Themen
Tipp des Monats
Machen Sie in nur zehn Minuten den IT-Sicherheitscheck von Deutschland sicher im Netz. Der Test liefert Handlungsempfehlungen, mit denen Sie die eigene IT-Sicherheitslage verbessern können.
Newsletter
Um neue Beiträge regelmäßig zu erhalten, können Sie hier unseren Newsletter abonnieren:
Sicheres Comeback ins Büro
Nach und nach kehren immer mehr Mitarbeitende zurück an ihre Schreibtische in den Büros. Doch dies kann zu einigen Herausforderungen im Bereich der Cyber-Sicherheit führen. Hier zeigen wir die wichtigsten auf Mitarbeitende bezogenen Cyber-Risiken auf und wie diese minimiert werden können:
Geräte-Hygiene
Die Arbeit von zu Hause aus hat dazu geführt, dass eine Reihe von neuen Geräten, PCs und Mobiltelefonen mit Unternehmensdaten und ‑konten verbunden wurden. Daher können Geräte, die die Benutzer:innen zu Hause haben und die bei Firmenkonten angemeldet sind, ein Risiko für Daten und sichere Systeme darstellen.
Hier sollte sichergestellt sein, dass die Benutzer auf den Heimgeräten von allen Firmensystemen abgemeldet sind und alle unternehmensbezogenen Daten von privaten Geräten gelöscht sind. Außerdem sollte jegliche VPN-Software, die sie heruntergeladen haben, um von privaten Computern aus auf Firmennetzwerke zuzugreifen, deinstalliert werden.
Passwort-Hygiene
Auf persönlichen Geräten werden häufig schwache Passwörter gewählt, die zu einfachen Zugriffen durch Hacker führen können. Daher ist es wichtig, Mitarbeitende daran zu erinnern, dass sichere Passwörter einer der wichtigsten Schlüssel zum Schutz von Geräten, Systemen und Daten sind. Setzen sie neue Passwortrichtlinien auf oder erinnern sie an die bestehenden.
Hier finden Sie eine Anleitung zur sicheren Passworterstellung vom Bundesamt für Sicherheit in der Informationstechnik (BSI).
Stärkung der menschlichen Firewall
Geschulte Mitarbeitende können Ihre beste Verteidigung gegen Cyber-Bedrohungen sein. Wenn die Mitarbeitenden an ihren Arbeitsplatz zurückkehren, organisieren Sie Schulungen oder Ähnliches, um ihr Wissen über Cybersicherheit aufzufrischen und sie über neue Bedrohungen zu informieren. Führen Sie zum Beispiel gelegentlich Phishing-Simulationen durch, um die Reaktionen der Mitarbeitenden auf potenzielle Bedrohungen zu bewerten und anhand Ihrer Erkenntnisse zu bestimmen, ob sie weiteren Input benötigen.
Schreibtisch-Hygiene
Mitarbeitende sollten es vermeiden, Dokumente und tragbare Geräte auf ihren Schreibtischen und in offenen Schubladen liegen zu lassen. Unbefugte können auf sensible Dokumente, die auf dem Schreibtisch liegen, zugreifen und diese missbrauchen.
Dateiübertragungen
Bei der Übertragung der Daten von Heim- auf Arbeitscomputer können ebenfalls Risiken auftreten. Da viele Mitarbeitende von privaten Geräten aus arbeiten, haben sie möglicherweise viele Dokumente, die sie zurück auf ihren Arbeitscomputer übertragen müssen, um ihre Arbeit fortzusetzen.
Zeigen Sie ihnen, wie sie ihre Dateien zippen und verschlüsseln können, bevor sie sie auf verschlüsselten Festplatten oder USB-Sticks speichern. Sie sollten es vermeiden, die Dateien per E‑Mail zu versenden, besonders wenn sie sensible Daten enthalten.
Erhalten Sie jetzt in Ihrem TISiM-Aktionsplan weitere Tipps zur Verbesserung der IT-Sicherheit Ihres Unternehmens: https://sec-o-mat.de/
Marius Thielmann, Deutschland sicher im Netz e.V.

Während seinem Masterstudium in Management von Kultur- und Kreativindustrien konnte Marius Thielmann bereits Einblicke in die Arbeitswelt einer Kommunikations- und Eventagentur in Berlin gewinnen. Neben seiner jetzigen Tätigkeit als Mobilreferent bei Deutschland sicher im Netz e.V. ist Herr Thielmann selbständiger Verleger einer Hochglanzzeitschrift im Kunstbereich.

Neueste Kommentare