{"id":305135,"date":"2024-10-13T00:03:24","date_gmt":"2024-10-12T22:03:24","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=305135"},"modified":"2024-10-11T15:56:54","modified_gmt":"2024-10-11T13:56:54","slug":"jeder-3-cyberangriff-auf-systeme-kostet-mehr-als-1-million-us","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/10\/13\/jeder-3-cyberangriff-auf-systeme-kostet-mehr-als-1-million-us\/","title":{"rendered":"Jeder 3. Cyberangriff auf Systeme kostet mehr als 1 Million US-$"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/10\/DNxhm89.jpg\" alt=\"\" align=\"left\" \/>Seit Jahren liest man t\u00e4glich von erfolgreichen Cyberangriffen auf Firmen. Mir ist gerade eine Information von Claroty zugegangen, die die Kosten eines solchen Angriffs quantifizieren. Die Aussage: \"Jeder dritte Angriff auf cyber-physische Systeme in Deutschland verursacht Kosten von mehr als 1 Million US-Dollar\".<\/p>\n<p><!--more--><\/p>\n<h2>Arbeit und Kosten nach Cyberangriff<\/h2>\n<p>Nach einem erfolgreichen Angriff auf cyber-physischen Systeme (CPS) von Unternehmen\u00a0 kommen auf dieses umfangreiche Arbeiten und Kosten zu. Denn die Beseitigung der Folgen sind in der Regel langwierig und kostenintensiv. Claroty hat in einer Studie folgende Kernaussagen getroffen.<\/p>\n<ul>\n<li>Bei mehr als einem Viertel (27 %) der Unternehmen weltweit belaufen sich die finanziellen Auswirkungen von Cyberangriffen auf CPS auf 1 Million US-Dollar oder mehr, in Deutschland sogar bei 37 Prozent der Befragten. A<\/li>\n<li>uch die Ausfallzeiten liegen in Deutschland mit mehr als 7 Tagen bei 20 Prozent der Betroffenen h\u00f6her als im internationalen Vergleich (9 % mit Ausfallzeiten von \u00fcber einer Woche).<\/li>\n<\/ul>\n<p>Zu diesen Ergebnissen kommt der neue Claroty-Report <a href=\"https:\/\/claroty.com\/resources\/reports\/the-global-state-of-cps-security-2024-business-impact-of-disruptions\" target=\"_blank\" rel=\"noopener\">The Global State of CPS Security 2024: Business Impact of Disruptions<\/a>\". F\u00fcr diesen wurden weltweit 1.100 Fachleute aus den Bereichen Informationssicherheit, OT-Engineering, (bio-) medizinische Technik sowie Facility Management und Anlagenbetrieb befragt.<\/p>\n<h3>Ransomware spielt gro\u00dfe Rolle<\/h3>\n<p>Bei den Wiederherstellungskosten nach einem Cyberangriff spielt ein Ransomware -Befall weiterhin eine gro\u00dfe Rolle: Mehr als die H\u00e4lfte der Befragten weltweit (53 %) hat L\u00f6segeldforderungen von mehr als 500.000 US-Dollar erf\u00fcllt, um den Zugang zu verschl\u00fcsselten Systemen und Dateien wiederherzustellen und so den Betrieb wieder aufnehmen zu k\u00f6nnen. In Deutschland gibt es bei den L\u00f6segeldzahlungen eine gro\u00dfe Schere: w\u00e4hrend ein Drittel der Opfer L\u00f6segelder von unter 100.000 US-Dollar gezahlt hat, beliefen sich die erf\u00fcllten Forderungen bei einem weiteren Drittel auf \u00fcber 5 Millionen US-Dollar.<\/p>\n<h3>Lange Ausfallzeiten<\/h3>\n<p>Eng verbunden mit den finanziellen Sch\u00e4den sind die Auswirkungen auf den Betrieb: Ein Drittel (33 %), in Deutschland sogar knapp die H\u00e4lfte (47 %) berichtet von einem ganzen Tag oder mehr Ausfallzeit, die die Produktion von Waren oder Dienstleistungen beeintr\u00e4chtigte. Etwa die H\u00e4lfte (49 %) gab zudem an, dass der Wiederherstellungsprozess eine Woche oder l\u00e4nger dauerte, und fast ein Drittel (29 %) sagte, dass die Wiederherstellung mehr als einen Monat dauerte. Dieser ohnehin schon lange und kostspielige Zeitraum ist in Deutschland noch gr\u00f6\u00dfer: Hier gaben zwei Drittel (67 %) der Befragten eine Ausfalldauer von mehr als einer Woche an. Bei 33 Prozent dauerte die Recovery zwischen zwei und drei Monate, bei 17 Prozent sogar noch l\u00e4nger. Dies ist besonders bemerkenswert, wenn man bedenkt, dass in CPS-Umgebungen, wie z. B. in Fertigungsbetrieben, die Verf\u00fcgbarkeit und Betriebszeit kritischer Systeme von gr\u00f6\u00dfter Bedeutung sind.<\/p>\n<h2>Drittanbieter und Fernzugriff als Risiko<\/h2>\n<p>Interessant ist in diesem Zusammenhang ein Blick auf die Angriffsvektoren erfolgreicher Cyberangriffe.\u00a0Bei den Angriffsvektoren spielen Drittanbieter und Fernzugriff eine entscheidende Rolle.<\/p>\n<ul>\n<li>82 Prozent der Befragten gaben an, dass mindestens ein Cyberangriff auf den Zugriff von Drittanbietern und Partnern auf die CPS-Umgebung zur\u00fcckzuf\u00fchren waren.<\/li>\n<li>Bei fast der H\u00e4lfte (45 %) liefen sogar f\u00fcnf oder mehr Angriffe in den letzten 12 Monaten auf diese Weise ab.<\/li>\n<li>In Deutschland verzeichneten 37 Prozent der Unternehmen sogar mehr als 10 Angriffe \u00fcber Drittanbieter- und Partnerzug\u00e4nge.<\/li>\n<\/ul>\n<p>Daraus resultierte bei 30 Prozent der Befragten die Beendigung der entsprechenden Partnerbeziehung, was wiederum zu hohen Folgekosten gef\u00fchrt hat. Und dennoch r\u00e4umen fast zwei Drittel weltweit (63 %) und gut drei Viertel in Deutschland (77 %) laut Studie ein, dass sie die Konnektivit\u00e4t von Drittanbietern zur CPS-Umgebung nur teilweise oder gar nicht nachvollziehen k\u00f6nnen.<\/p>\n<h2>Unbefriedigende Situation<\/h2>\n<p>Die Ergebnisse zeigen, dass die letzten 12 Monate f\u00fcr die meisten Unternehmen mit cyber-physischen Systemen sowohl disruptiv als auch kostspielig waren. Gleichzeitig gaben die Befragten aber auch ein wachsendes Vertrauen und Verbesserungen in die Risikominderungsma\u00dfnahmen ihrer Unternehmen an.<\/p>\n<p>Eine Mehrheit der Befragten (56 %) hat heute mehr Vertrauen in die F\u00e4higkeit des CPS ihres Unternehmens, Cyberangriffe abzuwehren, als noch vor 12 Monaten. Fast drei Viertel (72 %) erwarten zudem in den n\u00e4chsten 12 Monaten messbare Verbesserungen ihrer CPS-Sicherheit.<\/p>\n<p>\"Angriffe auf cyber-physische Systeme beeintr\u00e4chtigen die Betriebsabl\u00e4ufe von Unternehmen und erfordern deutliche Investitionen in die Cybersecurity\", sagt Grant Geyer, Chief Strategy Officer bei Claroty. \"Wir sehen, dass Unternehmen mehr und mehr ihre Denkweise \u00e4ndern und von einem reaktiven Prozess zu einem proaktiven zu kommen. Sie betrachten Cybersecurity immer h\u00e4ufiger als Kernaufgabe. Die Ergebnisse dieses Berichts best\u00e4tigen, dass ein Verzicht auf Investitionen in die einzigartige Herausforderung des Schutzes von CPS den Gewinn eines Unternehmens ernsthaft beeintr\u00e4chtigen kann. Gl\u00fccklicherweise erkennen Unternehmen allm\u00e4hlich, dass sich diese Investitionen lohnen.\" Bleibt zu hoffen, dass dies nicht nur \"pfeifen im Walde\" ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seit Jahren liest man t\u00e4glich von erfolgreichen Cyberangriffen auf Firmen. Mir ist gerade eine Information von Claroty zugegangen, die die Kosten eines solchen Angriffs quantifizieren. Die Aussage: \"Jeder dritte Angriff auf cyber-physische Systeme in Deutschland verursacht Kosten von mehr als &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/10\/13\/jeder-3-cyberangriff-auf-systeme-kostet-mehr-als-1-million-us\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-305135","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/305135","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=305135"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/305135\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=305135"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=305135"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=305135"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}