Lieferkettensicherheit in der IT

Sicher nur auf dem Papier

Ist Ihr Unternehmen gut gegen Angriffe auf die IT-Infrastruktur geschützt, bedeutet das leider nicht, dass Ihnen hier kein Ungemach mehr droht. Es genügt bereits, wenn einer Ihrer Zulieferer, Subunternehmer oder Dienstleister über eine Sicherheitslücke in Hard- oder Software angegriffen wird. Sogenannte Supply-Chain-Attacks, also Angriffe auf die Lieferkette, bergen ein hohes Schadpotential, trotz vorbildlich abgesicherter eigener Systeme. Dieser Artikel zeigt die Problematik bei der engen Zusammenarbeit mit anderen Unternehmen auf.
Die Zusammenarbeit in Unternehmen steht seit anderthalb Jahren auf dem Kopf. Entsprechend groß sind die Herausforderungen für die IT-Abteilungen. In der ... (mehr)

Es war der erste Freitag im Juli, als der US-amerikanische Softwarehersteller Kesaya mitteilte, möglicherweise Opfer eines Hackerangriffs geworden zu sein. Insbesondere betroffen war die vielerorts eingesetzte Fernwartungssoftware "VSA". Als IT-Administrator kennen Sie den "No Change Friday", gern auch "Read-only Friday" genannt, und wissen natürlich auch, was so eine Nachricht am letzten Arbeitstag der Woche bedeuten kann. Das wussten auch die Hacker, die ihren Angriff vermutlich ganz bewusst auf einen Freitag gelegt haben.

Die schwedische Supermarktkette Coop war eines der ersten betroffenen Unternehmen, zumindest soweit öffentlich bekannt. Bereits am Samstagmorgen schlossen alle knapp 800 Filialen, da die Kassensysteme in den Läden ausgefallen waren und keine Zahlungen mehr abgewickelt werden konnten. Coop war selbst gar nicht von dem Hackerangriff betroffen, denn das Unternehmen ist offenbar gar kein Kunde von Kesaya. Vielmehr war aber der Zahlungsdienstleister Visma Essco durch den Angriff beeinträchtigt und dessen Systeme funktionierten nicht mehr zuverlässig. Visma Essco betreibt die Kassensysteme von Coop, ebenso wie die von der schwedischen Bahngesellschaft SJ sowie von Tankstellen und Apotheken in Schweden.

...

Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.

Ähnliche Artikel

comments powered by Disqus
Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Konfigurationsmanagement

Ich konfiguriere meine Server

  • von Hand
  • mit eigenen Skripts
  • mit Puppet
  • mit Ansible
  • mit Saltstack
  • mit Chef
  • mit CFengine
  • mit dem Nix-System
  • mit Containern
  • mit anderer Konfigurationsmanagement-Software

Ausgabe /2023