{"id":233797,"date":"2020-07-26T11:36:20","date_gmt":"2020-07-26T09:36:20","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=233797"},"modified":"2024-07-31T22:06:08","modified_gmt":"2024-07-31T20:06:08","slug":"vmware-threat-report-zur-cybersicherheit-in-deutschland","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/07\/26\/vmware-threat-report-zur-cybersicherheit-in-deutschland\/","title":{"rendered":"VMware: Threat Report zur Cybersicherheit in Deutschland"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>VMware, Inc., Hersteller von Virtualisierungsl\u00f6sungen und von Unternehmenssoftware, hat k\u00fcrzlich die Ergebnisse seines dritten Threat Reports zu Cybersicherheit in Deutschland bekannt gegeben. F\u00fcr den Report wurden im M\u00e4rz und April 2020 von dem unabh\u00e4ngigen Forschungsunternehmen Opinion Matters im Auftrag von VMware Carbon Black in Deutschland 251 CIOs, CTOs und CISOs befragt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/aff176ea479548b48a5cc6c737c35106\" width=\"1\" height=\"1\"\/>Die Ergebnisse zeigen, dass sowohl das Volumen der Cyberangriffe als auch die Zahl der Datenlecks weniger stark zugenommen haben als im letzten Jahr. Dennoch planen fast 9 von 10 der Sicherheitsexperten f\u00fcr das kommende Jahr, ihre Investitionen in die Cyberabwehr zu steigern. Deutsche Unternehmen setzen au\u00dferdem durchschnittlich mehr als elf verschiedene Cybersicherheits-Tools ein.<\/p>\n<p><img decoding=\"async\" title=\"VMware Cyber-Bedrohungen\" alt=\"VMware Cyber-Bedrohungen\" src=\"https:\/\/i.imgur.com\/N2tWqce.jpg\"\/><br \/>(VMware Cyber-Bedrohungen, Quelle: VMware)<\/p>\n<p>Obige Grafik zeigen einige der Daten aus der Befragung. Hier die wichtigsten Umfrageergebnisse der Befragten aus Deutschland in einer \u00dcbersicht:  <\/p>\n<ul>\n<li><b>70 % <\/b>gaben an, das Volumen der Cyberangriffe habe in den letzten zw\u00f6lf Monaten zugenommen.  <\/li>\n<li><b>73 % <\/b>gaben an, ihr Unternehmen h\u00e4tte in den letzten zw\u00f6lf Monaten ein Datenleck erlitten. Im Durchschnitt hat ein Unternehmen in diesem Zeitraum durchschnittlich 2<b> <\/b>Sicherheitsverletzungen erlitten.  <\/li>\n<li><b>82 %<\/b> gaben an, die Angriffe seien ausgereifter geworden.  <\/li>\n<li><b>86 % <\/b>gaben der Umfrage zufolge an, dass sie im kommenden Jahr eine Erh\u00f6hung der Ausgaben f\u00fcr Cybersicherheit planen.  <\/li>\n<li><b>Schwachstellen in Prozessen <\/b>stellten der Umfrage zufolge die Hauptursache f\u00fcr Datenlecks dar. Allerdings haben auch <b>Island-Hopping <\/b>und <b>Drittanwendungen <\/b>als Ursachen zugenommen.<b><\/b>  <\/li>\n<li>Deutsche Unternehmen nutzen der Umfrage zufolge im Rahmen ihrer Sicherheitsprogramme im Durchschnitt<b> <\/b>11<b> <\/b>verschiedene Sicherheitsl\u00f6sungen. <\/li>\n<\/ul>\n<p><b><\/b> <\/p>\n<h3>KMUs stark bedroht<\/h3>\n<\/p>\n<p>Die Umfrage ergab, dass KMUs mit 501-1000 Besch\u00e4ftigten offenbar stark bedroht sind: Befragte in diesem Sektor berichteten \u00fcber einen durchschnittlichen Anstieg des Angriffsvolumens um 61 %. Dabei handelt es sich um Unternehmen, die einerseits in der Regel nicht mit gr\u00f6\u00dferen Organisationen vergleichbare Budgets oder interne Ressourcen f\u00fcr IT-Sicherheit besitzen, deren Daten und digitalen Assets andererseits aber immer noch ein lohnendes Ziel f\u00fcr Diebstahl oder Erpressung sind. Diese KMUS sehen sich im Vergleich zu kleineren und gr\u00f6\u00dferen Unternehmen signifikant mehr Angriffen und immer ausgereifteren Angriffen ausgesetzt.  <\/p>\n<p>Bei Unternehmen dieser Kategorie sind dateilose Angriffe der h\u00e4ufigste Angriffstyp. Dieser Typ macht bei KMUs 43 % der gesamten Angriffe aus. Nimmt man den Durchschnitt von Unternehmen aller Gr\u00f6\u00dfenordnungen, betr\u00e4gt der Anteil nur 20 %.  <\/p>\n<p>\u201eIsland-Hopping wird mehr und mehr zum Sicherheitsrisiko\" erkl\u00e4rt Rick McElroy, Cyber Strategist bei VMware Carbon Black. \u201eDas ist auch ein Problem f\u00fcr viele andere Unternehmen. Die Kombination mit anderen Risiken, die von Dritten ausgehen, wie Anwendungen von Drittanbietern und Risiken der Lieferkette, setzt jedes Extended Enterprise unter Druck.\"  <\/p>\n<h3><font style=\"font-weight: bold\">Komplexe und un\u00fcbersichtliche Multi-Technology-Umgebungen<\/font><\/h3>\n<\/p>\n<p>Deutsche Experten f\u00fcr Cybersicherheit gaben an, dass sie im Rahmen ihrer IT-Sicherheitsprogramme durchschnittlich \u00fcber elf verschiedene Tools oder Konsolen nutzen. Eine solche Vielfalt ist ein Indiz f\u00fcr IT-Sicherheitsumgebungen, die sich reaktiv weiterentwickelt haben: Neuen Bedrohungen wurde mit neuen Sicherheitsl\u00f6sungen begegnet.  <\/p>\n<p>\u201eKompliziert zu verwaltende Umgebungen mit Silos verschaffen Angreifern direkt einen Vorteil\", sagt McElroy. \u201eUntersuchungen legen nahe, dass Cyberattacken erfolgreicher sind, wenn IT-Sicherheit kein integraler Bestandteil der Umgebung ist. Da Cyberbedrohungen immer umfassender werden, verlangt exzellente Cybersicherheit heute Rationalisierung, strategisches Denken und eine klare Sto\u00dfrichtung bei Sicherheitsma\u00dfnahmen.\"  <\/p>\n<h3>Umfrageergebnisse im Kontext von Covid-19<\/h3>\n<\/p>\n<p>Neben der urspr\u00fcnglich geplanten Befragung wurde auch eine erg\u00e4nzende Umfrage \u00fcber die Auswirkungen von Covid-19 auf die Cybersicherheit durchgef\u00fchrt.* Bei dieser Umfrage unter mehr als 1.000 Cybersicherheitsexperten aus den USA, Gro\u00dfbritannien, Singapur und Italien gaben <b>91 %<\/b> der Befragten an, dass das Angriffsvolumen zugenommen hat. Grund hierf\u00fcr ist, dass mehr Mitarbeiter von zu Hause aus arbeiten. <b>92 %<\/b> der Befragten gaben an, dass ihre Organisationen Cyberangriffe im Zusammenhang mit Covid-19-Malware erlebt haben. <b><\/b> <\/p>\n<p>Die wichtigsten Ergebnisse der zus\u00e4tzlichen Umfrage im Kontext von Covid-19:  <\/p>\n<ul>\n<li><b>92 %<\/b> der Befragten gaben an, dass sie Opfer von Angriffsversuchen durch Malware wurden, die im Zusammenhang mit Covid-19 steht; <b>89 %<\/b> gaben an, dass das IoT Exposure Risk gestiegen ist.  <\/li>\n<li>Die gr\u00f6\u00dfte Sicherheitsbedrohung w\u00e4hrend Covid-19 stellt den Befragten zufolge dar, <b>keine Multifaktor-Authentifizierung (MFA) einrichten zu k\u00f6nnen.<\/b>  <\/li>\n<li><b>84 %<\/b> der Befragten meldeten L\u00fccken bei der Kommunikation mit externen Parteien, z.B. mit Kunden, potenziellen Kunden und Partnern. 48 % gaben an, dass die L\u00fccken signifikant waren.<\/li>\n<\/ul>\n<p>\u201eDie Covid-19-Pandemie hat die Aufmerksamkeit auf die Resilienz und die Disaster-Recovery-Planung von Unternehmen gelegt\", sagt McElroy. \u201eUnternehmen, die Multi-Faktor-Authentifizierung bislang vernachl\u00e4ssigt haben, bereuen das inzwischen: Ihr Fehlen stellt f\u00fcr 29% der Befragten weltweit die gr\u00f6\u00dfte Bedrohung der Resilienz ihres Unternehmens dar.\"  <\/p>\n<p>Die Teilnehmer wurden auch gefragt, ob Covid-19 L\u00fccken in ihrer Disaster-Recovery-Planung aufgezeigt hat und wie schwerwiegend diese L\u00fccken sind:  <\/p>\n<ul>\n<li>88 % der Befragten berichteten \u00fcber L\u00fccken in der Disaster-Recovery-Planung, die von leicht bis schwerwiegend reichen.  <\/li>\n<li>87 % sagten, sie h\u00e4tten L\u00fccken im Betrieb ihrer IT aufgedeckt.  <\/li>\n<li>85 % gaben an, dass sie Probleme bei der Einrichtung von Remote-Arbeitspl\u00e4tzen hatten.  <\/li>\n<li>78 % gaben an, dass sie Probleme bei der Kommunikation mit Mitarbeitern hatten.  <\/li>\n<li>84 % sagten, sie h\u00e4tten Schwierigkeiten bei der Kommunikation mit externen Parteien gehabt.  <\/li>\n<li>70 % sagten, die Situation h\u00e4tte L\u00fccken bei der Sichtbarkeit von Bedrohungen f\u00fcr die Cybersicherheit aufgedeckt<\/li>\n<\/ul>\n<p>\u201eDiese Zahlen legen nahe, dass die befragten CISOs wahrscheinlich Schwierigkeiten in mehreren Bereichen der IT-Sicherheit hatten, als sie auf die Anforderungen reagierten, die durch die Covid-19-Pandemie ausgel\u00f6st wurden\", kommentiert McElroy.  <\/p>\n<p>Die Umfrage ergab auch, dass schnell Risiken entstanden sind, die direkt in Verbindung mit Covid-19 stehen. Neben den 92 % der Befragten, die eine Zunahme von Malware beobachtet haben, die im Zusammenhang mit Covid-19 steht, gaben 89 % zunehmende IoT-Exposure an, 89% berichteten \u00fcber mehr Phishing-E-Mails und 88% sagten, dass Spear Phishing zugenommen hat.  <\/p>\n<p>\u201eDie Ergebnisse der Umfrage von 2020 zeigen, dass Sicherheitsexperten eng mit der Gesch\u00e4ftsf\u00fchrung zusammenarbeiten m\u00fcssen, um die Kr\u00e4fteverh\u00e4ltnisse zugunsten derjenigen zu verlagern, die IT-System sch\u00fctzen\", fasst McElroy zusammen. \u201eGemeinsam mit der IT-Abteilung muss daran gearbeitet werden, die Komplexit\u00e4t in derzeitigen Systemen zu verringern. IT-Sicherheit muss von Anfang an integraler Bestandteil einer Unternehmensstruktur, also von allen Anwendungen, Clouds und Ger\u00e4ten, sein. Dadurch kann die Angriffsgefahr reduziert werden, k\u00f6nnen Bedrohungen besser erkannt und Sicherheitsl\u00fccken aufgedeckt werden.\"  <\/p>\n<p>Hier steht die Executive Summary der Umfrage zur Verf\u00fcgung  <\/p>\n<h3>Methodik der Hauptumfrage<\/h3>\n<\/p>\n<p>Im M\u00e4rz 2020 beauftragte VMware Carbon Black das unabh\u00e4ngige Marktforschungsunternehmen Opinion Matters mit der Durchf\u00fchrung einer Umfrage. Befragt wurden CIOs, CTOs und CISOs von Organisationen aus verschiedenen Sektoren, u.a. Finanzdienstleister, Gesundheitswesen, Beh\u00f6rden, Einzelhandel, Industrie, Lebensmittel und Getr\u00e4nke, Erd\u00f6l- und Erdgasindustrie, Zuliefererbetriebe, Professional Services sowie aus der Medien- und Entertainmentbranche. 251 der Befragten waren aus Deutschland. Die weiteren Befragten waren aus Australien, Kanada, Frankreich, Italien, Japan, den Niederlanden, den Nordischen L\u00e4ndern, Singapur, Spanien, den USA und dem Vereinigten K\u00f6nigreich.  <\/p>\n<p><b>* Methodik der Umfrage im Zusammenhang mit Covid-19<\/b>  <\/p>\n<p>Erhebungsmethode zu Covid-19: Die Umfrage zu Covid-19 wurde von Opinion Matters im M\u00e4rz und April 2020 durchgef\u00fchrt. 1002 CIOs, CTOs oder CISOs aus Italien, Singapur, dem Vereinigten K\u00f6nigreich und den USA wurden nach ihrer Meinung zu den Herausforderungen befragt, die Covid-19 f\u00fcr die Cybersicherheit und das operative Gesch\u00e4ft darstellt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>VMware, Inc., Hersteller von Virtualisierungsl\u00f6sungen und von Unternehmenssoftware, hat k\u00fcrzlich die Ergebnisse seines dritten Threat Reports zu Cybersicherheit in Deutschland bekannt gegeben. F\u00fcr den Report wurden im M\u00e4rz und April 2020 von dem unabh\u00e4ngigen Forschungsunternehmen Opinion Matters im Auftrag von &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/07\/26\/vmware-threat-report-zur-cybersicherheit-in-deutschland\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-233797","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=233797"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233797\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=233797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=233797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=233797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}