Cybervorfall

Glossar

Ein Cybervorfall ist jedes Ereignis, das Ihre gespeicherten Informationen oder Ihre IT-Ressourcen betrifft und Ihrem Unternehmen erheblich schaden könnte. Die Bandbreite der Cybervorfälle ist groß und umfasst u. a. Infektionen durch Schadsoftware, Erpressung, Diebstahl von vertraulichen Daten und missbräuchliche Nutzung von Bankkonten.

 

Was bedeutet der Begriff Cybervorfall im Detail?

Gleichauf mit Betriebsunterbrechungen gehören Cybervorfälle laut des Allianz Risk Barometer 2019 zu den größten Geschäftsrisiken weltweit. Zu bedenken ist dabei, dass Cybervorfälle ebenfalls zu Betriebsunterbrechungen führen können, z. B. wenn sie Produktionsanlagen betreffen, Computer sperren oder Server löschen. Für die individuellen Unternehmen kann ein Cybervorfall hohe Kosten verursachen. Laut Allianz beträgt der durchschnittliche in Deutschland gemeldete Schaden zwei Millionen Euro.

Häufige Arten von Cybervorfällen sind:

  • Infektionen durch Programme, die einen, mehrere oder alle Computer sperren und ein Lösegeld verlangen, nach dessen Zahlung die Sperre angeblich rückgängig gemacht wird (was nicht immer der Fall ist)
  • Infektionen durch Programme, die wichtige Informationen wie z. B. Kundendaten löschen
  • Versehentliche oder böswillige Löschung Ihrer Daten durch Mitarbeiter oder ehemalige Mitarbeiter
    Phishing (Betrügerische E-Mails)
  • Social Engineering (Informationsdiebstahl durch missbräuchlichen Beziehungsaufbau, oft mit einzig zu diesem Zweck erfundenen Personen)

 

Wo begegnen mir Cybervorfälle im Arbeitsalltag?

Leider kann Ihnen das Thema Cybervorfall an vielen Stationen Ihres Arbeitsalltages begegnen. Zum Beispiel:

  • Nach einem unbedachten Klick auf einen Link in einer E-Mail
  • Nach dem Öffnen eines E-Mail-Anhangs, der Schadsoftware enthält
  • Nach dem Anschluss des mitgebrachten USB-Sticks eines Kunden
  • Nach dem Verbinden eines privat genutzten Smartphones mit dem Unternehmens-WLAN
  • Die Konsequenzen können leider erheblich sein und Ihrem Unternehmen große Schäden zufügen.

Positiv betrachtet ergeben sich damit für Sie im Arbeitsalltag viele Gelegenheiten, Ihr Unternehmen durch Ihr überlegtes Handeln vor Schäden durch Cybervorfälle zu bewahren.

 

Was kann ich tun, um mich vor Cybervorfällen zu schützen?

Die unterschiedlichen Arten von Cybervorfällen wirksam zu minimieren ist eine umfassende Aufgabe – aber jede Maßnahme hilft. Ob Sie bei Ihnen persönlich, dem gesamten Mitarbeiterstab, im Serverraum oder im Netzwerk ansetzt. Zum Beispiel:

  • Klicken Sie grundsätzlich nicht auf Links in E-Mails. Nutzen Sie stattdessen bewusst den Umweg über den Browser.
  • Begegnen Sie E-Mail-Anhängen mit großem Misstrauen. Überprüfen Sie die Herkunft ggf. unabhängig vom Ihrem E-Mail-Programm (z. B. per Anruf).
  • Versuchen Sie fremde oder privat USB-Sticks möglichst zu meiden
  • Richten Sie in Ihrem Unternehmen ein separates WLAN-Netzwerk für Geräte ein, die auch privat genutzt werden wie z. B. Smartphones.

 

Weitere interessante Informationen finden Sie unter:

Verwandte Beiträge

  • Darknet

    Dieser anonyme Bereich im Internet ist nicht offen sichtbar und nicht durch eine Suchmaschine zu erreichen. Er ist nur mithilfe eines speziellen Netzwerkes erreichbar, dem sogenannten Tor-Netzwerk.

    mehr lesen

Weitere Beiträge

  • Gefahrenwarnung: Cybersicherheitsvorfall bei T-Mobile US betrifft Millionen Kunden

    Gefahrenwarnung

    Bei einem Angriff auf T-Mobile US wurden Daten von mindestens 40 Millionen Kunden gestohlen. Wir bringen auf den Punkt, was genau passiert ist und was Sie selbst tun können.

    mehr lesen

Sie sind neugierig geworden?

Fragen Sie noch heute eine unverbindliche Produkt-Demo von Perseus an.

Wir befähigen Ihre Mitarbeitenden, aktiv zur Cybersicherheit Ihres Unternehmens beizutragen.

Überzeugen Sie sich selbst, wie einfach und schnell sich Perseus in Ihre Unternehmensstruktur integrieren lässt.

Live Demo

Sie haben Fragen zu unseren Leistungen?

Zögern Sie nicht anzurufen: + 49 30 95 999 8080

  • Plug & Play-Lösung, die einfach und schnell integriert ist
  • Kurze, spannende Online-Trainings für Cybersicherheit und Datenschutz
  • Trainings unterstützen bei der Erfüllung einzelner Compliance-Anforderungen (z. B. zu ISO 27001)
  • Simulierte Phishing-E-Mails testen das Erlernte der Mitarbeitenden in der Praxis
  • Zertifikate dokumentieren Lernerfolge und dienen als Nachweis für Versicherungen oder Behörden
  • Das Cybernotfall-Management ist jederzeit zur Stelle, falls es doch einmal zum Cybervorfall kommt