AssCompact suche
Home
Assekuranz
25. Januar 2023
„Gegen alle Cyberangriffe existiert ein Gegengift“

1 / 3

„Gegen alle Cyberangriffe existiert ein Gegengift“

Ethical-Hacking-Spezialisten führen per Auftrag kontrolliert Cyberangriffe auf Mensch und IT-Strukturen von Unternehmen durch. Welche Schwachstellen werden dabei identifiziert? Und wie kann die Versicherungsbranche davon profitieren? Darüber hat sich AssCompact mit einem Berufshacker unterhalten.

Interview mit Immanuel Bär, Co-Founder (Mitgründer) der ProSec GmbH
Herr Bär, Sie sind von Berufs wegen Hacker und testen die IT-Sicherheit von Unternehmen. Warum ist Cybersicherheit so wichtig?

Cyberattacken sind sehr gefährlich und können ungeahnte Ausmaße annehmen. Wenn ein Unternehmen ganzheitlich gehackt wird – egal, ob es eine digitalisierte Schreinerei mit Webshop oder einen Konzern trifft – leiden darunter Privatpersonen. Denn bei einem schweren Cyberangriff droht der Arbeitsplatzverlust. Und damit schlimmstenfalls der Existenzverlust. Cybersicherheit schützt Arbeitsplätze. Hinzu kommt: Cybercrime ist die mit Abstand effektivste Art, Geld zu verdienen. Es gibt keinen Wirtschaftszweig, der so rasant skaliert und so umsatzstark ist. Die Attacken werden also weiter zunehmen. Das verlangt eine permanente Optimierung der IT-Sicherheit.

Mit Beginn des Ukraine-Krieges nahmen die Cyberattacken sprunghaft zu. Wie schätzen Sie das gegenwärtige Angriffsgeschehen bei Cyber ein?

Hackerangriffe sind 2022 tief in unserer Gesellschaft angekommen. Der Cyberangriff auf die Industrie- und Handelskammern (IHK) im vergangenen September war meiner Meinung nach die folgenschwerste Attacke auf die deutsche Wirtschaft in den letzten Jahren. Man hat mit der Attacke nicht nur die Kammern lahm gelegt. Auch das Ausbildungssystem innerhalb der IHK-Mitgliedsunternehmen sowie bürgernahe IHK-Dienstleistungen wurden vollständig ausgeknipst.

Was genau macht ein Ethical Hacker oder Penetrationtester?

Es gibt sehr viele Unternehmen, Konzerne und Behörden, die wissen wollen, wie gefährdet sie beim Thema Cyber sind. Diese Unternehmen fragen unsere Dienstleistung für ihre IT, Online-Shops, Apps, aber auch für die Sensibilisierung ihrer Mitarbeiter nach. Für unsere Auftraggeber leisten wir drei Dinge: Hacken und Schwachstellen aufdecken durch echte Penetrationtests. Beraten und unterstützen beim „Sichermachen“. Und Schulen zu technischen Themen und zu Awareness-Maßnahmen wie „Faktor Mensch“. Wir testen die IT-Sicherheit eingehend, indem wir Schwachstellen aufspüren und kontrolliert ausnutzen – wie der echte Angreifer. Aus ethischen Gründen agieren wir als weltweit und professionell tätiges Team ausschließlich per Auftrag – außer im Falle der Gefährdung der nationalen Sicherheit. Im Sommer 2022 haben wir die Kommunikationsplattform von knapp 70.000 pro-russischen Hacker-Aktivisten auffliegen lassen.

 
Ein Interview mit
Immanuel Bär