News

AI verschärft Cyber-Bedrohungslage für österreichische Unternehmen

Bild: Deloitte Österreich
Der aktuelle Deloitte Cyber Security Report offenbart, dass die gestiegene Professionalität der Cyber-Angriffe aufgrund von AI den Schutz vor Cyber-Kriminalität immer schwieriger gestaltet.
Bild: Deloitte Österreich
Foto: Mat Stefanic / Studio Matphoto
Christoph Hofinger, Geschäftsführer von Foresight.
Foto: Mat Stefanic / Studio Matphoto
Karin Mair, Managing Partnerin in der Risk Advisory bei Deloitte Österreich.
Fotos: Deloitte / feelimage
Georg Schwondra, Partner im Bereich Cyber Risk bei Deloitte Österreich.
Fotos: Deloitte / feelimage

Cyber-Kriminalität ist ein Millionengeschäft. Die Angriffe sind professionell organisiert und machen selbst vor kleinen Unternehmen nicht Halt. Nun spitzt sich die Bedrohungslage durch Artificial Intelligence (AI) weiter zu. Wie der aktuelle Cyber Security Report von Deloitte zeigt, nutzen die österreichischen Unternehmen die neue Technologie zwar teilweise auch selbst zur Abwehr von Angriffen, allerdings werden budgetäre Anpassungen an die neue Situation sowie der Fokus auf moderne Sicherheitskonzepte noch vernachlässigt. Das Resultat: Nur mehr ein Drittel der Betriebe hat die Ausbreitung von Ransomware mit ihrer bestehenden Infrastruktur im Griff.

Das Beratungsunternehmen Deloitte erhebt jährlich gemeinsam mit dem Forschungsinstitut Foresight – ehemals SORA – den Status quo heimischer Betriebe zum Thema Cyber-Sicherheit. Für den aktuellen Report wurden 350 Mittel- und Großunternehmen in Österreich telefonisch befragt. Die repräsentative Umfrage belegt: Die Professionalität von Cyber-Attacken auf österreichische Unternehmen nimmt weiter zu.
„Die Analyse der Umfragedaten führt vor Augen, mit welcher Präzision die Angreiferinnen und Angreifer mittlerweile agieren. Lediglich ein Drittel der betroffenen Unternehmen kann heute die Ausbreitung von Ransomware über technische Infrastrukturmaßnahmen verhindern. Der Vergleich der Zahlen belegt eine besorgniserregende Entwicklung – immerhin waren es 2022 noch drei Viertel“, betont Christoph Hofinger, Geschäftsführer von Foresight.

Verstärkte Aufmerksamkeit
Es gibt aber einen Lichtblick: Denn gleichzeitig ist die Zahl jener Angriffe, die auch zu einer ungewollten Datenverschlüsselung führen, im Vergleich zu 2022 um mehr als die Hälfte gesunken. Der Grund dafür: Die Awareness der Mitarbeiterinnen und Mitarbeiter hat sich in den vergangenen Monaten maßgeblich erhöht. Dadurch werden Angriffe früher erkannt und entsprechende Maßnahmen gesetzt.

AI als Fluch und Segen
Neben der gestiegenen Awareness sind auch die Entwicklungen rund um Artificial Intelligence hilfreich im Kampf gegen Cyber-Kriminalität. Die Technologie wird zur Phishing-Erkennung und -Prävention (54 Prozent), zur Schulung und Sensibilisierung der Mitarbeitenden (55 Prozent) sowie zur Sicherheitsbewertung und für Audits (47 Prozent) eingesetzt. Aber auch bei der Bedrohungserkennung (41 Prozent) sowie der automatischen Reaktion auf Sicherheitsvorfälle (38 Prozent) unterstützt AI bereits.

Permanente Anpassung erforderlich
„Die Anwendungsgebiete von AI im Bereich Cyber-Sicherheit sind zahlreich und vielversprechend. Doch auch die Angreiferinnen und Angreifer haben das Potenzial der Technologie erkannt“, erklärt Karin Mair, Managing Partnerin in der Risk Advisory bei Deloitte Österreich. „Um dieser Bedrohungslage entgegenzutreten, ist eine laufende Anpassung des Cyber-Security-Managements in Unternehmen essenziell.“

Aufholbedarf bei Investitionen
Auch die Anpassung des Budgets an die neuen Bedrohungsszenarien ist essenziell für eine gut aufgestellte Cyber-Security-Strategie. 2023 haben viele Unternehmen angesichts der sich zuspitzenden geopolitischen Lage stark in Cyber Security investiert. Aktuell will jedoch mehr als die Hälfte der Befragten das Budget nicht weiter erhöhen.
„In unserer Beratungspraxis sehen wir: Die geplanten Investitionen decken das eigentlich benötigte Budget für die Abwehr von Ransomware-Attacken nicht ab. Vor allem angesichts der steigenden regulatorischen Anforderungen – Stichwort NIS 2 – sowie der neuen Herausforderungen durch AI wäre das aber essenziell. Es gibt also akuten Aufholbedarf“, so Georg Schwondra, Partner im Bereich Cyber Risk bei Deloitte Österreich.

Zunehmende Bedeutung von Zero Trust
Zudem stoßen traditionelle Sicherheitskonzepte immer mehr an ihre Grenzen. Ein Viertel der Unternehmen setzt daher schon auf die Zero-Trust-Strategie, bei der niemandem automatisch vertraut wird, sondern jeder einzelne Datenzugriff verifiziert wird. Weitere 9 Prozent haben diesbezüglich immerhin konkrete Pläne zur Umsetzung. Bei fast der Hälfte der Unternehmen ist der Ansatz hingegen noch kaum bekannt.
„Zero Trust gehört zu den wichtigsten Konzepten im Cyber-Security-Bereich. Ein konstantes Monitoring ist insbesondere in einem sehr dynamischen Gefahrenumfeld von Vorteil. Besonders alarmierend ist, dass fast die Hälfte aller Befragten den Zero-Trust-Ansatz noch nicht kennen. Um Cyber-Sicherheit auf allen Unternehmensebenen gewährleisten zu können, muss sich das dringend ändern“, so Karin Mair abschließend.


Das könnte Sie auch noch interessieren

Im Juli 2023 hatte die Österreichische Post ihre CO2-freie Zustellung in Salzburg angekündigt, nicht einmal ein Jahr später erfolgt nun die…

Weiterlesen

Die Umstellung auf eine nichtfossile und CO2-neutrale Industrie und Wirtschaftsweise, allen voran die Energie- und die Antriebswende im Automobil- und…

Weiterlesen
Foto: Andreas Reichelt / Netzwerk Logistik Mitteldeutschland

In einer besseren Arbeitsmarktintegration von Geflüchteten liegt die große Chance, dem Personalmangel langfristig zu begegnen. Mit dem Job-Turbo soll…

Weiterlesen
Foto: ÖBB / Michael Posch

Die ÖBB haben sich trotz Energiekrise, hoher Inflation und Wirtschaftsabschwung im Geschäftsjahr 2023 wirtschaftlich gut behaupten können, berichten…

Weiterlesen
Foto: Spedination

Der Tiroler Thomas Kogler beschreitet mit seiner „Spedination“ einen neuen Weg. Altbewährtes mit modernsten Assistenz-Systeme zu kombinieren, ist sein…

Weiterlesen

Das Logistikunternehmen hat vor kurzem in Premstätten ein 35.000 m2 umfassendes Logistikzentrum inklusive einer 14.000 m2 großen Lagerhalle eröffnet.…

Weiterlesen
Foto: Independent Logistics Society

Die Independent Logistics Society (ILS) und die Montanuniversität Leoben (MUL) vertiefen ihre langjährige Partnerschaft. Unter dem Credo „The…

Weiterlesen
Foto: Österreichische Post AG / Andrea Koller

Der Verein Netzwerk Logistik (VNL) nahm auch heuer wieder den traditionellen „Tag der Logistik“ zum Anlass, um gemeinsam mit Schulen und Unternehmen…

Weiterlesen
Foto: Turmöl / Österreichische Post AG

Um ihrem Ziel, dem völlig emissionsfreien Transport von Paketen, Briefen, Printmedien und Werbesendungen einen Schritt näher zu kommen, setzt die…

Weiterlesen
Foto: Iveco Group

Der Verwaltungsrat der Iveco Group gab vor kurzem bekannt, dass Olof Persson mit 1. Juli 2024 die Nachfolge von Gerrit Marx als CEO der Group antreten…

Weiterlesen

Schon gehört?

Der Podcast der Internationalen Wochenzeitung Verkehr in Kooperation mit Julia Schütze.

Hören Sie hier das Interview mit Andreas Matthä, CEO der ÖBB Holding.

Wenn Sie externe Inhalte von w.soundcloud.com aktivieren, werden Daten automatisiert an diesen Anbieter übertragen.

Termine

Middle East Rail 2024

Datum: 30.04.2024 bis 01.05.2024
Ort: Abu Dhabi National Exhibition Centre, VAE

VAP Forum Güterverkehr

Datum: 07.05.2024
Ort: Zürich, Glockenhof

LogiMAT China 2024

Datum: 08.05.2024 bis 10.05.2024
Ort: Shenzhen/China, Shenzhen Convention & Exhibition Centre

Danube Business Talks 2024

Datum: 15.05.2024
Ort: Tech Gate – Sky Stage, Donau-City-Straße 1, 1220 Wien

Mehr Termine

Verkehr im Austria Kiosk

Aktuelle ePaper-Ausgaben der Wochenzeitung Verkehr können Sie direkt im Austria Kiosk kaufen.

Anmeldung zum Newsletter

Herr / Mr  Frau / Mrs