Die voranschreitende Digitalisierung, revolutionäre Technologien und Mobile Work haben, wie viele andere Entwicklungen, zwei Seiten: Nützlich eingesetzt, unterstützt die digitale Transformation Menschen, Unternehmen, Organisationen und die gesamte Gesellschaft positiv. Die Digitalisierung kann aber auch missbraucht und bösartig genutzt werden. Sie vergrößert die Angriffsfläche für Cyberkriminelle, die zugleich ihre Arbeitsweisen professionalisieren und zunehmend aggressiver agieren.
So wurden im letzten Jahr viele deutsche Unternehmen Opfer einer Cyberattacke, darunter u. a. das ‚Who is Who‘ der deutschen Wirtschaft. Damit ist klar, dass niemand sicher ist und dass wir uns gemeinsam gegen Cyberangriffe schützen müssen. Wir alle sind gefordert, unsere Resilienz gegen Cyberkriminalität und IT-Schäden zu stärken. Wie können Unternehmen sich gegen Cyberangriffe wappnen, um sich sicher aufzustellen?
Cyberkriminalität verursacht hohe Schäden
Cyberattacken und die dadurch verursachten Schäden nehmen rasant zu: Im letzten Jahr summierte sich der Gesamtschaden durch Cyberangriffe bei deutschen Unternehmen auf rund 267 Milliarden Euro (laut Bitkom). Im letzten Quartal stieg die Anzahl der Angriffe in Europa im Vergleich zum Vorjahresquartal um 86 % (Quelle: Checkpoint Research). Auch die deutsche Wirtschaft ist ein hoch attraktives Angriffsziel für Angreifer aus dem In- und Ausland und Cyberangriffe sind eine der größten Existenzbedrohungen für unsere Wirtschaft sowie Gesellschaft. Folglich wird IT-Sicherheit zunehmend als Frage der digitalen Souveränität betrachtet (Bitkom).
Krimineller Cyberangriff traf auch CAS Gruppe
Auch die CAS Software AG wurde im letzten Oktober angegriffen und „härtet“ aktuell alle seine Systeme und unterstützt zusätzlich einen „Change“ im Mindset der Mitgestaltenden. Uns ist es aber auch sehr wichtig, dass wir unsere Kunden und Partner transparent über diese Situation informieren. Unser Newsbeitrag bietet hier jeweils aktuelle Informationen.
Weiterhin wollen wir über mögliche Gefahren durch Cyberangriffe informieren und wie man sich bestmöglich gegen solche Angriffe vorbereiten kann, damit sich Vergleichbares nicht wiederholt – weder bei uns noch bei anderen Unternehmen. Dabei geht es sowohl darum Angriffe möglichst abzuwehren aber auch im Falle des nie gänzlich vermeidbaren Falles wieder schnell arbeitsfähig zu sein.
Resilienz gegen Cyberattacken ist eine Gemeinschaftsaufgabe
Der Schutz vor Cyberangriffen ist eine Gemeinschaftsaufgabe, deshalb haben wir in Zusammenarbeit mit Datensicherheitsspezialisten eine erste Übersicht erstellt, die Ihre Resilienz gegen Cyberattacken stärken soll.
Tipps zum Schutz vor Cyberkriminalität:
Nicht klicken: Vorsicht bei verdächtigen E-Mails und Anhängen
Cyberkriminelle nutzen Phishing-Mails, um an Zugangsinformationen oder andere persönliche Daten zu gelangen. Daher ist es wichtig, beim Umgang mit E-Mails wachsam sind:
- Öffnen und reagieren Sie auf keine E-Mails von unbekannten, nicht vertrauenswürdigen Absendern.
- Klicken Sie niemals auf Links unbekannter Absender und öffnen Sie nie Anhänge unbekannter Herkunft.
- Sollten Sie bei einer E-Mail unsicher über die Authentizität des Absenders sein, wenden Sie sich unbedingt an die Ihnen bekannten Ansprechpartner. Verwenden Sie dazu die Ihnen bekannten Kontaktdaten. In der E-Mail-Kommunikation mit CAS Software wären dies zum Beispiel Ihr betreuender Partner oder Ihre Ansprechpartner bei CAS Software.
Komplex verschlüsselt: Passwörter sicher einrichten und verwalten – 2FA einsetzen
- Nutzen Sie für verschiedene Webseiten nie dasselbe Passwort, sondern starke und einzigartige Passwörter, d. h. Passwörter bestehend aus einer Kombination von Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen.
- Passwörter sollten nie unverschlüsselt auf dem PC bzw. digital abgelegt werden. Verwenden Sie stattdessen einen Passwort-Manager zur sicheren Organisation und Verschlüsselung.
- Für hochsensible Systeme, Inhalte und Daten sollten Sie ergänzend zum Passwort-Manager eine Zwei-Faktor-Authentifizierung (2FA) aktivieren.
Dies bieten auch unsere CRM-Lösungen CAS genesisWorld und SmartWe.
Mehr dazu: Passwörter Schritt für Schritt merken
Mit wem spreche ich: Sensibilisierung von Mitarbeitenden im Umgang mit Anrufen
- Hinterfragen Sie alle unerwarteten Anfragen, selbst wenn der Anrufer vertrauenswürdig klingt.
- Auch wenn Ihre Mitarbeitenden von einem vermeintlichen Geschäftspartner kontaktiert werden sollten, ist Vorsicht geboten.
- Geben Sie auf gar keinen Fall sensible Daten wie Bankdaten über das Telefon preis.
- Vorsicht ist auch bei telefonischem Kontakt mit unbekannten Personen geboten, die zuvor in keiner Korrespondenz involviert waren.
- Und bitte beachten Sie zudem, dass die Künstliche Intelligenz vertraute Stimmen spielend einfach imitieren kann.
Achtung: Wir als CAS würden niemals anrufen und Sie dazu drängen, einem Link zu folgen, um eine Lizenzaktivierung zu verlängern oder Sie vor Ablauf der Nutzungsfrist zu schützen. Solche Anrufe sind ein deutliches Warnsignal für Betrugsversuche.
Wichtig: Legen Sie einfach auf, wenn Sie Zweifel an der Authentizität des Anrufers haben und teilen Sie keine sensiblen Informationen – egal über welchen Kommunikationsweg (Telefon oder Messenger-App).
Achtung, Abzocke: Vorsicht vor Fake-Rechnungen
Unternehmensdaten sind frei zugänglich. Kriminelle Akteure nutzen diese Informationen, um an Geldbeträge zu gelangen. Daher gilt: Sofern Sie Überweisungen an Unternehmen tätigen, nutzen Sie ausschließlich die Ihnen bekannten Bankverbindungen, diese haben sich i. d. R. nicht geändert. Im Zweifelsfall fragen Sie bitte bei den Ihnen bekannten Ansprechpartnern unter den bekannten Kontaktdaten nach.
Up to date: Systeme und Software stets aktuell halten
Cyberkriminelle nutzen häufig bekannte Sicherheitslücken, um Zugriff auf Systeme zu erhalten.
- Halten Sie deshalb Ihre Systeme und Software stets aktuell und installieren Sie die neuesten Sicherheits-Updates regelmäßig.
- Achten Sie zudem darauf, dass Sie aktuelle Antiviren- und Antimalware-Software nutzen.
- Und auch bei unseren CRM-Lösungen gilt es, die aktuellen Software-Releases zu beachten und zu installieren.
Gut vorbereitet: Weitere unternehmensseitige Maßnahmen zur Absicherung
Unternehmen sollten ein mehrschichtiges Sicherheitskonzept etablieren: Dazu gehören regelmäßige Sicherheitsupdates, starke Authentifizierung, strukturierte Mitarbeiterschulungen sowie ein umfassendes User- und Zugriffsmanagement. Netzwerksicherheit durch Segmentierung, Firewalls und Verschlüsselung sollte ebenso priorisiert werden. Ergänzend sind kontinuierliche Überwachung, klare Notfall- und Wiederherstellungspläne sowie regelmäßige Recovery-Tests unerlässlich. Zusätzlich sollten Backups an unterschiedlichen Standorten durchgeführt werden, um die Datenverfügbarkeit auch im Ernstfall sicherzustellen.
Offline und sicher: regelmäßiges Backup Ihrer Daten
Trotz aller Schutzmaßnahmen können Daten auf infizierten Systemen verloren gehen. Speichern Sie deshalb wichtige Daten sicher und nicht übers Netz erreichbar auf. Prüfen Sie zudem Ihre offline gespeicherten Backups regelmäßig auf Aktualität, Funktionalität und Konsistenz.
Nutzen Sie die Tipps zur Stärkung Ihrer Resilienz gegen Cyberkriminalität und lassen Sie uns den Weg gemeinsam gehen – gemeinsam gegen Cyberkriminalität und für eine fair.digitale Zukunft.
Sie haben Fragen?
Wir beraten Sie gerne.
Unsere CRM-Experten stehen Ihnen gerne telefonisch oder per E-Mail zur Verfügung. In unserer Infothek finden Sie außerdem praktische Tipps und nähere Infos rund um aktuelle CRM-Themen.
Kundenberatung
Tel: +49 721 9638-188