zum Newsletter anmelden
 

Freitag, 25. September 2020

Kiesel erlebt Cyber-Angriff

Die Liste der in Deutschland von Cyber-Kriminalität betroffenen Unternehmen zieht sich durch alle Branchen. Darunter sind bekannte und erfolgreiche Frimen wie z. B. Garmin, Marabu, Marc O’Polo, Pilz oder Einhell zu finden - allesamt Organisationen, die sich durch eine gewisse Finanzkraft auszeichnen. Nun hat es auch einen großen Baumaschinenhändler getroffen: Am 11.06.2020 wurde Kiesel Opfer einer massiven Cyber-Attacke. Unbemerkt und mittels eines E-Mail-Anhanges verschaffte sich der Angreifer den Zugriff auf die zentralen Systeme, verschlüsselte Daten und machte Backups unbrauchbar.

Bei Kiesel bemerkte erst am am kommenden Tag ein Mitarbeiter der IT-Abteilung bei Arbeitsbeginn eine Anomalie und schlug Alarm. Der sofort einberufene Krisenstab entschloss sich, das gesamte IT-System des Unternehmens (mehr als 1.000 Arbeitsplätze an mehr als 50 Standorten in Deutschland, Österreich und Polen) vom Netz zu trennen. Eingehendere Untersuchungen der Infrastruktur offenbarten das Ausmaß des Schadens. Weite Teile der IT, allen voran das zentrale ERP-System, waren verschlüsselt. Kurz danach meldete sich der Erpresser mit einer Lösegeldforderung im siebenstelligen Eurobereich, zahlbar in Bitcoins innerhalb von 24 Stunden.

Externe Hilfe ist unerlässlich

„Es kam für uns zu keinem Zeitpunkt in Frage, auf die Lösegeldforderung einzugehen,“ stellt Maximilian Schmidt, Mitglied der Geschäftsleitung und Krisenmanager der Stunde, klar. „Zumal es keinerlei Gewähr gibt, dass man nach der Bezahlung auch wirklich den Code für die Entschlüsselung bekommt.“ Umgehend wurde externe Fachleute hinzugezogen, die das unternehmenseigene IT-Team dabei unterstützen, zunächst den Schaden einzugrenzen und das Ausmaß zu beurteilen. Das zuständige Landeskriminalamt wurde eingeschaltet und Anzeige gegen Unbekannt erstattet. Auch die zuständige Datenschutzbehörde wurde vorschriftsmäßig informiert.

Da zunächst völlig unklar war, durch welche Lücke im Sicherheitssystem der Angriff ausgeführt wurde, mussten sämtliche Hardwaregeräte eingesammelt und einer zentralen Überprüfung unterzogen werden. Erst im Anschluss konnten die Geräte wieder bespielt und an die Nutzer zurückgegeben werden. „Als Handelshaus leben wir davon, Ware zu kaufen und zu verkaufen, Service und Ersatzteile anzubieten. Ohne ein ausgefeiltes ERP-System und unsere IT-Infrastruktur im Hintergrund ist das heute fast unmöglich,“ beschreibt Maximilian Schmidt die Lage. „Und von einem Moment zum anderen war nichts mehr davon verfügbar.“

Wochenlange Aufbauarbeit

„Eine der Stärken unserer Organisation, ist die Dezentralität. Wir sind an mehr als 50 Standorten in Europa für unsere Kunden da. Allein das Einsammeln und Versenden der Hardware war eine Sisyphusarbeit,“ führt er weiter aus. Währenddessen fuhren Servicetechniker ohne Laptop raus, Vertriebler hielten den Kontakt zu den Kunden mit Hilfe ihres Handys. Es gelang, die Abläufe vorübergehend auch ohne IT aufrecht zu erhalten. In der Zentrale im oberschwäbischen Baienfurt bei Ravensburg wurde währenddessen in mühevoller Kleinarbeit und unter höchstem Zeitdruck Server für Server, Bit für Bit gescannt und gereinigt. Vier Wochen nach der Attacke ist an allen Standorten wieder ein eingeschränkter Betrieb möglich, die Hardware größtenteils wieder einsatzbereit.

„Eine solche Attacke kann heutzutage jedes Unternehmen treffen. In der Tat ist es in Deutschland längst keine Frage mehr ob, sondern vielmehr wann,“ ist sich Andreas Mendrzyk, Leiter IT bei Kiesel, sicher. „Neben der Suche nach der Ursache war für uns schnell eines klar: so eine Attacke kann uns jederzeit wieder treffen. Es bleibt uns nur, uns für solche Ereignisse besser zu wappnen, so dass Eindringlinge möglichst wenig Schaden anrichten können. Deshalb nutzen wir die gewonnenen Erkenntnisse dazu, unsere Abwehr völlig neu zu konzipieren und setzen dabei auf modernste Technik und nicht zuletzt die Sensibilisierung jedes einzelnen Mitarbeiters,“ führt er weiter aus. „Uns ist bewusst, dass dieser Prozess ist im Grunde nie vollendet sein wird.“

Aus Schaden lernen

„Der Angriff traf uns in einem Moment, als wir dachten, wir hätten die Corona-Krise mit einem blauen Auge überstanden,“ resümiert der geschäftsführende Gesellschafter Toni Kiesel. „Gerade erst hatten wir die Mitarbeiter aus dem Home-Office und der Kurzarbeit zurück an die Arbeitsplätze holen können und wollten für den Rest des Jahres 2020 Vollgas geben. Doch von einem Moment auf den anderen ging plötzlich gar nichts mehr. Ohne IT steht die moderne Wirtschaft still, da brauchen wir uns nichts vor zu machen. Dennoch bin ich nach wie vor ein Verfechter der Digitalisierung“, so Toni Kiesel weiter. „Aber man muss die Spielregeln kennen und danach handeln. Wir haben für uns die notwendigen Direktiven bereits definiert. Ausnahmen wird es hier in Zukunft keine mehr geben. Als Unternehmer kann man von Glück sagen, wenn man seine Organisation sicher durch eine solche Krise führen und daraus lernen kann. Dieses Wissen möchten wir in der Zukunft weitergeben, um andere vor solchen Ereignissen zu warnen. Deshalb werden wir diesem Thema im Rahmen der Zukunftskonferenz BAM (Bits and Machines), die Ende Januar 2021 zum zweiten Mal im Coreum stattfinden wird, entsprechend Raum einräumen. Schließlich ist das ein Gebiet, auf dem wir durchaus etwas zu berichten haben.“

Weitere Artikel:

Keine Bodenbildung bei Baugenehmigungen

Im Februar 2024 wurde in Deutschland der Bau von 18.200 Wohnungen genehmigt. Wie das Statistische Bundesamt (Destatis) nach vorläufigen Ergebnissen mitteilt, waren das 18,3 % oder 4.100 Baugenehmigungen weniger als im Februar 2023. Im Vergleich zum Februar 2022 sank die Zahl der Baugenehmigungen sogar um 35,1 % oder 9.900 Wohnungen. In den Ergebnissen sind sowohl die Baugenehmigungen für Wohnungen in neuen Gebäuden als auch für neue Wohnungen in bestehenden Gebäuden enthalten.

mehr lesen

Startschuss für den bauma Innovationspreis

bauma Innovationspreis
Anlässlich der bauma 2025 verleihen die Spitzenverbände der deutschen Bau- und Baumaschinenindustrie zum vierzehnten Mal gemeinsam mit der Messe München den bauma Innovationspreis. Zugelassen sind Innovationen, die ab dem Jahr 2022 der Öffentlichkeit vorgestellt oder noch nicht veröffentlicht wurden. Die Bewerbungsfrist startet am 2. Mai 2024 und endet am 23. August 2024. Eine Teilnahme ist ausschließlich online möglich.

mehr lesen

Neue Leiterin Kommunikation bei Zeppelin

Neue Leiterin Kommunikation bei Zeppelin
Welches Bild Zeppelin mit Cat Baumaschinen nach außen in der Öffentlichkeit und intern für die Mitarbeiter online sowie offline abgibt – das wird in Zukunft Barbara Schiller maßgeblich gestalten. Seit April ist sie die neue Leiterin der Abteilung Kommunikation und als solche bringt sie umfangreiche Erfahrungen in der Kommunikationsbranche mit. Hierzu zählen Expertise in der Entwicklung und bei der Implementierung umfassender Kommunikationsstrategien.

mehr lesen

Fossile Stromerzeugung deutlich gesunken

Nettostromversorgung
Am 15. April 2023 ging in Deutschland mit der Abschaltung der letzten drei Atomkraftwerke Emsland, Neckarwestheim und Isar die Ära der Kernkraft zu Ende. Am ersten Jahrestag des Ausstiegs zieht das Fraunhofer-Institut für Solare Energiesysteme ISE Bilanz. Die Kernkraft wurde durch die gestiegene Erzeugung aus erneuerbaren Energien energetisch ersetzt. Auch die Erzeugung aus fossilen Energien ging zurück, was durch Stromeinsparung, Eigenstromerzeugung aus Photovoltaik, eine reduzierte Last und Importe kompensiert wurde. Die Strompreise fielen auf das Niveau von 2021. Grundlage der Auswertung ist die Datenplattform energy-charts.info

mehr lesen

Sennebogen baut Händlernetz aus

Sennebogen Händler
Für den Vertrieb und Service der Sennebogen-Maschinen im süddeutschen Raum konnte mit der Böhrer Baumaschinen GmbH & Co. KG aus Walldürn ein neuer Partner gefunden werden. Durch die Kooperation mit dem neuen kompetenten Service- und Vertriebspartner stärkt Sennebogen seine Marktpräsenz im süddeutschen Raum. Böhrer verfügt über weitreichende Erfahrungen im Vertrieb und Service von Baumaschinen.

mehr lesen

Initiative „Klimabewusstbauen“ gestartet

Bauen wird von der Notwendigkeit bestimmt, bewusst mit Ressourcen umzugehen. Der Bundesverband der Deutschen Ziegelindustrie (BVZi) startet in Kooperation mit dem Ziegelwerk Bellenberg und dem Bauunternehmen Grimm GmbH die Initiative „klimabewusstbauen“. Gemeinsames Ziel ist es, durch bewusste Entscheidungen und gute Planung, ressourcenschonendes und nachhaltiges Bauen einfach und erschwinglich umzusetzen. Die Initiative „klimabewusstbauen“ begleitet konkrete Referenzprojekte und räumt so praxisorientiert mit Vorurteilen und Hemmnissen rund um das nachhaltige Bauen auf.

mehr lesen

Wacker Neuson kooperiert mit Open-S Allianz und Clean System

Wacker Neuson
Der Geschäftsbereich Anbaugeräte in der Wacker Neuson Group tritt der Open-S Allianz für Bagger-Schnellwechselsysteme bei. Zudem kooperiert das Unternehmen mit dem OilQuick Clean System und engagiert sich im MiC 4.0 Arbeitskreis für Softwarestandards bei Anbaugeräten. „Wir sind davon überzeugt, dass die Mitgliedschaft in der Open-S Allianz und die Partnerschaft mit dem Clean System unseren Kunden einen echten Mehrwert bringen werden,“ sagt Reinhold Baisch, Geschäftsführer Wacker Neuson Aftermarket und verantwortlich für Anbaugeräte.

mehr lesen

Workshop zu Asphalt-Recycling-Technologien

Workshop zu Asphalt-Recycling-Technologien
Der Umbau von Standardverfahren in einen nachhaltigen Straßenbau gehört zu den größten Herausforderungen unserer Zeit. Innovative Recycling-Technologien sind dabei entscheidende Kerntechnologien. Hier steckt gewaltiges Potenzial für alle an Straßenbauprozessen Beteiligten. Schon jetzt können durch ein Umdenken in der gesamten Straßenbaubranche große Mengen CO2-Emissionen eingespart werden. Vor diesem Hintergrund veranstaltet das Institut für Straßenwesen (ISAC) der RWTH Aachen einen Internationalen Workshop zum Thema Moderne Asphalt-Recyclingverfahren.

mehr lesen

Bau-Tarifverhandlungen erneut gescheitert

Tarifverhandlungen
Auch in der dritten Runde der Tarifverhandlungen zwischen dem Zentralverband des Deutschen Baugewerbes gemeinsam mit dem Hauptverband der Deutschen Bauindustrie und der Industriegewerkschaft Bauen-Agrar-Umwelt konnte am 9. April 2024 in Wiesbaden keine Einigung erzielt werden. Für die Neuverhandlung des Ende März ausgelaufenen Entgelt-Tarifverträgs für rund 930.000 Beschäftigte im Bauhauptgewerbe wird nun die Schlichtung angerufen. Scheitert auch diese, stehen die Zeichen auf Streik.

mehr lesen