Umfrage

Cybersicherheit in der Chemiebranche noch verbesserungswürdig

Obwohl fast jedes dritte mittelständische Unternehmen in der Chemiebranche bereits mindestens einmal Opfer eines Cyberangriffs wurde, genießt Cybersicherheit in vielen Betrieben keine hohe Priorität, wie eine Studie des Versicherungsverbands GDV ergab. Der Verband der Chemischen Industrie (VCI) tritt diesem Eindruck gegenüber Pfefferminzia entgegen.
© picture alliance/KEYSTONE | STR
Cyberangriffe werden für Unternehmen zunehmend zu einer Bedrohung.

Knapp jeder dritte Mittelständler (30 Prozent) der Chemieindustrie erlebte bereits einen Cyberangriff. 8 Prozent wurden sogar mehrfach attackiert. In der Folge stand knapp jeder zweite Betrieb teilweise still. Zu diesen Ergebnissen kommt eine Forsa-Umfrage unter 100 kleinen und mittleren Unternehmen mit bis zu 250 Mitarbeitern und maximal 50 Millionen Euro Jahresumsatz im Auftrag des Gesamtverbands der Deutschen Versicherungswirtschaft (GDV).

„Der Mittelstand in der chemischen Industrie müsste viel mehr für den Schutz seiner IT-Systeme tun. Aktuell zeigen sich große Sicherheitslücken, die Cyberkriminelle ausnutzen können“, sagt Peter Graß, Experte für Cyberversicherungen im GDV, angesichts der nun veröffentlichten Zahlen.

Cybersicherheit wird in der Industrie immer wichtiger

Wie steht die Branche zu diesen Zahlen? „Das Thema Cybersicherheit reicht heute von Phishing-E-Mails über digital unterstützten Betrug und digitale Erpressung in Form von Verschlüsselungstrojanern bis hin zu Angriffen auf Industrieanlagen. Daher überrascht es leider nicht, dass schon ein Drittel der befragten Chemiemittelständler einen erfolgreichen Cyberangriff erlebt hat“, stellt Christian Bünger, Digitalisierungsexperte im Verband der Chemischen Industrie (VCI), auf Anfrage von Pfefferminzia fest.

Durch die zunehmende Vernetzung der Industrie werde Cybersicherheit immer wichtiger, auch in der Chemie. „Sicherheit muss in den Digitalisierungsstrategien der Unternehmen eine zentrale Rolle spielen“, so Bünger weiter.

52 Prozent der in der Forsa-Studie befragten Unternehmen gingen für das eigene Geschäft von einem geringen Risiko aus. Obwohl so viele bereits mindestens einmal betroffen waren. Die eigene Firma sei zu klein und die Daten für Kriminelle nicht interessant genug, laute das Argument. Viele meinen zudem, dass ihnen ja bisher nichts passiert sei, und das Unternehmen sei umfassend geschützt.

Wichtige Basisanforderungen an die IT-Sicherheit oft nicht erfüllt

Sichere Passwörter würden zwar größtenteils erzwungen und Sicherheitsupdates automatische eingespielt, doch 39 Prozent der Befragten testen ihre Sicherheitskopien nicht. Nur 34 Prozent würden die wichtigsten Basisanforderungen an die IT-Sicherheit erfüllen, teilen die Studienautoren mit.

In weitere Schutzmaßnahmen für die eigene IT-Struktur will demnach gerade einmal die Hälfte in den kommenden zwei Jahren investieren. Über ein Notfallkonzept oder eine Vereinbarung mit ihrem IT-Dienstleister bei einer Cyberattacke verfügt nur jeder Dritte (35 Prozent). Und dass obwohl zwei Drittel (66 Prozent) angeben in solch einem Fall kaum noch arbeiten zu können.

Neben der Forsa-Befragung wurden nach GDV-Angaben 510 Chemiehersteller mit dem Analyse-Tool Cysmo analysiert. Das bittere Resultat: Von 208 und damit vier von zehn seien Unternehmen seien im Darknet Daten gefunden worden, darunter mehr als 10.000 E-Mail/Passwort-Kombinationen von Mitarbeitern.

Der Digitalisierungsexperte des VCI allerdings sieht in den Bemühungen der Branche zum Thema Cybersicherheit bereits jede Menge Aktivitäten, gibt dabei aber zu bedenken, dass die Komplexität hier zunehme und es sich oft um organisierte Kriminalität handle.

„Viele Chemiemittelständler haben die Bedeutung des Themas erkannt und gehen es aktiv an, zum Beispiel über interne Schulungen. Ohnehin achten die Chemieunternehmen schon immer intensiv auf Anlagensicherheit“, betont Bünger.

Der VCI biete zudem eigene Arbeitskreise zu den Themen Anlagensicherheit, Digitalisierung, IT-Sicherheit und Payment-Fraud-Prevention für seine Mitglieder an. „Letztlich müssen aber auch die Unternehmen aktuell am Ball bleiben, da sich die Bedrohungsszenarien kontinuierlich verändern. Die Betrugsszene passt sich rasch an aktuelle Entwicklungen, wie etwa die COVID-19 Pandemie, an“, so das Fazit des IT-Experten.

Mehr zum Thema

BSI plant aktive Cyberabwehr

„Wenn wir unsere führende Position behalten und ‚Made in Germany‘ auch im Cyberraum weiterhin als…

Deutlicher Verbesserungsbedarf bei Cybersicherheit der Versicherer

Immer häufiger hört man von Cyberattacken auf große Unternehmen. Auch Versicherer mit ihren vielen Personendaten…

Mehrheit der Gewerbe-Makler meldet positive Resonanz

80 Prozent der Makler, die klein- und mittelständische Unternehmen (KMU) betreuen, haben sich bereits mit…

Autorin

Manila Klafack war bis März 2024 Redakteurin bei Pfefferminzia. Nach Studium und redaktioneller Ausbildung verantwortete sie zuvor in verschiedenen mittelständischen Unternehmen den Bereich der Öffentlichkeitsarbeit.

Teilen:
Nicht verpassen!

Pfefferminzia.pro

Eine Plattform, die liefert: aktuelle Informationen, praktische Services und einen einzigartigen Content-Creator für Ihre Kundenkommunikation. Alles, was Ihren Vertriebsalltag leichter macht. Mit nur einem Login.

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert