Image
Foto: Bernd Kasper / pixelio.de

Wirtschaftsmeldungen

Zu wenig Schutz gegen Industriespionage

Unternehmen des Verarbeitenden Gewerbes verfügen über zu wenig Schutz gegen Industriespionage. Potenziell bedroht sind Betriebe aller Branchen.

Einen Großteil der verarbeitenden Unternehmen ergreifen zu wenige Maßnahmen gegen den Schutz vor Industriespionage. Zu dieser Einschätzung kommt das Fraunhofer ISI in seiner neuen Mitteilung aus der Erhebung Modernisierung der Produktion.

Die Gefahr durch Industriespionage

Dabei sind Wirtschaftsspionage und Konkurrenzausspähung eine große Bedrohung – auch für kleine und mittelständische Unternehmen (KMU) des Verarbeitenden Gewerbes. Mit der Digitalisierung ist die Menge an digital verfügbaren Informationen gestiegen, zudem haben sich die Kommunikationsprozesse vervielfältigt: Auch Maschinen und Anlagen sind zunehmend in offene Netze eingebunden. Finden Angreifer ein Leck, können sie Informationen in fast beliebiger Detailtiefe direkt über die Produktionssysteme, beziehungsweise die Anlagensteuerungen, abrufen. Eine Schwachstelle kann ein Unternehmen ruinieren. Beispiel: Wenn Wettbewerber nach einer erfolgreichen Ausspähung das gleiche Produkt oder die gleiche Dienstleistung schneller und günstiger auf den Markt bringen.

Um herauszufinden, welche Erfahrungen Industriebetriebe gemacht haben und wie sie sich schützen, hat das Fraunhofer-Institut für System- und Innovationsforschung ISI im Rahmen des Projekts WiSKoS Daten der Erhebung Modernisierung der Produktion ausgewertet. Diese Erhebung wird alle drei Jahre durchgeführt und umfasst Angaben von 1.300 Produktionsbetrieben. Die jetzt erschienene Mitteilung “Spione in der Produktion. Unterschätzte Risiken führen zu unzureichendem Schutz“ zeigt, dass alle Branchen des Verarbeitenden Gewerbes betroffen sind, gleichzeitig aber viele Betriebe keine ausreichenden Schutzmaßnahmen implementiert haben.

Darum ist der Schutz nicht ausreichend

Die Frage nach Vorfällen oder konkreten Verdachtsfällen zur Wirtschaftsspionage und Konkurrenzausspähung in den vergangenen fünf Jahren bejahten im Durchschnitt 11 % der Betriebe. Besonders betroffen sind die Elektronik-/Elektroindustrie mit fast 21 % an betroffenen Betrieben, gefolgt vom Maschinenbau und der Chemie /Pharmaindustrie (beide jeweils 16 %). Aber auch die anderen Branchen sind gefährdet: Im Schnitt hatten 8 % der Betriebe in den weniger betroffenen Branchen einen Vorfall oder konkreten Verdachtsfall zu verzeichnen.

Ein wichtiger Faktor für eine Gefährdung ist die internationale Verflechtung eines Betriebs: Unternehmen mit einer Produktionsstätte im Ausland berichten mit einem Anteil von 17 % häufiger von Vorfällen beziehungsweise Verdachtsfällen, als solche ohne einen Auslandsbezug (10 %). Ebenso meldet jedes fünfte Unternehmen mit einer Forschungs- und Entwicklungsabteilung im Ausland mindestens einen Vorfall oder Verdachtsfall. Bei Unternehmen, die nur im Inland forschen, liegt der Anteil bei 11 %, auch sie sind Gefahren ausgesetzt.

Trotz des Risikos verfügen viele Betriebe nicht über relevante Schutzmaßnahmen gegen Wirtschaftsspionage und Konkurrenzausspähung:

  • Nur drei Viertel der Produktinnovatoren und zwei Drittel der anderen Industriebetriebe beschränken den Zugang zum Betriebsgelände.

  • Fast ebenso viele Betriebe haben Sicherheitsvorschriften gegen unerlaubten Informationsabfluss.

  • Nur zwei Drittel der Produktinnovatoren und die Hälfte aller anderen Betriebe haben spezielle IT-Sicherheitsmaßnahmen.

  • Im Hinblick auf die Schulung und Sensibilisierung von Beschäftigten bieten durchschnittlich nur zwei von fünf Unternehmen den Beschäftigten entsprechende Maßnahmen an.

Knapp die Hälfte aller Industriebetriebe haben keine oder zu wenige IT-Sicherheitsmaßnahmen umgesetzt. Zudem werden die Beschäftigten, die oft Zugriff auf sensible Informationen haben, nicht in die Schutzmaßnahmen eingebunden. Dabei wäre vor allem letzteres entscheidend: Die Erhebung hat gezeigt, dass bei gut der Hälfte der betroffenen Betriebe auch betriebsinterne Personen an der Ausspähung beteiligt waren. Dies geschah nicht immer mit böser Absicht, sondern auch durch Unvorsichtigkeit, Fahrlässigkeit und Unwissen. Typische Beispiele sind das Öffnen kritischer E-Mails (67 % der Angriffe) und ungenügend gesicherte Smartphones oder Tablets (28 %).

Erhebung Modernisierung der Produktion

Die Autorinnen der Studie "Modernisierung der Produktion" betonen, dass Unternehmen mit einfachen und kostengünstigen Präventionsmaßnahmen wie Schulungen oder Postern und Bildschirmschonern gerade im Bereich der Sensibilisierung aller Beschäftigten einen deutlich höheren Schutzstatus erreichen könnten. Um ihr Personal zu schulen, müssten Unternehmen nicht nur auf ihre eigenen Ressourcen zurückgreifen: Qualifizierte Ansprechpersonen und Informationsangebote gebe es beispielsweise bei den Landespolizeibehörden, bei den Landesämtern für Verfassungsschutz, beim Bundesamt für Sicherheit in der Informationstechnik (BSI) und bei den Branchenverbänden.

Das Fraunhofer-Institut für System- und Innovationsforschung ISI führt seit 1993 die Erhebung Modernisierung der Produktion durch. Die Antworten von 1.300 teilnehmenden Unternehmen erlauben belastbare und detaillierte Analysen sowie faktenbasierte Aussagen zur aktuellen Modernität und Leistungskraft in allen Branchen des Verarbeitenden Gewerbes. Die Erhebung findet alle drei Jahre statt, die nächste Befragung startete am 20. September 2018.

Projekt Wiskos

In dem vom Bundesministerium für Bildung und Forschung geförderten Projekt für Wirtschaftsspionage und Konkurrenzausspähung in Deutschland und Europa (Wiskos) wurde die Bedrohung von KMU durch Wirtschaftsspionage und Konkurrenzausspähung analysiert. Das Projekt wurde gemeinsam vom Fraunhofer-Institut für System- und Innovationsforschung ISI und vom Max-Plank-Institut für ausländisches und internationales Strafrecht durchgeführt.

Image
ibu_jacobs_bernhard.jpeg

News

Weiterhin zu wenig Stahl! Zulieferer extrem unter Druck

Die Lage ist ernst: Zulieferer können nicht fertigen, Arbeitsplätze sind ernsthaft bedroht. Gemeinsam appellieren IBU, IMU und DSV an die Stahlindustrie.

    • News, Wirtschaftsmeldungen
Image
pfaff_hubsauele_hoersaal.jpeg

Young Professionals

TU Dresden modernisiert Wandtafel-Anlage

Kompletterneuerung und Modernisierung einer Wandtafel-Anlage in der TU Dresden mit Teleskophubsäulen lösen Model aus den 60ern ab.

    • Young Professionals, Studenten
Image

Digitalisierung & Künstliche Intelligenz

Wie gelang die Digitalisierung einer Elektronikfabrik?

Paradebeispiel für eine digitalisierte Elektronikfabrik: In den 70ern als Zulieferbetrieb gestartet, wandelte sich Limtronik in eine moderne Smart Factory.

    • Digitalisierung & Künstliche Intelligenz, Hard- und Software
Image
In welchen Applikationen ist ein reiner Überlastschutz ausreichend? Überstrom ist nicht gleich Überstrom.

Elektrotechnik/Industrieelektronik

Überstrom ist nicht gleich Überstrom

In welchen Applikationen ist ein reiner Überlastschutz ausreichend?

    • Elektrotechnik/Industrieelektronik