörter, sollte auf starke Passwörter gesetzt werden. Darüber hinaus empfiehlt es sich, den Fernzugriff auf Installationen zu begrenzen. Zur Vermeidung von Infektionen mit Schadsoftware sollte außerdem jedes Gerät darauf geprüft werden.
Die Mitarbeiter in der IT sollten zudem ihre Kollegen für die Aktualisierung der verwendeten Software sensibilisieren. Andernfalls bringen im Falle eines Hackerangriffs die vorgenommenen Sicherheitsmaßnahmen der IT-Mitarbeiter nichts, da die Sicherheitsmaßnahmen nicht auf dem aktuellen Stand sind.
Reduzieren Sie Unternehmensrisiken und sorgen Sie in Sachen Cybersecurity vor: Mit unseren Lösungen verbessern Sie nicht nur Ihr Sitzungsmanagement, sondern sorgen auch für die Sicherheit Ihrer streng vertraulichen Informationen. Fordern Sie noch heute eine Demo an.
Was Unternehmen tun können
Um bestehende Cyberrisiken zu minimieren, gibt es verschiedene Handlungsoptionen für Unternehmen. Zum einen ist es wichtig, die Mitarbeiter entsprechend für das Thema zu sensibilisieren. So können sie im Zweifel einen drohenden Angriff erkennen und diesen entsprechend melden. Das kann auch einen eventuellen Schaden für das Unternehmen verhindern.
Zudem sollten im Unternehmen Regeln festgelegt sein, was Mitarbeiter vermeiden sollen bzw. wann Handlungsbedarf besteht. So sollten beispielsweise keine USB-Sticks von außen an die Computer im Unternehmen angeschlossen werden.
Der Abschluss einer entsprechenden Versicherung gegen Cyberrisiken ist eine weitere Möglichkeit. Die Versicherungen verlangen in der Regel gewisse Vorkehrungen, um die bestehenden Cyberrisiken zu minimieren. Hier kann bereits die Befassung mit dem Abschluss einer Versicherung das Unternehmen für bestimmte Themen sensibilisieren und so zu erhöhten Sicherheitsvorkehrungen führen.
Da in immer mehr Unternehmen Mitarbeiter teilweise im Homeoffice arbeiten, müssen insbesondere dafür die entsprechenden Sicherheitsmaßnahmen ergriffen werden. Auch wenn dies vorerst mit Mehrausgaben für das Unternehmen verbunden ist, lohnt sich diese Investition in der Regel immer. Die Unternehmen sollten hier nicht erst warten, bis ein Hackerangriff zu größeren Problemen führt. Denn dies ist nicht nur deutlich kostenintensiver, sondern kann sich im schlimmsten Fall auch negativ auf das Image des Unternehmens auswirken.
MÖCHTEN SIE MEHR ÜBER BOARD SOFTWARE ERFAHREN?
Lesen Sie mehr über Diligents Sitzungsmanagement Software und finden Sie heraus, wie Diligents moderne Governance Lösungen Ihnen dabei helfen können sicher und effektiv zusammenzuarbeiten. Fordern Sie noch heute eine Demo an.
Board Portal Buyer’s Guide
With the right Board Portal software, a board can improve corporate governance and efficiency while collaborating in a secure environment. With lots of board portal vendors to choose from, the whitepaper contains the most important questions to ask during your search, divided into five essential categories.
VORGESTELLTE BLOGS
17. Mai 2023
Die zehn größten Fehler von Compliance-Beauftragten beim Management von Drittparteien (und was man dagegen tun kann)
Seien wir ehrlich: Die Verwaltung von Drittparteien kann eine Herausforderung sein. Jeden Tag beklagen die Compliance-Beauftragten das Versagen ihrer Drittpartei-Prüfungen. Man hört Kommentare wie: „Es funktioniert einfach nicht. Das Unternehmen hasst das Verfahren und versucht, es zu umgehen. Es gibt Zahlungen an Drittparteien, die überhaupt nicht überprüft worden sind. Die…
24. März 2023
Robustes Präventionsmanagement von Drittparteirisiken
Unternehmen verlassen sich heute aus einer Vielzahl von Gründen auf Drittparteien (Lieferanten, Dienstleister, Berater) um die Effizienz ihres Unternehmens zu steigern, um neue Fähigkeiten oder Technologien einzubringen oder um ein Produkt zu verbessern, um nur einige zu nennen. Diese Abhängigkeiten sind mit der Zunahme von Remote-, Hybrid- und Büroarbeitsplätzen noch…
28. Februar 2023
Das Richtige tun: Warum Ethik- und Compliance-Management im Jahr 2023 eine Priorität sein muss
Das Jahr 2022 war für Risiko- und Compliance-Experten besonders herausfordernd, da die russische Invasion in der Ukraine zu weitreichenden Sanktionen gegen russische Unternehmen und Einzelpersonen führte, die sofort umgesetzt wurden. Organisationen arbeiteten schnell daran, Beziehungen zu sanktionierten Unternehmen oder Einzelpersonen zu identifizieren und zu beenden, um das Risiko von Compliance-Verstößen…
© 2023 Diligent Corporation