Viele kleine und mittelständische Unternehmen gehen noch immer davon aus, für Cyberkriminelle kein besonders interessantes Ziel zu sein. Schließlich gibt es bei großen Konzernen deutlich mehr Daten und Geld zu holen.
Diese Annahme ist jedoch gefährlich. Denn moderne Cyberangriffe laufen längst nicht mehr ausschließlich gezielt ab. Automatisierte Systeme durchsuchen das Internet permanent nach erreichbaren Servern, veralteter Software, unsicheren Fernzugängen und schlecht geschützten Benutzerkonten. Dabei spielt es kaum eine Rolle, ob ein Unternehmen 5, 50 oder 5.000 Mitarbeiter beschäftigt.
Kleine Unternehmen sind häufig leichter angreifbar
Gerade in kleineren Betrieben ist die IT über viele Jahre gewachsen. Systeme funktionieren – und werden deshalb häufig erst dann ersetzt oder aktualisiert, wenn es wirklich notwendig wird.
Typische Schwachstellen sind zum Beispiel:
- nicht regelmäßig aktualisierte Server und Arbeitsplatzrechner
- fehlende Mehrfaktor-Authentifizierung
- schwache oder mehrfach verwendete Passwörter
- veraltete Netzwerkgeräte und Firewalls
- unzureichend abgesicherte Fernzugänge
- Benutzerkonten ehemaliger Mitarbeiter
- fehlende oder nicht regelmäßig geprüfte Datensicherungen
Für Angreifer reicht bereits eine einzige Schwachstelle, um Zugriff auf ein Unternehmensnetzwerk zu erhalten.
Die Unternehmensgröße spielt für Angreifer oft keine Rolle
Ein Angreifer muss ein Unternehmen nicht kennen und auch nicht gezielt auswählen.
Viele Angriffe beginnen vollkommen automatisiert. Systeme suchen rund um die Uhr nach bekannten Sicherheitslücken oder versuchen gestohlene Zugangsdaten bei verschiedenen Diensten. Funktioniert ein Zugang, beginnt der eigentliche Angriff häufig erst danach.
Auch Phishing-Mails werden inzwischen immer professioneller. Gefälschte Microsoft-365-Anmeldeseiten, angebliche Rechnungen, Paketbenachrichtigungen oder Nachrichten von vermeintlichen Geschäftspartnern sind teilweise kaum noch von echten Nachrichten zu unterscheiden.
Das größte Risiko ist häufig der Betriebsstillstand
Bei einem Cyberangriff geht es nicht nur um gestohlene Daten.
Noch wesentlich problematischer kann es sein, wenn plötzlich keine E-Mails mehr funktionieren, die Warenwirtschaft nicht erreichbar ist, Dokumente verschlüsselt wurden oder Mitarbeiter nicht mehr auf zentrale Daten zugreifen können.
Bereits wenige Tage Stillstand können für ein kleines Unternehmen erhebliche wirtschaftliche Folgen haben.
Hinzu kommen möglicherweise Kosten für Wiederherstellung, Datenverlust, Produktionsausfälle und die Information betroffener Kunden oder Geschäftspartner.
Ein Backup allein reicht nicht
Eine funktionierende Datensicherung ist ein wichtiger Bestandteil jeder Sicherheitsstrategie – aber sie ist nur ein Teil davon.
Eine sinnvolle Absicherung besteht aus mehreren Bausteinen:
Regelmäßige Sicherheitsupdates, eine aktuell konfigurierte Firewall, Mehrfaktor-Authentifizierung, zuverlässiger Viren- und Endpoint-Schutz, sinnvoll vergebene Benutzerrechte und ein kontrolliertes Backup-Konzept gehören heute zur Grundausstattung einer Unternehmens-IT.
Besonders wichtig ist außerdem, dass Datensicherungen regelmäßig überprüft werden. Ein Backup, das im Ernstfall nicht wiederhergestellt werden kann, bietet keinen Schutz.
IT-Sicherheit muss nicht kompliziert sein
Nicht jedes Unternehmen benötigt eine aufwendige Sicherheitsinfrastruktur. Entscheidend ist vielmehr, bekannte Schwachstellen konsequent zu beseitigen und die wichtigsten Schutzmaßnahmen zuverlässig umzusetzen.
Oft lassen sich bereits mit überschaubarem Aufwand viele Risiken deutlich reduzieren.
Wir unterstützen Unternehmen dabei, ihre bestehende IT-Infrastruktur zu überprüfen, Schwachstellen zu erkennen und sinnvolle Sicherheitsmaßnahmen umzusetzen – passend zur Größe und zum tatsächlichen Bedarf des Unternehmens.
Sie möchten wissen, wie sicher Ihre Unternehmens-IT aktuell aufgestellt ist? Sprechen Sie uns gerne an.
