News

Die 7 grössten Gefahren im Web 2.0

14.09.2009 | 09:09 Uhr

Das «Mitmach-Web» lockt auch Firmenmitarbeiter, eigene Inhalte ins Internet zu stellen. Der sorglose Umgang mit Facebook & Co. kann gefährlich werden. So schützen Sie sich vor bösen Überraschungen.

vergrößern

Das Web 2.0 fordert geradezu dazu auf, die virtuelle Gemeinschaft mit persönlichen oder exklusiven Informationen zu unterhalten. In Facebook steht das Gerücht des Tages, auf Flickr die Fotos von der Firmenparty und bei YouTube sind witzige Clips vom Firmenchef zu sehen – tagelang das Tischgespräch in der Mittagspause. Das Einpflegen oder Verlinken öffnet aber auch neue Einfallstore für Schädlinge. Für IT-Abteilungen wird es immer schwieriger, Web-2.0-Anwendungen im Firmennetz zu kontrollieren.

In einer Umfrage des Software-Herstellers AVG gaben 86 Prozent an, soziale Netzwerke wie Facebook, teils zu Hause, teils am Arbeitsplatz zu nutzen. Beinahe jeder Fünfte hat bereits Erfahrung mit Identitätsdiebstahl gemacht und fast die Hälfte sind Opfer von Malware-Infektionen geworden.

Trotzdem halten es selbst die IT-Verantwortlichen für wenig praktikabel, den Zugang zu Web-2.0-Anwendungen schlicht zu sperren. Michael Scheffler vom Sicherheitsspezialisten Websense schätzt, dass über 60 Prozent der IT-Verantwortlichen im Gegenteil davon überzeugt sind, das Business profitiere vom Web 2.0. Wie entgehen die Unternehmen also dem Dilemma, einerseits ein Sicherheitsrisiko einzugehen, andererseits das Geschäft auszubremsen, wenn die Web-2.0-Anwendungen gesperrt sind? Machen Sie sich die grössten Gefahren bewusst.

1. Unwissende Mitarbeiter
Nur Mitarbeiter, die mögliche Gefahren im Web 2.0 kennen, können Fehler vermeiden und verantwortungsvoll mit ihren Freiheiten, zum Beispiel in Facebook, umgehen. So haben etwa Firmeninternas im sozialen Netz nichts verloren. Sorgen Sie für Awarness im Unternehmen, etwa durch Schulungen, und geben Sie entsprechende Richtlinien aus.

2. Unwissende Unternehmen
Viele Unternehmen wissen schlicht zu wenig darüber, welche Anwendungen eigentlich in ihrem Firmennetz laufen. Ein einfaches Monitoring verschafft den Überblick – auch um zu prüfen, ob Spassanwendungen wie Facebook oder YouTube den unternehmenskritischen Programmen die Bandbreite stehlen.

3. Externe Anwendungen
Unternehmen nutzen immer häufiger extern gehostete Anwendungen, zum Beispiel webbasierte CRMLexikon-Tools. Sicherheitslücken dort sind für Hacker besonders attraktiv, da sie an sensible, unternehmensinterne Daten gelangen. Vergewissern Sie sich, dass Ihr Hosting-Provider geeignete Sicherheitsvorkehrungen trifft.

4. Externe Mitarbeiter
Unternehmen müssen immer öfter auch Aussendienstler, die über ihr Handy zugreifen, in ihren Firmenschutzschild integrieren. Das Gleiche gilt für Mitarbeiter, die von zu Hause über ihre privaten Notebooks zugreifen. In beiden Fällen müssen geschäftliche Aktivitäten und Anwendungen getrennt von den persönlichen Programmen behandelt werden. So ist etwa das unternehmensweite Outlook-Adressbuch für den Abgleich mit der Xing-Kontaktliste zu sperren.

5. Vermeintliche Sicherheit
In zunehmendem Mass sind auch Seiten mit Schadcode verseucht, die die Firmenschutzschild als seriös einstuft, etwa solche von bekannten Unternehmen. Werden diese nicht vom Virenscanner geprüft, kann schlimmstenfalls bereits beim Besuch der Homepages Malware in das Firmennetz eindringen. Auch sind bestehende Firewalls oft nicht in der Lage, zum Beispiel per SSLLexikon verschlüsselten Webverkehr auf Schadprogramme zu prüfen. Dies machen sich Angreifer zunutze, um sensible Informationen abzugreifen. Überprüfen Sie deshalb im Browser, ob und welche Zertifizierungen diese Seiten besitzen.

6. Vermeintlicher Werbeeffekt
Die öffentliche Meinung ist für den Absatz von Produkten bares Geld wert. Marketing-Mitarbeiter halten es deshalb ab und an für eine glänzende Idee, eine Fangruppe in Facebook einzurichten oder enthusiastische Blogeinträge im Vorfeld eines Verkaufsstarts zu fabrizieren, um Konsumenten neugierig zu machen. Firmen, die ihre Produkte von den eigenen Mitarbeitern auf öffentlichen Plattformen mit positiven Beurteilungen überschütten lassen, laufen aber immer Gefahr, entdeckt zu werden. Dann kehrt sich die Stimmung ins Negative um – der Schaden für Unternehmen ist dann oft grösser als der Nutzen.

7. Passwort-Leichtsinn
Nahezu jede Web-2.0-Plattform verlangt ein Passwort, der Zugang zum Firmennetz auch. Einige Anwender nutzen für das eine und das andere Login die gleichen Codewörter. Fällt der Mitarbeiter auf einen PhishingLexikon-Trick herein, sind beide Zugänge gefährdet. Administratoren in Unternehmen sind gut beraten, mit temporären Passwörtern zu arbeiten, sodass der Anwender seine Login-Daten regelmässig ändern muss.



anzeige

EMC PARTNERZONE
EMC PARTNERZONE
Hier finden Sie Strategiepapiere und Informationen von EMC zum Thema Backup & Recovery...

» zur Partnerzone
SWISS-IT-INDEX
SWISS-IT-INDEX
Wie investieren Sie in Ihre Zukunft? Die grosse Umfrage. iPhone 4 zu gewinnen!

» zum Artikel
» zur Umfrage
UMFRAGE
Ist eine heimliche Sex-Affäre Grund für den Rausschmiss eines CEO?
Ja, der CEO hat eine moralische Vorbildfunktion
Ja, weil er damit dem Image der Firma schadet
Nur, wenn er dabei gegen Gesetze verstossen hat
Nur, wenn er damit in einen Interessenskonflikt gerät
Nein, alles was der Firma nützt ist gut
abstimmen
8 Windows-Tricks
8 Windows-Tricks
Richten Sie Windows so ein, dass Ihre Aufgaben im Nullkommanichts erledigt sind.

» zum Artikel
Alles nur geklaut
Alles nur geklaut
Computerworld.ch zeigt, wo Windows von Apple geklaut hat - und umgekehrt.

» zum Artikel
Beliebte iPhone-Apps
Beliebte iPhone-Apps
Hier kommt eine Auswahl der beliebtesten iPhone-Apps

» zum Artikel
Geheimes Windows 7
Geheimes Windows 7
Computerworld stellt 15 geheime Programme und Extras des neuen Betriebssystems vor.

» zum Artikel
Raffinierte Tipps
Raffinierte Tipps
Windows 7 total: Wir haben besonders raffinierte Tricks zusammengestellt...

» zum Artikel
NEWSLETTER
Abonnieren Sie jetzt!
» Infos zum Newsletter
PROMOTION


FCO2 - die kleinste Serienvideokamera der Welt.

» CHF 99.90
ICT-PRESSETICKER