Können Sie uns erklären, was Cybersicherheit ist und was sie nicht ist?
Cybersicherheit ist in erster Linie die Sicherheit aller Infrastrukturen und Systeme, die mit dem Internet verbunden sind. Es geht dabei um Prävention, Schutz und, im Fall der Fälle, den richtigen Umgang mit dem Vorkommnis. Es ist wichtig, zwischen Cybersicherheit und Betrug zu unterscheiden. Betrug beinhaltet die Ausnutzung von Sicherheitslücken, geht aber über den Sicherheitsaspekt hinaus. Es handelt sich um ein Phänomen, bei dem ein Krimineller ein System oder andere Personen missbraucht, um sich Dinge von Wert zu verschaffen, sei es Geld oder Informationen. Beispielsweise können moderne Techniken wie „Deepfakes“ altbekannte Modi Operandi wie arglistige Täuschung verstärken.
Welche Cyberangriffe sind derzeit am weitesten verbreitet?
Man kann zwischen Angriffen auf einzelne Nutzer und Angriffen auf Unternehmen unterscheiden. Unternehmen werden dabei am häufigsten zur Zielscheibe von „Ransomware“-Angriffen. Hierbei schleusen die Täter „Malware“ in die Systeme des Unternehmens ein, die dessen sämtliche Daten verschlüsselt, und fordern dann ein Lösegeld für die Herausgabe der Daten. Diese Strategie ist deshalb so weit verbreitet, weil sich mit relativ geringem Aufwand hohe Summen erbeuten lassen.
Wie können sich Unternehmen vor diesen Angriffen schützen?
Entscheidend ist es hier, bei der Systemarchitektur anzusetzen und über die richtigen Maßnahmen die möglichen Auswirkungen eines Angriffs zu begrenzen. Für Privatleute ist es wichtig, die potenzielle Angriffsfläche zu minimieren. So sollte man bewusst hinterfragen, was man im Internet preisgibt, und sich einfache, aber wirksame Praktiken angewöhnen. Speichern Sie z. B. Finanzdaten auf einer externen Festplatte und schließen Sie diese vor finanziellen Transaktionen erst im letzten Moment an.
Was können kleine und mittelständische Unternehmen tun, um ihre Cybersicherheit zu verbessern?
KMU können zunächst kostenlose und praktische Tools nutzen, die von Organisationen wie dem National Cybersecurity Competence Center angeboten werden. Mit unserer Testplattform lässt sich zum Beispiel eine Webseite auf ihre Sicherheit durchleuchten, wobei mögliche Probleme aufgedeckt werden. Es ist wichtig, einfach anzufangen und die Sicherheit Schritt für Schritt auszubauen. Damit erübrigt es sich, von Anfang an massiv zu investieren.
Welche Rolle spielen staatliche Stellen beim Thema Cybersicherheit?
Staatliche Akteure spielen eine entscheidende Rolle, indem sie allgemein zugängliche Werkzeuge und Dokumentationen zur Verfügung stellen. So bietet beispielsweise das Luxembourg House of Cybersecurity technische Hilfsmittel und Schulungen an, um Unternehmen zu sensibilisieren und bei der Verbesserung ihrer Sicherheit zu unterstützen. Ziel ist es, ein Ökosystem zu schaffen, das es Kriminellen erschwert, Betrug zu begehen.
Wie sehen Sie die Zukunft der Cybersicherheit mit dem Aufkommen der künstlichen Intelligenz?
Künstliche Intelligenz kann sowohl als eine Chance als auch als eine Bedrohung betrachtet werden. Mit ihr können die Täter bestimmte Angriffsphasen weiter ausfeilen. Zugleich liefert sie aber auch effektivere Verteidigungswerkzeuge. Beispielsweise kann KI große Datenmengen, die von Sicherheitstools generiert werden, analysieren und Verdachtsmomente aufdecken, sodass sich die menschlichen Experten auf die relevantesten Vorfälle konzentrieren können.