IT-Sicherheit im Handel – quo vadis?

Symbolbild: Ein Mann betätigt einen Laptop, ein Smartphone und ein Tablet. Das Bild symbolisiert den Online-Handel als eines der wichtigsten Standbeine, aber auch mögliches Einfallstor für Cyberkriminelle im Handel. © Julien Eichinger - Adobe Stock

Phishing, Malware, DDoS, Viren, Ransomware, Trojaner und Keylogger – diese Gefahren begegnen zunehmend online immer mehr auch kleinen und mittleren Unternehmen (KMU), die so in das Visier Cyberkrimineller geraten. Bereits kurze Systemausfälle können erhebliche Folgen für KMU mit sich bringen, beispielsweise wenn Kassensysteme, Warenwirtschaftssysteme, Onlineshops oder Kommunikationskanäle nicht mehr verfügbar sind. Daher ist ein wirksamer Schutz vor Cyberangriffen von großer Bedeutung

Viele kleine Unternehmen neigen dazu das eigene Risiko eines Angriffs zu unterschätzen. Sie gehen davon aus, für Cyberkriminelle nicht interessant genug zu sein oder verfügen nur über begrenzte Ressourcen zur IT­-Sicherheit. Doch die Folgen eines erfolgreichen Cyberangriffs können erheblich sein: Neben des Verlusts oder der Verschlüsselung von Daten können Ausfälle geschäftskritischer Systeme den laufenden Betrieb beeinträchtigen und zusätzliche Kosten verursachen.

Vielfältige Angriffsmöglichkeiten, kaum Schutz

Phishing-Mails, gestohlene Zugangsdaten und Ransomware gehören dabei weiterhin zu den häufigsten Bedrohungen für Unternehmen. Dabei nutzen die Angreifer:innen nicht nur die technischen Schwachstellen, sondern setzen auch gezielt auf Zeitdruck, Täuschung und die Unachtsamkeit der Beschäftigten. So können beispielsweise manipulierte Links oder vermeintlich dringende Zahlungsaufforderungen dazu führen, dass sensible Zugangsdaten preisgegeben oder Zahlungen ausgelöst werden.

Wirksamer Schutz vor Cyberangriffen

Zu einem wirksamen Schutz gegen Cyberangriffe gehören nicht zwingend große finanzielle Investitionen. Im ersten Schritt genügen grundlegende Sicherheitsmaßnahmen. Dazu gehören regelmäßige Datensicherungen, die möglichst getrennt vom Unternehmensnetzwerk aufbewahrt werden, die zeitnahe Aktualisierung von Software und Systemen sowie eine zusätzliche Absicherung von Benutzerkonten durch eine Mehrfaktor-Authentifizierung.

Der Einsatz technischer Schutzmaßnahmen allein reicht jedoch nicht aus, denn diese können nicht verhindern, ob eine Phishing-Mail geöffnet wird – hier spielen die Mitarbeitenden eine zentrale Rolle. Sie sollten geschult werden, um die typischen Angriffsmuster zu erkennen und so zu wissen, wie sie bei verdächtigen E-Mails, ungewöhnlichen Zahlungsaufforderungen oder Sicherheitsmeldungen reagieren müssen. Regelmäßige Schulungen, klare Zuständigkeiten und ein offener Umgang mit möglichen Fehlern tragen dazu bei, eine nachhaltige Sicherheitskultur aufzubauen.

Der Einfluss von Künstlicher Intelligenz

Ein weiterer Faktor in der Cybersicherheit spielt heutzutage Künstliche Intelligenz (KI). Cyberkriminelle nutzen sie vermehrt, um täuschend echte Phishings-Mails zu erstellen, Stimmen zu manipulieren oder Angriffe noch schneller und gezielter durchzuführen. So wird es für Unternehmen zunehmend schwieriger, betrügerische Nachrichten anhand der offensichtlichen Merkmale zu erkennen.

Trotz des neuen Risikos: Künstliche Intelligenz bietet mittelständischen Handelsunternehmen auch neue Möglichkeiten, ungewöhnliche Aktivitäten frühzeitig zu erkennen, große Datenmengen auszuwerten und die IT-Verantwortlichen bei der Bewertung möglicher Bedrohungen zu unterstützen, und kann so auch zum Helfer werden. Dabei bleibt die Voraussetzung jedoch, dass die Unternehmen die eingesetzten Systeme verstehen, Ergebnisse kritisch prüfen und sensible Daten schützen.

Handeln im Ernstfall

Kommt es trotz aller Schutzmaßnahmen zu einem Cyberangriff, ist ein schnelles und strukturiertes Vorgehen entscheidend. Die betroffenen Systeme sollten so schnell wie möglich isoliert und die IT-Abteilung informiert werden. Zudem sollten Beweise gesichert und der Vorfall ausführlich dokumentiert werden. Achtung: Überstürzte Maßnahmen können zusätzlichen Schaden verursachen oder die spätere Aufarbeitung erschweren.

Ein vorbereiteter Notfallplan hilft dabei, auch in einer Ausnahmesituation handlungsfähig zu bleiben. Darin sollte festgelegt sein, wer Entscheidungen trifft, welche Systeme besonders kritisch sind und welche internen sowie externen Ansprechpersonen kontaktiert werden müssen. So können mittelständische Unternehmen im Ernstfall schneller reagieren und die Zeit bis zur Wiederaufnahme des regulären Betriebs möglichst kurz halten.

KI-Kompetenzen gezielt aufbauen

Damit KI ihr Potenzial entfalten kann, benötigen Mitarbeitende neue Kompetenzen. Dazu gehören ein grundlegendes Verständnis für die Funktionsweise von KI-Systemen, die Fähigkeit, Ergebnisse kritisch zu prüfen und sogenannte Prompt-Kompetenzen – also die Fähigkeit, KI durch präzise Anweisungen gezielt zu steuern.

Wer diese Fähigkeiten im Unternehmen aufbaut und KI schrittweise in bestehende Kommunikationsprozesse integriert, schafft die Grundlage für eine effizientere, zielgerichtetere und zukunftsfähige Unternehmenskommunikation.

Weitere Informationen

Hier gelangen Sie zum Podcast „IT-Sicherheit im Handel – quo vadis?

Weitere Informationen zum Thema bietet der „handelkompetent“-Podcast des Mittelstand-Digital Zentrums Handel über aktuelle Bedrohungen, wirksame Schutzmaßnahmen und die Rolle von KI in der Cybersicherheit.