Cybersicherheit im Mittelstand: Risiken erkennen, Schäden vermeiden und im Ernstfall richtig handeln

Die Sektion Pfalz des Wirtschaftsrat lud zu einer Veranstaltung ein, bei der Kriminalhauptkommissar Daniel Wolfinger vom Landeskriminalamt Rheinland-Pfalz

Die Sektion Pfalz
des Wirtschaftsrat lud zu einer Veranstaltung ein, bei der
Kriminalhauptkommissar Daniel Wolfinger vom Landeskriminalamt Rheinland-Pfalz
einen praxisnahen Einblick in die aktuelle Cyber-Bedrohungslage gab und die
Arbeit der Zentralen Ansprechstelle Cybercrime (ZAC) vorstellte.

Zu Beginn wurde
die Entwicklung der Künstlichen Intelligenz eingeordnet. Die Grundlagen reichen
zwar bis in die 1950er Jahre zurück, unter anderem durch Alan Turing, wirklich
spürbar im Alltag ist das Thema aber erst seit wenigen Jahren – etwa durch
Anwendungen wie ChatGPT. Damit sind neben vielen Chancen auch neue Risiken
entstanden, die sich zunehmend in der Cyberkriminalität widerspiegeln.

Die aktuelle
IT-Sicherheitslage in Deutschland beschreibt das Bundesamt für Sicherheit in
der Informationstechnik (BSI) als angespannt und dieser Eindruck zog sich auch
durch den gesamten Vortrag. Deutlich wurde: Cyberangriffe betreffen längst
nicht mehr nur große Unternehmen. Auch kleine Betriebe, Schulen oder kommunale
Einrichtungen geraten ins Visier. Die Folgen sind oft ganz konkret, etwa wenn
Systeme ausfallen, Abläufe gestört werden oder Dienstleistungen plötzlich nicht
mehr verfügbar sind.

Image (2).jpg

Auch
wirtschaftlich sind die Auswirkungen erheblich. Laut Bitkom entstehen jährlich
Schäden in Milliardenhöhe. Neben direkten finanziellen Verlusten spielen vor
allem Reputationsschäden und der Aufwand für die Wiederherstellung eine große
Rolle.

Bei den Tätern
gibt es kein einheitliches Bild. Die Spannbreite reicht vom Einzeltäter bis hin
zu professionell organisierten Gruppen oder staatlich gesteuerten Akteuren.
Viele Angriffe sind heute arbeitsteilig organisiert, und durch das Modell
„Cybercrime as a Service“ können selbst weniger erfahrene Täter auf fertige
Werkzeuge zurückgreifen.

Inhaltlich
standen typische Angriffsmethoden im Fokus allen voran Phishing, DDoS-Angriffe,
Manipulation von Geschäftsprozessen per E-Mail und Ransomware. Gerade
Ransomware-Angriffe verlaufen inzwischen sehr strukturiert: Täter verschaffen
sich zunächst Zugang, bewegen sich unbemerkt im System, sichern sich weitere
Zugriffsrechte und greifen gezielt sensible Daten ab. Erst danach kommt es zur
Verschlüsselung und häufig verbunden mit der Drohung, Daten zu veröffentlichen.

Künstliche
Intelligenz verschärft diese Entwicklung zusätzlich. Phishing-Mails wirken
heute deutlich glaubwürdiger, Angriffe lassen sich einfacher vorbereiten und
auch Deepfakes werden zunehmend realistischer. Dadurch wird es immer
schwieriger, Manipulationen zuverlässig zu erkennen.

Die Zentrale
Ansprechstelle Cybercrime im Landeskriminalamt Rheinland-Pfalz wurde als
wichtige Anlaufstelle vorgestellt. Sie unterstützt Unternehmen und
Institutionen dabei, Vorfälle einzuordnen, erste Maßnahmen zu treffen und
weitere Schritte zu koordinieren. Die eigentlichen Ermittlungen sind oft
komplex, dauern lange und reichen nicht selten über Landes- und Staatsgrenzen
hinaus.

Image (3).jpg

Ein wichtiger
Punkt war der „Faktor Mensch“. Viele Angriffe sind nur erfolgreich, weil Fehler
passieren oder Unsicherheiten bestehen. Entsprechend wichtig sind
Sensibilisierung, Schulungen und ein offener Umgang mit Vorfällen. Ebenso
entscheidend sind klare Notfallpläne und funktionierende
Kommunikationsstrukturen für den Ernstfall.

Beim Thema
Ransomware wurde nochmals deutlich gemacht, dass von Lösegeldzahlungen
grundsätzlich abgeraten wird. Sie bieten keine Sicherheit, fördern das
Geschäftsmodell der Täter und erhöhen das Risiko, erneut angegriffen zu werden.

Insgesamt wurde
klar: Cyberkriminalität ist längst ein zentrales Thema für Wirtschaft und
Gesellschaft. Die Bedrohung entwickelt sich dynamisch weiter gleichzeitig gibt
es aber auch wirksame Ansätze, um sich besser zu schützen, insbesondere durch
Prävention, Zusammenarbeit und klare Strukturen im Umgang mit Vorfällen.