Schulung ist wichtig:
Zehn Schritte gegen den Datenmissbrauch im Unternehmen
Unternehmensweite Sicherheitsrichtlinien sind der Kern aller Maßnahmen gegen den Missbrauch von Daten im Unternehmen. Daneben hat Utimaco noch neun weitere Schritte dagegen zusammengestellt.
Die Wirtschaftskrise fördert, was es seit jeher ein Problem ist: Die Wirtschaftsspionage. Aber auch Mitarbeiter sind häufig geneigt, Daten mitzunehmen, wenn sie entlassen werden. Daher ist der Schutz der Daten in diesen Zeiten ein noch größerer Punkt für Unternehmen, als er es ohnehin sein sollte. Zentraler Punkt aller Maßnahmen sind dabei für Utimaco Safeware [1] firmenweite Sicherheitsrichtlininien. Um Daten effizient zu schützen, muss ein Unternehmen aber zuerst wissen, wie wichtig diese sind. Das erfordert eine Einteilung in verschiedene Sicherheitsstufen.
Auch Unternehmen können etwas tun, damit sensible Daten nicht einfach aus dem Unternehmen verschwinden. (Quelle: Pixelio)
Weiter gehört dazu der Schutz vor Viren und Trojanern, die Absicherung von Unternehmenszugängen oder die Schulung von Mitarbeitern. Weitere Maßnehmen sind unterschiedliche Zugriffsrechte für Benutzergruppen, Mehrfachauthentifizierung, E-Mail-Verschlüsselung und Gewaltenteilung bei der Sicherheit.
Unternehmensweite Sicherheitsrichtlininien müssen auch umgesetzt werden. Dazu gehört ein zentrales Sicherheitsmanagement, dass etwa Mitarbeitern bei einer Kündigung sofort alle Zugangsberechtigungen entziehen. Dann passiert es nicht, dass Mitarbeiter auch nach Verlassen des Unternehmens auf Daten zugreifen können.
Alle Daten zu schützen, verursacht normalerweise einen zu hohen Aufwand. Mit Sicherheitsklassen lassen sich Maßnahmen der Bedeutung der Informationen anpassen. Schon eine Einteilung in Öffentlich, Intern und Vertraulich kann hier helfen.
Der Schulung der Mitarbeiter sollte dabei eine große Aufmerksamkeit gewidmet werden. Sie müssen die Sicherheitsrichtlininien akzeptieren und verinnerlichen. Aufklärung hilft auch gerade bei Social-Engineering-Angriffen, um an sensible Daten etwa für Zugänge auszuspionieren. Ein spezieller Punkt ist es, gerade auch Maßnahmen gegen Wirtschaftsspionage zu ergreifen. Dazu gehört, dass sensible Daten das Unternehmen nicht ohne Verschlüsselung verlassen, sei es per E-Mail oder auf Datenträgern. Die Website des Innenministeriums von Nordrhein-Westfalen bietet zudem einen Online-Test [2]: Hier können Unternehmen herausfinden, inwieweit sie ein lohnendes Ziel für Wirtschaftspionage sind.
Der Schutz vor Viren und Trojanern gehört zum Standardprogramm der IT-Sicherheit. Ein Verbot von USB-Sticks und externen Festplatten verhindert einmal, dass Malware auf diesem Weg eingeschleppt wird. Zum anderen verlassen dann Daten auf diesem Weg auch nicht das Unternehmen. Ist dies nicht möglich, dann sollten, die Nutzung entsprechend geregelt und auch überwacht werden. Genauso gehören auch VPNs für den Zugang von außen für Mitarbeiter zu den Grundaufgaben in der IT-Sicherheit.
Zu sensiblen Informationen sollten nur die jeweils berechtigten Nutzergruppen Zugang haben. Sicherheitsrichtlinien legen dabei fest, welche Zugriffsrechte einzelne Arbeitsgruppen oder Nutzer haben. Gleichzeitig dürfen sensible Informationen nur in den berechtigten Nutzergruppen kreisen. Die Gewaltenteilung zwischen Administratoren und IT-Sicherheit schafft zusätzlichen Schutz. Erstere verwalten zwar die Systeme, können die Daten aber nicht entschlüsseln. Letztere können dies zwar, haben aber keinen Zugriff darauf.
Das Passwort, das auf einem gelben Notizzettel unter der Tastatur klebt, ist ein klassisches Beispiel. Für sensible Bereiche sollten der Zugang deshalb über eine Zwei-Wege-Authentifizierung abgesichert werden. Dazu lassen sich etwa Smartcards oder Fingerabdrucksensoren einsetzen.
[1] http://www.utimaco.de/
[2] http://www.im.nrw.de/wirtschaftsspionage
- 1. Seite: Zehn Schritte gegen den Datenmissbrauch im Unternehmen
- 2. Seite: Zehn Schritte gegen den Datenmissbrauch im Unternehmen (Fortsetzung)
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Acer rockt die Eifel
Rund um den Nürburgring dröhnten einmal nicht die Rennmotoren: Beim Acer Kick-off 2012 brachten stattdessen Bässe und Gitarrensoli die Eifel zum Wackeln. Über 600 Acer-Partner rockten zum Ausklang des Partner-Events im Eifel Stadl zu Live Musik oder ließen sich im Rockstar-Outfit fotografieren.
Die besten Multifunktions-Farblaser ab 300 Euro
Im Gegensatz zu den ultrabilligen Tintenstrahl-Einsteigerdruckern, die oft schon unter 100 Euro zu haben sind, sollte die Investition in einen Multifunktions-Laserdrucker schon etwas besser überlegt sein. Wir sagen Ihnen, welcher Laser sich besonders für welchen Zweck lohnt.
Cisco zurück auf Wachstumskurs
Cisco ist zurück auf der Überholspur. Nach einem radikalen Stellenabbau und einer stärkeren Fokussierung hat der Netzwerkriese im zurückliegenden Quartal sowohl Umsatz als auch Gewinn deutlich ausgebaut.
» Bilderstrecken
» Meistgelesene News
Ist Ihrer auch zu breit?
Die linke Fahrspur ist in vielen Autobahn-Baustellen nur für Fahrzeuge mit maximal zwei Meter Breite zugelassen. Jetzt warnt der ADAC: 67 Prozent der Neuwagenmodelle sind breiter als zwei Meter! Wer nicht nachmisst, riskiert ein Bußgeld.
Chefs versagen im zwischenmenschlichen Umgang
Vielen Führungskräften fehlt es an Empathie im Umgang mit ihren Mitarbeitern und sie erfüllen ihre Aufgaben nicht effektiv. Zu diesem ernüchternden Ergebnis kommt eine Studie des Beratungsunternehmens Development Dimensions International (DDI).
