"Kleine und mittelständische Unternehmen sind von stetig steigender Cyberkriminalität bedroht. KMU sind darauf nur unzureichend oder gar nicht vorbereitet und haben keine professionelle Cyber-Abwehr. Aktuell sichtbare KI-gesteuerte Angriffe wirken zudem verheerend."

Eine Botschaft von Jan-Henning Evers

Gründer & Geschäftsführer Experts4Cyber GmbH
Häufig gehörte Aussagen von Unternehmensleitern auf die Frage nach ihrer IT-Sicherheit sind:
"Die Bedrohung betrifft uns nicht: kleine und mittelständische Unternehmen sind viel zu uninteressant für Hacker."
"Wir sind nicht zuständig: es ist Aufgabe des Staates die Unternehmen zu schützen, nicht die Aufgabe der Unternehmen selbst."
"Es ist keine Frage, ob man gehackt wird, sondern wann."
Zitat von Dr. Dirk Häger, Abteilungsleiter Operative Cyber-Sicherheit beim BSI
Hacker sind Branche und Unternehmensgröße egal. Über 90% der Angriffe erfolgen wahllos und nicht zielgerichtet. Jedes Unternehmen ist Ziel der Cyberkriminellen und jedes System ist hackbar.
"If you fail to plan, you are planning to fail."
Zitat Benjamin Franklin, Unternehmer, Wissenschaftler & Gründervater der Vereinigten Staaten von Amerika
Nur die Unternehmensleitung ist verantwortlich für die Sicherheit und die Verteidigungsbereitschaft des eigenen Unternehmens zu sorgen. Der Staat ist es nicht und wird diese Aufgabe nicht übernehmen. Jeder Geschäftsführer / Vorstand haftet mit seinem Privatvermögen für Schäden aufgrund von IT-Compliance-Verstöße wegen einer unzureichenden IT-Sicherheit.
Wie kommt es zu diesen Fehleinschätzungen?
Kleinen und mittelständischen Unternehmen fehlt das Risikobewusstsein und -verständnis für die Gefahren der Cyberkriminalität. IT- & Informationssicherheit sowie IT-Compliance sind selten Priorität Nr. 1 und werden immer noch zu häufig als "nice to have" angesehen und nicht als "must have". Dabei stellt das Cyber-Risiko eine omnipräsente Existenzgefahr für jedes Unternehmen dar. Wer keine technischen und organisatorischen Gegen- & Abwehrmaßnahmen ergreift, fährt täglich ungeschützt durch ein Kriegsgebiet.
Was ist die Lösung?
1. Schritt: IT-Resilienz herstellen! Das bedeutet mit Hilfe eines professionellen Incident-Response-Teams bestehend aus IT-Spezialisten und Krisenmanagern die Abwehrfähigkeit und Widerstandskraft Ihres Unternehmens gegen einen Cyber-Angriff sicherzustellen. Der normale IT-Dienstleister ist hier immer überfordert. 2. Schritt: IT-Resistenz erzeugen! Das bedeutet die präventive Widerstandsfähigkeit Ihres Unternehmens gegen Cybergefahren aufzubauen. Dazu braucht es eine BEstandsaufnahmen in Form einer GAP-Analyse, einen darauf basierender Plan für technische und organisatorische Schutzmaßnahmen und dann die Umsetzung der Maßnahmen. 3. Schritt: Fokussiert bleiben! Ziel ist es Cyber-Angriffe effektiv und dauerhaft zu verhindern bzw. es den Hackern so schwer wie möglich zu machen. Im Worst-Case Szenario (Cyber-Angriff war erfolgreich) müssen die Hacker gestoppt werden, um die Betriebsfähigkeit des Unternehmens und damit sein Überleben sicherzustellen.
Die Realität zeigt...
... bei einem Blick in die tägliche Presse, dass Cyber-Angriffe auf Unternehmen jeden Tag stattfinden und zu Unternehmensinsolvenzen führen können. Beispiele sind Fasana (Serviettenhersteller), Einhaus-Gruppe (Handy-Versicherungen), Eu-Rec (Recycling- & Entsorgungsfirma) und Varta (Batterie-Hersteller, wurde vor Insolvenz an Porsche verkauft).
Unser Kunden-Feedback veranschaulicht die Dankbarkeit betroffener Unternehmen nachdem wir sie gerettet haben.
Das Thema IT-Sicherheit erlaubt keinen Aufschub. Vereinbaren Sie jetzt ein kostenloses Erstgespräch. Machen Sie Ihr Unternehmen Cyber-sicher mit Experts4Cyber!
Weiterführende Informationen