Das Wettrüsten im Netz

Shownotes

Künstliche Intelligenz bestimmt heute unseren Alltag. Längst setzen Hacker sie ein, um Angriffe schneller und gezielter zu gestalten. Gleichzeitig kommt KI zum Einsatz, um Attacken früher zu erkennen und rascher abzuwehren. Es ist ein technologisches Wettrüsten, das immer mehr an Geschwindigkeit aufnimmt und viele Fragen aufwirft. Im Rahmen der Cybersecurity-Schwerpunktwoche der „Presse“ besprachen Experten wichtige Fragen mit Eva Komarek. Es diskutierten Martin Grasel, Büroleiter für Ermittlungen des Cybercrime-Competence-Centers des Bundeskriminalamts, Philipp Mattes-Draxler, Partner im Bereich Cybersecurity sowie Privacy bei PwC Österreich, und Roland Supper, Group Chief Security Officer bei der Erste Group.

Der kürzlich präsentierte Cybercrime-Report des Bundeskriminalamts für das Jahr 2025 weist ein anhaltend hohes Niveau an Internetkriminalität aus und die Bedrohungslage hat sich durch KI verändert. Neue Technologien und neue Möglichkeiten der Täter machen sie dynamischer. Das stellt auch Cybercops vor neue Herausforderungen, denn KI ist ein Treiber, der die Cyberkriminalität befeuert.

Angriff und Abwehr im Wettlauf

Es ist vor allem die organisierte Internetkriminalität und der Trend zum „Crime as a Service“, der die Cyberkriminalität verändert. So entstehen eigene Industrien und Ökosysteme und das Einstiegslevel für Kriminelle wird aufgrund der angebotenen Serviceleistungen immer geringer. Deshalb ist bei der Erste Group der Bereich Cybersicherheit bereits seit langer Zeit Chefsache und Kundendaten erhalten höchsten Schutz. Roland Supper, der das Cyber Defense Center der Erste Group begründet hat: „Dieses Herzstück betreiben wir seit vielen Jahren, monitoren den Zustand unserer Cybersicherheitssysteme und bauen die Verteidigung ständig aus.“

Egal, ob Unternehmen KI bereits effektiv bei Arbeitsprozessen einsetzen oder noch darüber nachdenken – allerorts kann Mattes-Draxler beobachten, dass künstliche Intelligenz nicht nur die Angreifer und die Verteidiger unterstützt, sondern auch die Security-Abteilungen vor Herausforderungen stellt. Es sind vor allem Tätergruppen, die mit Ransomware Unternehmen erpressen. Dabei werden Firmendaten durch Schadsoftware verschlüsselt und erst gegen die Zahlung eines „Lösegelds“ wird die Entschlüsselung wieder möglich. „Bei Ransomware-Fällen setzen wir verstärkt auf Prävention und Resilienz, da die Angreifer aus Teilen der Welt stammen, in denen die Strafverfolgung schwierig bis unmöglich ist“, so Grasel. Deshalb setzt das BKA bei Ermittlungen auf internationale Kooperation, die zu manchem Erfolg führt: „Wir stellen oft fest, dass Firmen bereits infiltriert sind und können so pro Jahr 50 bis 70 Unternehmen warnen und vor einer Verschlüsselung bewahren.“

Wie sich Unternehmen vor Hackerangriffen schützen können, was PwC seinen Kunden rät, wie das Bundeskriminalamt bei einer Ransomware-Verschlüsselung helfen kann und weshalb die nächste große Herausforderung die Quantentechnik ist, besprachen Experten im Talk zur Schwerpunktwoche Cybersecurity der „Presse“.

Information Alle Expert:innengespräche zur Themenwoche „Cybersecurity“ sind nachzusehen unter diepresse.com/cybersecurity.

Dieser Inhalt wurde von der „Presse“-Redaktion in Unabhängigkeit gestaltet. Er wurde mit finanzieller Unterstützung von PwC und Check Point Software Technologies Ltd ermöglicht.

Transkript anzeigen

00:00:00: Dieser Inhalt wurde von

00:00:01: der Presse

00:00:01: in redaktioneller Unabhängigkeit gestaltet.

00:00:04: Er ist mit finanzieller Unterstützung unseres Kooperationspartners entstanden.

00:00:13: Künstliche Intelligenz bestimmt heute unseren Alltag, verändert aber auch die Spielregeln der Cyber-Sicherheit.

00:00:20: Längst setzen Hacker KI ein um Angriffe schneller und gezielter durchzuführen.

00:00:25: Gleichzeitig kommt sie zum Einsatz um genau diese Angrffe früher zu erkennen und schneller abzuwehren.

00:00:31: Es ist ein technologisches Wetterrüsten, das immer mehr an Geschwindigkeit gewinnt und viele Fragen aufwirft.

00:00:37: Eva Komerek diskutiert daher im Rahmen der Schwerpunktwoche Cybersecurity mit Experten über aktuelle Entwicklungen rund um künstliche Intelligenz und begrüßt folgende Gäste im Studio.

00:00:49: Martin Grasl, Büroleiter für Ermittlungen des Cybercrime Competence Centers des Bundeskriminalamtes.

00:00:56: Philipp Mattes-Draxler Partner im Bereich Cybersecurity sowie Privacy bei PVC Österreich.

00:01:02: und Roland Super, Group Chief Security Officer der erste Group.

00:01:06: Alle Beiträge zum Thema finden Sie unter depressepunkt.com.

00:01:11: slash cybersecurity.

00:01:15: Herr Grasel ich würde ganz gerne mit Ihnen beginnen.

00:01:17: Vor kurzem hat er das BKR den Cybercrime Report für das Jahr zwanzig fünfundzwanzig präsentiert Denn nachbesteht ja ein anhaltend hohes Niveau an Internetkriminalität.

00:01:28: Können Sie uns vielleicht ganz kurz sagen, wie es um die Bedrohungslage steht und da vor allem speziell, wie KI die Angriffe verändert hat?

00:01:36: Sehr gerne!

00:01:37: Der Cybercrime-Report in den letzten Jahren zeigt einen anhaltenden hohen Niveaus an Internationalität in Österreich.

00:01:45: Manche Bereiche gehen leicht zurück, manche steigen wie zum Beispiel Cyberangriffe auf Accounts von Personen und Firmen.

00:01:54: Aber das alles ist kein Zeichen der Entspannung, sondern die zunehmende Industrialisierung von Cybercrime – neue Technologien, neuen Möglichkeiten für die Täter verändern diese Landschaften und machen sie dynamischer.

00:02:09: Und da stellt uns vor neuer Herausforderungen sehr ans Angesprochen.

00:02:12: KI ist ein Treiber in dieser Angelegenheit.

00:02:16: Die Cyberkriminalität wird dadurch mehr befeuert.

00:02:19: Sie wird zum Einsatz gebracht, wir sehen das in vielen Bereichen.

00:02:24: Offenkundig wird es beispielsweise für die Bevölkerung bei Deepfakes im Bereich der Internetbetrugswerbung oder bei verbesserten Fishing-Angriffen und vieles mehr

00:02:37: Ein so ne Hacker organisiert Cyberkriminalität?

00:02:40: Oder eher so staatsnahe Akteure?

00:02:42: Wer bereitet ihnen denn derzeit so ... die größten Sorgen?

00:02:46: Also die größten Sorgen bereitet uns natürlich die organisierte Internetkriminalität.

00:02:52: Welche sich aber immer mehr verteilt, immer mehr in Crime as a Service sich verändert?

00:02:59: Eigene Industrien entstehen, eigene Ökosysteme entstehen und das Einstiegslevel für Kriminelle wird immer geringer.

00:03:06: aufgrund dieser Serviceleistungen, die ihm angeboten werden ist ein Einstieck für Edelmann eigentlich heutzutage leicht möglich.

00:03:14: Herr Super, Sie sind ja als großer Konzernersbank ein potenzielles Target für Angriffe.

00:03:21: Sie betreiben auch ein eigenes Cyber-Defense-Center?

00:03:25: Hat sich die Qualität der Angriff für Sie beobachten das ja sichtbar verändert in den letzten Jahren?

00:03:32: Also wie in der ersten Gruppe sind wir mittlerweile eine Markttätig im CU und SC Bereich, der auch geopolitisch superinteressant ist für die Angreiferinnen.

00:03:41: Wir schützen aktuell die Kunde in acht Kernmärkten und kleineren Märkten.

00:03:47: Ich würde sagen, die Dynamik hat sich natürlich verändert aber die Qualität der Angriffe, die wir heute sehen noch nicht in dem Ausmaß.

00:03:58: Bei uns ist Cyber-Sicherheit schon seit langem Chefsache uns ganz hoch angesiedelt.

00:04:03: das heißt wir sorgen dafür dass die Daten unserer Kundinnen und das Vertrauen unserer Kundinen was einfach unser höchstes Gut den höchsten Schutz bekommt.

00:04:14: Herr Matthias Traxas, Sie betreuen Kunden quasi ja quer beet durch die Unternehmenslandschaft also sozusagen von ganz groß durchaus bis ja auch keinem Usen nämlich an.

00:04:24: hat KI jetzt die Karten hier tatsächlich schon neu gemischt oder ist das mehr eine bisschen gehypte Diskussion?

00:04:32: Die stärker ist als jetzt die Realität?

00:04:35: Ich glaube das muss man durchaus differenziert Betrachten, da sind die Unternehmen durchaus in unterschiedlichen Niveaus.

00:04:44: Nicht einmal nur was jetzt die Größe betrifft auch was die Industrie betrifgt und was die jeweilige Unternehmenskultur betriffte.

00:04:50: Was meine ich im eigenen Einsatz von KI?

00:04:53: KI hat ja einen Unterschied von anderen technologischen Erneuerungen, die wir in der Vergangenheit gesehen haben.

00:04:59: Ist ja keine Technik für Techniker sondern ist eine Möglichkeit wirklich für alle Unternehmensbereiche Dinge zu vereinfachen, Analysen zu vereinmachen und letztlich auch kognitive Arbeiten zumindest mit bestimmten kognitiven Arbeiten zu übernehmen.

00:05:15: Das gilt sowohl für die Security Fachleute, das gilt auch für die Angreifer aber es gilt auch alle anderen Abteilungen.

00:05:22: Ob das eine Marketing-Abteilung ist oder ob das eine Produktionsabteilung und so weiter.

00:05:27: Hier sind also sozusagen alle gleich interessiert oder mehr oder weniger gleich interessieren diese neuen Technologien einzusetzen

00:05:35: um

00:05:35: billiger, effizienter und gleichzeitig aber effektiver zu werden was die Qualität betrifft.

00:05:42: für diesen bestimmten Arbeitsmuster

00:05:45: Herr Grasl, steigen wir noch ein bisschen tiefer in die KI-Thematik ein.

00:05:50: Was können selber Kriminelle heute mit KI, was sie vielleicht vor ein paar Jahren auch nicht konnten?

00:05:57: Und wie schaut denn so einen Angriff aus wenn man das überhaupt definieren kann?

00:06:03: Ja, vielleicht ein Beispiel der Ransomware-Gobierungen, die in Europa sehr breit und in vielfacher Form auftreten.

00:06:11: Hier sehen wir, dass Schadsoftware sehr stark schon mit KI modifiziert und entwickelt wird.

00:06:17: Und das hat die Angreifer in neuen Möglichkeiten versetzt.

00:06:21: Wir sehen im Rahmen der Ermittlungen, dass KI natürlich wie schon erwähnt in vielen Facetten verwendet wird Wie auch die normale herkömmliche Wirtschaft es zum Einsatz bringt.

00:06:32: Wird es in dieser kriminellen Industrie zum Einsatz gebracht stellt uns vor die Herausforderung.

00:06:39: Einerseits werden die Angriffe besser und qualitativ hochwertiger, zweitens ist es für uns dann immer schwieriger auch die Angreifer zu identifizieren weil sie neben diesen Technologien auch sehr moderne und neue Arten der Anonymisierung zur Anwendung bringen.

00:06:57: und das alles ist im Gesamtkontext betrachtet eine neue Qualität bei Angriffen.

00:07:05: Und bei Reinsamwerfällen besuchen.

00:07:07: wir daher aufs sehr stark in Punktuprävention und Resilienz zu arbeiten, weil die Angreifen natürlich aus Bereichen dieser Welt stammen wo die Strafverfolgung schwierig bis unmöglich wird.

00:07:20: Und ein weiterer Fokus liegt auch darauf im internationalen Kooperationsmodell sehr stark hier der Ermittlungen zu führen.

00:07:30: und das gelingt uns insofern, weil wie immer wieder feststellen dass Firmen schon infiltriert sind Und wir so im Jahr zwischen fünftig und siebzig Unternehmen auch warnen können, und vor einer Verschlüsse lang bewahren können.

00:07:42: Das heißt Sie sehen Angriffe die auf Unternehmer passiert sind bevor die Unternehmen das noch realisiert haben?

00:07:49: Richtig!

00:07:50: Teilweise ist es uns möglich eben im Rahmen der Ermittlungen festzustellen wo die Angreifer als nächstes zuschlagen weil wir relevante Komponenten in der kriminellen Infrastruktur sicherstellen und dadurch Einblick bekommen welche Firmen schon infiltriert sind, in welchen Firmen bereits eingedrungen wurde.

00:08:09: Und das versetzt uns natürlich eine Möglichkeit hier auf die Unternehmen zuzugehen diese zu informieren und eine Verschlüsselung im besten Fall zu verhindern.

00:08:16: Jetzt bin ich neugieriger, wo kann man das sagen?

00:08:19: Wo kommen da überwiegend die Angriffe her?

00:08:22: Also auch im europäischen Vergleich sind ja die stärksten Gruppen aus dem osteuropäischen Bereich als aus dem ehemaligen Bereich der Sowjetunion ist hier ganz eine starke Bündelung an dieser Tätergruppen festzustellen.

00:08:37: Also wir sehen immer einmal unsere Auswertungen, der Haupt-Eingriffsvektor ist nach wie vor der Fishing-Angriff also der gezielte Angriff auf Unternehmenmitarbeiter und Kontenunternehmen.

00:08:50: das zweite sind natürlich die Schwachstellen in der technischen Infrastruktur und das sind auch wie vor die Haupt- Einfallstore in diesem Bereich wenn wir auch teilweise auch schon andere Angriffsmöglichkeiten sehen, wie das beispielsweise das gezielte Bewerben und interne Eindringen in Unternehmen.

00:09:12: Und dann auch dort die Zugangstaten oder Zugriffsmöglichkeiten dieser Firmen von Innen aus zu verkaufen.

00:09:20: Also die Vorgehensweisen werden auch hier immer raffinierter.

00:09:24: Super, was beobachten Sie denn da?

00:09:26: Also sie haben ja auch mit sehr vielen Mitarbeitern in dem Konzern zu tun.

00:09:32: Was beobachten Sie da?

00:09:33: wo sind so die Einfallsthore?

00:09:35: Ich kann zum einen nur bestätigen, was der Kollege schon erzählt hat wie sich die Dynamik heute verändert.

00:09:41: Die Cyberkriminalität, die Cyberangriffe haben wir schon seit vielen Jahren.

00:09:45: Die Geschwindigkeit ist eine andere.

00:09:47: Die geschwindigkeit wie sich Toles entwickeln, wie sich andere Szenarien entwickelt, wie die Angreiferinnen vorgehen können und die Angräfer vorgehen kann – das hat sich einfach massiv geändert!

00:09:57: Ich hatte das Glück dass ich in der ersten Gruppe den Cyber-Defense-Center war.

00:10:03: Unser Herzstück wo wir wirklich saibersicherheit... Monitoren, die Verteidigungssysteme aufbauen.

00:10:10: Seit vielen Jahren betreiben und die Selber-Sicherheit muss man sich im Allgemeinen in den Zwiebeln vorstellen.

00:10:15: Wir haben ganz viele Schichten.

00:10:16: Ganz viele Verteiligungssysteme technische auch ordentlich satorische.

00:10:20: wir schulen auch ganz gezielt.

00:10:22: unsere Mitarbeiterinnen vorher haben gehört Fishing.

00:10:25: also ich bekomme eine E-Mail.

00:10:27: natürlich ist das immer noch ein Thema.

00:10:29: auch hier machen wir Wernstrainings ganz viele internen Themen.

00:10:33: Aber auch wir als Verteidiger setzen seit Langem Karriere ein im Kleinen.

00:10:39: Kleinere Modelle habe ich in unseren internen Hackerinnen, haben die zur Verfügung.

00:10:44: ganz viel Automatisierung ist heute das Thema.

00:10:47: Wir müssen diese Geschwindigkeit mit der sich die Angreifer... an uns nähern, mit denen müssen wir ein Schritt halten können.

00:10:55: Das bedeutet, wir setzen sehr viel Automatisierung, wir werden täglich Angriffe ab in allen unseren Kernmärkten auf unterschiedlichsten Ebernen.

00:11:04: Der Großteil wird aber heute völlig automatisiert gemacht.

00:11:08: und was ich auch vorher herausgehört habe die Schwachstellen in unserer Infrastruktur.

00:11:12: zum einen haben Angreifer die Möglichkeit, viel schneller Schwachstellen zu finden heute.

00:11:17: Die auch der Hersteller ein großes Unternehmen das überall im Einsatz ist vielleicht noch gar nicht kennt.

00:11:23: auf der anderen Seite müssen wir in der Lage sehen seien als Verteidigerinnen auch hier unsere Systeme extrem schnell mit sehr guten Modellen zu testen regelmäßig zu test'n um hier einfach die Zeit die einen Angriff dauert so zu verkürzen dass wir in den Lage sind was wir heute auch sehen jeden Angriff abzuwehren.

00:11:44: Das heißt, wenn ich das jetzt richtig verstehe Sie setzen KI ein um automatisiert Angriffe abzuwähren?

00:11:50: Richtig also.

00:11:51: wir setzen KI in vielen Cyber-Sicherheitslösungen und Prozessen heute ein weil sich auch die Datenmenge unglaublich exponentiell in den letzten zehn Jahren erhöht hat.

00:12:03: Wir haben jetzt einfach mit Extrem viele Daten.

00:12:06: wir betreiben, die Systeme für fifty-fünfzigtausend Mitarbeiter in der Gruppe.

00:12:10: In vielen Ländern wie ich gesagt habe – wir haben dreiundzwanzig Millionen Kundinnen, die auch Opfer sein können natürlich auf der anderen Seite von Fraud und Scam

00:12:20: usw.,

00:12:20: das sind einfach riesige Datenmengen.

00:12:21: Das heißt wir können nur mit Automatisierung antworten.

00:12:24: Wir antwortet mit KI.

00:12:26: Wir haben das Glück auch.

00:12:27: vielleicht kann ich da vorgreifen?

00:12:29: Wir haben als einer allerersten Banken und wahrscheinlich auch größere Industrien.

00:12:34: Kurz nach Veröffentlichung von Mythos, ich glaube das ist ein Begriff so diese Cyber-Sicherheitsmodelle.

00:12:40: von Antropic hatten wir bereits Zugriff auf gleichwertige Modelle von OpenEye und seit mehr als sechs Wochen können wir die Modelle testen im Haus.

00:12:50: Und da ist die erste Gruppe tatsächlich Vorreiter in Europa bin ich überzeugt davon.

00:12:55: und dann sehe ich auch und wir sammeln die Erfahrungen wir teilen sie mit der Community versuchen die immer tiefer in unsere Verteidigung einzubauen.

00:13:05: Einmal das Traktor, Sie unterstützen ja auch wenn ein Angriff passiert ist, Unternehmern?

00:13:11: Wenn sie da so nach einem Angriff in einen Unternehmen kommen wo sehen Sie denn da am häufigsten die Schwachstellen?

00:13:17: liegt es an doch mangelnder Technik also im Sinne von der Verteilung?

00:13:21: liegt das Problem eher bei den Prozessen oder ist es der Mensch?

00:13:26: Es ist die Kombination aus allen drei Elementen.

00:13:29: Da gibt es diese Analogie, glaube ich vom Schweizer Käse.

00:13:34: Und wenn wir uns das Unternehmen als Kriseblock vorstellen, dann muss der Angreifer die Kombination aus allen Löchern im Käse finden um letztlich durchzukommen und das schaffen die Angreifer.

00:13:46: Diese Löcher gibt's auf allen Schichten und in den Prozessen.

00:13:49: Wenn wir an CEO-Fraud denken wäre da eine klassische Gegenmaßnahme zum Beispiel dass nie einer alleine eine Zahlung freigibt sondern immer nur in Kombinationen.

00:13:58: zum Beispiel Die gibt's bei den Mitarbeitern, wenn wir jetzt am Fishing denken.

00:14:02: Dann ist es natürlich der Mitarbeiter, der hier auf einen Link klickt, auf irgendeine Webseite geht, irgendwo sein Passort eingibt und hier eben auf diese Falle hereinfällt.

00:14:12: Wobei ich gleich dazusagen möchte... Der Charakter von Bedrohung ist ja seine Klauffälligkeit, sonst wird es nicht funktionieren.

00:14:21: Das heißt ich mache dann niemanden einen Vorwurf wenn auf sein Fishing-Mail reinfällt.

00:14:25: Es geht aber darum dass man aufmerksam ist und das ist eben auch die klassische Gegenmaßnahme.

00:14:30: da gibt's so Fishing Trainings mit denen Mann in unterschiedlicher Intensität die Mitarbeiter eben regelmäßig beübt sodass sie da aufmerksam bleiben kann man gemifizieren, sodass die Mitarbeiter entsprechende Erfolgserlebnisse haben und so weiter.

00:14:44: Das gibt es wirklich wahnsinnig gute Programme dazu.

00:14:48: Und die Technik an sich – wir haben schon gehört natürlich die Schwachstellen gerade was jetzt mit moderneren Modellen, KI-Modellen auch möglich ist.

00:14:57: hier Schwachstellen sehr effizient auszunutzen, Schwach Stellen zu finden bleiben natürlich die Schwachstellen.

00:15:03: Das Thema Nummer eins, weil auch wenn ich eine Mitarbeiter erfolgreich getäuscht habe ist es letztlich ein technisches System das ausgenutzt werden muss mit einer Schwachstelle oder mit den entsprechenden Berechtigungen die hier vergeben worden sind an einen User um mein System erfolgreich aussenupsen zu können.

00:15:21: und das heißt aber in der Kombination braucht wirklich diese drei Faktoren einen schwachen Prozess angreifbare Technik und eine Mitarbeiter der irgendwo getäusht wird.

00:15:30: Was wir in den letzten Jahren gelernt haben, unterstreicht genau die Thematik.

00:15:35: Wir haben gelernt, dass wir Cyber-Secure, die nicht mehr isoliert betrachten dürfen.

00:15:40: Bei uns läuft das heute alles unter Operation Resilience und der Operation in Resilienz fällt rein.

00:15:46: Die IT, die Zuständigkeiten... Die Hausübungen, die gemacht werden können – das Betschen.

00:15:51: Es fehlt auch ein Prozessschwachstellen, es fällt rein der Datenschutz und das Krisenmanagement.

00:15:57: Und ich muss meine Kernprozesse als Bank kennen und ich muss sie resilient gestalten können.

00:16:03: Cyber-Sicherheit ist bestimmt ein sehr wesentlicher Punkt dazu aber nicht alles!

00:16:08: Ich muss auch vorbereitet sein wenn etwas passiert dass ich reagieren kann.

00:16:12: Sie haben das auch vorher gesagt, wenn ein Heck vielleicht mal erfolgreich wäre muss sich ganz genau wissen wie reagiere ich jetzt?

00:16:19: Wie stelle ich wieder her?

00:16:20: Wie schließe ich die Türen wieder?

00:16:22: Also für mich läuft es heute unter dem Begriff Operation Resilience eine Klammerfunktion über diese vielleicht immer noch bestehenden Silos in einer IT, in einer Cyber Security im Datenschutz und in der Verantwortung.

00:16:35: also ich muss das wirklich auf Topmanagement eben nicht heben.

00:16:38: Ich habe sagen eingangs erwähnt, bei uns ist Cyber-Sicherheit aber auch Operation Resilience heute Chefsache und das kommt von Topmanagementen und vom Topmanagement getrieben damit man immer den gesamten Überblick behält.

00:16:50: wie ist der Status Cyber Sicherheit natürlich eingeschlossen?

00:16:54: Ich möchte daran gleich anknüpfen.

00:16:56: ich möchte noch gerne Herr Grasl noch kurz fragen Sie kommen ja quasi erst zu wenn es schon passiert ist beobachten sie dass die Unternehmen generell Das Thema immer noch nicht ernst genug nehmen.

00:17:08: Ich sage jetzt mal bei großen Konzernen wird das sicherlich ernster genommen als beispielsweise, ich sag mal, KMUs?

00:17:16: Wie ist da die Cyber Resilience so insgesamt in der Wirtschaft von uns?

00:17:21: Ja, das Thema ist schon angekommen in der Unternehmenslandschaft aber es wird teilweise noch nicht ganz genug genommen.

00:17:27: zum Völlig Recht.

00:17:29: Teilweise ist es noch nicht auf Chef-Ebene angekommen was es leider sein muss.

00:17:34: wir sehen dass kritische Punkte wie z.B.

00:17:37: Notfallpläne fehlen, eine resiliente und wirksame Backup-Strategy fehlen – und das alles nützen natürlich die Tätergruppierungen kompromisslos aus.

00:17:48: Die Tatergruppieren gehen gezielt auf die Backupsysteme los weil sie natürlich wissen, dass sie dadurch Druckmittel verlieren.

00:17:55: Sobald sich das Back up auch zerstören können oder verschlüsseln können haben Sie natürlich einen höheren Hebel in den Verhandlungen.

00:18:02: Das zum Einen.

00:18:03: Zum anderen Sehen wir auch immer wieder Supply Chain Attacks, also Tanken im Vorfeld oder im Dienstleistungsbereich.

00:18:11: Wir haben zum Beispiel einen Fall in der Steiermark gehabt, wo die Dienstleister getroffen und acht weitere Kunden dann im Endeffekt getroffen waren vom Gesamtangriff.

00:18:23: Also man muss da viel breiter und umfassender denken mittlerweile schon bevor man in dieses Unternehmen reinkommt, was hängt alles an meinem Unternehmen dran?

00:18:32: Was muss ich alles mit bedenken?

00:18:34: und nicht nur der einzelne Mitarbeiter ist von diesem Fokus am Fast.

00:18:38: Herr Super, ich nehme an auch eine erste Gruppe wird beim Thema Cybersecurity kein unbegrenztes Budget zur Verfügung haben.

00:18:45: Wie beweist man denn eigentlich einen Wert einer Investition, deren größter Erfolg ist?

00:18:50: es nichts passiert?

00:18:52: Das ist ganz einfach zu beantworten.

00:18:54: auf der einen Seite uns darf einfach nichts passieren und es darf kein Inzidenz in der Dimension passieren, dass er z.B.

00:19:02: bei Ihnen landet in der Schlagzeile als Unternehmen.

00:19:07: Ich habe es eingangs erwähnt.

00:19:08: Der Schutz unserer Daten der Kundinnen und die Reputation ist das A&O einer Bank vielleicht im Vergleich zu einem kleinen Betrieb, der etwas produziert.

00:19:18: Das heißt wir investieren sehr regelmäßig und schon sehr lange in Selber Sicherheit aber wir investier noch Zukunftsthemen.

00:19:26: Ein Zukunftstheema, das ich vielleicht noch dazugeben möchte ist nicht um die EI-Thematik, dass es für mich die Quantensicherheit ist.

00:19:33: Warum Quantensicherung?

00:19:35: In wenigen Jahren – man rechnet so im Jahr zwanzig dreißig – werden Quantencomputer breiter zur Verfügung stehen und mit diesen Quantenkomputern kann ich Verschlüsselungen, die wir heute überall einsetzen in jedem Modul, in jeden Bankkomaten, in jedem Telefon, überall sind Verschlüsselungen drinnen, kann ich die brechen.

00:19:54: Und wir als erster Grupp investieren hier jetzt schon in die Quantensicherheit und beschauen uns zwei große Kernthemen an.

00:20:01: Das eine ist Fosquantumkotografie, welche Schlüssel habe ich in der Zukunft auch von den Quantenrechnern nicht gebrochen werden können um auch in zehn, zwanzig, dreißig Jahren die Daten, die die Kundinnen heute bei uns einlagern wirklich geschützt zu haben?

00:20:16: Und das andere ist ein Projekt, dass wir gerade machen was wo wir über achthundert Kilometer Schlüssel erzeugen?

00:20:24: Das ist die Quantum-Key Distribution, wo ich quasi – man kann es jetzt in analogisch so vorstellen.

00:20:31: Ich tausche ein Schloss in allen unseren Türen, das ist die Postquantumkortografie und mit der Quantum Key Distribution erzeuge ich den Schlüssel ohne dass sich sie über eine Strecke transportieren muss.

00:20:45: Da reden wir jetzt plötzlich von Physik!

00:20:47: Also eine ganz andere Dimension nochmal on top von der klassischen IT, der klassische Cybersicherheit.

00:20:53: Aber das ist auch etwas was für mich zu dem Thema Gesamtresilienz dazugehört und weil sie es angesprochen haben.

00:20:59: natürlich haben wir nicht unendlich Geld für Cybersicherung aber die Prioritäten die wir setzen müssen einfach zukunftssicher sein.

00:21:07: Wie sehr sind denn da die Unternehmer noch zurückhaltend?

00:21:10: Weil sie ich sage jetzt einmal nicht öffentlich zugeben wollen dass sie gehackt wurden?

00:21:15: Also, wie es richtig angesprochen worden ist vom Herrn Super.

00:21:18: Es gibt sehr viel Angst um Reputationsschaden oder auch die Unsicherheit ist bei vielen Unternehmen im KMU-Bereich vor allem gegeben wieder mit umzugehen ist.

00:21:29: wir gehen davon aus dass mit NIST zwei in Kraft treten mit ersten Oktober hier viele mehr Meldungen dann eingehen werden beim neuen Bundesamt für Seibersicherheit.

00:21:40: Auch diese Informationen sind für uns dann wichtig und mein besseres Lagebild zu erstellen, um eine bessere Einschätzung der Situation zu erlangen und aber auch aktiv Hilfe zu leisten.

00:21:52: In der Selber-Sicherheit sitzen wir alle im selben Boot – die privaten Unternehmen, die kleineren in den größeren, auch die öffentliche Hand.

00:22:00: Und es ist extrem wichtig dass wir Insidenz teilen nicht nur weil wir verpflichtet werden von einem Gesetzgeber Es gibt doch die freiwillige Meldung, die gibt's schon sehr lange und somit können wir uns gegenseitig unterstützen.

00:22:13: Und ich appelliere auch, und ich bin sehr dankbar an das C-IV die eine großartige Arbeit leisten.

00:22:18: Mit der Unmenge an Daten, die hier ist.

00:22:21: es ist extrem wichtig dass die öffentliche Hand uns auch unterstützt doch weiterhin unterstützt damit wir gemeinsam unsere kritische Infrastruktur aber auch die kleineren Unternehmen sicherer machen können weil das in den digitalen Wellen die wir heute sind einfach ein substanzieller Kernes.

00:22:40: Das war ein Podcast zur Schwerpunktwoche Cyber Security.

00:22:43: Wir bedanken uns fürs Zuhören.

Neuer Kommentar

Dein Name oder Pseudonym (wird öffentlich angezeigt)
Mindestens 10 Zeichen
Durch das Abschicken des Formulars stimmst du zu, dass der Wert unter "Name oder Pseudonym" gespeichert wird und öffentlich angezeigt werden kann. Wir speichern keine IP-Adressen oder andere personenbezogene Daten. Die Nutzung deines echten Namens ist freiwillig.