Wie die Datenpanne bei Sprint die Herausforderungen für die Cybersicherheit von Drittanbietern in der Telekommunikationsbranche aufdeckt.

Der Mobilfunknetzbetreiber Sprint hat kürzlich eine schwerwiegende Sicherheitsverletzung bekannt gegeben, bei der sensible Kundendaten offengelegt wurden. Wie kann sich die Telekommunikationsbranche besser vorbereiten und vor Cyberangriffen schützen?

Dekoratives Bild

Am 16. Juli 2019 gab der US-Mobilfunknetzbetreiber Sprint eine schwerwiegende Sicherheitsverletzung bekannt, durch die sensible Daten einer unbekannten Anzahl von Kunden offengelegt wurden. Hacker verschafften sich Ende Juni über eine Website eines Drittanbieters - die "Add a Line"-Webseite von Samsung - unbefugten Zugang. Da es im Telekommunikationssektor immer häufiger zu Datenschutzverletzungen kommt, ist die Stärkung der Informationssicherheit zu einer der dringendsten Aufgaben für diese Unternehmen geworden.

Kritische Informationen offengelegt

Laut einem Schreiben von Sprint an die betroffenen Kunden wurden unter anderem Rechnungsadressen, Telefonnummern, Gerätetyp/ID und andere Kontodaten entwendet. Sprint sagt, dass es die PIN-Codes aller kompromittierten Konten drei Tage nach der Entdeckung des Angriffs zurückgesetzt hat. Für Sprint ist dies bereits der zweite Angriff auf ein Konto in diesem Jahr. Die Sprint-Tochter Boost Mobile wurde im März Opfer eines Angriffs, bei dem Hacker Telefonnummern und Konto-PINs verwendeten, um über die Website des Unternehmens in Kundenkonten einzudringen.

Herausforderungen für die Telekommunikationsbranche

Telekommunikationsunternehmen sind ein großes Ziel für Cyberangriffe. Die Branche ist für kritische Infrastrukturen verantwortlich, die die weltweite Kommunikation sowie große Mengen an sensiblen Kundendaten ermöglichen. Und es ist ein ständiger Kampf, mit den Herausforderungen der Informationssicherheit in diesem Sektor Schritt zu halten. Im Jahr 2017 meldete Verizon, dass 6 Millionen Kundendatensätze kompromittiert wurden, nachdem ein Mitarbeiter von NICE Systems, einem Verizon-Partner, der Kundendienstanrufe vermittelt, über einen ungeschützten Amazon S3-Speicher-Server auf sie zugreifen konnte.

Da die Schnittstelle zwischen Telekommunikationsunternehmen und dritten Technologieanbietern zunimmt, erfordert das Risiko von Datenschutzverletzungen oder anderen Cyberangriffen ein effektives Management von Drittanbietern. Solche Datenschutzverletzungen schaden der Marke und dem Ruf des Unternehmens und untergraben seine Wettbewerbsfähigkeit.

Allerdings ist die Telekommunikationsbranche auch mit am schlechtesten auf Cyberangriffe vorbereitet. Laut dem Bericht von EfficientIP waren 2018 mehr als 40 % der Telekommunikationsunternehmen von Domain Name System (DNS)-basierter Malware betroffen, und 81 % von ihnen brauchten drei Tage oder länger, um einen kritischen Sicherheitspatch nach einer Meldung anzuwenden.

Eine wirksame Strategie zum Risikomanagement für Dritte

Wie können Telekommunikationsunternehmen wie Sprint besser darauf vorbereitet sein, die Risiken von Cyberangriffen durch Dritte zu erkennen und zu mindern? Durch eine Kombination aus regelmäßigen kontrollbasierten internen Bewertungen und kontinuierlicher externer Überwachung von Cyberrisiken. Laufende Cyber-Bewertungen der Netze von Sprint-Partnern geben Aufschluss über potenzielle Risiken, die ausgenutzt werden können, um sich unerwünschten Zugang zu verschaffen, wie es bei dieser Sicherheitsverletzung der Fall war, während regelmäßige Bewertungen den prüfbaren Nachweis erbringen, dass die Drittanbieter von Sprint über kompensierende Kontrollen verfügen, die solche Risiken abdecken. Der größte Nutzen wird jedoch erzielt, wenn die Ergebnisse der kontrollbasierten Risikobewertung mit den Ergebnissen der kontinuierlichen Überwachung abgeglichen werden, um eine einheitliche Sicht auf diese Risiken zu erhalten - mit empfohlenen Abhilfemaßnahmen zur Beschleunigung der Risikominderung.

Die Prevalent-Plattform für das Risikomanagement von Drittanbietern (TPRM) bietet einen umfassenden Ansatz, um die Risiken von Drittanbietern sichtbar zu machen, die zu solchen Datenverletzungen geführt hätten. Konkret betrachtet die Prevalent Vendor Threat Monitor Plattform verschiedene DNS-Datenpunkte, um die Sicherheitslage eines Unternehmens zu überwachen und Einblicke zu gewinnen, während Benachrichtigungen auf konfigurationsbasierte Risikoereignisse zugeschnitten werden können, um zu verfolgen, wann ein Anbieter ein Problem behebt. Die Ergebnisse dieser Risikoanalysen können dann eine umfassendere Bewertung auslösen, die von der Prevalent Third-Party Risk Management Platform durchgeführt wird.

Als einzige zweckgerichtete, einheitliche Lösung der Branche kombiniert die Prevalent TPRM-Plattform automatisierte Bewertungen, kontinuierliche Überwachung und den Austausch von Beweisen für die Zusammenarbeit zwischen Unternehmen und Anbietern sowie fachkundige Beratungs- und Consulting-Services, um die Bemühungen zur Minderung von Anbieterrisiken zu beschleunigen. Wenn Sie mehr über den Wert einer 360-Grad-Sicht auf Lieferantenrisiken erfahren möchten, sehen Sie sich eine Demo an oder kontaktieren Sie uns noch heute.


Anmerkung der Redaktion: Dieser Beitrag wurde ursprünglich veröffentlicht auf Prävalent.net. Im Oktober 2024 übernahm Mitratech das KI-gestützte Risikomanagement für Dritte, Prevalent. Der Inhalt wurde seitdem aktualisiert und enthält nun Informationen, die auf unser Produktangebot, regulatorische Änderungen und Compliance abgestimmt sind.