April 17, 2025

EINFACH MACHEN, STARK MACHEN: EINBLICKE IN DIE CYBERSICHERHEIT FÜR AUTOHÄUSER

Kim Costello

Globaler Marketingleiter

Ich möchte klarstellen, dass ich nicht plötzlich ein Experte für Cybersicherheit geworden bin. Aber ich hatte das Vergnügen, Zeit mit jemandem zu verbringen, der das ist: Jason Kalwa, dem Gründer von Salus Cyber, einem Beratungsunternehmen für Cybersicherheit mit Sitz im Vereinigten Königreich.

Wir begannen unser Gespräch mit einem Rückblick auf das, was einem unserer Konkurrenten, dessen Namen ich nicht nennen möchte, im vergangenen Juni widerfahren ist. Ein Ransomware-Angriff, der das Unternehmen zwischen 10 und 50 Millionen Dollar gekostet hat, aber die betroffenen Händler schätzungsweise 600 Millionen Dollar gekostet hat. Er sagte, dass dieser Angriff ein paar allgemeine Punkte veranschaulicht. Erstens ist jede Branche mit umfangreichen und ausgedehnten Lieferketten ein attraktives Ziel, da ein einziger Angriff massive Auswirkungen auf das Netzwerk haben kann. Zweitens, dass mit der Zunahme von Online-Diensten und der zunehmenden Fähigkeit von Softwaresystemen, sich über APIs mit anderen Softwaresystemen zu verbinden, die Angriffsfläche für Cyberangriffe exponentiell größer ist als je zuvor.

"Die Mechanismen der Cyberkriminalität haben sich in den letzten 40 Jahren nicht geändert - wohl aber das Ausmaß und die Geschwindigkeit. Jeder Händler ist heute Teil einer digitalen Lieferkette - auch wenn er sich dessen nicht bewusst ist. Es gibt kein Patentrezept. Es sind die langweiligen, alltäglichen Dinge, die Sie sicher machen.

Er fügte hinzu, dass die Unternehmen am meisten gefährdet seien, die ältere Tech-Stacks oder Legacy-Systeme einsetzen, insbesondere dort, wo die Mitarbeiter unterschiedliche Benutzernamen und Passwörter für verschiedene Systeme pflegen müssen. Ich möchte betonen, dass dies keine Bemerkung über einen bestimmten Wettbewerber ist, sondern eine allgemeine Aussage, über die Händlergruppen, die ältere Legacy-Systeme haben, gut nachdenken sollten.

Der nächste Bereich, über den wir gesprochen haben, ist die Frage, wer diese böswilligen Agenten sind. Vor allem für größere Unternehmen geht die größte Bedrohung wahrscheinlich von professionellen

kriminelle Gruppen, für die Ransomware sehr lukrativ sein kann (wie der oben erwähnte Wettbewerber herausgefunden hat). Schätzungen zufolge lag die durchschnittliche Lösegeldforderung im Jahr 2024 bei fast 3 Millionen Dollar. Aber für viele Unternehmen geht es nicht um das Geld. Schäden, die von Mitarbeitern verursacht werden, sind keine Seltenheit. Dies geschieht in der Regel, wenn sie den Arbeitsplatz wechseln und das Wissen des Unternehmens mitnehmen wollen, oder einfach, weil sie unzufrieden sind und für Unruhe sorgen wollen, wenn sie gehen.

Genug über die Probleme gesprochen. Sie wollen wissen, was Sie tun können, um das Risiko von Cybersicherheitsvorfällen für Ihr Unternehmen zu verringern? Die gute Nachricht ist, dass die Antworten ein paar einfache Schritte umfassen, mit denen die meisten Menschen vertraut sind. Sie erfordern nicht, dass Sie Experten für Cybersicherheit einstellen oder eine "Big-Brother"-Kultur einführen, bei der jeder Mitarbeiter unter ständiger Überwachung steht. Unser freundlicher Experte beschrieb es als "die langweiligen Dinge wirklich gut machen".

  • Stellen Sie sicher, dass Sie die Mehrfaktor-Authentifizierung verwenden. Wir müssen sie in unserem persönlichen Leben für fast alle Online-Transaktionen verwenden, so dass die Mitarbeiter damit vertraut sind, und die heutigen Technologien und Netzwerke machen es schnell und einfach.
  • Patchen Sie alles, und zwar schnell. Viele Software wird heute automatisch aktualisiert, aber wenn Sie die Aktualisierung durchführen müssen, sollten Sie nicht zögern.
  • Die meisten von uns sind vorhersehbar, wenn es um die Erstellung von Passwörtern geht. Selbst wenn wir gezwungen sind, Buchstaben mit Zahlen und Sonderzeichen zu kombinieren, kommen wir in ein Muster. Denken Sie an Passphrasen, bei denen Sie drei zufällige Wörter kombinieren.
  • Betrachten Sie die Architektur Ihres Systems und wo Sie die wertvollen Daten speichern. Verwenden Sie Ihre Website als einfaches Gefäß, von dem Sie Daten sammeln, aber verbinden Sie es nicht direkt mit Ihren Kernsystemen. Behandeln Sie Ihre wertvollen Daten so, wie Sie Wertgegenstände zu Hause behandeln würden - wenn Sie keinen wirklich sicheren Safe in der Wand versteckt haben, dann würden Sie auch nicht alles in eine oberste Schublade legen.
  • E-Mail ist nach wie vor die erste Anlaufstelle für Cyber-Diebe. Stellen Sie also sicher, dass die Sicherheit Ihres E-Mail-Systems richtig konfiguriert ist.

Keine dieser Maßnahmen ist ein Allheilmittel, denn es gibt kein Allheilmittel, kein System kann jemals zu 100 % sicher sein. Es geht darum, dass Cyberkriminelle bei der Suche nach ihrem nächsten Ziel feststellen, dass Ihr Unternehmen viel besser geschützt ist als das Ihrer Nachbarn. Es wird immer ein leichtes Ziel geben, stellen Sie nur sicher, dass Sie es nicht sind.

Verwandte Artikel

HINDERT SIE IHR DMS? ANZEICHEN DAFÜR, DASS ES ZEIT FÜR EIN UPGRADE AUF AUTOMOTIVE INTELLIGENCE IST
1. Mai 2026
HINDERT SIE IHR DMS? ANZEICHEN DAFÜR, DASS ES ZEIT FÜR EIN UPGRADE AUF AUTOMOTIVE INTELLIGENCE IST
Mehr lesen
WARUM „AUTOMOTIVE INTELLIGENCE“ DER NEUE SUCHBEGRIFF FÜR ERFAHRENE HÄNDLER IST
1. Mai 2026
WARUM „AUTOMOTIVE INTELLIGENCE“ DER NEUE SUCHBEGRIFF FÜR ERFAHRENE HÄNDLER IST
Mehr lesen
DMS VS. INTELLIGENTE AUTOMOBILSYSTEME: WAS IST DER UNTERSCHIED (UND WARUM IST ER WICHTIG)?
1. Mai 2026
DMS VS. INTELLIGENTE AUTOMOBILSYSTEME: WAS IST DER UNTERSCHIED (UND WARUM IST ER WICHTIG)?
Mehr lesen