{"id":1532,"date":"2024-09-10T09:20:05","date_gmt":"2024-09-10T09:20:05","guid":{"rendered":"https:\/\/assetphysics.com\/?p=1532"},"modified":"2024-09-10T11:25:13","modified_gmt":"2024-09-10T11:25:13","slug":"it-sicherheit-in-gewerbeimmobilien-eine-unterschaetzte-gefahr","status":"publish","type":"post","link":"https:\/\/assetphysics.com\/de\/it-sicherheit-in-gewerbeimmobilien-eine-unterschaetzte-gefahr\/","title":{"rendered":"IT-Sicherheit in Gewerbeimmobilien \u2013 eine untersch\u00e4tzte Gefahr"},"content":{"rendered":"\n\t<section class=\"snk-section snk-section_xs\" >\n\t\t<div class=\"container container-xs\">\n\n\t\t\t\n\n\t\t\t\n\t\t\t\t<div class=\"row snk-textColumns\">\n\t\t\t\t\t\n\t\t\t\t\t\t<div class=\"col col-12 snk-textColumn\">\n\t\t\t\t\t\t\t<div class=\"snk-textBlock\">\n\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<p style=\"font-weight: 400;\">Eine zeitgem\u00e4\u00dfe IT-Infrastruktur f\u00fcr Gewerbeimmobilien ist wichtiger denn je. Laut einer Studie* geben 44 Prozent der befragten Sicherheitsexperten an, dass Cybervorf\u00e4lle das gr\u00f6\u00dfte unternehmerische Gesch\u00e4ftsrisiko weltweit sind. Zugleich haben 80 Prozent der Unternehmen keine Strategie zum Schutz ihrer Immobilie vor Cyberangriffen! Gerade durch die fortschreitende Digitalisierung von Immobilien, etwa durch Smart-Building-Technologien oder IoT-Technologien r\u00fcckt zunehmend das Geb\u00e4ude selbst in den Fokus von Angreifern. Zu den Smart-Building-Technologien z\u00e4hlen beispielsweise elektronische Zugangssysteme, Smart Meter, internetbasierte Raumautomation oder auch Ladestationen.<\/p>\n<p style=\"font-weight: 400;\">Die Ans\u00e4tze, mittels derer Angreifer Cyberangriffe auf Betreiber durchf\u00fchren, sind vielf\u00e4ltig. Es gibt zum Beispiel das wohlbekannte Phishing, um an sensible Daten zu gelangen, Denial-of-Service-Attacken (DoS), um gezielt IT-Systeme zu \u00fcberlasten und lahmzulegen, das aktive Ausnutzen von Schwachstellen in Softwareanwendungen oder den CEO-Fraud, bei dem sich Kriminelle als Mitglieder der Gesch\u00e4ftsleitung ausgeben, um Zahlungen auszul\u00f6sen oder Daten zu erbeuten. So vielf\u00e4ltig wie die Attacken sind auch die Ziele von Kriminellen. W\u00e4hrend viele Attacken rein finanziell motiviert sind, sind andere von geopolitischen Interessen getrieben oder verfolgen aktivistische Ziele.<\/p>\n<p style=\"font-weight: 400;\">Selbstredend gibt es eine Reihe von Sicherheitsma\u00dfnahmen und Best-Practices, mit denen man die Sicherheit der Gewerbeimmobilie erh\u00f6hen kann. Dazu z\u00e4hlen:<\/p>\n<p style=\"font-weight: 400;\"><strong>Eine regelm\u00e4\u00dfige Schulung und Sensibilisierung des Teams <\/strong><\/p>\n<p style=\"font-weight: 400;\">Leider ist es so, dass der Mensch das gr\u00f6\u00dfte IT-Risiko darstellt. Ein falscher Anhang, das Eingeben von Daten auf vermeintlich echten Seiten \u2013 und schon ist das Einfallstor f\u00fcr Kriminelle ge\u00f6ffnet. Mit Hilfe von Workshops und der regelm\u00e4\u00dfigen Aufkl\u00e4rung \u00fcber aktuelle kriminelle Vorgehensweisen kann innerhalb des Teams die Achtsamkeit f\u00fcr Angriffsversuche erh\u00f6ht werden. Es gibt zahlreiche externe Dienstleister, die Unternehmen bei der Entwicklung einer Awareness-Strategie unterst\u00fctzen k\u00f6nnen.<\/p>\n<p style=\"font-weight: 400;\"><strong>Einbeziehung der IT-Sicherheit schon in der Projektplanung<\/strong><\/p>\n<p style=\"font-weight: 400;\">Egal, ob Umbau, Umzug oder Neubau, die Einbeziehung der IT-Sicherheit sollte stets gegeben sein. Braucht es eine redundante Medienversorgung, um im Krisenfall weiter agieren zu k\u00f6nnen? Kann sich ein Angreifer \u00fcber einen offenen LAN-Port unentdeckt Zugang zum Firmennetz verschaffen? Diese Fragen m\u00fcssen bei einer Projektierung individuell beantwortet werden. Empfehlenswert ist zudem, f\u00fcr digitale Einbauten ein Register anzulegen und zu pflegen, um einen \u00dcberblick \u00fcber alle Geb\u00e4udebestandteile mit Relevanz f\u00fcr die Cyber Security zu haben. Auf dieser Basis k\u00f6nnen die am besten passenden Schutzma\u00dfnahmen konzeptioniert und ausgerollt werden.<\/p>\n<p style=\"font-weight: 400;\"><strong>Die Durchf\u00fchrung von Rundg\u00e4ngen mit Fachexperten<\/strong><\/p>\n<p style=\"font-weight: 400;\">So wie beim Brandschutz auf Expertise vertraut wird, empfehlen sich auch Rundg\u00e4nge mit Experten f\u00fcr digitale Infrastruktur. Diese k\u00f6nnen helfen, betriebsblinde Flecken zu entdecken, etwa ungesch\u00fctzte und doch kritische Infrastruktur oder veraltete Sicherheitsarchitektur.<\/p>\n<p style=\"font-weight: 400;\"><strong>Eine regelm\u00e4\u00dfige \u00dcberpr\u00fcfung von Zug\u00e4ngen und Rechten von Dienstleistern <\/strong><\/p>\n<p style=\"font-weight: 400;\">Genauso, wie sich ein Register f\u00fcr die Einbauten mit Relevanz f\u00fcr die Cyber Security empfiehlt, ist es ratsam, regelm\u00e4\u00dfig die Zug\u00e4nge und Rechte von externen Dienstleistern nachzuhalten, zu kontrollieren und im Zweifelsfall einzuschr\u00e4nken. Dazu z\u00e4hlt auch ein aktives Passwortmanagement im Sinne regelm\u00e4\u00dfiger \u00c4nderungen.<\/p>\n<p style=\"font-weight: 400;\"><strong>Regelm\u00e4\u00dfige Tests zur Aufdeckung m\u00f6glicher Schwachstellen<\/strong><\/p>\n<p style=\"font-weight: 400;\">Regelm\u00e4\u00dfige Schwachstellenanalysen und Penetrationstests helfen dabei, die Sicherheitsma\u00dfnahmen aktuell zu halten. Bei der Schwachstellenanalyse wird das IT-System in seiner G\u00e4nze gescannt und auf bekannte Sicherheitsl\u00fccken hin \u00fcberpr\u00fcft. Beim Penetrationstest (Pentest) wird, in der Regel durch einen externen Dienstleister, ein Cyber-Angriff auf die Immobilie simuliert. Auf diese Weise wird versucht, sicherheitskritische Punkte im System zu erkennen und auszunutzen. Pentests unterscheiden sich in ihrem Umfang und in ihrer Aggressivit\u00e4t.<\/p>\n<p style=\"font-weight: 400;\"><em>*Quellen: Allianz Risk Barometer, Studie Cybersecurity KPMG \/ Webinar \u201eIT-Sicherheit in Gewerbeimmobilien\u201c, durchgef\u00fchrt von OHB Digital und Peper &amp; S\u00f6hne<\/em><\/p>\n<p style=\"font-weight: 400;\">\n\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\n\t\t\t\t\t\t\n\t\t\t\t<\/div>\n\n\t\t\t\t\t\t\t\t\t<\/div>\n\t<\/section>\n","protected":false},"excerpt":{"rendered":"<p>Cybervorf\u00e4lle sind ein gro\u00dfes Gesch\u00e4ftsrisiko, dennoch habe viele Unternehmen keine Strategie dagegen. Wir geben praktische Tipps, um die IT-Sicherheit Ihrer Immobilie zu erh\u00f6hen.<\/p>\n","protected":false},"author":38,"featured_media":1533,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_co_authors":[],"ai_segment_trends":"","ai_segment_news":"","footnotes":""},"categories":[10,7,8],"tags":[49,48],"type_content":[18],"class_list":["post-1532","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-real-estate","category-cases","category-infrastructure","tag-cyber-security","tag-smart-builing","type_content-article"],"acf":{"homepage_featured_article":false},"_links":{"self":[{"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/posts\/1532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/users\/38"}],"replies":[{"embeddable":true,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/comments?post=1532"}],"version-history":[{"count":1,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/posts\/1532\/revisions"}],"predecessor-version":[{"id":1535,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/posts\/1532\/revisions\/1535"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/media\/1533"}],"wp:attachment":[{"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/media?parent=1532"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/categories?post=1532"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/tags?post=1532"},{"taxonomy":"type_content","embeddable":true,"href":"https:\/\/assetphysics.com\/de\/wp-json\/wp\/v2\/type_content?post=1532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}