Home » IT und Cyber Security, ein wirtschaftlicher Faktor für Unternehmen
Select Page

25.06.2024 | EIM Blog
von Anselm Magel, EIM Partner

Interim Management als Schutz vor Cyberangriffen

IT Sicherheit und Cybersecurity, längst ein wirtschaftlicher Faktor für jedes Unternehmen

 

Seit Jahren entwickelt sich die Anzahl von Cyberattacken dynamisch. Die Europäische Union analysierte für den Berichtszeitraum 2023 2.580 gemeldete Vorfälle* in den Mitgliedsländern, die Dunkelziffer ist erheblich größer. Dabei sind über 70% aller gemeldeten Vorfälle Schadprogramm-, Denial of Service (DoS)- und Datenangriffe*, unabhängig von der verwendeten Methode für den Einbruch, wie Pishing e Mails.

Die Auswirkung von Cyberangriffen ist längst kein abstraktes Risiko mehr für Unternehmen.

Lösegeldforderungen

Im Jahr 2023 wurden erstmals weltweit über € 1 Mrd. Lösegeld* in Kryptowährung an Schadprogrammangreifer transferiert.

Netzwerkangriffe (DoS Attacken)

Die Dauer der DoS-Attacken stieg im 4. Quartal 2023 weltweit auf durchschnittlich 121 Minuten* und die damit verbundenen durchschnittlichen Expositionskosten auf mehr als € 675T /Attacke*.

Häufig sind Unternehmen DoS-Attacken mehrfach ausgesetzt.

Datenschutzverstöße durch Cyberangriffe

Die durchschnittlichen Kosten je Datenschutzverstoß durchbrachen im Jahr 2023 weltweit erstmals die 3,75 Mio. Euro-Marke*. Bei einer Attacke ohne Lösegeldforderung vergingen im Durchschnitt mehr als 200 Tage*, bis diese vom betroffenen Unternehmen entdeckt wurde. Die IT-Sicherheit ist bereits heute zu einem wirtschaftlichen Faktor für Unternehmen geworden.

Quellenverweise:*

Reported Incidents by Threat Type EU, July 2022 – June 2023 / Source: ENISA THREAT LANDSCAPE 2023

CAGR Ransomware / Source: ENISA THREAT LANDSCAPE 2023

Total Value Recieved in Cryptocurrency by Ransomware Attackers worldwide, US$ bil./ Source: Chainalysis The 2024 Crypto Crime Report

Durchschnittliche Dauer DDoS-Attacken, Min. / Source: Zayo 2H 2023 DDoS Protection Report

Cyber Versicherungen Stand Alone und Endorsement-Geschäft in Deutschland, 2020 – 2022, € Mio., % / Source: BaFin 2023

*Quellenverweis: IBM Bericht über die Kosten einer Datenschutzverletzung 2023

 

 

Vor dem Hintergrund der allgegenwärtigen Bedrohung sind Cyber-Attacken zum größten Risiko für Unternehmen aufgestiegen, noch vor menschlichem Versagen und Betriebsausfällen. Damit ist bereits heute die Erlangung und der Ausbau der Informationssicherheit ein wesentlicher Baustein für den Unternehmenserhalt.

Das Geschäft mit Cyber-Versicherungen für Unternehmen wächst, gemessen an den Bruttoversicherungsbeiträgen in Deutschland, um 29% stark an. Ein effektives Mittel, die zusätzlichen Kosten eines Vorfalls zu minimieren. War das Geschäft mit Cyber-Versicherungen in den letzten Jahren für die Versicherungsunternehmen wenig auskömmlich, so wurden die Voraussetzungen für den Abschluss, die Prämienhöhen, den Versicherungsumfang der Bedrohungslage und den realisierten Schadenshöhen angepasst. Der Versicherungsschutz deckt bei den regulierten Vorfällen nur einen Teil der verursachten Schäden ab.

Der größte Hebel zur Reduzierung der Schadenskosten ist Auf- und Ausbau der Fähigkeiten in der IT- und Cyber-Sicherheit des Unternehmens. Studien belegen, dass sich mit einem sachkundigen Response Team und einer zügig ausgeführten, dem neuesten Stand entsprechenden, Vorfallunterstützung die Schadenskosten in Millionenhöhe reduzieren lassen.

EIM verfügt über einen Pool erfahrener und durch EIM geprüfter Experten weltweit. Diese werden auf interimistischer Basis in Ihrem Unternehmen tätig, um gemeinsam die notwendige Informationssicherheit herzustellen und weiterzuentwickeln.

Dabei übernimmt der EIM-Partner die Rolle des „Lösungsarchitekten“, der den Zeitplan für die Hauptziele festlegt und die Qualifikationen des Interim Managers definiert.

Unsere erfahrenen interimistischen CISOs und IT-Sicherheitsmanager unterstützen Sie bei

  • Risikobewertung und Schwachstellenanalyse
  • Erstellung von Leitlinien
  • Aufbau der Sicherheitsorganisation
  • Erstellung und Umsetzung eines IT-Sicherheitskonzepts
  • Unterstützung bei akuten Vorfällen (Sofortmaßnahmen)
  • Kontinuierliche Verbesserung der Informationssicherheit (Mitarbeiter Training)

FAZIT:

Beide Bereiche, Cybersicherheit und Interim Management, spielen eine wesentliche Rolle in der modernen Geschäftswelt. Während Cybersicherheit den Schutz vor digitalen Bedrohungen gewährleistet und somit das Fundament für den sicheren Betrieb eines Unternehmens bildet, bietet Interim Management die nötige Flexibilität und Expertise, um die Herausforderungen effektiv zu meistern und Veränderungen erfolgreich zu gestalten.

Gemeinsam tragen sie dazu bei, die Stabilität und Wettbewerbsfähigkeit mit entsprechenden Sicherheitskonzepten im Unternehmen zu sichern

 Unverbindliche Beratung:
So sichern Sie Ihren Erfolg

Mit der Anmeldung erklären Sie sich mit der Verarbeitung Ihrer persönlichen Daten durch EIM gemäß unserer Policy einverstanden. Sie können sich jederzeit wieder mit nur einem Klick abmelden.

Es freut sich auf ein gutes Gespräch mit Ihnen:

Dr. Thomas Schneider
EIM Partner

Peter Fuchs
EIM Partner

Marcus Gerbershagen
EIM Partner

Wolfgang Dörfler
EIM Partner

Dr. Stephan Offermanns
EIM Partner

Klaus Schaaff
EIM Partner

Volker Pruschke
EIM Partner

Hartmut Sannecke
EIM Partner

Dr. Wilhelm Bahner
EIM Partner

Marion Weidenhausen
EIM Partnerin

Martin Goldin
EIM Partner

Anselm Magel
EIM Partner