Gesundes Misstrauen: Warum es Zeit für einen Paradigmenwechsel in der Cybersicherheit ist

Gesundes Misstrauen: Warum es Zeit für einen Paradigmenwechsel in der Cybersicherheit ist

ID: 1975284
Sebastian Ganschow, Director Cybersecurity Solutions bei der NTT Ltd. (Quelle: NTT Ltd.)Sebastian Ganschow, Director Cybersecurity Solutions bei der NTT Ltd. (Quelle: NTT Ltd.)

(firmenpresse) - Autor: Sebastian Ganschow, Director Cybersecurity Solutions bei der NTT Ltd.

26. April 2022 – Never trust, always verify – diesem Motto folgt das Sicherheitsmodell „Zero Trust“. Keinem Akteur, der auf Ressourcen zugreifen möchte, wird vertraut. Vielmehr erfordert jeder einzelne Zugriff eine Authentifizierung. Der Gedanke dahinter ist einfach: Implizites Vertrauen ist an sich bereits eine Schwachstelle, welche Angreifer für laterale Bewegungen und den Zugriff auf sensible Daten missbrauchen können. Denn die Festung – also das Firmennetzwerk – ist schon lange nicht mehr uneinnehmbar. Daten und Anwendungen, die einst auf einem Server im eigenen Rechenzentrum lagen, sind heute auf unzähligen Cloud-Plattformen verstreut. Dank Microsoft 365 und Azure Active Directory wandern sogar Kernfunktionen der Office- und Enterprise-Software zunehmend in die Wolke. In diesen verteilten, hybriden Umgebungen bieten Mauern und Wassergräben etwa in Form einer Firewall alleine nicht mehr ausreichenden Schutz. Aber auch die Art und Weise, wie wir arbeiten, hat sich grundlegend verändert: Mitarbeiter loggen sich von zuhause aus über einen VPN-Zugang ein und verwenden dabei sogar ihre eigenen Geräte. Dokumente werden über SharePoint mit Außenstehenden geteilt, in Teams werden Accounts für Dienstleister freigeschaltet. Diese nahtlose Zusammenarbeit ermöglicht natürlich die Produktivität, die heutige Arbeitsmodelle voraussetzen. Wenn es aber um die Sicherheit von Daten und Systemen geht, steckt die neue Arbeitswelt voller Gefahren. Denn durch die steigende Vernetzung wächst auch die Zahl an möglichen Einfallstoren für Angreifer. Hinzu kommt: Cyberkriminelle wenden immer raffiniertere Methoden an, mit denen sie herkömmliche Schutzmaßnahmen aushebeln.

Was macht Zero Trust nun anders? Grundsätzlich wird jeder einzelne Datenzugriff verifiziert – dynamisch, Risiko-basiert und Kontext-sensitiv. Im Mittelpunkt steht dabei das Prinzip des Least-Privilege-Zugriffs. Das bedeutet, jedem Benutzer wird nur so viel Zugriff gewährt, wie er benötigt, um die vorliegende Aufgabe auszuführen. Für eine zuverlässige Absicherung müssen dabei kontinuierlich Informationen zu folgenden Fragen gesammelt werden: Auf welche Daten wird zugegriffen? Woher kommt die Benutzeranfrage? Wer fordert die Daten an? Warum benötigt der User den Zugriff? Wann benötigt er ihn? Auf dieser Basis lassen sich dann Nutzungsberechtigungen richtlinienbasiert steuern. Unternehmen können beispielsweise festlegen, dass Mitarbeiter nur dann Zugriff auf sensible Ressourcen erhalten, wenn die Sicherheitstechnologien auf dem Endgerät auf dem neuesten Stand sind. Andernfalls wird das Gerät in Quarantäne gestellt, bis die benötigten Updates installiert sind. Oder sie erlauben einem Mitarbeiter nur dann den Zugang zu Daten aus der Personalabteilung, wenn er mit einem Firmenlaptop über das VPN verbunden ist.



Ebenso kann mithilfe einer Policy Engine als Schaltzentrale, die über einzelne Anfragen entscheidet, der Kontext fallweise evaluiert und gegebenenfalls dynamisch ein Sitzungs-basierter Datenzugriff gewährt werden, wenn Nutzer, Geräte oder operative Instanzen ihn brauchen. Das ist beispielsweise der Fall, wenn ein Mitarbeiter sich plötzlich zu einer für ihn untypischen Zeit oder von einem untypischen Ort aus einloggen will. Damit ermöglicht eine ganzheitliche Zero-Trust-Strategie, die nicht nur den Netzwerkzugriff absichert, sondern auch Anwender, Geräte, Applikationen und Faktoren wie das User-Verhalten mit einbezieht, eine nahezu grenzenlose Flexibilität in der Art und Weise, wie und wo Mitarbeiter tätig sind. Die IT-Verantwortlichen wiederum wappnen sich gegen Cyberkriminelle, indem die Festungsmauern den Angreifern standhalten. Gleichzeitig reduzieren sie die Komplexität in Sachen IT-Sicherheit, wenn nicht mehr jedes Gerät einzeln administriert werden muss.

Fakt ist, neue Arbeitsmodelle und hybride Infrastrukturen verlangen nach einem Paradigmenwechsel. Ohne dass Unternehmen umdenken und sich von lange gepflegten Denkmustern verabschieden, wird IT-Sicherheit künftig nicht mehr funktionieren. Zero Trust ist heute keine Kür mehr – nein, sie ist Pflicht.


Dieser Kommentar und das Bild in höherer Auflösung können unter www.pr-com.de/companies/ntt-ltd abgerufen werden.
Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

NTT Ltd. ist ein führender, globaler Technologiedienstleister. Die weltweite Kompetenz, Expertise und umfassenden Technologiedienstleistungen, die über eine integrierte Serviceplattform bereitgestellt werden, helfen Kunden, die Digitale Transformation voranzutreiben. Als langfristiger, strategischer Partner unterstützt NTT Unternehmen bei der Verbesserung der Kunden- und Mitarbeitererfahrung, der Transformation der Cloud-Strategie, der Modernisierung von Netzwerken und der Stärkung der Cybersicherheit. Darüber hinaus automatisiert NTT die Geschäftsprozesse und IT von Unternehmen und zieht Erkenntnisse und Analysen aus deren Kerngeschäftsdaten. Als globaler ITK-Anbieter beschäftigt NTT mehr als 50.000 Mitarbeiter in 57 Ländern, betreibt Handel in 73 Ländern und bietet Dienstleistungen in über 200 Ländern und Regionen an. Together we enable the connected future.

Weitere Informationen unter services.global.ntt und services.global.ntt/de-de/newsroom



PresseKontakt / Agentur:

NTT Germany AG & Co. KG
Hakan Cakar
Vice President Marketing and Communications Germany
Tel.: +49 89 2312 178 32
hakan.cakar(at)global.ntt

PR-COM GmbH
Christina Haslbeck
Senior Account Manager
Tel.: +49 89 59997 702
christina.haslbeck(at)pr-com.de



drucken  als PDF  an Freund senden  KIOXIA erweitert sein Angebot an PCIe-4.0-SSDs für High-End-Client-Anwendungen Internet of Things und Datenschutz
Bereitgestellt von Benutzer: PR-COM
Datum: 26.04.2022 - 14:15 Uhr
Sprache: Deutsch
News-ID 1975284
Anzahl Zeichen: 4420

Kontakt-Informationen:
Ansprechpartner: Christina Haslbeck
Stadt:

Bad Homburg


Telefon: +49-89-59997-702

Kategorie:

Internet


Meldungsart: Unternehmensinfos
Versandart: Veröffentlichung
Freigabedatum: 26.04.2022

Diese Pressemitteilung wurde bisher 361 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Gesundes Misstrauen: Warum es Zeit für einen Paradigmenwechsel in der Cybersicherheit ist"
steht unter der journalistisch-redaktionellen Verantwortung von

NTT Ltd. (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

New Work und klare Regeln? Das passt sehr wohl zusammen ...

30. Januar 2024 – Homeoffice, flexible Arbeitsmodelle, Vertrauensarbeitszeit oder Workation, also dort arbeiten, wo andere Urlaub machen: Viele Unternehmen beschäftigen sich derzeit mit diesen Begriffen, die für ein neues Arbeiten oder anders for ...

Der Countdown für die NIS2-Richtline läuft ...

16. Januar 2024 – In wenigen Monaten müssen zahlreiche Unternehmen die NIS2-Richtlinie umsetzen. Die neue EU-Direktive schreibt vor, strenge Maßnahmen zur Gewährleistung der Cybersicherheit zu implementieren. Auf den ersten Blick mag diese Zeits ...

Alle Meldungen von NTT Ltd.


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z