Jeder dritte Angriff auf cyber-physische Systeme in Deutschland verursacht Kosten von mehr als 1 Million Euro
09.10.2024
IT, NewMedia & Software
Angriffe auf die cyber-physischen Systeme (CPS) von Unternehmen sind langwierig und kostenintensiv: Bei mehr als einem Viertel (27 %) der Unternehmen weltweit belaufen sich die finanziellen Auswirkungen von Cyberangriffen auf CPS auf 1 Million Euro oder mehr, in Deutschland sogar bei 37 Prozent der Befragten. Auch die Ausfallzeiten liegen in Deutschland mit mehr als 7 Tagen bei 20 Prozent der Betroffenen höher als im internationalen Vergleich mit 9 %. Zu diesen Ergebnissen kommt der neue Report "The Global State of CPS Security 2024: Business Impact of Disruptions" von Claroty. Für diesen wurden weltweit 1.100 Fachleute aus den Bereichen Informationssicherheit, OT-Engineering, (bio-) medizinische Technik sowie Facility Management und Anlagenbetrieb befragt.
Bei den Wiederherstellungskosten spielt Ransomware weiterhin eine große Rolle: Mehr als die Hälfte der Befragten weltweit (53 %) hat Lösegeldforderungen von mehr als 500.000 US-Dollar erfüllt, um den Zugang zu verschlüsselten Systemen und Dateien wiederherzustellen und so den Betrieb wieder aufnehmen zu können. In Deutschland gibt es bei den Lösegeldzahlungen eine große Schere: während ein Drittel der Opfer Lösegelder von unter 100.000 US-Dollar gezahlt hat, beliefen sich die erfüllten Forderungen bei einem weiteren Drittel auf über 5 Millionen US-Dollar.
Eng verbunden mit den finanziellen Schäden sind die Auswirkungen auf den Betrieb: Ein Drittel (33 %), in Deutschland sogar knapp die Hälfte (47 %) berichtet von einem ganzen Tag oder mehr Ausfallzeit, die die Produktion von Waren oder Dienstleistungen beeinträchtigte. Etwa die Hälfte (49 %) gab zudem an, dass der Wiederherstellungsprozess eine Woche oder länger dauerte, und fast ein Drittel (29 %) sagte, dass die Wiederherstellung mehr als einen Monat dauerte. Dieser ohnehin schon lange und kostspielige Zeitraum ist in Deutschland noch größer: Hier gaben zwei Drittel (67 %) der Befragten eine Ausfalldauer von mehr als einer Woche an. Bei 33 Prozent dauerte die Recovery zwischen zwei und drei Monate, bei 17 Prozent sogar noch länger. Dies ist besonders bemerkenswert, wenn man bedenkt, dass in CPS-Umgebungen, wie z. B. in Fertigungsbetrieben, die Verfügbarkeit und Betriebszeit kritischer Systeme von größter Bedeutung sind.
Bei den Angriffsvektoren spielen Drittanbieter und Fernzugriff eine entscheidende Rolle. 82 Prozent der Befragten gaben an, dass mindestens ein Cyberangriff auf den Zugriff von Drittanbietern und Partnern auf die CPS-Umgebung zurückzuführen waren. Bei fast der Hälfte (45 %) liefen sogar fünf oder mehr Angriffe in den letzten 12 Monaten auf diese Weise ab. In Deutschland verzeichneten 37 Prozent der Unternehmen sogar mehr als 10 Angriffe über Drittanbieter- und Partnerzugänge. Daraus resultierte bei 30 Prozent der Befragten die Beendigung der entsprechenden Partnerbeziehung, was wiederum zu hohen Folgekosten geführt hat.
Und dennoch räumen fast zwei Drittel weltweit (63 %) und gut drei Viertel in Deutschland (77 %) ein, dass sie die Konnektivität von Drittanbietern zur CPS-Umgebung nur teilweise oder gar nicht nachvollziehen können.
Die Ergebnisse zeigen, dass die letzten 12 Monate für die meisten Unternehmen mit cyber-physischen Systemen sowohl disruptiv als auch kostspielig waren. Gleichzeitig gaben die Befragten aber auch ein wachsendes Vertrauen und Verbesserungen in die Risikominderungsmaßnahmen ihrer Unternehmen an. Eine Mehrheit (56 %) hat heute mehr Vertrauen in die Fähigkeit des CPS ihres Unternehmens, Cyberangriffe abzuwehren, als noch vor 12 Monaten. Fast drei Viertel (72 %) erwarten zudem in den nächsten 12 Monaten messbare Verbesserungen ihrer CPS-Sicherheit.
"Angriffe auf cyber-physische Systeme beeinträchtigen die Betriebsabläufe von Unternehmen und erfordern deutliche Investitionen in die Cybersecurity", sagt Grant Geyer, Chief Strategy Officer bei Claroty. "Wir sehen, dass Unternehmen mehr und mehr ihre Denkweise ändern und von einem reaktiven Prozess zu einem proaktiven zu kommen. Sie betrachten Cybersecurity immer häufiger als Kernaufgabe. Die Ergebnisse dieses Berichts bestätigen, dass ein Verzicht auf Investitionen in die einzigartige Herausforderung des Schutzes von CPS den Gewinn eines Unternehmens ernsthaft beeinträchtigen kann. Glücklicherweise erkennen Unternehmen allmählich, dass sich diese Investitionen lohnen."
Treffen Sie Claroty auf der it-sa 2024 vom 22. bis 24. Oktober in Nürnberg:
Gerne stehen Ihnen die Experten von Claroty auf ihrem Stand (9-136) für individuelle Presseinterviews und Hintergrundgespräche zur Verfügung. Vereinbaren Sie hierfür bereits vorab einen Termin unter clarotypr.dach@weissenbach-pr.de oder 089/ 5455 8201.
Firmenkontakt:
Claroty
Maddison Ave 488
1022 New York
Deutschland
+1 212-937-9095
https://www.claroty.com/
Pressekontakt:
Weissenbach PR
Landsberger Str. 155
80687 München
089 54 55 82 01
https://www.claroty.com/
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Claroty
19.09.2024 | Claroty
Claroty auf der it-sa: NIS2 ist Treiber für OT-Security
Claroty auf der it-sa: NIS2 ist Treiber für OT-Security
31.08.2024 | Claroty
Tim Mackie ist neuer Vice President of Worldwide Channels and Alliances von Claroty
Tim Mackie ist neuer Vice President of Worldwide Channels and Alliances von Claroty
27.08.2024 | Claroty
Claroty: Strategische Zusammenarbeit mit Amazon Web Services zum Schutz cyber-physischer Systeme
Claroty: Strategische Zusammenarbeit mit Amazon Web Services zum Schutz cyber-physischer Systeme
29.06.2024 | Claroty
Claroty als "Strong Performer" im Bereich OT-Sicherheit ausgezeichnet
Claroty als "Strong Performer" im Bereich OT-Sicherheit ausgezeichnet
04.06.2024 | Claroty
Neue Exposure-Management-Lösung von Claroty identifiziert und priorisiert Risiken von cyber-physischen Geräten
Neue Exposure-Management-Lösung von Claroty identifiziert und priorisiert Risiken von cyber-physischen Geräten
Weitere Artikel in dieser Kategorie
20.12.2024 | docurex.com
Effiziente Dokumentenanalyse mit KI: docurex® präsentiert neue Funktion
Effiziente Dokumentenanalyse mit KI: docurex® präsentiert neue Funktion
20.12.2024 | Schneider Digital Josef J. Schneider e. K.
CATIA für 3D PluraView zertifiziert
CATIA für 3D PluraView zertifiziert
20.12.2024 | Snutx Transaction Services Ltd
Einführung in die Snutx-Krypto-Börse
Einführung in die Snutx-Krypto-Börse
19.12.2024 | Vultr
Vultr schließt Finanzierung mit LuminArx und AMD Ventures bei Bewertung von 3,5 Milliarden US-Dollar ab
Vultr schließt Finanzierung mit LuminArx und AMD Ventures bei Bewertung von 3,5 Milliarden US-Dollar ab
19.12.2024 | Securam-Consulting GmbH
Top Cyberattacken 2024: Gefahren und Auswirkungen
Top Cyberattacken 2024: Gefahren und Auswirkungen