- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Regelmäßig Sicherheitstests durchführen


Fünf wichtige Sicherheitsregeln für das Jahr 2017
Da sich Cybercrime mittlerweile zu einem sehr lukrativen Geschäft entwickelt hat und man im Darknet quasi alles kaufen kann müssen Unternehmen mit einer Zunahme der Angriffe rechnen

- Anzeigen -





Ransomware wird ein Thema bleiben, das Sicherheitsexperten auch im Jahr 2017 in Atem halten wird. Davon geht das weltweit agierende Sicherheitsunternehmen Trustwave aus. Wie sich Unternehmen vor Ransomware und anderen Cyber-Attacken schützen können, verrät Trustwave anhand von fünf Sicherheitsregeln (die nicht nur für das Jahr 2017 gelten).

Das Jahr 2017 wird für IT-Abteilungen nicht einfach werden. Zahlreiche Untersuchungen von Trustwave belegen, dass nach wie vor mangelnde Kompetenz und zu wenig Personal in vielen Fällen die Ursache für Sicherheitsverletzungen und Datenpannen sind. Auch wenn Unternehmen bewusst ist, dass sie leicht das Ziel für Hackerattacken werden können, wird im Bereich IT-Security nach wie vor gespart.

Trustwave geht davon aus, dass die Cyberkriminellen im Jahr 2017 weiterhin auf bewährte Methoden setzen. Ransomware, das Ausnutzen von nicht gestopften Sicherheitslücken, Angriffe auf POS-Systeme werden mit großer Wahrscheinlichkeit auch 2017 die IT-Abteilungen weltweit beschäftigen.

Trustwave warnt zudem davor, dass die Angriffe immer professioneller werden. Da sich Cybercrime mittlerweile zu einem sehr lukrativen Geschäft entwickelt hat und man im Darknet quasi alles kaufen kann - von Zero-Day-Lücken über Malware bis hin zu individuell angepassten Exploit Kits - müssen Unternehmen mit einer Zunahme der Angriffe rechnen.

Nur wer seine IT im Griff hat und die wichtigsten IT-Security-Grundlagen beherzigt, kann den Kampf gegen die Cyberkriminellen gewinnen. Unternehmen sollten deshalb die folgenden fünf Regeln befolgen:

1) Den Schutz der Sicherheitsinfrastruktur maximieren
Gegen Angriffe ist ein Unternehmen natürlich machtlos, gegen die Auswirkungen und den Schaden, den ein Angriff verursachen kann, dagegen nicht. Denn jeder Angriff - egal, ob die Bedrohungen von außen oder innen kommen - kann an der Quelle angehalten werden. Stoppen kann man Angriffe aber nur, wenn man über das richtige Abwehrsystem verfügt. Zur IT-Security-Grundausstattung sollten laut Trustwave deshalb Lösungen für Netzwerk-, Daten-, Endpoint-, Anwendungs- und Datenbanksicherheit gehören.

2) Regelmäßig Sicherheitstests durchführen
Ein Zuviel an regelmäßig durchgeführten Sicherheitsprüfungen - zu dem auch Schwachstellen-Scans und manuelle Penetrationstests gehören sollten - kann es nicht geben. Zum einen können Unternehmen so erkennen, welche Bereiche besonders geschützt werden sollten, zum anderen können regelmäßige Tests auch potenzielle Sicherheitslücken aufspüren, bevor Cyberkriminelle diese entdecken.

3) 24x7 Security Monitoring installieren
Die aktuellen Bedrohungen machen eine Echtzeit-Alarmierung, stetige Analyse und Überprüfung nötig. Dies kann nur mit modernster Technologie und einem wachsamen Team von IT-Experten erreicht werden. Trustwave hat bereits im Global Security Report 2016 nachgewiesen, dass nur 41 Prozent aller Sicherheitsverletzungen von den betroffenen Unternehmen selbst entdeckt wurden. Obwohl die Prozentzahl in den letzten Jahren kontinuierlich angestiegen ist, ist es für Unternehmen nach wie vor schwierig, schwer zu erkennende Sicherheitslücken selbst aufzuspüren. Abhilfe schafft hier nur eine lückenlose Überwachung. Unternehmen, deren IT-Abteilung dies nicht bewältigen kann, sollte die Unterstützung eines IT-Security-Dienstleister in Anspruch nehmen.

4) Jagd auf Bedrohungen machen
Trustwave empfiehlt Unternehmen, Bedrohungen offensiv zu bekämpfen. Damit sind aber keine Gegenangriffe auf potenzielle Hacker gemeint, sondern eine Sicherheitsüberwachung, die Bedrohungen anhand von typischen Bedrohungsmustern erkennt. Dazu gehört auch das manuelle Sammeln und Analysieren von Daten. Mit Hilfe von Big-Data-Analysen lassen sich so böswillige Aktivitäten und unerlaubte Zugriffe schnell identifizieren.

5) Auf Sicherheitsvorfälle angemessen reagieren
Egal, wie vermeintlich sicher die IT-Infrastruktur auch geschützt ist: Eine 100%ige Sicherheit kann kein Sicherheitsunternehmen garantieren. Und damit bleibt immer ein kleines Restrisiko zurück. Nach wie vor sind die wenigsten Unternehmen auf den Fall des Falles vorbereitet. Wird eine Sicherheitsverletzung oder Datenpanne bekannt, reagieren viele Unternehmen oft ziemlich planlos. Deshalb rät Trustwave, eine geeignete Incident-Response-Management-Strategie zu entwickeln. Dazu gehört die Kommunikation nach außen ebenso wie das schnelle Beseitigen der Sicherheitsverletzung.
(Trustwave: ra)

eingetragen: 22.01.17
Home & Newsletterlauf: 02.02.17


Trustwave: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -



Meldungen: Hintergrund

  • Jagdrevier für Kryptominer

    Das bevorstehende Fußball-Turnier in Russland diesen Sommer zählt zu den größten Sportereignissen der Welt und Deutschland hat seit 1994 erstmals wieder die Chance, den Titel zu verteidigen. Das größte Fußball-Ereignis der Welt verbindet Menschen aller Nationen, die globale Aufmerksamkeit bei solchen Großevents ist jedoch auch prädestiniert für Cyber-Attacken aller Art, die zum einen Profitmaximierung, aber zum anderen auch geopolitische Destabilisierung als Ziel haben können. Helge Husemann, Sicherheitsexperte von Malwarebytes, dem führenden Anbieter von Lösungen zur Vermeidung und Behebung von Malware-Bedrohungen, nennt sieben mögliche Gefahren vor und während des Fußball-Turniers in Russland.

  • Erkennung von Bedrohungen

    Es hat sich erwiesen, dass Unternehmen, die im Rahmen ihrer Omnichannel-Initiativen die Einbeziehung digitaler Identitäten fokussieren, für ein nachhaltiges Wachstum besser positioniert sind als solche, die allein auf die Intelligenz der Endgeräte setzen. Aktuellen Studien zufolge können erstgenannte Unternehmen durch eine verbesserte Neukundengewinnung und eine höhere Kundenbindung ein Umsatzplus von bis zu acht Prozentpunkten gegenüber dem Branchendurchschnitt realisieren. Allerdings herrscht häufig der Irrglaube vor, dass sich "Digitale Identität" und "Geräteintelligenz" als Synonyme gebrauchen lassen. Armen Najarian, Chief Marketing Officer bei ThreatMetrix, hat sich bereits in einem Blog-Beitrag zum Unterschied zwischen Geräteintelligenz und digitaler Identität geäußert.

  • Hybride Bedrohungen

    Die AfD-Fraktion will mehr wissen über so genannte hybride Bedrohungen. Dabei handele es sich nach Angaben der Deutschen Bundesregierung um "unterschiedliche Formen und Methoden des Konfliktaustrags", darunter Desinformation, Cyberattacken und Cybersabotage. Die Abgeordneten erkundigen sich in einer Kleinen Anfrage (19/1002) nun danach, welche Fälle von hybriden Bedrohungen gegen Deutschland seit 2010 bekannt geworden sind.

  • Verschlüsselte Telekommunikation

    Die FDP-Fraktion interessiert sich für die Möglichkeiten der Überwachung von Telekommunikationsmitteln zur Strafverfolgung und die Nutzung einschlägiger Software. Offenbar habe das Bundeskriminalamt (BKA) damit begonnen, auch verschlüsselte Botschaften im Internet zu lesen. Neben der selbst konzeptionierten Software RCIS stehe dem BKA dazu ein Programm namens FinSpy zur Verfügung, heißt es in einer Kleinen Anfrage (19/1020) der Fraktion. Die Abgeordneten wollen von der Bundesregierung nun wissen, wie oft, in welchen Fällen und auf welche Weise Software zur Überwachung informationstechnischer Systeme eingesetzt worden ist oder noch eingesetzt wird.

  • Schutz industrieller Informationssysteme

    Das Thema Cybersicherheit war 2017 für viele Industrieunternehmen auf der Tagesordnung. Hackerangriffe auf Informationssysteme machten Schlagzeilen. Sie zeigten vielen, dass man selbst eventuell auch angreifbar ist. Um die Sicherheit der Industriesysteme zu gewährleisten, sind geeignete Maßnahmen erforderlich, sowohl in Bezug auf die IT-Infrastruktur als auch auf die OT-Integrität. Die Zuverlässigkeit ist dabei von zentraler Bedeutung und hat oftmals größeren Einfluss als die IT, weil sie sich auf die Integrität des Eigentums und natürlicher Personen auswirken kann. Informationssysteme von produzierenden Unternehmen unterscheiden sich von denen anderer Wirtschaftszweige. Dadurch werden Sicherheits- und Schutzmaßnahmen erforderlich, die eine geschäftsspezifische Logik integrieren. So bieten herkömmliche, funktionsübergreifende Sicherheitslösungen kein entsprechendes Sicherheitsniveau für diesen Bereich.