Freitag, 25. September 2020

Kiesel erlebt Cyber-Angriff

Die Liste der in Deutschland von Cyber-Kriminalität betroffenen Unternehmen zieht sich durch alle Branchen. Darunter sind bekannte und erfolgreiche Frimen wie z. B. Garmin, Marabu, Marc O’Polo, Pilz oder Einhell zu finden - allesamt Organisationen, die sich durch eine gewisse Finanzkraft auszeichnen. Nun hat es auch einen großen Baumaschinenhändler getroffen: Am 11.06.2020 wurde Kiesel Opfer einer massiven Cyber-Attacke. Unbemerkt und mittels eines E-Mail-Anhanges verschaffte sich der Angreifer den Zugriff auf die zentralen Systeme, verschlüsselte Daten und machte Backups unbrauchbar.

Bei Kiesel bemerkte erst am am kommenden Tag ein Mitarbeiter der IT-Abteilung bei Arbeitsbeginn eine Anomalie und schlug Alarm. Der sofort einberufene Krisenstab entschloss sich, das gesamte IT-System des Unternehmens (mehr als 1.000 Arbeitsplätze an mehr als 50 Standorten in Deutschland, Österreich und Polen) vom Netz zu trennen. Eingehendere Untersuchungen der Infrastruktur offenbarten das Ausmaß des Schadens. Weite Teile der IT, allen voran das zentrale ERP-System, waren verschlüsselt. Kurz danach meldete sich der Erpresser mit einer Lösegeldforderung im siebenstelligen Eurobereich, zahlbar in Bitcoins innerhalb von 24 Stunden.

Externe Hilfe ist unerlässlich

„Es kam für uns zu keinem Zeitpunkt in Frage, auf die Lösegeldforderung einzugehen,“ stellt Maximilian Schmidt, Mitglied der Geschäftsleitung und Krisenmanager der Stunde, klar. „Zumal es keinerlei Gewähr gibt, dass man nach der Bezahlung auch wirklich den Code für die Entschlüsselung bekommt.“ Umgehend wurde externe Fachleute hinzugezogen, die das unternehmenseigene IT-Team dabei unterstützen, zunächst den Schaden einzugrenzen und das Ausmaß zu beurteilen. Das zuständige Landeskriminalamt wurde eingeschaltet und Anzeige gegen Unbekannt erstattet. Auch die zuständige Datenschutzbehörde wurde vorschriftsmäßig informiert.

Da zunächst völlig unklar war, durch welche Lücke im Sicherheitssystem der Angriff ausgeführt wurde, mussten sämtliche Hardwaregeräte eingesammelt und einer zentralen Überprüfung unterzogen werden. Erst im Anschluss konnten die Geräte wieder bespielt und an die Nutzer zurückgegeben werden. „Als Handelshaus leben wir davon, Ware zu kaufen und zu verkaufen, Service und Ersatzteile anzubieten. Ohne ein ausgefeiltes ERP-System und unsere IT-Infrastruktur im Hintergrund ist das heute fast unmöglich,“ beschreibt Maximilian Schmidt die Lage. „Und von einem Moment zum anderen war nichts mehr davon verfügbar.“

Wochenlange Aufbauarbeit

„Eine der Stärken unserer Organisation, ist die Dezentralität. Wir sind an mehr als 50 Standorten in Europa für unsere Kunden da. Allein das Einsammeln und Versenden der Hardware war eine Sisyphusarbeit,“ führt er weiter aus. Währenddessen fuhren Servicetechniker ohne Laptop raus, Vertriebler hielten den Kontakt zu den Kunden mit Hilfe ihres Handys. Es gelang, die Abläufe vorübergehend auch ohne IT aufrecht zu erhalten. In der Zentrale im oberschwäbischen Baienfurt bei Ravensburg wurde währenddessen in mühevoller Kleinarbeit und unter höchstem Zeitdruck Server für Server, Bit für Bit gescannt und gereinigt. Vier Wochen nach der Attacke ist an allen Standorten wieder ein eingeschränkter Betrieb möglich, die Hardware größtenteils wieder einsatzbereit.

„Eine solche Attacke kann heutzutage jedes Unternehmen treffen. In der Tat ist es in Deutschland längst keine Frage mehr ob, sondern vielmehr wann,“ ist sich Andreas Mendrzyk, Leiter IT bei Kiesel, sicher. „Neben der Suche nach der Ursache war für uns schnell eines klar: so eine Attacke kann uns jederzeit wieder treffen. Es bleibt uns nur, uns für solche Ereignisse besser zu wappnen, so dass Eindringlinge möglichst wenig Schaden anrichten können. Deshalb nutzen wir die gewonnenen Erkenntnisse dazu, unsere Abwehr völlig neu zu konzipieren und setzen dabei auf modernste Technik und nicht zuletzt die Sensibilisierung jedes einzelnen Mitarbeiters,“ führt er weiter aus. „Uns ist bewusst, dass dieser Prozess ist im Grunde nie vollendet sein wird.“

Aus Schaden lernen

„Der Angriff traf uns in einem Moment, als wir dachten, wir hätten die Corona-Krise mit einem blauen Auge überstanden,“ resümiert der geschäftsführende Gesellschafter Toni Kiesel. „Gerade erst hatten wir die Mitarbeiter aus dem Home-Office und der Kurzarbeit zurück an die Arbeitsplätze holen können und wollten für den Rest des Jahres 2020 Vollgas geben. Doch von einem Moment auf den anderen ging plötzlich gar nichts mehr. Ohne IT steht die moderne Wirtschaft still, da brauchen wir uns nichts vor zu machen. Dennoch bin ich nach wie vor ein Verfechter der Digitalisierung“, so Toni Kiesel weiter. „Aber man muss die Spielregeln kennen und danach handeln. Wir haben für uns die notwendigen Direktiven bereits definiert. Ausnahmen wird es hier in Zukunft keine mehr geben. Als Unternehmer kann man von Glück sagen, wenn man seine Organisation sicher durch eine solche Krise führen und daraus lernen kann. Dieses Wissen möchten wir in der Zukunft weitergeben, um andere vor solchen Ereignissen zu warnen. Deshalb werden wir diesem Thema im Rahmen der Zukunftskonferenz BAM (Bits and Machines), die Ende Januar 2021 zum zweiten Mal im Coreum stattfinden wird, entsprechend Raum einräumen. Schließlich ist das ein Gebiet, auf dem wir durchaus etwas zu berichten haben.“

Weitere Artikel:

Dynaset gewinnt Gold bei den Intermat Innovation Awards 2024

HRVB Hydraulic Recycling Vacuum Bucket
Mit seiner Lösung HRVB Hydraulic Recycling Vacuum Bucket (Hydraulische Recycling-Vakuumschaufel) hat Dynaset bei den Intermat Innovation Awards 2024 eine Goldmedaille in der Kategorie Erdarbeiten, Abbruch und Transport gewonnen. "Es ist eine wunderbare Anerkennung für die bemerkenswerten Entwicklungs- und Ingenieurleistungen unseres Teams. Die Entwicklung dieses Produkts beinhaltete auch eine Menge wertvoller Kundenkooperation. Wir möchten unseren aufrichtigen Dank an alle Partner richten, die daran teilgenommen haben", sagte der Dynaset-CEO Anni Karppinen bei der Preisverleihung.

mehr lesen

Open-S-Standard gewinnt Innovationspreis

Intermat Innovations Award
Open-S Alliance, die unabhängige Organisation hinter dem Open-S-Standard, erhält einen Intermat Innovation Award für die Schaffung und Einführung eines globalen offenen Industriestandards für automatische Schnellwechsler für Bagger. Die 9. Ausgabe der Intermat Innovation Awards zeichnet Geräte, Techniken, Dienstleistungen oder Produkte aus, die zum Fortschritt in der Bau- und Materialindustrie beitragen.

mehr lesen

"Schrobenhausener Tage" 2024

Schrobenhausener Tage
Seit über 35 Jahren lädt die Bauer Spezialtiefbau GmbH zur Vortragsreihe „Schrobenhausener Tage“ ein. Das Motto der diesjährgen Veranstaltung: Fokus Baustelle – stay tuned im Spezialtiefbau. Insgesamt folgten rund 300 Gäste aus dem In- und Ausland der Einladung. Sie alle erwartete eine Mischung aus spannenden Vorträgen über spektakuläre Bauprojekte in Deutschland, herausfordernde internationale Projekte und die neuesten Innovationen im Spezialtiefbau. Auf dem Programm stand auch das Thema KI.

mehr lesen

Reges Interesse am Kann-Forum 2024

Kann-Forum 2024
„Wissen vereinen. Zukunft gestalten“ – unter diesem Motto hatte der Spezialist für Außenanlagen am 20. März 2024 zum diesjährigen Kann-Forum eingeladen. Rund 250 GaLaBauer, Baustoffhändler sowie Garten- und Landschaftsplaner nutzten in der Stadthalle Troisdorf die Gelegenheit zum Wissenstransfer und Diskurs. Im Fokus der Veranstaltung stand das Thema Nachhaltigkeit.

mehr lesen

Entspannung in Sicht?

Der reale (preisbereinigte) Auftragseingang im Bauhauptgewerbe ist nach Angaben des Statistischen Bundesamtes (Destatis) im Februar 2024 gegenüber Januar 2024 kalender- und saisonbereinigt um 1,8 % gestiegen. Dabei nahm der Auftragseingang im Hochbau um 0,5 % und im Tiefbau um 2,9 % zu. Im Vergleich zum Vorjahresmonat Februar 2023 stieg der reale, kalenderbereinigte Auftragseingang um 0,9 %. Dabei nahm der Auftragseingang im Hochbau um 1,5 % ab, im Tiefbau stieg er dagegen um 2,8 %. Der nominale (nicht preisbereinigte) Auftragseingang im Bauhauptgewerbe lag um 4,0 % über dem Vorjahresniveau.

mehr lesen

Heidelberg Materials übernimmt Elbe Decken

Heidelberg übernimmt Elbe
Die Heidelberg Materials Betonelemente DE GmbH & Co.KG hat das Unternehmen Elbe Spannbeton-Fertigdecken in Vockerode übernommen. Elbe Decken wurde 1994 gegründet und seit 2012 als mittelständisches Familienunternehmen geführt. Das Unternehmen ist spezialisiert auf serielles Bauen und stellt Spannbeton-Fertigdecken her, die deutschlandweit vor allem im gewerblichen Bau, aber auch Segment Wohnungsbau, eingesetzt werden.

mehr lesen

Takeuchi-Händler Boneß vergrößert sich

Boneß
Auf 1.500 m² hat Baumaschinen Boneß sein Geschäft vergrößert. Verkaufsräume, Werkstatt usw. bieten jetzt genügend Platz, um den gewachsenen Anforderungen der Kunden zu entsprechen. Neben dem Hauptsitz in Neustrelitz hat der Takeuchi-Händler auch eine Niederlassung in Bansin auf Usedom. Die wachsende Kundschaft aus Bau, Galabau, Abbruch, Recycling, Gewinnung, Handwerk, Kommunen und Privat machten die Erweiterung notwendig. Genügend Platz für Gebäude und Hoffläche wurde in einem gut 15.000 m² großen Gebäudeareal gefunden.

mehr lesen

Studie: Baustellendiebstähle nehmen zu

Klau am Bau
Bauverzögerungen, Produktivitätseinbußen und finanzielle Verluste: Aufgrund der zunehmenden Zahl an Diebstählen auf Baustellen müssen Unternehmen der Branche immer ausgefeiltere Gegenmaßnahmen entwickeln. Zu diesem Ergebnis kommt der aktuelle Crime Report 2024 von BauWatch. Der europaweite Branchenführer in der mobilen Videoüberwachung hat für diese Studie 500 Baustellenverantwortliche befragt. Ein zentrales Ergebnis: Zwei Drittel der Befragten sind der Überzeugung, dass die Baustellenkriminalität 2023 zugenommen habe.

mehr lesen

Neuer Marktplatz für Bautechnik

Neuer Marktplatz für Baumaschinen
Nach rund einem Jahr Laufzeit öffnet sich der mittlerweile etablierte MTS-Gebrauchtmaschinenmarkt baumaschinen365 in Richtung Baumaschinenportal und damit auch Händlern und anderen Anbietern von gebrauchten und neuen Anbaugeräten und Baumaschinen. Im Portfolio sind neben den bewährten Produktlösungen des Hayinger Automatisierungs- und Digitalisierungs-Spezialisten ab sofort auch Fabrikate anderer Hersteller.

mehr lesen