Cyber-Attacke versetzt Unternehmen in Ausnahmezustand

Veröffentlichung: 04.12.2015, 09:12 Uhr - Lesezeit 3 Minuten

Erneut findet sich ein Unternehmen wegen eines Cyber-Angriffs in den Schlagzeilen: Unbekannte Angreifer verschafften sich kürzlich Zugang zu den Datenbanken des Spielzeugherstellers VTech. Allein in Deutschland seien knapp 391.000 Eltern-Konten und rund 509.000 Kinder-Daten betroffen, erklärte das Unternehmen.

(PDF)
JungeVorComputer-92393849-FO-Petro-FeketaJungeVorComputer-92393849-FO-Petro-Feketa
cms.xusvp.x Ole Sieverding, Cyber-Experte beim Spezialversicherer Hiscox

Die im aktuellen Fall erbeuteten personenbezogenen Daten enthalten nach aktuellen Informationen den Namen, das Geschlecht und das Geburtsdatum der Kinder. Die von VTech eingesetzte Verschlüsselung steht nun massiv in der Kritik. Nach Medienberichten wurden die Passwörter nur in sogenannte MD5-Nummern umgewandelt. Das sind kryptisch aussehenden Ziffernfolgen, die sich aber schon seit Jahren mit einfachen Generatoren in lesbaren Text umwandeln lassen.

Ole Sieverding, Cyber-Experte beim Spezialversicherer Hiscox erklärt, was auf betroffene Unternehmen zukommt: „Ein Cyber-Vorfall kann schnell ein ganzes Unternehmen in den Ausnahmezustand versetzen: Neben forensischen Dienstleistungen und der Behebung der Sicherheitslücken müssen die Systeme neu aufgerüstet werden. Zudem hat das Unternehmen die Pflicht, alle Kunden über den Vorfall zu informieren. Zu den Kosten für Rechtsbeistand und PR-Maßnahmen, um das Vertrauen der Kunden wiederzugewinnen und den Vorfall zu erklären, muss das Unternehmen in der Regel auch Umsatzeinbrüche in Kauf nehmen. In einem Fall wie bei VTech kann sich die Schadensumme schnell im siebenstelligen Bereich bewegen. Trotz solcher Summen sind die Unternehmen in Sachen Schadenminimierung oft noch grob fahrlässig und kümmern sich zwar um die Abwehr von Angriffen bzw. investieren in die Sicherheit der IT, nicht aber um die Schadenminimierung im Krisenfall bzw. um einen Krisenplan. Dabei ist das Thema einer zweiten Verteidigungslinie in Form einer Cyber-Versicherung und Assistance-Leistungen in Krisenfällen ebenso wichtig, um den Schaden für Unternehmen und Kunden möglichst gering zu halten“.

Dass ein Cyber-Angriff für ein Unternehmen enormen Schaden verursachen kann, hatte Anfang November auch der Fall von TalkTalk gezeigt. Bei dem britischen Internet- und Mobilfunkprovider waren neben personenbezogenen Daten auch Zahlungsdaten der Kunden erbeutet worden. Die Geschäftsführung schätzte den Schaden für das Unternehmen auf 30 bis 35 Millionen britische Pfund, meldete BBC News.

Bild ©  Petro Feketa / fotolia.com

(PDF)

LESEN SIE AUCH

Unsere Themen im Überblick

Informieren Sie sich über aktuelle Entwicklungen und Hintergründe aus zentralen Bereichen der Branche.

Themenwelt

Praxisnahe Beiträge zu zentralen Themen rund um Vorsorge, Sicherheit und Alltag.

Wirtschaft

Analysen, Meldungen und Hintergründe zu nationalen und internationalen Wirtschaftsthemen.

Management

Strategien, Tools und Trends für erfolgreiche Unternehmensführung.

Recht

Wichtige Urteile, Gesetzesänderungen und rechtliche Hintergründe im Überblick.

Finanzen

Neuigkeiten zu Märkten, Unternehmen und Produkten aus der Finanzwelt.

Assekuranz

Aktuelle Entwicklungen, Produkte und Unternehmensnews aus der Versicherungsbranche.

Die neue Ausgabe kostenlos im Kiosk

Werfen Sie einen Blick in die aktuelle Ausgabe und überzeugen Sie sich selbst vom ExpertenReport. Spannende Titelstories, fundierte Analysen und hochwertige Gestaltung – unser Magazin gibt es auch digital im Kiosk.

"Ein kurzfristiges Strohfeuer machen wir nicht mit."
Ausgabe 03/26

"Ein kurzfristiges Strohfeuer machen wir nicht mit."

Frank Kettnaker und Christian Pape - Vorstand ALH Gruppe
"Viele Eltern unterschätzen die finanziellen Folgen, wenn ihr Kind berufsunfähig wird."
Ausgabe 10/25

"Viele Eltern unterschätzen die finanziellen Folgen, wenn ihr Kind berufsunfähig wird."

Jens Göhner, Leiter Produktmanagement der Stuttgarter
"Unabhängigkeit hat viele Gesichter"
Ausgabe 07/25

"Unabhängigkeit hat viele Gesichter"

Was bedeutet Unabhängigkeit im Versicherungsvertrieb wirklich?
"Das Gesamtpaket muss stimmen"
Ausgabe 05/25

"Das Gesamtpaket muss stimmen"

Bernd Einmold & Sascha Bassir
Kostenlos

Alle Ausgaben entdecken

Blättern Sie durch unser digitales Archiv im Kiosk und lesen Sie alle bisherigen Ausgaben des ExpertenReports. Zur Kiosk-Übersicht