16 August 2006
![]() |
Fast die Hälfte der 150 befragten führenden Finanzinstitutionen berichteten von mindestens einem internen Angriffsversuch. Phishing- und Pharming-Attacken machten mehr als die Hälfte der externen Angriffe aus (51 %), gefolgt von Spyware- oder Malware-Angriffen (48 %).
Da die Angriffe in der Regel äußerst ausgeklügelt und zielgerichtet sind, ist ein erheblicher Ressourcen- und Koordinationsaufwand die Folge. Inzwischen haben professionelle Hacker und das organisierte Verbrechen die Rolle übernommen, die einst den Skript-Kiddies vorbehalten war, die sich aber eher in den „Kellergewölben“ der Unternehmen austobten. Eine Veränderung ergibt sich durch diese Entwicklung insofern, als die Unternehmen mehr Angriffsflächen bieten und sich größeren Risiken und potenziellen Verlusten ausgesetzt sehen. Die Unternehmen und Einrichtungen der Finanzwelt müssen diese Faktoren bei der Entwicklung und Implementierung ihrer Sicherheitsstrategien unbedingt mit einbeziehen.
George Stathos, der für Deloitte die Studie durchführte, erklärte, dass es die Themen Phishing (Identitätsdiebstahl), Kontobetrug sowie Zugriffskontrolle- und Management in die Top5 der Sicherheitsinitiativen für 2006 geschafft haben.
Aufgrund dieser Zunahme von Angriffen sollten sich Unternehmen und Institutionen noch intensiver mit Sicherheitsthemen beschäftigen und ganzheitliche Sicherheitsstrategien implementieren. Überraschenderweise sind die Themen Sicherheitsbewusstsein und -Training in der Top5-Liste nach unten gewandert. Zwar zeigten sich 96 % der Befragten besorgt über unzureichendes Sicherheitsdenken und das Fehlverhalten von Mitarbeitern im Bereich Informationstechnik und -Systeme, aber nur 34 % hatten der Belegschaft in den letzten 12 Monaten Informationen und Ausbildung zur IT-Sicherheit und zum Datenschutz vermittelt. Wirkungsvolle Maßnahmen im Rahmen von Sicherheitstrainings wie zum Beispiel Orientierungstrainings und Schulungen, die das Erkennen von Sicherheitsverstößen fördern, spielten nur eine untergeordnete Rolle.
Unternehmen und Einrichtungen der Finanzwelt, die sich im Zielkreis der Hacker-Szene befinden, sollten unbedingt Präventivmaßnahmen treffen, um Angriffe auf ihre Sicherheit zu vereiteln bzw. abzuwehren. Dazu müssen sie zunächst einmal sicherstellen, dass sie über alle erforderlichen Sicherheitslösungen und -Produkte verfügen. Norman stellte eine Vielzahl von effektiven Lösungen zur Abwehr der oben genannten Bedrohungen und Gefahren bereit. Lesen Sie hier weiter, wenn Sie weitere Informationen wünschen.
