Aktuelles, Experten - geschrieben von cp am Donnerstag, Oktober 1, 2015 16:45 - noch keine Kommentare
ECSM: Mitarbeiter können zur IT-Sicherheit im Unternehmen beitragen
Das BSI unterstützt den European Cyber Security Month
[datensicherheit.de, 01.10.2015] Das Bundesamt für Sicherheit in der Informationstechnik (BSI) unterstützt im Oktober den European Cyber Security Month (ECSM) in Deutschland. Erstes von vier Themen des ECSM ist „Cyber-Sicherheit für Arbeitnehmer – wie verhalte ich mich am Arbeitsplatz“. Das BSI ruft Unternehmen und ihre Mitarbeiter dazu auf, die eigene IT-Sicherheit zu hinterfragen und bei Bedarf zu verbessern. Digitale Sorglosigkeit im Umgang mit Smartphones oder Unternehmens-IT, das unachtsame Handeln eines Mitarbeiters oder die teils unbewusste Preisgabe von Unternehmensinformationen, beispielsweise in Sozialen Netzwerken, können für Kriminelle Ansatzpunkte für Datendiebstahl oder Industriespionage sein. Unternehmensverantwortliche, aber auch der einzelne Mitarbeiter können dazu beitragen, diese Risiken zu minimieren.
Unerlaubter Zugang zum Unternehmensnetz
Kriminelle nutzen häufig persönliche Informationen, die sie in Sozialen Netzwerken über bestimmte Personen finden, um sich über diese Personen Zugang zu deren Unternehmensnetz zu verschaffen.
Arbeitnehmer werden dabei beispielsweise über eine E-Mail mit persönlicher Ansprache und glaubwürdigen Inhalten dazu verleitet, einen infizierten Anhang oder präparierten Link anzuklicken. So wird schnell unabsichtlich eine Schadsoftware installiert, die möglicherweise Externen einen Zugriff auf das Unternehmensnetz gestattet. Dieses Vorgehen nennt sich Social Engineering und wird durch frei zugängliche Informationen über den jeweiligen Mitarbeiter in Sozialen Netzwerken erleichtert. Zudem birgt die gemeinsame Nutzung von Rechnern oder Netzwerken Risiken für Unternehmen, wenn die Nutzungsregelungen für kritische Daten nicht genau festgelegt sind. Auch Mobilgeräte, die sowohl privat als auch dienstlich genutzt werden (Bring Your Own Device), führen zu großen Herausforderungen für die Informationssicherheit und den Datenschutz in Unternehmen, da sich die Grenze zwischen beruflicher und privater Nutzung von IT immer mehr auflöst. Eine BSI-Empfehlung, wie Unternehmen den Einsatz von Mobilgeräten handhaben können, ist auf der Webseite der Allianz für Cyber-Sicherheit verfügbar: https://www.allianz-fuer-cybersicherheit.de/ACS/DE/_downloads/anwender/mobilesec/BSI-CS_052.html
Vorsätzliche Weitergabe von Informationen
Nicht immer gelangen Informationen aufgrund von Unwissenheit oder unbedachtem Verhalten in die falschen Hände. Mitarbeiter können internes Wissen über Abläufe und Schwachstellen auch vorsätzlich an Dritte weitergeben. Diese Informationen sind dann die Grundlage für einen Cyber-Angriff. Motive für solches Verhalten können Ärger und Frust oder Vergeltung für eine vermeintlich schlechte Behandlung sein. Zudem können finanzielle Interessen zu einem Verkauf von Betriebsinterna führen.
Wie Arbeitnehmer zu einen sicheren Arbeitsplatz beitragen können
Neben den Verantwortlichen wie CIO, CISO oder dem IT-Sicherheitsbeauftragten kann auch der einzelne Mitarbeiter zu mehr IT-Sicherheit im Unternehmen beitragen. Das BSI gibt dazu folgende Empfehlungen:
- Keine Betriebsinterna in ungesicherten Umgebungen besprechen.
- Keine Veröffentlichungen von Informationen über den Arbeitgeber in öffentlichen Foren oder in
privaten Profilen in Sozialen Netzwerken. - Nur sichere Passwörter verwenden und diese regelmäßig wechseln. Hinweise hierzu sind unter https://www.bsi-fuer-buerger.de/Passwoerter abrufbar.
- Keine unbedachte Nutzung von Werbegeschenken wie USB-Sticks oder CD-ROMs von Messen, Kongressen
oder anderen Veranstaltungen. Diese könnten Schadsoftware enthalten. - Vorsicht bei E-Mails von unbekannten Absendern: Nicht unbedacht auf Links oder Dateianhänge klicken.
- Bei geschäftlicher Nutzung privater Mobilgeräte sollten die Vorgaben des Arbeitgebers eingehalten werden. Mehr Informationen hierzu hat das BSI in einem „Überblickspapier IT-Consumerisation und BYOD“ unter https://www.bsi.bund.de/DE/Themen/ITGrundschutz/Ueberblickspapiere/Ueberblickspapiere_node.html zusammengestellt.
- Schulungsangebote des Arbeitgebers zur IT-Sicherheit nutzen oder bei Bedarf beim Arbeitgeber
anregen.
ECSM: Cyber-Sicherheit im Fokus
Der European Cyber Security Month (ECSM) rückt vom 1. bis 31. Oktober 2015 das Thema Cyber- Sicherheit in den Blickpunkt. Ziel ist es, Nutzer für mögliche Risiken des Internets zu sensibilisieren sowie ihnen Informationen, Hilfestellungen und Praxisbeispiele an die Hand zu geben, mit denen sie sich sicherer durch das Web bewegen können. Unter dem Motto „Ins Internet – mit Sicherheit“ dokumentiert das Bundesamt für Sicherheit in der Informationstechnik (BSI) für die europäische IT-Sicherheitsbehörde European Union Agency for Network and Information Security (ENISA) Aktionen diverser Partner. Zudem führt das BSI eigene Aktivitäten durch. Zur Fokussierung einzelner Inhalte hat das BSI vier Themen definiert, die während es ECSM sukzessive verbreitet
werden:
- 1. – 7. Oktober 2015: Cyber-Sicherheit für Arbeitnehmer – wie verhalte ich mich am Arbeitsplatz
- 8. – 15. Oktober 2015: Cyber-Sicherheit als Managementaufgabe – wie schafft man ein Umfeld für IT-Sicherheit
- 16. – 23. Oktober 2015: Sicherer Umgang mit Social Media am Arbeitsplatz
- 24. – 31. Oktober 2015: Cloud Computing mit Sicherheit
Weitere Informationen zum Thema:
Aktuelles, Experten - Nov 22, 2024 18:30 - noch keine Kommentare
Mal wieder IP-Datenspeicherung angestrebt: DAV fordert nachdrücklich, Überwachungsphantasien abzustellen
weitere Beiträge in Experten
- ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
Aktuelles, Branche - Nov 23, 2024 11:35 - noch keine Kommentare
Black Friday: 89 Prozent mehr ominöse Shopping-Websites als 2023
weitere Beiträge in Branche
- PyPI-Lieferkette im Visier: Kaspersky deckte Cyber-Angriff auf
- Im Kontext der CRA-Umsetzung droht Herstellern Open-Source-Falle
- Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren