Tipps für Unternehmen und Händler 11.11.2020, 07:05 Uhr

3 Schritte für mehr Cybersecurity

Mit Blick auf die aktuelle Situation hat das vielbekannte Kredo «Hoffe das Beste, plane für das Schlimmste» Hochkonjunktur. Gerade in der gegenwärtigen Phase ist eine besonders gute Abwehr gegen Cyber-Attacken gefragt. Wir nennen drei grundlegende Schritte.
(Quelle: shutterstock.com/Den Rise)
Cyber-Sicherheit ist ein ständiger Spagat zwischen proaktiven Massnahmen zur Verbesserung der IT-Sicherheit und der kurzfristigen Reaktion auf ein Ereignis. Die letzten Monate haben bei vielen Organisationen für einen harten Neustart der Prioritäten gesorgt: Die Verantwortlichen haben sich darauf konzentriert, mit oftmals improvisierten Aktionen in der Krise handlungsfähig zu bleiben. Einige Unternehmen haben dabei die IT-Sicherheit aus den Augen verloren. Doch es reicht eine einzige erfolgreiche Malware-Attacke, um enormen Schaden für das gesamte Unternehmen zu verursachen. HP nennt drei grundlegende Schritte.

Drei Schritte für mehr Cybersecurity

  • Prävention durch Awareness schaffen. Neben den klassischen Lösungen und Praktiken zur Absicherung der IT-Infrastruktur sollten Unternehmen einen besonderen Fokus auf das Training und die Awareness von Mitarbeitern, vor allem im Umgang mit Phishing-E-Mails und anderen Betrugsmaschen, legen. Gerade E-Mails, die Links zu Login-Formularen beinhalten, müssen kritisch hinterfragt werden.

  • Überwachung der IT. Damit die digitalen Werte von Unternehmen den Hackern nicht komplett ausgeliefert sind, sollten die Verantwortlichen ihre Systeme konstant überwachen. Ziel ist es, Angriffsversuche frühzeitig zu erkennen und zu blockieren. Dabei ist die umgehende Information zu einem Angriffsversuch essenziell. Erforderlich dafür ist das Management von Detektionsregeln, Log-Informationen, die Verwendung entsprechender Regelwerke für die Auswertung und Analyse dieser Informationen sowie eine Alarmierungskette im Nachgang. Darüber hinaus ist es sinnvoll, öffentliche Quellen einzubeziehen und so die Gefahr eines Cyber-Angriffes für das eigene Unternehmen besser einschätzen zu können.

  • Überprüfung der Notfallpläne - Erprobung des Ernstfalls. Viele Unternehmen verfügen bereits über Notfallpläne für den Fall eines Cyber-Angriffes oder Systemausfalls. Die Aktualität dieser Pläne muss regelmässig überprüft, die Verteilung der Aufgaben an alle relevanten Mitarbeiter sichergestellt und dazu passende Checklisten verifiziert werden. Zudem gilt es die Pläne stetig zu optimieren. Mithilfe des Notfallplans lassen sich Ausfallzeiten verkürzen und die Schäden durch IT-Probleme minimieren.
«Für Cyber-Kriminelle bieten diese Zeiten enorme Chancen und oftmals leichte Beute. Noch nie war es einfacher, Schwachstellen zu monetarisieren. Unternehmen müssen deshalb dringend ihre Angriffsfläche reduzieren und potenzielle Einfallstore für Hacker schliessen», erklärt Jochen Koehler, Sales Director Security Solutions bei HP. «Mit klassischen Sicherheitslösungen, die sich nur auf die Detektion von Malware konzentrieren, kommen Unternehmen allerdings nicht weiter. Gerade bei den meisten Angriffsszenarien, die sich konkret gegen den Nutzer richten, ist eine bessere Lösung die Isolation von kompromittierten Anwendungen durch Micro-Virtualisierung. Dadurch wird verhindert, dass die Angreifer weiter ins Firmennetzwerk vordringen und so grossen Schaden anrichten können.»

Bernhard Lauer
Autor(in) Bernhard Lauer



Das könnte Sie auch interessieren