IT-Schutz für kritische Infrastruktur dringend notwendig

Slide background
Alois Kobler, Geschäftsführer Blue Shield
Foto: Florian Wieser, Blue Shield
Slide background
Alois Kobler, Geschäftsführer Blue Shield
Foto: Florian Wieser, Blue Shield
06 Apr 12:51 2020 von Redaktion International Print This Article

Cyber-Security-Experte Avi Kravitz warnt vor zu lockerem Umgang mit IT-Security und empfiehlt dringende Prüfung sowie Nachjustierung der IT-Sicherheit in den kritischen Infrastruktur-Betrieben, um einen aufrechten Betrieb zu gewährleisten.

Viele Wirtschaftszweige liegen lahm und das soziale Leben ist auf ein Minimum begrenzt.

In der aktuellen Situation gilt es, die kritische Infrastruktur unbedingt aufrecht zu erhalten, die gesicherte Versorgung mit Sozial- und Gesundheitsleistungen sowie mit Strom, Wasser und mit einem leistungsfähigen Internet muss bestmöglich geschützt werden.

Leider häufen sich die Cyberattacken und Kriminelle nutzen die Corona-Krise aus, um Unternehmen und Institutionen noch mehr zu schaden. Und in Ausnahmezuständen bietet auch die kritische Infrastruktur eine ideale Angriffsfläche für Hacker.

So wurden kürzlich die Uniklinik in Brno und die Lernplattform der bayrischen Schulen durch Hackerangriffe lahmgelegt. Mitunter dauert es Wochen, die angegriffenen Computernetzwerke wieder voll herzustellen, die negativen Auswirkungen sind enorm. Durch die Cyberattacken werden wieder wertvolle Ressourcen gebunden, die für die Bewältigung der Krise dringend gebraucht würden.

„Eine Störung der kritischen Infrastruktur ist immer problematisch, da sie Einfluss auf die Sicherheit der für uns wichtigen Versorgungsleistungen hat. Auch wenn IT-Projekte aufgrund der Krise auf einen späteren Zeitpunkt verschoben wurden, muss uns bewusst sein, dass IT-Sicherheit ein wichtiger Bestandteil zur Gewährleistung der Versorgungssicherheit ist. Hier gilt es, eine schnelle, unbürokratische Lösung zu nutzen, die vor Hackern schützt“, sagt Avi Kravitz und erläutert im Folgenden vorbeugende Maßnahmen sowie Gefahren für die kritische Infrastruktur:

Vorbeugung von IT-Notfällen

  • Vorhandene Notfallpläne und -Prozesse sind spätestens jetzt auf ihre Wirksamkeit zu prüfen.
  • Das beste Backup-Konzept bringt nichts, wenn dieses nicht getestet wurde.
  • Außerhalb des Unternehmens, wie z.B. im Home Office greifen viele vorhandene Security Maßnahmen nur schwer oder gar nicht. Dies ist ein großes Einfallstor für Cyber-Kriminelle. Die Problematik kann dann später, wenn der Benutzer wieder in das Unternehmen kommt, sich innerhalb der Organisation weiterverbreiten.
  • Aktuelle Erfahrungen zeigen, dass Unternehmen im Schnitt über 100 Tage kompromittiert sind, bevor sie überhaupt merken, dass „irgendetwas nicht stimmt“.

Gefahren für kritische Infrastruktur

  • Durch die NIS-Richtlinie sollen dringend notwendige und umfassende Basisregelungen im Bereich Cybersicherheit für kritische Infrastrukturen (wie z.B. Krankenhäuser, Stromanbieter, Bankwesen, usw.) auf europäischer und nationaler Ebene umgesetzt werden.
  • Durch die derzeitige verschärfte Situation werden Projekte im Umfeld der Cybersicherheit verschoben, so dass die Implementierung dieser Richtlinie nur sehr schleppend voran läuft.
  • Durch die Verlegung der Arbeitsplätze ins Home-Office werden größere notwendige Projekte erst später oder gar nicht umgesetzt. Dabei müsste hier jetzt ein Fokus gelegt werden, um eine neue Krise nach der Krise zu verhindern.

„Um die wirtschaftlichen Nachteile nicht noch zu verschlimmern, muss es für ein Unternehmen und für Betriebe der kritischen Infrastruktur von hoher Bedeutung sein, dass Malware und Viren, die möglicherweise von Home-Office-Mitarbeitern in das betriebliche Netz eingeschleust werden, nicht noch mehr Schaden anrichten. Bei Rechnern und Notebooks, die im Home Office benutzt werden, muss gewährleistet sein, dass sie frei von Viren sind“, sagt Experte Avi Kravitz.

KI-basierter Cyberschutz

Gerade in angespannten Zeiten ist es noch viel wichtiger mit heimischen Technologien unsere digitalen Grenzen zu schützen. Blue-Shield Umbrella kann hier effektiv und ressourcenschonend weiterhelfen: in 15 Minuten eingerichtet, läuft die Lösung komplett autonom und schützt durch ihren innovativen Whitelisting-Ansatz zuverlässig vor akuten Bedrohungen wie Phishing, Ransomware oder komplett neuen Bedrohungen (0-Days)“, sagt Alois Kobler, Gründer Blue Shield Security GmbH.

IT-Security Beratungshilfe

Avi Kravitz ist seit Jänner 2020 Mitglied des Expertenrates von Blue Shield. Alle interessierten Betriebe können weitere Fragen direkt an Avi Kravitz unter [email protected] richten.

Über Blue Shield Security
IT-Security made in Europe! Blue Shield Security ist der führende DNS-Threat Intelligence Hersteller in Europa, mit Sitz in Linz/Leonding. Das Unternehmen forscht auf internationaler und universitärer Ebene an Machine Learning in Verbindung mit Künstlicher Intelligenz. Im firmeninternen Threat Intelligence Defense Center wurde mit Blue Shield Umbrella ein Abwehrprogramm entwickelt, das Bedrohungen durch Hacker und Schadsoftware jeglicher Art bereits vor dem Eindringen in das Netzwerk ausschließt. Blue Shield wurde 2015 gegründet und betreut u.a. Kunden wie BMVIT (Bundesministerium für Verkehr und Innovation), Hofburg, Fischer Brot, Fixkraft, WESTbahn, VKB, Vinzenz-Gruppe (mit dem Ordensklinikum Linz und österreichweit sechs weiteren Krankenhäusern), Asfinag.



  Markiert "tagged" als:
  Kategorien: