Studie

Schaden durch Internetkriminalität in Deutschland am größten

09.06.2014
Cyberkriminalität richtet weltweit enormen Schaden an - wie hoch er genau ist, lässt sich nur schätzen. Eine Studie hat Zahlen vieler Länder verglichen. Das Ergebnis: Deutschland trifft es besonders schwer.

Der Schaden durch Internetkriminalität ist einer Studie zufolge in Deutschland am größten - nimmt man die gesamte Wirtschaftsleistung als Maßstab. Die Ergebnisse zeigen, dass der Schaden durch entsprechende Verbrechen hierzulande 1,6 Prozent des Bruttoinlandsproduktes (BIP) ausmacht. Die Studie wurde vom IT-Sicherheitsdienstleister McAfee und der US-Denkfabrik CSIS herausgegeben. Demnach liegt Deutschland dem relativen Schadensumfang nach vor den Niederlanden (1,5 Prozent), den USA und Norwegen (je 0,64 Prozent) sowie China (0,63 Prozent).

Die Autoren der Studie haben mit Behörden verschiedener Länder zusammengearbeitet, um die Daten zu ermitteln. Die Zahlen sind jedoch mit Vorsicht zu genießen, da ihre Vergleichbarkeit aufgrund verschiedener Faktoren nicht sicher gegeben ist. Nicht alle Firmen bemerken nach Angaben der Studie Cyber-Attacken auf ihre Systeme oder geben Informationen über Angriffe preis, so zeigten zum Beispiel nur 44 Prozent alle australischen Unternehmen Cyber-Angriffe an.

Zudem würden die Kosten, die durch Cybercrime entstehen, von jedem Staat verschieden ermittelt und bewertet. "Der Verlust durch den Diebstahl geistigen Eigentums ist beispielsweise sehr subjektiv", erklärt Raj Samani, technischer Direktor des Wirtschaftsraums Europa bei McAfee. "Meistens handelt es sich um Opportunitätskosten. Die Auswirkungen sind schwer anzuschätzen, besonders wenn gar nicht auffällt, dass ein Angriff auf die Urheberrechte erfolgt ist."

Der Studie zufolge könnten in der EU 150.000 Jobs pro Jahr durch Verbrechen im Zusammenhang mit Datenverarbeitung vernichtet werden. Weltweit werde die Schadenssumme durch Cyberkriminalität mit mehr als 400 Milliarden Dollar pro Jahr geschätzt. (dpa/cvi)

Die 13 Gebote des Cyber-Kriegs -
1. Gebot: Planen Sie zuallererst das Sicherheitskonzept!
Definieren Sie Ihren „Goldschatz“ und den richtigen Umgang damit. Machen Sie sich die Stärken und Schwächen Ihres Teams und die des Gegners bewusst. Bedenken Sie die Chancen und Risiken eines Cyberkrieges. Überlegen Sie, wie Sie Ihre Risiken reduzieren können. Erstellen Sie auf dieser Grundlage ein Sicherheitskonzept und ein passendes Kommunikationskonzept.
2. Gebot: Ihr Konzept sollte auf Ihre Prozesse und Bedürfnisse ausgelegt sein!
Ein Konzept von der Stange gibt es nicht. Ihr Sicherheitskonzept muss so individuell sein, wie Ihr Unternehmen. Passen Sie das Konzept Ihren Prozessen und Ihren Bedürfnissen an.
3. Gebot: Kennen Sie Ihre Gegner und deren Strategien!
Ein Informationsvorsprung ist im Cyberkrieg Trumpf. Bringen Sie in Erfahrung, woher die Gefahr für Ihr Unternehmen rührt und mit welchen Maßnahmen Sie ihr adäquat begegnen können. Der Gegner kann die Konkurrenz sein, aus den eigenen Reihen stammen oder Hacker und Spammer sein, die ihre Macht gerne auskosten.
4. Gebot: Wissen Sie, wann was abgesichert werden muss!
Planen Sie Ihre Maßnahmen gründlich. Zum Pflichtprogramm gehören regelmäßige Programmupdates, eine Datendiät, ein Systemberechtigungskonzept, ein passendes Mobile Device Management oder Cloud-Dienste auf europäischem Boden. Überlegen Sie, welche Sicherheitsmaßnahmen Sie darüber hinaus angehen müssten. Bedenken Sie dabei das richtige Timing.
5. Gebot: Erhöhen Sie die sichernden Mauern an der niedrigsten Stelle!
Erkennen Sie Ihre Schwächen und Stärken. Dort, wo Ihre Schwächen liegen, sind Sie schnell und leicht angreifbar. Beheben Sie Ihre Schwächen.
6. Gebot: Ausgaben allein verbessern die Sicherheit nicht!
Finanzen sind wichtig: Gehen Sie mit den finanziellen und personellen Ressourcen sorgsam um. Vermeiden Sie „Hauruck“-Aktionen und Investitionen in falsche Maßnahmen, denn sie schwächen die eigene Position. Bedenken Sie jedoch, dass Ausgaben alleine die Sicherheit nicht verbessern. Die richtige Einstellung zur IT-Sicherheit im Unternehmen ist viel wichtiger für den Erfolg. Eine besondere Bedeutung kommt dabei den Führungskräften zu, die eine Kultur der Sicherheit vorleben und einfordern müssen.
7. Gebot: Organisieren Sie sich so, dass Sie auch auf neue Sicherheitsrisiken schnell, effizient und effektiv reagieren können!
Eine im Unternehmen anerkannte und professionelle IT-Sicherheitsmannschaft ist das A und O. Nur wenn ihre Stimme ein Gewicht hat, wird die Mannschaft kein zahnloser Tiger sein. Entwerfen Sie einen Krisenplan für den Ernstfall. Darin sollte definiert sein, wer, was, wann tun muss. Entwickeln Sie den Krisenplan weiter, indem Sie Ihre Erfahrungen aus Übungen und aus Vorfällen einfließen lassen.
8. Gebot: Bestimmen Sie einen Verantwortlichen für das Sicherheitskonzept!
Ohne einen Verantwortlichen, der die Umsetzung des Konzepts kontrolliert, ist das Sicherheitskonzept nicht das Papier wert, auf dem es steht. Das Konzept muss gelebt werden.
9. Gebot: Kaufen Sie Expertise hinzu, wenn sie Ihnen intern fehlt!
Fehlt Ihnen die Expertise im eigenen Team, können Sie sie kostengünstig und schnell hinzukaufen.
10. Gebot: Kommunizieren Sie über IT-Sicherheitsaspekte und kontrollieren Sie die Umsetzung des Sicherheitskonzepts!
Kommunizieren Sie regelmäßig über IT-Sicherheitsthemen. Wenn Mitarbeiter nicht wissen, wie sie sich richtig verhalten, werden sie es auch nicht tun. Verbindliche Schulungen zu IT-Sicherheitsthemen sind hilfreich. Kontrollieren Sie die Umsetzung des Sicherheitskonzepts. Vergehen dürfen nicht ignoriert werden.
11. Gebot: Gehen Sie als Führungskraft stets mit gutem Beispiel voran!
Wichtiger noch als Vergehen zu ahnden ist es, selbst ein Vorbild für IT-Sicherheit zu sein. Nur wenn Sie das Thema glaubwürdig vertreten, werden Ihre Mitarbeiter IT-Sicherheit ernst nehmen.
12. Gebot: Finden Sie die richtige Balance zwischen IT-Sicherheit und der Arbeitsfähigkeit der Mitarbeiter!
Extreme Sicherheitsmaßnahmen verhindern häufig die Arbeitsfähigkeit der Mitarbeiter. Handeln Sie stets mit Augenmaß. Binden Sie Mitarbeiter bei der Entwicklung von IT-Sicherheitsmaßnahmen ein, um die Auswirkungen der Maßnahmen für den Arbeitsalltag zu verstehen.
13. Gebot: Seien Sie stets über Ihre IT-Sicherheit, über Fortschritte und Gefahren informiert!
Halten Sie sich auf dem Laufenden. Für den Gegner sollten Sie jedoch stets unberechenbar sein. Verschleiern Sie die eigenen Stärken und Schwächen sowie Ihre Strategie. So diktieren Sie die Bedingungen des Cyber-Kriegs.