Deutschlands Unternehmen stehen zunehmend im Visier von Hackern, zeigt eine Untersuchung der Beratungsgesellschaft Ernst & Young. Jede siebte Firma hierzulande war in den vergangenen drei Jahren Opfer von Spionage und Datenklau – doppelt so viele wie noch bei der letzten Untersuchung 2013. Besonders Unternehmen der Energie- und Finanzbranche sind das Ziel. Banken und Versicherungen wurden gar mehrfach attackiert, so die Untersuchung, an der 450 Führungskräfte aus den Bereichen IT-Sicherheit und Datenschutz teilgenommen haben.
Es gilt die Faustformel: Je größer das Unternehmen, desto wahrscheinlicher ein Angriff. In der Liga ab einer Milliarde Euro Umsatz aufwärts ist sogar jeder fünfte Konzern betroffen. „Gerade große und namhafte Unternehmen sind massiv gefährdet“, sagt Bodo Meseke, der Leiter des Bereichs Forensic Technology und Discovery Services bei Ernst & Young. „Es dürfte kaum einen deutschen Topkonzern geben, der nicht schon Opfer einer Cyberattacke wurde.“
Virensoftware reicht nicht
Die Täter bleiben dabei meist unerkannt: Bei nicht mal jedem zweiten Schadensfall konnte der Angreifer am Ende identifiziert werden. Gibt es dagegen einen Ermittlungserfolg, führen Hackaktivisten wie die Gruppe Anonymous die Täterliste an, gefolgt von ausländischen Konkurrenten, den eigenen Mitarbeitern und dem organisierten Verbrechen. Hauptmotive sind dabei zu gleichen Teilen finanzielle Interessen und der Wunsch, sich einen Wettbewerbsvorteil zu verschaffen.
Unabhängig von Angreifer und Motiv ist nach Ansicht von Meseke eine Vielzahl von Attacken vermeidbar. Denn umfassende Schutzvorkehrungen sind der Untersuchung zufolge vielfach noch Mangelware. Zwar setzen jeweils mehr als 80 Prozent der Firmen in Deutschland auf Firewalls, Antivirensoftware und gute Passwörter.
Spezielle Softwareprogramme dagegen wie ein sogenanntes Intrusion-Detection- beziehungsweise Prevention-System, die Hinweise auf Aktivitäten von Eindringlingen geben können, leisten sich lediglich 30 Prozent der Unternehmen. „Das ist fahrlässig“, sagt Meseke. „Passwörter und Antivirensoftware können von Hackern heute mitunter minutenschnell umgangen werden. „Trotz der veränderten Informationslage macht sich weiterhin nur eine Minderheit der Manager Sorgen bezüglich des eigenen Unternehmens“, zeigt sich Meseke verwundert.
cadi

