Unternehmen als Zielscheibe für Cyberkriminelle

Bankenverband aktuell

Abonnieren Sie den kostenlosen Bank Blog Newsletter

Immer mehr Unternehmen geraten ins Visier von Cyber-Attacken und neuen Betrugsmaschen, wie „Social Engineering“. Eine Informationsschrift des Bankenverbandes gibt Hinweise wie man sich vor Cyberkriminalität besser schützen kann.

Zunahme von Cyberkriminalität

Unternehmen stehen zunehmend im Visier von Cyberkriminellen

Partner des Bank Blogs

BehavioSec ist Partner des Bank Blogs

Unternehmen stehen zunehmend im Visier von Cyberkriminellen. Firmen werden zunächst über das Internet ausspioniert und im Anschluss konzentrieren sich die Betrugsversuche auf die Manipulation einzelner Mitarbeiter. Ziel ist es, durch geschickte Fehlinformation an vertrauliche Daten des Unternehmens zu gelangen oder Zahlungen an Fremdkonten anzuweisen. Diese neuen Betrugsmaschen werden unter dem Begriff „Social Engineering“ zusammengefasst und sind nicht einfach zu erkennen. Der Bankenverband hat in einer Informationsbroschüre wichtigste Hinweise zu einem möglichen Schutz vor Cyberkriminalität zusammengestellt.

„Social Engineering“ als neue Masche der Cyberkriminalität

Hinter dem Begriff „Social Engineering“ verbergen sich Telefonanrufe in böswilliger Absicht, E-Mails oder andere Manipulationen, die Mitarbeiter dazu bringen sollen, bestimmte Handlungen auszuführen oder Informationen preiszugeben. „Streng vertraulich“ steht z.B. in einer Mail des „Chefs“ an den Mitarbeiter aus der Buchhaltung. Er solle einen fünfstelligen Betrag auf das Konto XY für eine anstehende Firmenübernahme überweisen. Der arglose Mitarbeiter folgt den Anweisungen und schon ist der finanzielle Schaden entstanden.

Immer mehr Unternehmen rücken so ins Visier von Cyberkriminellen. Die Strategien sind vielfältig, aber bevor ein Mitarbeiter ins Blickfeld der Kriminellen rückt, wird die Firma über das Internet auf allen denkbaren Kanälen ausspioniert. Im Anschluss wird ein Mitarbeiter derart geschickt manipuliert, dass er entweder arglos vertrauliche Daten des Unternehmens preisgibt oder Zahlungen an Fremdkonten anweist. Diese neuen Betrugsmaschen werden auch „CEO-Fraud“, „Fake President“ oder „Mandate-Fraud“ genannt.

Schutzmöglichkeiten vor Cyberkriminalität

Grundsätzlich gilt auch hier als beste Schutzmaßnahme – wie bei den meisten Betrugsangriffen über das Internet: „Firewall und Menschenverstand“. Sichern Sie Ihre Systeme: Implementieren Sie Firewalls, Antivirensoftware, Updates und ändern Sie Startpasswörter, auch auf der Telefonanlage sowie auf allen mit dem Internet verbundenen Systemen. Appellieren Sie an die Aufmerksamkeit Ihrer Mitarbeiter: Jeder ungewöhnliche Sachverhalt sollte mit gesundem Menschenverstand betrachtet werden. Neben der erhöhten Aufmerksamkeit ist eine offene Unternehmenskultur der beste Schutz für Ihr Unternehmen. Lassen Sie bei ungewöhnlichen Geschäftsvorfällen Rückfragen bis in die Führungsebene zu.

Mit diesen weiteren Tipps schützen Sie Ihr Unternehmen:

  • Prüfen Sie risikobehaftete Prozesse wie Zahlungseingaben und -freigaben oder Stammdatenänderungen etwa bei Kontoverbindungen oder Versandadressen.
  • Schulen Sie Ihre Mitarbeiter im bewussten Umgang mit den Social-Media-Netzwerken. Kontaktanfragen von Unbekannten sollten nicht leichtfertig akzeptiert werden. Veröffentlichte Daten müssen darauf geprüft werden, ob sie nicht gegen den Mitarbeiter selbst verwendet werden können.
  • Besondere Vorsicht gilt für den E-Mail-Verkehr: Passen Absender und E-Mail-Adresse zusammen? Ist der Inhalt der E-Mail grundsätzlich plausibel? Passen die Links und Bilder in der E-Mail zum Absender?
  • Vergeben Sie Nutzerrechte nur in dem Umfang, wie sie zur Erledigung der jeweiligen Aufgaben benötigt werden. Bei Autorisierungsrechten sollte nach dem Vier-Augen-Prinzip vorgegangen werden. Vermeiden Sie, wenn möglich, Einzelvollmachten.

Wenn Sie diese Tipps beherzigen und Ihre Mitarbeiter regelmäßig für das Thema Cyberkriminalität sensibilisieren, reduzieren Sie das Risiko eines erfolgreichen Angriffs deutlich. Bemerken Sie dennoch, dass Sie das Opfer von Cyberkriminellen geworden sind, wenden Sie sich umgehend an Ihr Kreditinstitut. Die Broschüre „Zielscheibe Unternehmen: Cyberkriminalität“ fasst die wichtigsten Informationen und Tipps zusammen und kann hier direkt heruntergeladen werden.

Über den Autor

Bankenverband

Der Bundesverband deutscher Banken ist die Stimme der privaten Banken. in Deutschland: Als wirtschaftspolitischer Spitzenverband bündelt, gestaltet und vertritt er die Interessen des privaten Kreditgewerbes und ist Mittler zwischen den privaten Banken, Politik, Verwaltung, Verbrauchern und Wirtschaft.

Vielen Dank fürs Teilen und Weiterempfehlen


Mit dem kostenlosen Bank Blog Newsletter immer informiert bleiben:

Anzeige

Get Abstract: Zusammenfassungen interessanter Businessbücher

Kommentare sind geschlossen

Bank Blog Newsletter abonnieren

Bank Blog Newsletter abonnieren