Im Jahr 2014 wurde das Personalmanagementbüro der US-Regierung gehackt und die Daten von rund 18 Millionen Menschen entwendet. In Indien wurden vier Regierungswebseiten angegriffen und die Aadhaar-Daten (Indiens Sozialversicherungssystem) von 130 Millionen Menschen offengelegt. 2015 wurde das australische Einwanderungsministerium gehackt. Das japanische Rentensystem wurde 2012 gehackt, wobei die Daten von etwa 1.25 Millionen Menschen offengelegt wurden. Dies sind nur einige Beispiele. Offenbar sind Regierungssysteme weltweit anfällig für Cyberangriffe und ein beliebtes Ziel für Hacker. Obwohl sie die mächtigsten Institutionen des Landes sind, über brillante Köpfe verfügen und die gesamten Staatsfinanzen zur Verfügung haben, können sie sich dennoch nicht ausreichend gegen Cyberangriffe verteidigen. Im Folgenden werden einige Gründe erläutert, warum Cyberkriminelle Regierungsdatenbanken und -webseiten ins Visier nehmen.
1. Fehlendes Verständnis: Regierungsbehörden sind keine IT-Experten. Mit Ausnahme des Verteidigungsministeriums hinken andere Abteilungen bei der Technologieeinführung oft hinterher und verfügen über deutlich weniger IT-Kenntnisse. Technologie wird in Regierungsbehörden häufig von oben nach unten verordnet, wodurch es für die Mitarbeiter vor Ort schwierig ist, die mit den Systemen verbundenen Risiken zu verstehen. Sie haben zudem nur sehr geringe Kenntnisse über Malware, Ransomware, Datendiebstahl, Social Engineering und andere Sicherheitsbedrohungen. Angesichts dieses mangelnden Wissens innerhalb einer Behörde ist es höchst unwahrscheinlich, dass die Mitarbeiter ausreichende Vorkehrungen zum Schutz ihrer Mitarbeiter treffen können.
2. Selbstzufriedenheit: Selbstzufriedenheit ist eines der größten Probleme fast aller Regierungsbehörden. Ohne ein Gespür für Dringlichkeit gehören Regierungsbehörden zu den Organisationen, die Veränderungen am langsamsten umsetzen. Cyberabwehr hingegen erfordert proaktives und flexibles Handeln – ständige Wachsamkeit gegenüber Bedrohungen. Die meisten Behörden orientieren sich an den Anweisungen der IT- oder Sicherheitsabteilung und setzen diese gedankenlos um. Sie arbeiten die Checkliste ab und entziehen sich damit ihrer Verantwortung. Dadurch werden sie extrem anfällig für Cyberangriffe.
3. Silos: Wie die meisten Unternehmen arbeiten auch Regierungsbehörden isoliert. Der Informationsaustausch ist minimal, abgesehen von den behördlich vorgeschriebenen Maßnahmen. Zudem sind die Kommunikationswege langsam und oft ineffizient. Das ist schlecht für die Cyberabwehr. Für eine aktive Verteidigung sind die Bedrohungsinformationen unerlässlich. threat intelSicherheitslücken und Erkenntnisse müssen schnellstmöglich im gesamten Unternehmen geteilt werden. Bürokratische Kommunikationswege behindern die Anwendung bewährter Sicherheitspraktiken. (Beispielsweise muss der Verschlüsselungsschlüssel regelmäßig geändert und den Beteiligten mitgeteilt werden, damit die Verschlüsselung effektiv funktioniert. Eine langsame Schlüsselübermittlung unterbricht jedoch den Informationsaustausch, bis der Schlüssel ausgetauscht ist, was im bürokratischen Modus länger als akzeptabel dauert.)
Lesen Sie auch: Welche Risiken birgt neue Technologie für die Regierung?
4. Machtstrukturen: Die Machtstrukturen in der Bürokratie behindern die Implementierung optimaler Cybersicherheitslösungen. Die staatlichen Machtstrukturen sind eine unbestreitbare Realität, doch die IT-Abteilungen müssen unabhängig von diesen Strukturen agieren können. Viele Regierungen haben dies erkannt und separate IT-Abteilungen eingerichtet, die für die IT-Überwachung aller Ministerien, einschließlich der IT-Sicherheit, zuständig sind.
5. Finanzielle Engpässe: Regierungen verfügen zwar über enorme Geldmittel für ihre Länder, haben aber selbst kaum genug für den Eigenbedarf. Weltweit herrscht bei Regierungen chronischer Finanzmangel. Dadurch werden wichtige operative Anforderungen vernachlässigt. Cybersicherheit ist eine davon. Angesichts der täglich neuen Bedrohungen benötigt die Cybersicherheit ein eigenes Budget, um die Sicherheitsinfrastruktur kontinuierlich zu verbessern und die Mitarbeiter im Umgang mit diesen Bedrohungen zu schulen. Leider geschieht dies selten, wodurch die IT-Infrastruktur der Regierungen anfällig für Hackerangriffe und Datenlecks bleibt.
Bürokratie, Geldmangel und mangelnde Initiative sind die häufigsten Gründe für Hackerangriffe auf staatliche IT-Systeme. Da diese hochsensible Daten enthalten, deren Zugriff verheerende Folgen haben kann, sollten sie sich stärker als andere Wirtschaftsunternehmen auf Cybersicherheit konzentrieren. Leider sieht die Realität anders aus und muss sich schnell ändern, wenn Regierungen ihr Land und ihre Bürger vor den teuflischen Cyberbedrohungen schützen wollen.
Als IT-Sicherheitspartner für Ihr Unternehmen Seqrite bietet umfassende Endpunktsicherheit vor fortgeschrittenen Cyber-Bedrohungen. Um mehr zu erfahren, besuchen Sie unsere Website or



