Wie Firmen sich für Cyberangriffe rüsten können

Wie Firmen sich für Cyberangriffe rüsten können

ID: 1959639

Schutz vor Ransomware



(PresseBox) - Die Frage ist nicht, ob es einen trifft, sondern wann: Erpressung durch Datenverschlüsselung ist zu einem professionell organisierten Geschäft geworden. Aber ein paar effiziente Schutzmaßnahmen können schon ausreichen, damit die Cyberkriminellen zu einem leichter zu knackenden Opfer weiterziehen. Das schreibt iX, das Magazin für professionelle IT, und empfiehlt Unternehmen ein striktes Identitäts- und Berechtigungsmanagement, Mitarbeitersensibilisierung und Vorbereitung für den Notfall.

Sie kommen über Sicherheitslücken in der Software oder über geknackte, oft zu schwache Passwörter. Doch der klassische Weg für Ransomware-Angriffe ist und bleibt eine E-Mail mit infizierten Dokumenten im Anhang. „Daher ist es wichtig, dass Angestellte für mögliche Angriffsszenarien sensibilisiert werden. Ziel ist es, dass Mitarbeitende Angriffe selbst erkennen und melden können“, erläutert iX-Redakteur Jonas Volkert. Fallen trotz guter Awareness-Maßnahmen Angestellte auf Phishing-E-Mails herein, sei es wichtig, dass sie sich vertrauensvoll an eine Ansprechperson wenden und einen möglichen Sicherheitsvorfall melden könnten.

Auch ein striktes Identitäts- und Berechtigungsmanagement ist für die Vorsorge unerlässlich. „Das Berechtigungsmanagement im Unternehmensnetzwerk sollte sich an den Minimalprinzipien Need to know für die Vergabe von Berechtigungen an Benutzer und Least Privilege für die Vergabe von Berechtigungen an Administratoren und Entwickler orientieren“, rät Volkert. Ein Angreifer, der einen Account übernommen hat, hat schließlich lediglich die Berechtigungen, die auch der Benutzer innehatte. Sofern das Unternehmen die beiden Prinzipien streng genug umsetzt, können diese dafür sorgen, dass dem Angreifer die Bewegung im Unternehmensnetzwerk schwerfällt.

Benutzerkonten, mit denen im Internet gesurft wird und die E-Mails empfangen, sollten möglichst von den administrativen Konten getrennt werden. Dadurch verringert sich die mögliche Angriffsoberfläche erheblich. Zentrales Identity Management und Multi-Faktor-Authentisierung helfen ebenfalls, das Risiko zu minimieren.



Wird man trotz bester Vorbereitung Opfer eines Ransomware-Angriffes, heißt es, einen kühlen Kopf zu bewahren und Sofortmaßnahmen durchzuführen. Zuerst sollten alle Netzwerkverbindungen getrennt werden. Das unterbindet die Kommunikation der Schadsoftware mit den Command-and-Control-Servern und verwehrt dem Angreifer den Fernzugriff. Parallel sollte eine Meldung an die Informationssicherheits- und Notfallmanagementverantwortlichen ergehen. Im Rahmen der Prozesse entscheidet man dann gemeinsam, ob ein Notfall ausgerufen werden muss. Selbst wenn noch nicht klar ist, ob die eingesetzte Ransomware Unternehmensdaten herunterlädt, sollte auch der Datenschutzbeauftragte vorgewarnt werden. Herrscht Klarheit über den Angriff, sind auch Geschäftspartner und Kunden zu informieren, damit diese sich selbst schützen können.

Redaktionen erhalten auf Wunsch die komplette Artikelstrecke „Cybersicherheit“ zur Rezension.

Das monatlich erscheinende IT-Profimagazin iX, die Zeitschrift für system- und Netzwerkadministration, Softwareentwicklung und Cloud-Computing zählt zur Pflichtlektüre des professionellen IT-Anwenders. Die sorgfältig ausgewählte Mischung von hersteller­unabhängigen Tests, Grundlagenartikeln und Hintergrund­berichten sowie aktuellen Produkt­vorstellungen vermittelt die notwen­digen Informationen für den erfolgreichen unternehmensweiten IT-Einsatz.

Die erste Ausgabe von iX, Multiuser Multitasking Magazin, erschien im November 1988 - aus vertriebstechnischen Gründen als Sonderheft der Schwesternzeitschrift c’t. Seit 1990 erscheint iX monatlich.

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

Das monatlich erscheinende IT-Profimagazin iX, die Zeitschrift für system- und Netzwerkadministration, Softwareentwicklung und Cloud-Computing zählt zur Pflichtlektüre des professionellen IT-Anwenders. Die sorgfältig ausgewählte Mischung von hersteller­unabhängigen Tests, Grundlagenartikeln und Hintergrund­berichten sowie aktuellen Produkt­vorstellungen vermittelt die notwen­digen Informationen für den erfolgreichen unternehmensweiten IT-Einsatz.
Die erste Ausgabe von iX, Multiuser Multitasking Magazin, erschien im November 1988 - aus vertriebstechnischen Gründen als Sonderheft der Schwesternzeitschrift c’t. Seit 1990 erscheint iX monatlich.



drucken  als PDF  an Freund senden  Umsatzbooster sticht Cybus realisiert digitale Lösungen in der Produktion durch die Integration von OT und IT
Bereitgestellt von Benutzer: PresseBox
Datum: 17.02.2022 - 10:18 Uhr
Sprache: Deutsch
News-ID 1959639
Anzahl Zeichen: 3957

Kontakt-Informationen:
Stadt:

Hannover



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 201 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Wie Firmen sich für Cyberangriffe rüsten können"
steht unter der journalistisch-redaktionellen Verantwortung von

Heise Gruppe GmbH&Co KG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Logo, Hausfarbe und Schrift im neuen Look ...

Mit einem moderneren Logo startet das hannoversche MedienhausHeise in das neue Jahr. Das stilisierte „h“ für Heise erscheint jetzt ohne Kasten, das Heise-Blau bekommt eine dunklere Nuance und die Hausschrift ist ab sofort Source Sans Pro. Der ge ...

Online-Marketing-Ratgeber von Heise RegioConcept ...

Kleine und mittlere Unternehmen profitieren erheblich von sozialen Netzwerken. Sie können bestehende sowie neue Kunden ansprechen und Mitarbeiter gewinnen. Allerdings braucht der Erfolg ein planvolles Vorgehen. Das neue E-Book „Social Media für E ...

Alle Meldungen von Heise Gruppe GmbH&Co KG


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z