Cybersicherheit: Industrie muss nachbessern
Die Zahl der Sicherheitslücken in Software wächst rasant: Laut Bundesamt für Sicherheit in der Informationstechnik (BSI) werden monatlich über 2.000 neue Schwachstellen bekannt, rund 15 Prozent davon gelten als kritisch. Vor diesem Hintergrund rät Jan Wendenburg, CEO des Cybersicherheitsunternehmens Onekey, der deutschen Industrie, ihre Cyberresilienz 2025 weiter zu stärken.
Der „OT+IoT Cybersecurity Report 2024“ von Onekey zeigt, dass die Industrie im vergangenen Jahr die Softwaresicherheit in vernetzten Maschinen und Anlagen vernachlässigt hat. In einer Umfrage unter 300 Industrie-Führungskräften bewerteten zwei Drittel der Unternehmen ihre eigene Cybersicherheit als verbesserungsbedürftig.
Besonders problematisch ist die finanzielle Ausstattung: Ein Drittel der Firmen stuft ihr IT-Sicherheitsbudget selbst als „begrenzt“ ein. Bei 27 Prozent ist unklar, wie viel Geld für Cybersicherheit zur Verfügung steht. Nur 34 Prozent der Befragten sehen ihr Budget als „angemessen“ oder „signifikant“ an.
Rechtliche Absicherungen statt technischer Schutz
Viele Unternehmen setzen zur Absicherung weniger auf technische Lösungen als auf vertragliche Zusicherungen. Laut der Umfrage verlassen sich 38 Prozent darauf, dass IT-Dienstleister und Lieferanten vertraglich garantieren, dass ihre Systeme sicher sind. Ob dies ausreicht, ist fraglich. „Bei fast allen größeren Sicherheitsvorfällen der letzten Jahre waren auch Lieferanten mit „vertraglich zugesicherter Sicherheit“ involviert“, heißt es im Report.
Technische Schutzmaßnahmen werden weniger häufig genutzt. So setzen 36 Prozent der Firmen auf Bedrohungsanalysen, 23 Prozent auf Penetrationstests und 22 Prozent auf Intrusion Detection, also die aktive Überwachung von Netzwerken. 19 Prozent der Unternehmen nutzen Netzwerk-Segmentierung, um die Auswirkungen eines Angriffs einzuschränken. Lediglich 32 Prozent der Unternehmen haben klare Verfahren etabliert, um aus Sicherheitsvorfällen zu lernen und Verbesserungen umzusetzen.
Ein Drittel der Unternehmen analysiert und bewertet Sicherheitsvorfälle, um ihre Schutzmaßnahmen zu verbessern. Andererseits herrscht bei ebenso vielen Unklarheit darüber, wie mit Cyberangriffen umzugehen ist. 16 Prozent der Unternehmen haben keine festen Prozesse entwickelt, um aus Angriffen zu lernen.
„Vordefinierte Geschäftsprozesse, die den Umgang mit Hackerangriffen sowohl während einer Attacke als auch im Nachgang festlegen, sollten eigentlich zum selbstverständlichen Sicherheitsrepertoire jeder Firma gehören“, betont Wendenburg. „Angesichts der fortwährenden Bedrohungslage sollte jede Unternehmensleitung für den Fall der Fälle ausreichende Vorbereitungen treffen.“
Links:
Politik & Wirtschaft
-
Munk Group: Voller Erfolg im Jubiläumsjahr
Die Munk Group setzt ihren Wachstumskurs auch im Geschäftsjahr 2025...
Condition Monitoring
-
Roboterhund spürt Leckagen auf
Im Mercedes-Benz Werk Düsseldorf kommt nun autonome Robotik zum Einsatz....
Drucklufttechnik
-
Maßgeschneidert statt von der Stange
Follmann Chemie steigert mit Oltrogge und Airleader Effizienz und Transparenz
Arbeitssicherheit
-
Einteilige Berstscheibe sichert Hochdruckanwendungen
In Hochdruckanwendungen mit anspruchsvollen Medien entscheidet die Dichtigkeit einzelner Komponenten...
Reinigung
-
Heiß, trocken, umweltfreundlich, effizient
Wie Mikrotrockendampf in der Instandhaltung für porentiefe Sauberkeit sorgt
Energie-Effizienz
-
Geiss investiert in neue Kolonne für Lösemittel
Die Richard Geiss GmbH hat ihren Anlagenpark zur Lösemittelaufbereitung in...
Fertigungstechnik
-
Eine blitzsaubere Sache, hier bei MAN
Ein Blick hinter die neuen Produktionslinien für den 6-Zylinder bei...
Zulieferteile
-
Vielseitigkeit als Systemprinzip
Kipp stellt neue Kategorie „Lagerführungsrollen“ vor
Wartungs- & Werkstattbedarf
-
Diese Verbesserungen sorgen für schnelleres Arbeiten
Das kompakte Werkzeug-Set Tool-Check Plus von Wera ist jetzt mit...
Messen & Überwachen
-
Last call: Messzeitung maintenance Dortmund
Deutschlands Leitmesse für industrielle Instandhaltung findet am 25. und 26....
Antriebs- & Steuerungstechnik
-
Motion Technology von Schaeffler
Schaeffler stellte vor wenigen Tagen auf der Consumer Electronics Show...
Facility Management
-
Weltrekord beim Schnelllauftor
Mit dem EFA-SRT Flex hat Efaflex ein beeindruckendes Schnelllauftor entwickelt:...
Materialfluss
-
Fetra: neuer Katalog 2026
Der neue Katalog präsentiert zahlreiche Weiterentwicklungen für den innerbetrieblichen Transport....
Themen
- Antriebs- & Steuerungstechnik
- Arbeitssicherheit
- Condition Monitoring
- Drucklufttechnik
- Energie-Effizienz
- Facility Management
- Fertigungstechnik
- Industrie-Service
- Management & Technologie
- Materialfluss
- Messen & Events
- Messtechnik & Überwachungstechnik
- Politik & Wirtschaft
- Reinigung
- Wartungs- & Werkstattbedarf
- Zulieferteile
Newsletter
ABONNEMENT
Ein Jahresabonnement der B&I beinhaltet 6 Ausgaben, für 45,- EUR inkl. MWSt..
Verpassen Sie keine Ausgabe mehr!
Jetzt sichern!



