14.08.2018

Cyber-Sicherheit: Der Mensch als Schlüsselfaktor

Eine Befragung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) hat ergeben, dass jeder sechste Mitarbeiter auf eine gefälschte E-Mail der Chefetage antworten und sensible Unternehmensinformationen preisgeben würde.

ESRS: Delegierter Rechtsakt veröffentlicht

©beebright/fotolia.com

Beim sogenannten Social Engineering werden menschliche Eigenschaften wie Hilfsbereitschaft und Vertrauen ausgenutzt, um Mitarbeiter geschickt zu manipulieren. Die Opfer werden beispielsweise dazu verleitet, vertrauliche Informationen preiszugeben oder Sicherheitsfunktionen auszuhebeln. Die so gewonnenen Informationen über Zuständigkeiten im Unternehmen, zu Organisationsstrukturen oder zu internen Prozessen sind dann für Cyber-Kriminelle eine wertvolle Grundlage zur Vorbereitung von gezielten Angriffen.

Sensibilisierungsmaßnahmen unerlässlich

Das BSI rät allen Unternehmen zu regelmäßigen Sensibilisierungsmaßnahmen. Denn im Zeitalter der digitalen Kommunikation ergeben sich äußerst effektive neue Möglichkeiten für Kriminelle, mit denen sie Millionen von potenziellen Opfern erreichen können. Auch Kanzleien und WP/vBP-Praxen sollten ihre Mitarbeiter bezüglich der Gefahren von Social Engineering sensibilisieren. Außerdem sollten Maßnahmen für eine sichere Kommunikation mit den Mandanten getroffen werden. Hierzu gehören sichere Übertragungswege für vertrauliche Mandantendaten, zum Beispiel eine eigene Datenaustauschplattform, die Festlegung von Ansprechpartnern und eindeutige Absprachen mit dem Mandanten. Solche Maßnahmen verringern das Risiko, dass Kriminelle den Datenaustausch abfangen oder an vertrauliche Unternehmensdaten gelangen, indem sie sich als Mitarbeiter der Kanzlei oder WP/vBP-Praxis ausgeben.


WPK vom 13.08.2018 / Viola C. Didier, RES JURA Redaktionsbüro

Weitere Meldungen


Meldung

©Travis/fotolia.com

12.06.2025

Kryptowährungen rücken zunehmend ins Zentrum der Geldwäsche-Bekämpfung. Der FIU-Jahresbericht 2024 zeigt, dass digitale Vermögenswerte längst kein Randthema mehr sind, sondern häufig die Ausgangsbasis komplexer Geldflüsse bilden.

weiterlesen
FIU-Geldwäschebekämpfung: Kryptowerte im Fokus

Meldung

sdecoret/123rf.com

28.05.2025

Künstliche Intelligenz ist dabei, die Arbeit von Rechtsabteilungen weltweit grundlegend zu verändern. Innerhalb von zwei Jahren hat sich die Nutzung generativer KI wie ChatGPT mehr als verdoppelt – mit weitreichenden Folgen für Prozesse, Sicherheit und Verantwortung.

weiterlesen
Künstliche Intelligenz in Rechtsabteilungen auf dem Vormarsch

Meldung

©valerybrozhinsky/fotolia.com

23.05.2025

Der Data Act tritt in weniger als vier Monaten in Kraft, doch die meisten Unternehmen unterschätzen die Reichweite der neuen EU-Vorgaben oder fühlen sich gar nicht betroffen. Das könnte sich als teurer Irrtum erweisen – für Wettbewerbsfähigkeit und Innovationskraft.

weiterlesen
100 Tage vor dem Data Act: Kaum ein Unternehmen ist vorbereitet

Meldung

Seiya Tabuchi/istockphoto.com

20.05.2025

In vielen deutschen Führungsgremien fehlt es noch an KI-Wissen. Eine aktuelle Studie von Deloitte zeigt, dass sich nur 2 % der Aufsichtsräte und Vorstände als wirklich sachkundig im Umgang mit KI einschätzen. Obwohl das Thema zunehmend auf die Agenda rückt, bleibt die Umsetzung oft zögerlich.

weiterlesen
Studie: KI im Aufsichtsrat

Haben wir Ihr Interesse für die ZURe geweckt?

Sichern Sie sich das ZURe Gratis Paket: 2 Hefte + Datenbank