Deutschland lag im Europavergleich 2013 noch an dritter Stelle, in der vorliegenden Studie jedoch hinter Frankreich, Ungarn, Spanien, den Niederlanden und dem UK sowie den USA und Kanada. Laut Dr. Dieter Steiner, IT-Sicherheitsexperte und CEO von SSP Europe, sind Attacken über Schwachpunkte in Anwendungen besonders oft.
Die SSP Europe hat eine Liste von zwölf Checklisten erstellt, die für Firmen wichtig sind. Die Informationsrisikoindizes bestätigen, dass nicht einmal die HÃ?lfte der untersuchten Firmen Ã?ber eine individuelle Informationspolitik verfÃ?gt. Das wäre jedoch eine unabdingbare Bedingung, um die relevanten Informationen zu sichern und eine missbräuchliche Verwendung zu vermeiden. Wird nicht angegeben, welche Benutzer welche Arten von Informationen bearbeiten dürfen, entstehen oft Sicherheitslöcher durch unsachgemäßen Umgang mit Datenzugriff, -übertragung oder Datenspeicherung.
Das hört sich banal an, ist aber immer noch eine der verbreitetsten Sicherheitslücken in Firmen, denn wenn das Upgrade auf einem einzelnen Endgerät vernachlässigt wird, gibt es eine Lücke; dies trifft auch auf Mobilgeräte zu. Attacken durch Würmer, Trojaner und Webanwendungen zählen zu den häufigste Auslösern von Datenverlusten, insbesondere in KMU.
Der Fortschritt in der Internet-Sicherheit ist enorm. Zugleich hilft die Verbesserung der Technologie immer häufiger Hacker und Internetkriminelle, Lücken in der Datensicherheit auszuloten. Der stetig wachsende Anstieg der Attacken auf die Sicherheit im Internet ist ein wichtiger Punkt für Internetbenutzer und Wirtschaftsverbände. Jüngstes Beispiel für das wachsende Ausmass dieser Attacken ist der kürzlich als WANNACREY bekannte Ransomware Angriff.
Dies war einer der grössten Anschläge der vergangenen Jahre, von dem zahlreiche Firmen auf der ganzen Welt betroffen waren. Daraus ergibt sich die Frage: "Warum wurden sowohl große als auch kleine Firmen von diesem Anschlag betroffen und beeinflußt? Anscheinend begreift die ganze Menschheit, dass verstärkte Sicherheitsvorkehrungen nicht nur eine Sache des Datenschutzes sind, sondern dass wir mit dem Datenschutz auch die ganze Unternehmensinfrastruktur sichern.
Firmen können Ihr Business auf vielfältige Weise vor Angriffen aus dem Internet absichern. Dieser Beitrag kommt von einem Datenschutz-Post, der verschiedene Maßnahmen skizziert, wie zum Beispiel: aktuelle Programme, bessere Technologie, qualifiziertes Personal und vorausschauende Vorsichtsmaßnahmen. Die fünf Anregungen aus dem Beitrag zum Thema Datenschutz haben wir für Sie zusammengestellt, um Ihnen Anregungen und Hinweise zur Erhöhung der Datensicherheit in Ihrem Betrieb zu unterbreiten.
In den meisten Firmen haben eine Vielzahl von Angestellten und Insider einen bevorzugten Zugriff auf ihre geheimen Informationen. Überlegen Sie, wer in Ihrem Betrieb Zugriff auf sensible Informationen hat? Den meisten Führungskräften des Unternehmens ist nicht bekannt, welche Mitarbeiter Zugriff auf die Informationen haben und warum sie diese haben.
Die Gefahr von Datenverlusten, Datendiebstahl und Hacking ist groß. Das heißt, dass Firmen den Datenzugriff beschränken müssen. Die Firmen müssen definieren, worauf ein Arbeitnehmer Zugriff hat, und sie müssen sicherstellen, dass er nur Zugriff auf das hat, was er hat. All diese Beschränkungen können dazu beitragen, dass Firmen ihre Informationen besser handhaben und vor Datendiebstahl oder -verlusten schützen können.
In Anbetracht des anhaltenden Datenmissbrauchs, von dem viele durch kompromittierten Zugriff und Berechtigungen hervorgerufen wurden, ist es wichtig, dass Firmen den Zugriff auf ihre Netzwerke steuern, regeln und beobachten, um dieses Problem zu mindern. Das Ergebnis dieses Berichtes zeigt uns, dass viele Firmen das mit einem bevorzugten Zugriff verbundene Sicherheitsrisiko nicht angemessen managen können.
Für Firmen ist es von großer Bedeutung zu wissen, wo die bedeutendsten und vertraulichsten Unternehmensdaten gespeichert sind. Auf diese Weise haben Sie die richtige Information und mehr Mittel, um Ihre empfindlichsten und kostbarsten Vermögenswerte zu schützen. Obgleich die vertraulichen Unternehmensdaten wahrscheinlich nur etwa 5-10% aller Unternehmensdaten darstellen, kann ein Datenkompromiss, der empfindliche oder persönliche Angaben beeinträchtigt, zu einem enormen Reputations- und Umsatzverlust für ein bestimmtes Geschäft beitragen.
Bei der Rückbesinnung auf das Zugriffsmanagement und die Zugriffsrechte sollten wir mehr Gewicht auf strikte Maßnahmen für geheime Informationen als für andere Unternehmensdaten legen. 2. Wenn man sich die Verfahren und Verfahren zur Eindämmung eines Internetangriffs ansieht, ist es ein wesentlicher Punkt, eine Reihe von Sicherheitsvorkehrungen und Leitlinien für die Datensicherheit festzulegen.
Eine solche Vorgehensweise könnte in Notfallsituationen und Reaktionszeiten eine große Hilfe sein. Ähnlich wie bei der Zugriffsverwaltung und den Zugriffsrechten kann der Mitarbeiterzugriff einfach definiert werden und Sie wissen immer noch, welche Benutzer in Ihrem Betrieb Schaden genommen haben könnten. Man darf nicht vergessen, dass ein Politik- und Vorgehensplan nur so gut ist wie seine Vorgänger.
Vertrauenswürdige Informationen sollten mit sicheren Kennwörtern geschützt werden. Zudem ist die Nutzung der selben Kennwörter für unterschiedliche Anwendungen und Zugriffe ein weiteres Sicherheitsrisiko. Deshalb sollten Firmen für alle Angestellten und Bereiche einzigartige Kennwörter vergeben. Es soll auch sicherstellen, dass alle Mitarbeitenden eine entsprechende Ausbildung in Sachen Datensicherheit und Passwort-Tipps durchlaufen.
Gute Anwendungsbeispiele für Multifaktor-Authentifizierung sind z. B. Biometrik, mobile Push-Benachrichtigungen, Smart Cards und Token-Authentifizierung. Als letzter Schritt auf der Rangliste der wichtigen Datensicherheitsmaßnahmen sind regelmässige Sicherheitsüberprüfungen und Backups vorgesehen. Im Falle eines unvorhergesehenen Angriffs oder Datenmissbrauchs ist es für ein Unterneh-men sehr nützlich, seine Dateien zu speichern. Um erfolgreich zu sein, müssen Sie sich daran gewöhnen, wöchentlich oder täglich automatisiert oder von Hand abzulegen.
Außerdem sollten die sensiblen Informationen durch aktuelle Programme und leistungsfähige Antivirenprogramme gesichert werden. Eine erfolgreiche Firma zu werden ist eine schwere Arbeit, aber es ist viel schwerer zu halten. Heutzutage ist es sehr schwierig für Sie, mit den Sicherheitstools und Datenschutzverbesserungen ausgestattet zu sein, die Sie zum Schutz Ihrer wichtigsten Vermögenswerte - Ihrer persönlichen Informationen - benötigen.