Startseite » News »

Cyberangriffe auf kritische Infrastrukturen nehmen zu

60 % der Attacken von staatsnahen Gruppierungen
Cyberangriffe auf kritische Infrastrukturen nehmen zu

Cyberangriffe auf kritische Infrastrukturen nehmen zu
Phishing ist nach wie vor die beliebteste Angriffstechnik der Cyberkriminellen. Bild: Who is Danny/stock.adobe.com

Eine aktuelle Studie zeigt, dass Cyberangriffe auf kritische Infrastrukturen im Industriesektor zunehmen. In sechs von zehn Fällen kommt es zu Betriebsunterbrechungen, wodurch sich der Bedarf an proaktiven Schutz- und Reaktionsmaßnahmen für die Betriebstechnologie erhöht.

Das sind Ergebnisse des Berichts „Anatomy of 100+ Cybersecurity Incidents in Industrial Operations“, die Rockwell Automation jetzt bekanntgegeben hat. Die vom Cyentia Institute durchgeführte globale Studie analysierte 122 Cybersecurity-Ereignisse, die eine unmittelbare Gefährdung von Betriebstechnologie (OT) und/oder Industriesteuerungssystemen (ICS) mit sich brachten.

Staatsnahe Akteure besonders aktiv

Aus der ersten Ausgabe des Berichts geht hervor, dass nahezu 60 % der Cyberangriffe auf den Industriesektor von staatsnahen Akteuren durchgeführt werden. In etwa 33 % der Fälle ermöglichen interne Mitarbeiter dies oft unbeabsichtigt. Das deckt sich mit anderen Branchenuntersuchungen, die zeigen, dass OT/ICS-Sicherheitsvorfälle an Umfang und Häufigkeit zunehmen. Sie haben in erster Linie kritische Infrastrukturen zum Ziel, beispielsweise Energieerzeuger.

„Anlagen zur Energieerzeugung, kritischen Fertigung, Wasseraufbereitung und kerntechnische Anlagen gehören zu den kritischen Infrastrukturen, die in der Mehrzahl der gemeldeten Fälle angegriffen wurden“, berichtet Mark Cristiano, Commercial Director of Global Cybersecurity Services bei Rockwell Automation. „Es ist zu erwarten, dass sich strengere Vorschriften und Standards für die Meldung von Angriffen auf die Cybersicherheit durchsetzen und dem Markt dadurch wertvolle Erkenntnisse über die Art und Schwere von Angriffen sowie die notwendigen Verteidigungsmaßnahmen zur Verfügung stehen werden.“

Phishing ist beliebteste Angriffstechnik

Zu den wichtigsten Erkenntnissen aus den analysierten Vorfällen gehören:

  • Die Zahl der OT/ICS-Cybersicherheitsvorfälle der vergangenen drei Jahre hat bereits die Gesamtanzahl der zwischen 1991 und 2000 gemeldeten Vorfälle überschritten.
  • Bedrohungsakteure nehmen vor allem den Energiesektor ins Visier, auf den mit 39 % mehr als dreimal so viele Angriffe verübt werden wie auf die nächsthäufig attackierten Branchen kritische Fertigung (11 %) und Transportwesen (10 %).
  • Phishing ist nach wie vor die beliebteste Angriffstechnik (34 %), was unterstreicht, wie wichtig Cybersicherheitstaktiken wie Segmentierung, Air Gapping, Zero Trust und Schulungen zum Sicherheitsbewusstsein sind.
  • Bei mehr als der Hälfte der OT/ICS-Vorfälle sind Scada-Systeme das Ziel (53 %), gefolgt von speicherprogrammierbaren Steuerungen (SPS) mit 22 %.
  • Mehr als 80 % der Bedrohungsakteure kommen von außerhalb des Unternehmens, doch bei etwa einem Drittel der Vorfälle spielen Insider eine ungewollte Rolle.

Schäden reichen über das betroffene Unternehmen hinaus

Bei den untersuchten OT/ICS-Vorfällen kam es in 60 % der Fälle zu einer Betriebsunterbrechung und in 40 % zu einem nicht autorisierten Zugriff oder zur Offenlegung von Daten. Die durch Cyberangriffe verursachten Schäden reichen jedoch über das betroffene Unternehmen hinaus, da sie sich in 65 % der Fälle auch auf die weiteren Lieferketten auswirken.

Die Untersuchung belegt, dass eine Stärkung der Sicherheit von IT-Systemen entscheidend für die Bekämpfung von Cyberangriffen auf kritische Infrastrukturen und Produktionsanlagen ist. Mehr als 80 % der analysierten OT/ICS-Vorfälle begannen mit einer Kompromittierung von IT-Systemen, was auf die zunehmende Vernetzung von IT- und OT-Systemen und -Anwendungen zurückzuführen ist.

Firewall allein reicht nicht aus

Das IT-Netzwerk ermöglicht die Kommunikation zwischen OT-Netzwerken und der Außenwelt und dient als Einfallstor für OT-Bedrohungsakteure. Entscheidend für die Stärkung der Cybersicherheit eines Unternehmens ist demnach der Einsatz einer geeigneten Netzwerkarchitektur. Die alleinige Einrichtung einer Firewall zwischen IT- und OT-Umgebungen reicht nicht mehr aus.

Da Netzwerke und Geräte täglich mit OT/ICS-Umgebungen verbunden werden, ist die Ausrüstung in den meisten industriellen Umgebungen Angreifern ausgesetzt. Ein starkes, modernes OT/ICS-Sicherheitsprogramm muss in der Verantwortung jedes Industrieunternehmens liegen, damit ein sicherer Betrieb und eine hohe Verfügbarkeit gewährleistet werden können.

Unternehmen benötigen ausgefeiltere Strategien zur Cybersicherheit

„Die dramatische Zunahme von Cybersecurity-Vorfällen im Bereich OT und ICS macht es notwendig, dass Unternehmen unverzüglich Maßnahmen zur Verbesserung ihrer Cybersecurity ergreifen. Sie laufen sonst Gefahr, das nächste Opfer einer Sicherheitsverletzung zu werden“, betont Sid Snitkin, Vice President, Cybersecurity Advisory Services, ARC Advisory Group.

Die Bedrohungslandschaft für Industrieunternehmen entwickle sich ständig weiter, und die Kosten einer Sicherheitsverletzung könnten für Unternehmen und kritische Infrastrukturen verheerend sein. „Die Ergebnisse des Berichts unterstreichen die dringende Notwendigkeit für Unternehmen, ausgefeiltere Cybersicherheitsstrategien umzusetzen.“ (jpk)

Unsere Whitepaper-Empfehlung
Industrieanzeiger
Titelbild Industrieanzeiger 12
Ausgabe
12.2024
LESEN
ABO
Newsletter

Jetzt unseren Newsletter abonnieren

Webinare & Webcasts

Technisches Wissen aus erster Hand

Whitepaper

Aktuelle Whitepaper aus der Industrie

Unsere Partner

Starke Zeitschrift – starke Partner


Industrie.de Infoservice
Vielen Dank für Ihre Bestellung!
Sie erhalten in Kürze eine Bestätigung per E-Mail.
Von Ihnen ausgesucht:
Weitere Informationen gewünscht?
Einfach neue Dokumente auswählen
und zuletzt Adresse eingeben.
Wie funktioniert der Industrie.de Infoservice?
Zur Hilfeseite »
Ihre Adresse:














Die Konradin Verlag Robert Kohlhammer GmbH erhebt, verarbeitet und nutzt die Daten, die der Nutzer bei der Registrierung zum Industrie.de Infoservice freiwillig zur Verfügung stellt, zum Zwecke der Erfüllung dieses Nutzungsverhältnisses. Der Nutzer erhält damit Zugang zu den Dokumenten des Industrie.de Infoservice.
AGB
datenschutz-online@konradin.de