Diesen Artikel teilen:

29. Jun 2020

|

Wirtschaft

Mittelständler und Freiberufler im Visier – Cyberkriminelle können schnell nachhaltig schädigen.

Zu der häufigsten kriminellen Aktivität weltweit hat sich Cyberkriminalität entwickelt. Grund genug für Unternehmen, sich vor dieser Bedrohung so gut wie irgend möglich zu schützen.

Viele kleine und mittelständische Unternehmen, aber auch Freiberufler, haben große Lücken bei ihrer IT-Sicherheit. Die Folge: Immer mehr Firmen werden Ziel von Cyberkriminellen. In einer aktuellen repräsentativen Forsa-Umfrage unter 100 Maschinenbauern gab jedes dritte Unternehmen an, bereits Opfer erfolgreicher Cyberattacken gewesen zu sein, jedes zehnte Unternehmen war sogar mehrfach betroffen. Eine weitere Gefahrenquelle: Mitarbeiter nutzen zunehmend ihr eigenes Tablet oder Smartphone im Homeoffice. Das gilt umso mehr in Corona-Zeiten. Damit öffnet sich ein potenzielles, nicht zu unterschätzendes Einfallstor für Viren und Trojaner. Denn es kann leicht passieren, dass ein Mitarbeiter eine so genannte Phishingmail mit einem Verschlüsselungstrojaner öffnet und dadurch das gesamte Unternehmensnetzwerk lahmlegt. Zum Portfolio an Schadsoftware zählen unter anderem Dateianhänge mit Malware, Links zu mit Schadsoftware infizierten Webseiten, das Kompromittieren von geschäftlichen E-Mails, gefälschte Landingpages, Downloader und natürlich einfache Spammails. 


Markus Rehle, 

Vorstand und Leiter Produktmanagement Firmen/Freie Berufe, Produkttechnik Sach bei der HDI Versicherung AG, Foto: HDI Versicherungen/John M. John

Aus den Machenschaften der immer professioneller agierenden Hacker können teure Rechtsstreitigkeiten, Lösegelder, Umsatzeinbußen und Imageschäden, dazu Patentrechtsverletzungen und Produktionsausfälle resultieren. „Gerade in spezialisierten Unternehmen sind häufig fachliches Know-how und sensible Kundendaten konzentriert. Das wissen auch Hacker. Solche Unternehmen sind daher lohnende Ziele für Cyberattacken“, sagt Markus Rehle, Vorstand Produkte bei der HDI Versicherung. Lohnende Ziele für Cyberkriminelle seien aber auch Unternehmen, die sich keine eigenen IT-Abteilungen und Experten für IT-Sicherheit leisten, sondern oftmals mit externen Dienstleistern arbeiten. „Aus Kosten- und Kapazitätsgründen kann eine lückenlose Überwachung der IT deshalb oft nicht gewährleistet werden“, so Rehle. Seine Erfahrung zeigt, dass Unternehmen vielfach nicht gezielt angegriffen werden. Vielmehr würden Kriminelle ihre Schadsoftware gleich auf mehrere Unternehmen ansetzen. Außerdem sei zu beobachten, dass Cybererpressung und Cyberspionage Unternehmen oder Freiberufler hart treffen können. Viele zahlen dann die von den Erpressern geforderten Beträge, um schnell wieder an ihre Daten zu kommen. Der HDI Vorstand warnt jedoch: „Selbst, wenn die Daten nach dem Entsperren wieder zugänglich sind, ist die Schadsoftware immer noch im System und kann, sofern nicht professionell entfernt, durch die Erpresser unter Umständen reaktiviert werden.“


Eine wirksame Cyberversicherung muss umfassend schützen.

Sobald technische oder organisatorische Schutzmaßnahmen versagen oder durchbrochen werden, schließt eine Cyberdeckung die entstandene Lücke im Schutzkonzept. Zum Beispiel gilt das bei Informationssicherheitsverletzungen, bei Diebstahl personenbezogener Daten, bei der Verletzung von Geschäftsgeheimnissen Dritter oder Internet-Attacken aufs berufliche Netzwerk. Die HDI Cyberversicherung bietet außerdem Zusatzleistungen, die über den normalen Versicherungsschutz hinausgehen. Dazu gehören Schulungs- und Präventionsmaßnahmen, eine 24/7-Hotline und ein IT-Sicherheitsdienstleister mit spezieller Expertise in Sachen Cybersicherheit. Darüber hinaus übernimmt die HDI Cyberversicherung die Prüfung möglicher Schadensersatzansprüche Dritter. Der HDI Cyberschutz umfasst dazu auch die Absicherung von Bring-Your-Own-Device-Risiken und greift schon vor dem Schadensfall: zum Beispiel durch gezielte Mitarbeitertrainings. Dazu kommen laufende Informationen zur Cybersicherheit, Angriff-Alarme bei aktuellen Bedrohungen oder Tests der Cybersicherheitsmaßnahmen durch fingierte Hackerangriffe. 

Bei einer Cyberattacke gilt es, schnell zu reagieren, um Schaden so weit wie möglich abzuwenden. Kunden sollten sich bereits bei einem Verdacht auf einen Cyberangriff bei der Versicherung melden. Die Kosten für Forensik und Schadensfeststellung werden von der HDI Cyberversicherung innerhalb der ersten 48 Stunden ohne Anrechnung auf einen Selbstbehalt übernommen, egal ob tatsächlich ein Cyberangriff vorliegt oder nicht. 


28. Jan 2026

|

Wirtschaft

Flexible Aus- und Weiterbildung als Schlüssel zum Erfolg – Ein Beitrag von Prof. Dr. Friedrich Hubert Esser, Präsident des Bundesinstituts für Berufsbildung (BIBB)

Zwischen 2025 und 2029 gehen rund 5,26 Mio. Erwerbstätige in den Ruhestand. Gleichzeitig erwarten wir, dass in diesem Zeitraum nur rund 4,37 Mio. Personen aus dem Bildungssystem oder aus dem Ausland neu auf den inländischen Arbeitsmarkt kommen. Der Ersatzbedarf lässt sich mengenmäßig nicht durch dieses Neuangebot stillen. Die Zahl der Erwerbstätigen wird somit zurückgehen. Zugleich braucht Deutschland dringend Erneuerungen. In unsere Sicherheit und Infrastruktur wird viel investiert werden müssen. In den Gesundheitsberufen wird die Nachfrage steigen, und auch in der IT-Entwicklung dürfen wir nicht zurückbleiben. Um unseren Wohlstand bei einer schwindenden Zahl an Erwerbstätigen auch in den kommenden Jahren zu erhalten, müssen wir technologische Entwicklungen intelligent nutzen. So können Tätigkeiten zum einen automatisiert werden, die bislang von Menschen ausgeübt werden. Zum anderen bieten sie aber auch Raum für neue Tätigkeiten und Geschäftsmodelle. Eine jüngst veröffentlichte Studie des Bundesinstituts für Berufsbildung, des Instituts für Arbeitsmarkt- und Berufsforschung sowie der Gesellschaft für Wirtschaftliche Strukturforschung zeigt, dass allein die Auswirkungen von Künstlicher Intelligenz (KI) rund 1,6 Mio. Arbeitsplätze betreffen werden. Voraussichtlich werden rund 800.000 Arbeitsplätze in den kommenden 15 Jahren wegen der Nutzung von KI entfallen, während gleichzeitig rund 800.000 neu entstehen. Dieser Strukturwandel lässt sich nicht ohne berufliche Aus- und Weiterbildung bestreiten. >Um unseren Wohlstand bei einer schwindenden Zahl an Erwerbstätigen auch in den kommenden Jahren zu erhalten, müssen wir technologische Entwicklungen intelligent nutzen. Der Digitalisierung folgt der verstärkte Einsatz von KI, der abstrakte Klimawandel wird greifbar durch Flut- und Dürrekatastrophen, die demografische Entwicklung führt zu anderen Arbeitsmodellen und längeren Arbeitsphasen. Berufliche Qualifikationen bereiten uns im besten Fall darauf vor, auf Unvorhergesehenes zu reagieren. So eröffnen die 327 Ausbildungsberufe des dualen Systems die Möglichkeit, flexibel in einer Fülle von Erwerbsberufen tätig zu werden. Voraussetzung hierfür ist, dass exemplarisch in ausreichender fachlich-methodischer Breite und Tiefe gelernt wird und die für die Transformation notwendigen Schlüsselkompetenzen vermittelt werden. Zentral sind hier Transfer- und Problemlösefähigkeit, Kreativität sowie soziale und personale Kompetenzen. Wichtig ist aber auch, Menschen ohne Ausbildung durch die Nutzung abschlussorientierter Konzepte – wie zum Beispiel Teilqualifikationen oder Validierungsverfahren – für die Herausforderungen des Arbeitsmarkts der Zukunft zu befähigen. Vor dem Hintergrund des beschleunigten Strukturwandels leistet vor allem auch die berufliche Weiterbildung einen wichtigen Beitrag zur Fachkräftesicherung. Sie schafft individuelle Entwicklungsmöglichkeiten für die Beschäftigten. Deshalb müssen wir die formale Weiterbildung durch gezielte Flexibilisierung, Modularisierung und „Dualisierung“ – also die Verknüpfung von systematischem Lernen mit praktischer Anwendung am Arbeitsplatz – attraktiver gestalten und stärker mit non-formalen Angeboten verknüpfen. So kann es gelingen, möglichst viele Menschen für Weiterbildung zu gewinnen. Denn es ist arbeitsmarkt- und gesellschaftspolitisch nicht akzeptabel, große Bevölkerungsgruppen vom Arbeitsmarkt ausgeschlossen zu lassen. Die Attraktivität und Individualisierung der Weiterbildungsformate sind hier entscheidend.