{"id":214543,"date":"2019-02-05T08:52:20","date_gmt":"2019-02-05T07:52:20","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=214543"},"modified":"2019-02-05T08:52:20","modified_gmt":"2019-02-05T07:52:20","slug":"safer-internet-day-2019","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/02\/05\/safer-internet-day-2019\/","title":{"rendered":"Safer Internet Day 2019"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Am 5. Februar 2019 ist Safer Internet Day, dessen Zielsetzung die eine langfristige Sensibilisierung und Medienkompetenz f\u00fcr die Gefahren im Internet f\u00fcr Lehrer, Eltern und Kinder zu schaffen.<\/p>\n<p><!--more--><\/p>\n<p>Der Aktionstag <a href=\"https:\/\/de.wikipedia.org\/wiki\/Safer_Internet_Day\" target=\"_blank\">Safer Internet Day<\/a> (deutsch Tag f\u00fcr mehr Internetsicherheit) geht auf das 1999 gestartete Safer Internet Programm zur\u00fcck. Der Safer Internet Day f\u00e4llt auf ein bewegliches Datum und findet seit 2008 j\u00e4hrlich am zweiten Tag der zweiten Woche des zweiten Monats statt.<\/p>\n<p>In Deutschland wird der Aktionstag vom Bundesministerium der Justiz und f\u00fcr Verbraucherschutz und dem Bundesverband Informationswirtschaft, Telekommunikation und neue Mediengetragen und mit einer gemeinsam veranstalteten Konferenz ein aktuelles Thema beleuchtet. heise.de informiert beispielsweise gegen Hate-Speech im Netz und thematisiert Aktionen gegen Hassrede (siehe <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Safer-Internet-Day-2019-Gemeinsam-gegen-Hate-Speech-im-Netz-4294321.html\" target=\"_blank\">hier<\/a>).<\/p>\n<p>Heute morgen habe ich im Radio eine Moderation \u00fcber Sicherheit auf dem Smartphone (es ging um Entsperren mit Fingerabdruck, Gesichtserkennung, PIN oder Muster). Von Malwarebytes liegt mir ein Text \u00fcber Talentmangel im Bereich Cybersecurity vor.<\/p>\n<h2>Talentmangel im Bereich Cybersecurity <\/h2>\n<p>Hacker haben schon in den 1990er Jahren realisiert, dass es zwar grunds\u00e4tzlich Spa\u00df machen kann, Codes von Videospielen zu knacken und Daten von unbedarften Nutzern zu stehlen, aber leider gab es dar\u00fcber hinaus tats\u00e4chlich echtes Geld zu verdienen. Hacker suchten daraufhin nach neuen, komplexeren Angriffen. <\/p>\n<p>Mittlerweile haben sich Cyberkriminelle einen deutlichen Vorteil verschafft und Wege gefunden, um aus Sicherheitsl\u00fccken enormes Kapital zu schlagen. Unternehmen auf der ganzen Welt werden von immer destruktiveren Cyberangriffen wie NotPetya und WannaCry hart getroffen. NotPetya etwa l\u00e4hmte vor nicht allzu langer Zeit gro\u00dfe Unternehmen wie FedEx und Merck und verursachte damit insgesamt mehr als zehn Milliarden US-Dollar Schaden.<\/p>\n<p>In allen Branchen sind Experten deshalb fieberhaft auf der Suche nach den richtigen IT-Sicherheitstalente &#8211; diejenigen, die ausgebildet, zertifiziert und in der Lage sind, den heutigen IT-Bedrohungen einen Schritt voraus zu sein. Dieser Talentmangel bietet Cyberkriminellen eine unglaubliche Chance, Netzwerksicherheitsteams mit einer Vielzahl von Bedrohungsmeldungen und Fehlalarmen zu \u00fcberw\u00e4ltigen und Unternehmen damit in ernsthafte Bedrohungslagen zu versetzen. Ob Banken, Einzelhandel, Produktion oder Bildung \u2013 keine Branche ist immun gegen Cyber-Bedrohungen und jede muss ihre Sicherheitsstrategien weiterentwickeln, um mit der heutigen Bedrohungslandschaft Schritt zu halten.  <\/p>\n<p>Die Zunahme von Sicherheitsereignissen veranlasst Unternehmen dazu, kurzfristig Sicherheitsbudgets zu erh\u00f6hen. Die Malwarebytes-Studie \u201eThe True Costs of Fighting Cybercrime\" fand heraus, dass die durchschnittlichen globalen Kosten f\u00fcr die Behebung nur eines einzigen gro\u00dfen Sicherheitsereignisses ca. 290.000 US-Dollar f\u00fcr ein 2.500 Mitarbeiter umfassendes Unternehmen betragen \u2013 das entsprach in etwa 25 Prozent des gesamten Budgets im Bereich Cyber-Sicherheit, das solchen Firmen zur Verf\u00fcgung steht. In den USA steigen die durchschnittlichen Kosten auf \u00fcber 429.000 US-Dollar.  <\/p>\n<p>Auf der anderen Seite f\u00fchlen sich allerdings 30 Prozent der US-Sicherheitsexperten f\u00fcr ihre Arbeit ungerecht entlohnt. Eine echte Diskrepanz, in deren Folge sich sogenannte \u201eethische Hacker\" der deutlich lukrativeren Black Hat-Community anschlie\u00dfen.  <\/p>\n<blockquote>\n<p>Und der US-Shutdown Ende 2018\/2019 hat nicht nur dazu gef\u00fchrt, dass viele Beh\u00f6rden und deren Cybersecurity-Teams in der IT nicht mehr arbeitsf\u00e4hig waren. Langfristig gehen Insider auch davon aus, dass IT-Spezialisten und Kontraktoren nach diesen Erfahrungen sich neue Jobs in der Wirtschaft suchen werden. Der Personal- und Talentmangel wird sich daher im Bereich staatlicher Institutionen verst\u00e4rken. <\/p>\n<\/blockquote>\n<p>Mit dem Potenzial f\u00fcr einen Black Hat (Hacker mit krimineller Intention), mehr als 100.000 Dollar im Monat zu verdienen, ist es keine \u00dcberraschung, dass ein IT-Sicherheitsexperte mit einem Anfangsgehalt von 65.000 Dollar pro Jahr versucht sein k\u00f6nnte, sich den Gray Hats (Hacker, die sich mit Sicherheitssystemen und deren Schwachstellen mit einem h\u00f6heren Ziel auseinandersetzen) anzuschlie\u00dfen, um sein Einkommen zu erh\u00f6hen. Die White Hats (Hacker, die ihr Wissen innerhalb der Gesetze bspw. f\u00fcr Penetrationstests einsetzen) sind sich dieser Unterschiede schmerzhaft bewusst. Tats\u00e4chlich glauben fast 60 Prozent der legitimen Sicherheitsexperten, dass Black Hats mehr Geld verdienen als sie. Das wirft nat\u00fcrlich die Frage auf: Ist es das Risiko wert, die Seite zu wechseln? Fast jeder zehnte Sicherheitsprofi in den USA denkt das tats\u00e4chlich und hat sich mit der Black-Hat-Thematik besch\u00e4ftigt.  <\/p>\n<h2>Wie k\u00f6nnen die Guten gewinnen?<\/h2>\n<\/p>\n<p>Wie k\u00f6nnen sich Unternehmen also sch\u00fctzen und Cyberkriminalit\u00e4t besiegen, wenn die Aussichten f\u00fcr Cyberkriminelle so gut stehen?&nbsp;&nbsp; <\/p>\n<ul>\n<li>Unternehmen sollten in ihre Mitarbeiter investieren, ihnen eine kontinuierliche Weiterbildung erm\u00f6glichen. Cyberkriminelle entwickeln ihre Techniken jeden Tag weiter. <\/li>\n<li>Man muss kontinuierliche Aus- und Weiterbildung und ein Netzwerk von gleichgesinnten Fachleuten anbieten, um das Wachstum der Mitarbeiter weiter zu f\u00f6rdern. <\/li>\n<li>Auch im Bereich der durchschnittlichen Amtszeit eines CSO oder CISO von etwa 18 Monaten muss bessere Arbeit geleistet werden, um professionelle Mitarbeiter zu halten und zu belohnen. <\/li>\n<\/ul>\n<p>Um dies zu erreichen, m\u00fcssen Unternehmen die Notwendigkeit einer angemessenen Sicherheitsfinanzierung auf die Ebene der Gesch\u00e4ftsleitung und des Vorstands hochstufen. Dazu geh\u00f6rt auch die Aktualisierung von Endger\u00e4tesicherheitsl\u00f6sungen sowie die Einstellung und Belohnung der besten und leistungsf\u00e4higsten Sicherheitsexperten, die Endger\u00e4teschutz-, Erkennungs- und Abhilfel\u00f6sungen verwalten. Wir brauchen eine Neugestaltung unseres Bildungssystems, so Marcin Kleczynsk, Gr\u00fcnder und CEO von <a href=\"http:\/\/www.malwarebytes.com\" rel=\"nofollow\" target=\"_blank\">Malwarebytes<\/a>. Seine Forderungen: <\/p>\n<ul>\n<li>Wir m\u00fcssen junge Menschen \u2013 Jungen wie M\u00e4dchen \u2013 f\u00fcr sogenannte MINT-F\u00e4cher begeistern sowie \u00fcber die Gefahren des Internets aufkl\u00e4ren, wie sie sicher sein k\u00f6nnen und auf der Guten Seite bleiben k\u00f6nnen. <\/li>\n<li>Eine fr\u00fchzeitige Einf\u00fchrung in MINT-F\u00e4cher vor dem Gymnasium, mit Einf\u00fchrungskursen zur IT-Sicherheit sollte junge Leute darin ermutigen, Sicherheit als eine Karrierem\u00f6glichkeit zu betrachten.<\/li>\n<li>Der sich ausweitende Fachkr\u00e4ftemangel ist haupts\u00e4chlich auf ein Defizit an Bildung und Bewusstsein w\u00e4hrend der Schulzeit zur\u00fcckzuf\u00fchren. Wir brauchen einen radikalen Wandel, um Jugendliche mit technischen F\u00e4higkeiten davon zu \u00fcberzeugen, verantwortungsvolle Wege einzuschlagen und nicht als Black Hat ihr Geld zu verdienen.<\/li>\n<\/ul>\n<p>Schulen m\u00fcssen sich, laut Kleczynsk, Au\u00dfenseitern annehmen und ihnen helfen, ihre F\u00e4higkeiten positiv einzusetzen, damit sie nicht versucht sind, sich der dunklen Seite anzuschlie\u00dfen. Als Beispiel aus den USA: anstatt alle Cyberkriminelle strafrechtlich zu verfolgen, hat das FBI Initiativen angesto\u00dfen, Straft\u00e4ter im Cybersecurity-Bereich rekrutieren und sie damit f\u00fcr sich zu gewinnen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am 5. Februar 2019 ist Safer Internet Day, dessen Zielsetzung die eine langfristige Sensibilisierung und Medienkompetenz f\u00fcr die Gefahren im Internet f\u00fcr Lehrer, Eltern und Kinder zu schaffen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-214543","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=214543"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214543\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=214543"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=214543"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=214543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}