Aktuelles, Branche - geschrieben von dp am Donnerstag, Juni 9, 2022 16:14 - noch keine Kommentare
E-Mails: Sicherheit funktioniert nur flächendeckend
E-Mail noch immer Business-Kommunikationsmedium Nummer 1
[datensicherheit.de, 09.06.2022] An den Tatsachen, dass die E-Mail das Business-Kommunikationsmedium Nummer 1 sei und dass die meisten Hacker-Angriffe nach wie vor über die E-Mail-Kommunikation erfolgten, habe sich nichts geändert. Um etwa Phishing- oder Ransomware-Angriffe zu verhindern, existierten inzwischen professionelle Signatur- und E-Mail-Verschlüsselungstechnologien auf dem Markt. Doch viele Unternehmen verfolgten den Ansatz, „dass diese Technologien nur für eine Auswahl von Mitarbeitern angeschafft werden und nicht flächendeckend für alle, die per E-Mail kommunizieren – ein fataler Fehler“, kommentiert Stephan Heimel, Prokurist und „Sales Director“ der SEPPmail – Deutschland GmbH.
Intensive Nutzung von E-Mails in Unternehmen auch Hackern bewusst
Heimel: „Wie viele E-Mails versenden Sie täglich während Ihrer Arbeitszeit? Höchstwahrscheinlich sehr viele; schließlich ist die E-Mail nach wie vor das meist genutzte Kommunikationsmittel in Unternehmen – und das zu Recht: So ist es äußerst praktisch, dem Kollegen, Kunden oder Partner ,mal eben‘ eine Mail zu schicken. Dies geht häufig nicht nur schneller als anzurufen, sondern der Empfänger bekommt die Nachricht auch sofort ,schwarz auf weiß‘, was zu einem besseren Verständnis führen kann.“
Doch die intensive Nutzung von E-Mails in Unternehmen sei auch Hackern bewusst. Mit perfiden Tricks schafften sie es immer wieder, sich in E-Mail-Systeme einzuschleusen, sensible Daten abzugreifen, Schad-Software zu verbreiten oder Dateien zu verschlüsseln.
Professionelle E-Mail-Sicherheitslösungen noch nicht ausreichend implementiert
Einige Unternehmen hätten bereits reagiert und professionelle E-Mail-Sicherheitslösungen implementiert. Sie setzten E-Mail-Verschlüsselungstechnologien ein, „um zu gewährleisten, dass die elektronischen Nachrichten auf ihrem gesamten Versandweg vom Absender bis zum Empfänger von keinem Unbefugten mitgelesen oder abgefangen werden“. Darüber hinaus schafften Unternehmen mit Signaturen Integrität und Authentizität des Absenders, wodurch sich der Empfänger sicher sein könne, dass die E-Mail wirklich vom angegebenen Absender und nicht von einem potenziellen Betrüger stammt.
Heimel führt weiter aus: „Was ist nun der Haken an der Sache? Einige Firmen gehen davon aus, dass es ausreicht, wenn nur ein paar Mitarbeiter diverse Sicherheitstechnologien einsetzen. Dies ist aber keineswegs der Fall. Denn wie wollen Sie den Schutz vor CEO-Fraud, Ausspähung und dem Abgreifen vertraulicher Informationen gewährleisten oder der Manipulation von Inhalten entgegenwirken, wenn eine Vielzahl Ihrer Mitarbeiter unverschlüsselt kommuniziert?“
Home-Office: Erhöhte Aufmerksamkeit auf E-Mail-Sicherheit erforderlich
„Der Trend, dass Mitarbeiter vermehrt im Home-Office arbeiten, erfordert eine höhere Aufmerksamkeit im Bereich der sicheren E-Mail-Kommunikation.“ Das Arbeiten außerhalb des Büros führe dazu, dass Mitarbeiter noch mehr E-Mails versendeten, „während sie sich nicht in der geschützten Umgebung der Firma befinden und sich dadurch noch angreifbarer machen“.
Dieser Aspekt spreche ebenfalls dafür, dass jeder Mitarbeiter professionelle Signatur- und E-Mail-Verschlüsselungstechnologien benötige. Denn das Haftungsrisiko bleibe immer beim Verantwortlichen, also dem Unternehmen oder eben auch der Geschäftsleitung persönlich. Heimels Fszit: „Das Risiko negativer Folgen durch die unverschlüsselte Kommunikation ist wesentlich höher als die Investition in eine flächendeckende sichere E-Mail-Kommunikationslösung.“
Weitere Informationen zum Thema:
datensicherheit.de, 20.07.2021
E-Mail-Verschlüsselung: Übersicht bei den Standards / Benötigt werden ein „Fachübersetzer“ und IT-Verantwortliche einen guten Durchblick
Aktuelles, Experten - Nov 22, 2024 18:30 - noch keine Kommentare
Mal wieder IP-Datenspeicherung angestrebt: DAV fordert nachdrücklich, Überwachungsphantasien abzustellen
weitere Beiträge in Experten
- ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
Aktuelles, Branche - Nov 23, 2024 11:35 - noch keine Kommentare
Black Friday: 89 Prozent mehr ominöse Shopping-Websites als 2023
weitere Beiträge in Branche
- PyPI-Lieferkette im Visier: Kaspersky deckte Cyber-Angriff auf
- Im Kontext der CRA-Umsetzung droht Herstellern Open-Source-Falle
- Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren