Blog-Layout

The missing link in the chain: Cybersecurity in the value chain

Andreas Flegel • März 16, 2021

For English, please scroll to the end of this blog article
Für Englisch, scrollen Sie bitte an das Ende dieses Blogartikels

Security is often not considered in digitization initiatives or in the best case after implementation only, which results in a major loss of efficiency and causes high costs. 

Cybersecurity belongs in the process of digital transformation of companies from the very beginning.

 

Silo thinking versus digital security
When implementing digitization projects, companies often consider the issue of security only as an afterthought or, in the worst case, not at all. This is particularly due to organizational structures, which means that so-called silo thinking prevails in functionally oriented companies – the fixation on the own department. With its own procedures, opinions or goals.  What is missing here is the so-called end-to-end view of the digitization initiative. In addition, there are often politically driven decisions, so that cooperation between different departments is unsatisfactory or non-existent. This is particularly noticeable within individual organizational units, e.g., in IT development and security departments, but also between central units, e.g., IT and business units.

 

Developers need time and must be trained in security
The time pressure in the implementation of digital transformation projects is enormous. Increasingly, agile development methods such as DevOps or agile are being used to implement results even faster. At the same time, budgets and resources are always tight.

The wheel does not always have to be reinvented; developers often make use of reusing existing code snippets from public sources. This is efficient, but the basis of security for the new software must be considered. Only copy & paste copies the danger from the net at the same time.

 

Digitalization increases cyberrisks
In recent years, two issues have been revealed in business development that bring rapid and dramatic change. The first aspect is globalization and the demand to act as an international, digital company. The second aspect is the implementation of IT that can react quickly and reliably.

Digitalization is advancing rapidly – but at the same time, the weaknesses of the company’s own cybersecurity are becoming apparent. Cybersecurity staff must be integrated into development teams, improve risk management and apply quantitative risk analyses. Cybersecurity must be built directly into enterprise value chains from the start.

At the heart of cybersecurity are decisions about what risk appetite to accept or how to mitigate them. Traditionally, business leaders have made cyber risk management decisions using a combination of experience, intuition and qualitative analysis. Today, organizations should strengthen their business and technology environments with quantitative risk analysis to make better, fact-based decisions.

TIP: We recommend that companies planning digital transformation projects include security experts in their development teams and train them on their procedures and agile processes from the beginning. We would be happy to support and advise your employees on the secure implementation of digital projects.

 

von Radha Mehta 09 Nov., 2023
GERMAN: Die nächste Grenze der Cybersicherheit: KI und ML revolutionieren die Cybersicherheit, indem sie intelligentere Verteidigungsmaßnahmen und adaptives Lernen ermöglichen. Diese Technologien verbessern die Erkennung von Bedrohungen und die Effizienz der Reaktion. Neue Herausforderungen wie feindliche Angriffe erfordern jedoch eine Mischung aus neuen und traditionellen Sicherheitsansätzen.
von Radha Mehta 12 Okt., 2023
GERMAN: In einer Zeit, in der sich Cyber-Bedrohungen in einem noch nie dagewesenen Tempo weiterentwickeln, ist die Notwendigkeit robuster Sicherheitsmaßnahmen unübersehbar. Da Unternehmen ihren digitalen Fußabdruck immer weiter ausdehnen, wird es immer schwieriger, einen engen Sicherheitsrahmen aufrechtzuerhalten. Die Nachfrage nach zeitnahen und effektiven Penetrationstests ist gestiegen, was zur Konvergenz von maschinellem Lernen und Cybersicherheit geführt hat und eine neue Ära der automatisierten Penetrationstests einläutete.
von Ibrahim Husić & Justin Shabani 12 Sept., 2023
GERMAN: In einer zunehmend vernetzten Welt, in der unsere Abhängigkeit von digitalen Systemen stetig wächst, sind wir auch anfälliger für eine dunkle Bedrohung namens Ransomware. Diese bösartige Software hat in den letzten Jahren einen erschreckenden Aufschwung erlebt und richtet erheblichen Schaden an. In diesem Artikel werden wir uns eingehend mit der Welt der Ransomware beschäftigen, ihre Entstehung, ihre Ziele und die Motivationen hinter diesen Cyberangriffen. Die Einführung in Ransomware Ransomware ist eine Art von Schadsoftware, die entwickelt wurde, um den Zugriff auf Computersysteme oder Daten zu blockieren, bis eine Geldsumme (Lösegeld) bezahlt wird. Typischerweise verschlüsselt Ransomware die Dateien des Opfers und fordert die Zahlung in Kryptowährung für den Entschlüsselungsschlüssel. Es ist beängstigend zu wissen, dass Ransomware-Angriffe in den letzten fünf Jahren um 13% gestiegen sind, wobei der durchschnittliche Schaden pro Vorfall bei 1,85 Millionen US-Dollar liegt. Das Ziel der Angreifer: Dateien im Visier Die Ransomware versucht nicht, jede Datei auf dem infizierten System zu verschlüsseln. Stattdessen sucht sie gezielt nach bestimmten Dateitypen, die wahrscheinlich wertvolle Inhalte enthalten. Über 300 Dateierweiterungen sind im Visier, darunter 17 Arten von Mediendateien. Diese gezielte Auswahl ermöglicht es den Angreifern, den maximalen Schaden zu verursachen.
Weitere Beiträge

Let's talk.

You have questions about this article or want a consultation?

Please contact us directly!

Let's talk.
Share by: