13.11.2024

Meldung, Wirtschaftsrecht

BSI-Bericht zur Lage der IT-Sicherheit 2024

Im Bericht für das Jahr 2024 kommt die Cybersicherheitsbehörde des Bundes zur Einschätzung: Die Lage der IT-Sicherheit in Deutschland war und ist besorgniserregend.

Beitrag mit Bild

©your123/fotolia.com

Die IT-Sicherheitslage in Deutschland bleibt auch im Jahr 2024 angespannt und herausfordernd. Laut dem Lagebericht 2024 des BSI ist die Anzahl der  Bedrohungen durch Ransomware, Advanced Persistent Threats (APT) und andere Cyberattacken weiter gestiegen. Ransomware-Gruppen haben ihre Angriffsmethoden professionalisiert und nutzen häufig Zero-Day-Schwachstellen, um Zugang zu Netzwerken zu erlangen und hohe Lösegelder zu erpressen. Besondere Gefahr geht auch von sogenannten Access Brokern aus, die kompromittierte Zugangsdaten verkaufen und damit die Angriffsfläche vergrößern.

Schwachstellen in Software, Hardware und vernetzten Geräten

Ein weiteres bedeutendes Thema ist die Angriffsfläche, die sich durch die fortschreitende Digitalisierung vergrößert. Schwachstellen in Software, Hardware und vernetzten Geräten bieten Cyberkriminellen zahlreiche Angriffspunkte. Die Angreifer setzen vermehrt auf Malware-as-a-Service (MaaS) und Ransomware-as-a-Service (RaaS), was die Angriffe breiter zugänglich und schwieriger kontrollierbar macht. Auch die Anzahl der DDoS-Angriffe hat im ersten Halbjahr 2024 zugenommen, was auf eine gezielte Stärkung der Angreiferkapazitäten hinweist.

Mangelnde Cybersicherheit in der Cloud

Die Cybersicherheit in der Cloud bleibt ebenfalls ein kritisches Thema. Mehrere Angriffe auf Cloud-Infrastrukturen haben gezeigt, dass Identitätsdiebstahl und Zugriffe auf sensitive Daten durch Schwachstellen in den Cloud-Services erleichtert werden. Staatlich unterstützte Hackergruppen, etwa aus China, haben gezielt Cloud-Schwachstellen ausgenutzt, was die Dringlichkeit verstärkter Sicherheitsmaßnahmen unterstreicht.

NIS-2 und Cyber Resilience Act

Die Bundesregierung und das BSI reagieren mit neuen Regelungen, darunter die Umsetzung der EU-Richtlinie NIS-2 und des Cyber Resilience Act (CRA). Diese Maßnahmen zielen darauf ab, die Sicherheitsanforderungen für Unternehmen zu erhöhen und zu standardisieren. Insbesondere Betreiber kritischer Infrastrukturen (KRITIS) sind jetzt verpflichtet, Sicherheitsmanagementsysteme (ISMS) zu etablieren und regelmäßig zu überprüfen.

Fazit

Zur Stärkung der Cyberresilienz gibt es Fortschritte. Das BSI hat die IT-Infrastruktur der Bundesverwaltung auf Schwachstellen untersucht und eine hohe Zahl an Sicherheitswarnungen ausgegeben. Auch in der Bevölkerung wächst das Bewusstsein für Cybersicherheit, jedoch bleiben Bildungsmaßnahmen zur Erhöhung der digitalen Kompetenz von zentraler Bedeutung, um gegen Phishing und Social Engineering besser gewappnet zu sein. Abschließend zeigt der Lagebericht, dass Cybersicherheit eine Gemeinschaftsaufgabe ist: Staat, Wirtschaft und Gesellschaft müssen zusammenarbeiten, um die digitalen Räume sicher zu gestalten und die Resilienz Deutschlands gegenüber Cyberbedrohungen weiter zu erhöhen.


BSI vom 12.11.2024 / RES JURA Redaktionsbüro

Weitere Meldungen


Steuerboard

Raphael Baumgartner / Cindy Slominska


06.06.2025

BFH bestätigt gesellschaftsbezogenes Beherrschungserfordernis bei der Umschaltklausel nach § 20 Abs. 2 AStG – ein Aufatmen für Steuerinländer mit möglichen Auswirkungen auf die Gewerbesteuer? – Teil I

Mit Urteil vom 08.04.2025 (IX R 32/23) hat sich der BFH erstmals zur zentralen Frage geäußert, ob für die Anwendung der sogenannten Umschaltklausel gemäß § 20 Abs. 2 AStG eine gesellschafter- oder gesellschaftsbezogene Betrachtung maßgeblich ist.

weiterlesen
BFH bestätigt gesellschaftsbezogenes Beherrschungserfordernis bei der Umschaltklausel nach § 20 Abs. 2 AStG – ein Aufatmen für Steuerinländer mit möglichen Auswirkungen auf die Gewerbesteuer? – Teil I

Rechtsboard

RAin/FAin ArbR Dr. Bettina Scharff


06.06.2025

BAG zum aktiven Wahlrecht von Führungskräften in mehreren Betrieben eines Unternehmens im Rahmen von Betriebsratswahlen

Ein Arbeitnehmer, der mehreren Betrieben desselben Unternehmens angehört, hat bei der Wahl des Betriebsrats in sämtlichen dieser Betriebe das aktive Wahlrecht. Dieser Grundsatz gilt gem. der BAG-Entscheidung vom 22.05.2025 (7 ABR 28/24) auch für Führungskräfte, die keine leitenden Angestellten gem. § 5 Abs. 3 BetrVG sind, in Unternehmen mit einer unternehmensinternen Matrixstruktur.

weiterlesen
BAG zum aktiven Wahlrecht von Führungskräften in mehreren Betrieben eines Unternehmens im Rahmen von Betriebsratswahlen

Meldung

©ammentorp/123rf.com


06.06.2025

Food-and-Paper-Methode nicht sachgerecht

Der BFH hat sich mit der Aufteilung eines einheitlichen Gesamtentgelts auf Liefergegenstände mit verschiedenen Steuersätzen in der Systemgastronomie befasst.

weiterlesen
Food-and-Paper-Methode nicht sachgerecht

Haben wir Ihr Interesse für DER BETRIEB geweckt?

Sichern Sie sich das DER BETRIEB Gratis Paket: 4 Hefte + Datenbank