Sie sind hier: Home » Markt » Hintergrund

Wirtschaftsspionage ein 50-Milliarden Euro-Problem


Trotz zunehmender Wirtschaftsspionage gehen viele Unternehmen fast blauäugig mit dem Schutz ihrer Daten um - Besonders anfällig sind Mitarbeiter auf Auslandsreisen
Wirtschaftsspionage: Viele der Firmen, die bereits Opfer geworden sind, melden die Schäden aus Angst vor Imageproblemen nicht


(29.09.08) - Den Schaden, der deutschen Unternehmen durch Wirtschaftsspionage entsteht, beziffern Experten auf bis zu 50 Milliarden Euro jährlich - Tendenz steigend. Einer der Gründe: Die Betriebsamkeit mancher Geheimdienste nimmt, trotz gegenteiliger Beteuerungen, schnell zu.

Vor allem China und Russland gelten als besonders aktiv, wenn es um die Bespitzelung deutscher Unternehmen und ihres begehrten Know-hows geht, aber auch der Heimatschutz in den USA treibt weiter seine Blüten. Ohne richterliche Kontrolle darf etwa die National Security Agency NSA E-Mails lesen und auswerten; es reicht, wenn der Provider in den USA sitzt.

Ganz besonders anfällig sind Mitarbeiter, die in diese Länder reisen. Sehr hemmungslos gehen China und Russland vor, deren Geheimdienste sich nicht einmal die Mühe machen, eigentlich heimliche Notebook-Durchsuchungen zu verbergen. Aber auch wer in die USA und sogar Großbritannien einreisen will, muss damit rechnen, seine Passwörter für das mitgeführte Notebook preisgeben zu müssen, das anschließend von den Behörden kurz entfernt werden kann. Was dann mit den Daten passiert, kann sich jeder ausmalen.

Datenschützer beklagen, dass insgesamt zwischen 20 und 40 Prozent aller deutschen Unternehmen bereits Opfer von Wirtschaftsspionage geworden sind - vor allem Mittelständler, und vor allem Maschinen- und Anlagenbauer, Rüstungs- sowie Luft- und Raumfahrtbetriebe.

Eine genaue Angabe über die Anzahl der betroffenen Firmen ist kaum möglich, da nur sehr wenige Fälle tatsächlich angezeigt werden und die Dunkelziffer entsprechend hoch ist. "Merkwürdigerweise sehen sich die meisten Unternehmen, mit denen wir sprechen, zunächst nicht bedroht", erklärt Markus Bernhammer, Executive Vice President Central and Eastern Europe der Utimaco Software AG in Oberursel, "und viele der Firmen, die bereits Opfer geworden sind, melden die Schäden aus Angst vor Imageproblemen nicht".

Ein Großteil des Informations- und Datendiebstahls geschieht über die IT außerhalb des Unternehmens: Gestohlene USB-Sticks oder Festplatten, gehackte Laptops, Einbrüche in Netze, Abhören von Internet-Verbindungen, Lesen von E-Mails oder eingeschleuste Trojaner, Viren und sonstige Malware gehören zu den Klassikern der Wirtschaftsspionage.

Trotzdem hinken viele Firmen bei der Sicherheit ihrer Daten weit hinterher: "Sogar global agierende Unternehmen haben erschreckender Weise völlig unzureichende Sicherheitskonzepte, weil sie die Probleme nicht wahrnehmen oder sogar verdrängen", beklagt Bernhammer. "Dieses Vogel-Strauß-Verhalten kann aber, angesichts der immensen Schäden, fatal sein."

Utimaco rät zu einer umfassenden, von höchster Stelle beschlossenen Sicherheitsstrategie, die firmenweit implementiert wird und nicht nur Daten hinter der Firewall schützt, sondern vor allem mobile Geräte wie Notebooks oder USB-Sticks wirkungsvoll verschlüsselt - so sicher, dass Geheimdienste sie sogar mit größtem technischen Aufwand nicht knacken können. Security darf nicht als Option und im Ermessen des Einzelnen liegend gesehen werden, sondern muss fest im Unternehmen verankert sein.

"Wirtschaftsspionage darf gerade heutzutage nicht unterschätzt werden", unterstreicht Bernhammer. "Unternehmen müssen sich der Gefahr bewusst werden und ihre IT schützen, allem voran ihre mobile IT. Eine 100-prozentige Sicherheit wird es wohl nicht geben, Spionen im staatlichen oder Industrieauftrag kann man das Leben aber mit heutigen Sicherheitskonzepten schon sehr schwer machen." (Utimaco: ra)


Meldungen: Markt / Hintergrund

  • Versicherungsleistungen nach § 314 VAG

    Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) beaufsichtigt unter anderem die Lebensversicherer. Allein die BaFin ist berechtigt einen Insolvenzantrag zu stellen, § 312 Versicherungsaufsichtsgesetz (VAG). Die BaFin hat jedoch mehrere Alternativen, wie beispielweise die Bestandsübertragung oder die Herabsetzung der Leistungen in der Lebensversicherung. In Frage kommt fallweise, dass die private Auffanggesellschaft "Protektor Lebensversicherungs-AG" die Rechtsansprüche der Kunden insolventer Lebensversicherer "sichert", indem die Versicherungsverträge zur Aufrechterhaltung von garantierten Leistungen und Risikoschutz übernommen werden; §§ 221-231 VAG. Die Übernahme der Verträge bedarf einer Anordnung der BaFin, § 222 VAG - nur bis zu fünf Prozent der Garantieleistungen können dabei gekürzt werden. Bei dieser Gelegenheit können auch Tarifbestimmungen und Versicherungsbedingen angepasst werden. Freiwillig sind inzwischen auch 22 Pensionskassen dieser Sicherungseinrichtung freiwillig beigetreten.

  • Neues Kompetenzzentrum Steuerstrafrecht

    Durch Steuerhinterziehung entgehen dem deutschen Staat nach Schätzungen der Deutschen Steuergewerkschaft jedes Jahr 50 Milliarden Euro. Bayerns Justizminister Georg Eisenreich: "Die ganz große Mehrheit der Menschen und Unternehmen zahlen ordnungsgemäß. Wir gehen gegen die schwarzen Schafe vor. Steuerstraftaten sind schwer nachweisbar. Die Ermittlungen sind oftmals umfangreich und komplex. Hinzu kommen neue Deliktsphänomene und zunehmend große Datenmengen. Deshalb setzt die bayerische Justiz auf Spezialisierung. Dazu habe ich das Kompetenzzentrum Steuerstrafrecht bei der Staatsanwaltschaft München I eingerichtet."

  • Datenkontrolle im Zeitalter der KI

    Keepit veröffentlichte ihren Berichts "Intelligent Data Governance: Why taking control of your data is key for operational continuity and innovation" (Intelligente Data-Governance: Warum die Kontrolle über Ihre Daten entscheidend für betriebliche Kontinuität und Innovation ist). Der Bericht befasst sich mit der grundlegenden Bedeutung der Datenkontrolle im Zeitalter der KI, wobei der Schwerpunkt auf der Sicherstellung der Cyber-Resilienz und Compliance moderner Unternehmen liegt.

  • Vorbereitung wird zum Wettbewerbsfaktor

    Zwischen dem 14. und dem 28. April 2025 mussten Finanzinstitute in der EU ihre IT-Dienstleister bei der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) registriert haben. Mit dem Inkrafttreten des Digital Operational Resilience Act (DORA) geraten damit viele IT-Dienstleister ohne unmittelbare Regulierung in den Fokus von Aufsichtsbehörden. Gleichzeitig sorgt die bevorstehende Umsetzung der europäischen NIS2-Richtlinie in weiteren Branchen für erhöhten Handlungsdruck.

  • Investitionen in Photovoltaikprojekte

    Vor 25 Jahren schuf das Erneuerbare-Energie-Gesetz (EEG) die Grundlage für den erfolgreichen Ausbau der Photovoltaik in Deutschland. Feste Einspeisevergütungen, garantierte Laufzeiten und unbürokratische Abwicklung sorgten für Vertrauen - nicht nur bei Projektierern, sondern auch bei Banken und institutionellen Investoren. "Diese Planbarkeit ermöglichte umfangreiche Investitionen in Photovoltaikprojekte", weiß Thomas Schoy, Mitinhaber und Geschäftsführer der Unternehmensgruppe Privates Institut. "Die damals garantierten Erlöse deckten Finanzierungskosten, Betriebsausgaben und Risikozuschläge gleichermaßen zuverlässig ab."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen