Warum IT-Sicherheit auch für kleine Unternehmen entscheidend ist
Die meisten kleinen und mittleren Unternehmen (KMU) sind beim Thema IT-Security nicht gut aufgestellt, da häufig Zeit, Geld und personelle Ressourcen für das Thema fehlen. Außerdem mangelt es oft an Ideen, wo und wie man am besten bei der Umsetzung von Sicherheitsmaßnahmen anfangen sollte. Trotzdem sind gerade kleinere Unternehmen oft Ziel von Cyberangriffen. In diesem Beitrag zeigen wir, wie grundlegende Informationen ohne allzu spezielles Wissen vermittelt werden können und eine grundlegende Awareness für IT-Security im Unternehmen schaffen kann. Diese Awareness ermöglicht es Mitarbeitenden, Angriffsversuche im Idealfall zu erkennen und abzuwehren.
KMU im Visier von Cyberkriminellen
IT-Security ist wichtiger denn je. Nahezu jede Woche liest man von neuen, schwerwiegenden Angriffen auf Unternehmen, die dabei häufig, wenn auch nur zeitweise, komplett lahmgelegt werden. Mit dem steigenden Grad der Digitalisierung in allen Bereichen werden diese Angriffe immer häufiger. Doch wieso ist das Thema IT-Security überhaupt für kleine Unternehmen relevant? Wer sollte denn so ein „uninteressantes Unternehmen“ angreifen?
In der Realität ist häufig genau das Gegenteil der Fall. Zum einen erfolgen viele Angriffe (z.B. Phishing-Kampagnen) nicht zielgerichtet, sondern werden an zigtausende gekaufte oder geleakte E-Mail-Adressen verschickt, in der Hoffnung möglichst viele „Opfer“ zu erreichen. Bei über 99% KMU in Deutschland ist die Wahrscheinlichkeit somit sehr viel höher ein zufälliges Ziel eines Angriffs zu werden.
Zum anderen sind KMU gern gesehene Ziele, gerade weil sie beim Thema IT-Sicherheit oft noch am Anfang stehen und nicht viele Maßnahmen zum Schutz umgesetzt haben. Häufig gibt es nur wenige Mitarbeitende in der IT und niemanden, der explizit für Security verantwortlich ist. Das macht es für Angreifende natürlich leichter. Außerdem sind die Daten kleinerer Unternehmen oft trotzdem für Angreifer interessant oder die Unternehmen sind Teil einer Lieferkette.
Ein Angriff würde somit im schlimmsten Fall alle folgenden Unternehmen der Lieferkette betreffen. Mehrere Fliegen mit einer Klappe sozusagen. Seien Sie keine Fliege, tun Sie etwas dagegen!