Cyber-Ark: Fünf Gefahren bei unzureichendem Passwort-Management

Cyber-Ark: Fünf Gefahren bei unzureichendem Passwort-Management

ID: 128489

Heilbronn, 20. Oktober 2009 - Nach wie vor unterschätzen viele Unternehmen die Gefahren eines vernachlässigten oder überhaupt nicht vorhandenen Passwort-Managements. Sicherheitsexperte Cyber-Ark listet die fünf größten Gefahren auf.



(firmenpresse) - Privilegierte Benutzerkonten, wie sie Administratoren besitzen, stellen in jedem Unternehmen ein erhebliches Sicherheitsrisiko dar, denn die Passwörter sind auch der Schlüssel zu allen unternehmenskritischen Datenbeständen. Eine typische IT-Umgebung besteht aus Hunderten oder Tausenden von Servern, Datenbanken oder Netzwerkgeräten, die alle über privilegierte Accounts mit weitreichenden Rechten gesteuert und verwaltet werden. Dazu zählen zum Beispiel Accounts wie "Root" bei Unix/Linux, "Administrator" bei Windows, "Cisco enable", "Oracle system/sys" oder "MSSQL sa". Ein verantwortungsvoller Umgang mit diesen privilegierten Benutzerkonten und ein Sicherheitsrisiken beseitigendes Zugriffsmanagement sind jedoch die Ausnahme: Auf den IT-Systemen finden sich identische, leicht zu entschlüsselnde Passwörter, die nur selten oder überhaupt nicht geändert werden.

Die fünf größten Gefahren, die aus dieser Situation resultieren, sind Cyber-Ark zufolge:

1. Verletzung gesetzlicher und aufsichtsrechtlicher Bestimmungen. Compliance-Vorschriften aus dem Sarbanes Oxley Act, PCI-DSS, ISO27001 oder Basel II erfordern einen Nachweis, wer Zugriff auf privilegierte Benutzerkonten hat, welche Veränderungen vorgenommen wurden und ob die Passwörter ordnungsgemäß geschützt und geändert wurden.

2. Bedrohung durch Insider. Eine der größten potenziellen Bedrohungen für Unternehmen kommt von innen. In vielen Unternehmen wird zum Beispiel ein identisches Root- oder Administrator-Passwort durchgängig eingesetzt: für unterschiedliche IT-Systeme/-Applikationen wie Server, Desktops, Datenbanken, Router oder Firewalls. Das erleichtert es Mitarbeitern mit unlauteren Absichten erheblich, wichtige Systeme zu manipulieren.

3. Verlust sensibler Daten. Über privilegierte Benutzerkonten ist ein unbeschränkter Zugriff auf nachgelagerte Systeme möglich. Wenn Unberechtigte Zugang zu solchen Bereichen haben, können sie unkontrolliert agieren und beispielsweise vertrauliche Informationen wie Kunden- oder Finanzdaten entwenden.



4. Hohe Fehleranfälligkeit. Bei einer großen Anzahl an Servern, Datenbanken und Netzwerkgeräten ist die manuelle Änderung von privilegierten Benutzerkonten extrem zeitaufwändig und fehlerbehaftet. Stehen die erforderlichen und richtigen Passwörter einem Administrator im Notfall dann nicht zur Verfügung, kann das zu mehrstündigen Verzögerungen bei der Behebung von Systemausfällen führen.

5. Keine Nachvollziehbarkeit. Hat eine größere Gruppe von Administratoren Zugriff auf Shared-Account-Passwörter, ist es unmöglich zu überprüfen, welche Person ein solches Passwort wann und wozu verwendet hat, das heißt, eine revisionssichere Nachvollziehbarkeit der Verwendung eines generischen Accounts bis auf die Personenebene ist nicht gewährleistet.

Jochen Koehler, Deutschland-Chef von Cyber-Ark in Heilbronn, betont: "Viele Unternehmen ergreifen nach wie vor unzureichende Security-Maßnahmen im Bereich der privilegierten Benutzerkonten. Abhilfe für die daraus resultierenden Gefahren schafft nur die Einführung einer Lösung, mit der administrative Accounts automatisch verwaltet, regelmäßig geändert und überwacht werden. Nur so können die Gefahren des Datenmissbrauchs und -diebstahls zuverlässig ausgeschlossen und die Anforderungen hinsichtlich Revisionssicherheit, gängiger Compliance-Vorschriften und gesetzlicher sowie aufsichtsrechtlicher Bestimmungen erfüllt werden."Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:

Das 1999 gegründete Unternehmen Cyber-Ark ist Marktführer im Bereich "Privileged Identity Management". Cyber-Ark entwickelt und vertreibt auf Basis der patentierten Vaulting-Technologie Software-Lösungen zur Sicherung von vertraulichen und geheimen Informationen wie zum Beispiel Forschungsergebnissen, Finanzdaten oder Passwörtern von IT-Administratoren. Der Hauptsitz des Unternehmens befindet sich in Newton (Massachusetts, USA). In Deutschland ist Cyber-Ark seit 2008 mit einer eigenen Niederlassung vertreten.



Leseranfragen:

Cyber-Ark Software Ltd.
Jochen Koehler
Director of Sales DACH
Tel. +49-7131-6441095
Fax +49-7131-6441096
jochen.koehler(at)cyber-ark.com
www.cyber-ark.com



PresseKontakt / Agentur:

PR-COM GmbH
Susanne Koerber
Account Manager
Tel. +49-89-59997-758
Fax +49-89-59997-999
susanne.koerber(at)pr-com.de
www.pr-com.de
Amtsgericht München, HRB-Nummer 114932
Geschäftsführer: Alain Blaes



drucken  als PDF  an Freund senden  Pitney Bowes Business Insight stellt Analysten-Studie über die strategische Umsetzung und Vorteile eines gezielten „Customer Communication Management“ ?Tieto on Tour? ? Entdeckungsreise durch die Weltmeere und die IT-Welt geht weiter
Bereitgestellt von Benutzer: natascha301182
Datum: 20.10.2009 - 12:18 Uhr
Sprache: Deutsch
News-ID 128489
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner: Natascha Müller
Stadt:

München


Telefon: 089-59997-808

Kategorie:

New Media & Software


Meldungsart: Unternehmensinformation
Versandart: Veröffentlichung
Freigabedatum: 20.10.2009

Diese Pressemitteilung wurde bisher 282 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Cyber-Ark: Fünf Gefahren bei unzureichendem Passwort-Management "
steht unter der journalistisch-redaktionellen Verantwortung von

PR-COM GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Wer große Sprünge macht, verliert den Überblick ...

Jedes Unternehmen, das Applikationen selbst entwickelt, weiß: Software ist nie fertig. Regelmäßig werden neue Bugs entdeckt, und Fachabteilungen fordern in zunehmendem Maße Flexibilität von der IT ein, damit sie neue Prozesse schneller implement ...

Alle Meldungen von PR-COM GmbH


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z