Eine Hand greift nach einem virtuellen Vorhängeschloss.
Cyberkriminelle fordern häufig Lösegeld, nachdem sie die Betriebsdaten verschlüsselt haben. (Quelle: BVM)

Betriebsführung

05. September 2022 | Teilen auf:

Cyberangriffe: Bedrohung für Metallbetriebe

(September 2022) Zu erwarten ist vor dem Hintergrund zunehmender Digitalisierung, dass diese auch in Metallhandwerksbetrieben weiter zunehmen. Dabei geht es nicht nur um die Zugangsdaten für Banken und Online-Shops.

Cyberkriminelle fordern häufig Lösegeld, nachdem sie die Betriebsdaten verschlüsselt haben, wovon auch Produktion und Entwicklung betroffen sein können. Der Bundesverband Metall informierte auf der Mitgliederversammlung im April 2022 sowie auf dem Bundesobermeistertag Anfang Juli 2022 in Erfurt mit Tipps zur Prävention sowie einem verbandlichen Angebot zur Absicherung von Schadensfällen.

Hackerangriffe auf sensible Daten: Werden IT-Systeme gehackt, sind Ärger und wirtschaftlicher Schaden groß und können bis zur Insolvenz führen. Außerdem führt ein Hackerangriff auch zu einem deutlichen Reputationsverlust. Banküberfälle sind aus der Mode gekommen, stattdessen „fischen“ Kriminelle sensible Daten, um Konten leer zu räumen oder Online-Bestellungen auf fremde Rechnungen zu tätigen. Im Fokus stehen meist Kreditkarten- und Kontonummern, PINs, TANs, Passwörter oder Zugangsdaten zu Online-Shops. Cybersicherheit sollte bei der Digitalisierung also zwingend mitbedacht werden. Denn Unternehmer tragen besonders in der digitalen Erfassung Verantwortung für die Sicherung von vertraulichen Kundendaten-, Personen- und Betriebsdaten.

Erpressungsgeld: In den allermeisten Fällen werden Verschlüsselungen durch per E-Mail eingeschleuste Schadsoftware, meist in Form von Anhängen oder Links in E-Mails verursacht. Arglose oder nicht sensibel genug agierende Bediener öffnen oder klicken auf diese und verbreiten die Schadsoftware im IT-System, oft monatelang unbemerkt, bis auch jede Datensicherung korrumpiert ist. Dann setzt die Verschlüsselung aller Daten ein. Nach der Verschlüsselung sind die IT- Systeme und Daten nicht mehr verfügbar, oft mitsamt der Datensicherung. Dieser Angriff erfolgt zur Durchsetzung von Lösegeldforderungen. Dabei ist selbst mit einer Zahlung nicht sichergestellt, dass der Cyberschaden damit vorbei ist.

Mitarbeiter sensibilisieren: Geschulte und damit auch sensibilisierte Bediener und Mitarbeiter öffnen verdächtige E-Mails nachweislich weniger häufig als vollkommen untrainierte Nutzer. Dabei liegt ein hohes Potenzial für die Risikominimierung in der Verantwortung der Unternehmensleitung. Das Zauberwort heißt „Awareness-Schulung“ und bedeutet, die Aufmerksamkeit der Bediener, in der Regel also der Mitarbeiter, durch regelmäßigere Schulungen zu schärfen und damit die meisten Attacken abzuwehren.

Prävention und Absicherung: Cyber-Prävention sollte heute als notwendiger Sicherheitsbaustein selbstverständlich zum Betrieb gehören. Neben der Awareness-Schulung und Präventionsmaßnahmen braucht es aber zur Absicherung von Restrisiken noch eine gute Versicherungslösung. Spezialanbieter oder auch bekannte Versicherer im Handwerk bieten bezahlbare Lösungen. Am besten ist es, gleich die gesamte Lösung aus „Awareness-Schulung plus Cyberpolice“ sozusagen bei einem Anbieter zu buchen, denn jeder Cyberanbieter hat intern seine Kooperation mit Spezialisten, IT-Forensikern und sonstigen Spezialisten aus der Branche, allein schon wegen der sofortigen Schadenanalyse und -bearbeitung, die Spezialisten sogar aus der Ferne 24/7 an 365 Tagen im Jahr sofort vornehmen können.

Für Betriebe des Metallhandwerks hat der Bundesverband Metall eine Versicherungsgesellschaft mit spezialisierten Fachkräften gegründet, die auf das Metallhandwerk zugeschnittene Angebote entwickelt hat. Die Berater und Mitarbeiter der MHVV Metallhandwerk Versicherungsvermittlung sind ausgewiesene Versicherungsexperten mit langjähriger Erfahrung und stehen für eine unverbindliche Beratung gerne zur Verfügung.

Ansprechpartner für Rückfragen: Der Autor Rolf Jansen ist Geschäftsführer der MHVV Metallhandwerk Versicherungsvermittlung, ein Unternehmen im Bundesverband Metall.

zuletzt editiert am 05.09.2022