- Anzeigen -


Sie sind hier: Home » Markt » Tipps & Hinweise

Trotz hoher Risiken sicher mobil arbeiten


Angreifer können Malware über mobile Browser einschleusen und damit auch Daten abgreifen
Der Zugriff auf Unternehmensinformationen darf grundsätzlich nur über Apps erfolgen, die auf dem neuesten Stand sind

- Anzeigen -





Egal, ob BYOD oder klassische Firmenhandys, der Einsatz von Smartphones und Tablets ist mittlerweile auch in Unternehmen üblich. Unternehmen ist es durchaus bewusst, dass es Risiken beim Einsatz von mobilen Geräten gibt, doch mit der richtigen Lösung kann sicheres mobiles Arbeiten gewährleistet werden. Virtual Solution erklärt, worauf Anwender unbedingt achten müssen.

Mobile Endgeräte stehen ganz oben auf der Beliebtheitsskala und kommen deshalb auch vermehrt für betriebliche Aufgaben zum Einsatz. Dabei geraten oft die Risiken aus dem Blickfeld. Letztlich haben bei dieser Geräte-Kooperation beide Partner, also sowohl die Unternehmens-IT als auch der Anwender, eine Verantwortung, wenn es um die Sicherheit geht. Virtual Solution zeigt, worauf sie achten müssen:

Betriebssystem aktualisieren
Updates für Smartphones und Tablets sind unumgänglich, um die Sicherheit der Systeme zu gewährleisten, denn Patches schließen Sicherheitslücken, bevor sie Angreifer ausnutzen können.

Apps updaten
Der Zugriff auf Unternehmensinformationen darf grundsätzlich nur über Apps erfolgen, die auf dem neuesten Stand sind. Vertrauenswürdige Hersteller arbeiten ständig daran, Fehler in Anwendungen aufzuspüren und Schwachstellen zu beheben. Apps, die der Nutzer nicht regelmäßig aktualisiert, sind ein häufiges Einfallstor für Schadsoftware.

Ausschließlich autorisierte Apps nutzen
Nutzer sind es gewohnt, immer wieder neue Apps auszuprobieren. Ob diese allerdings tatsächlich sicher sind und die Grundsätze des Datenschutzes einhalten, ist nicht immer klar – die Datenschutzerklärungen liest in der Regel niemand vor dem Installieren einer App. Unternehmen müssen sicherstellen, dass nur Apps genutzt werden, die für dienstliche Aufgaben freigeben sind. Das Risiko bezüglich des Datenschutzes durch die Nutzung von nicht autorisierten Apps ist sehr viel größer als durch Malware.

Jailbreak und Rooting verhindern
Eine Veränderung des Betriebssystems, um bestimmte Funktionen einzubauen, ermöglicht Angreifern Zugriff auf das Datei-System des Endgeräts; damit erlangen sie kritische Root-Rechte. Jailbreak und Rooting sind recht aufwendig, so dass die Wahrscheinlichkeit einer solchen Attacke glücklicherweise nicht besonders hoch ist. Sollte der Angriff aber gelingen, können die Konsequenzen dramatisch sein.

Sicherheitsmechanismen für offene WLANs etablieren
Unterwegs nutzen mobile Endgeräte mittlerweile häufiger WLAN-Verbin­dungen als das Mobilfunknetz: fast überall, im Hotel, in der Bahn oder im Café, ist kostenloses WLAN verfügbar. Doch diese Netze sind keineswegs sicher, denn Angreifer können Daten bei der Übertragung abgreifen.

Sichere Browser verwenden
Angreifer können Malware über mobile Browser einschleusen und damit auch Daten abgreifen. Mitarbeiter sollten daher nur über gesicherte Browser auf Unternehmensdaten zugreifen können.

Trotz der zahlreichen Risiken lassen sich Smartphones und Tablets sicher betreiben, wenn Unternehmen folgende Regeln beachten:

>> Daten verschlüsseln, sowohl auf dem mobilen Gerät selbst als auch bei der Übertragung
>> Sicherstellen, dass nur autorisierte und aktualisierte Apps Zugriff auf Unternehmensdaten haben
>> Private und dienstlichen Anwendungen und Daten auf jedem Gerät trennen
>> Den Zugriff auf Netzwerke oder auf Cloud-Anwen­dungen schützen
>> Das Arbeiten komfortabel gestalten, so dass Mitarbeiter kein Motiv haben, die Sicherheitssysteme zu umgehen
(Virtual Solution: ra)

eingetragen: 08.01.19
Newsletterlauf: 13.02.19

Virtual Solution: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Tipps & Hinweise

  • Angriffsszenarien auf Fertigungsanlagen

    Beim Stichwort Cybersecurity denkt jeder zunächst einmal an die Absicherung gegen unberechtigte Zugriffe auf ein Netzwerk oder an Datendiebstahl. Dass Cyber-Risiken Produktionsbetriebe jedoch sogar komplett lahmlegen können, wird häufig nicht bedacht. Das Hauptrisiko von Fertigungsbetrieben besteht oft nicht in Form von Zugriffen auf vertrauliche Informationen, sondern darin, eine lückenlose Fertigung in der Produktion zu gewährleisten. Die Funktionalität einer Maschine kann beispielsweise beeinträchtigt werden, wenn sie durch sogenannte Kontaktplanlogik infiltriert wird. Es handelt sich dabei um eine graphische Programmiersprache, die auf ein Steuergerät oder eine programmierbare Logiksteuerung gespielt wird. Dieser Low-Level-Code wird nicht aktualisiert und High-Priority-Geräte werden sowieso selten rebootet. So hat der injizierte Code eine längere Halbwertszeit und kann als Bug im Unternehmensnetzwerk aktiv ins Produktionsgeschehen eingreifen.

  • Robotic Process Automation ein Sicherheitsrisiko

    In immer größerem Maße verwenden Unternehmen Robotic Process Automation. Die damit verbundenen Sicherheitsgefahren übersehen sie allerdings in aller Regel, warnt CyberArk. Ohne Verwaltung, Sicherung und Überwachung der genutzten Zugangsdaten bleiben RPA-Anwender extrem verwundbar. Unternehmen setzen in den Bereichen Prozesssteuerung und -automatisierung zunehmend auf Robotic Process Automation (RPA). Die Nutzung verspricht viele Vorteile: Zeit- und Kosteneinsparung, Erhöhung von Qualität, Konsistenz und Transparenz durch Reduzierung manueller Tätigkeiten sowie Beseitigung redundanter Prozesse.

  • Das Phänomen Remote Ransomware

    Gekidnappte Daten - per se bereits ein Alptraum-Szenario, aber es ist besonders perfide, wenn Dateien verschlüsselt werden, obwohl der eigene PC gar nicht von Schadsoftware befallen ist. Sophos Experte Michael Veit hat die Mutation der Remote Ransomware unter die Lupe genommen. Jeder kann Opfer eines Ransomware-Angriffs werden. Hat sich der erste Schock gelegt - idealerweise nachdem man seine Daten aus dem gesicherten Backup zurückgewonnen hat statt Lösegeld zu zahlen - stellt sich die entscheidende Frage: Wie habe ich mir das eingefangen? Insbesondere dann, wenn selbst die gründlichste Recherche und Durchsicht potenzieller Einfallstore keinerlei Spur für Schadsoftware auf den eigenen Geräten erkennen lässt?

  • Angriffe auf Basis von BEC/EAC

    Das FBI hat seinen jährlichen Cybersecurity-Bericht "2018 Internet Crime Report" veröffentlicht. Kaum überraschend, aber dennoch beunruhigend, ist die weitere Zunahme der Schäden durch Cyber-Betrug und die ebenfalls weiterhin zunehmende - im negativen Sinne zu verstehen - Professionalisierung der Angriffe. Doch die Anwender können sich durchaus schützen. Rob Holmes, VP of Email Security, Proofpoint, empfiehlt die Kombination aus technischen Vorkehrungen und dem Training der Mitarbeiter, um dieser stetig wachsenden Gefahr zu begegnen.

  • Von öffentlichen WLAN-Netzwerken fernhalten

    Datenschutzverletzungen sind auf einem historischen Höchststand und es ist äußerst wahrscheinlich, dass viele Passwörter enthüllt wurden. Diese werden nun im Dark Web mit sämtlichen Benutzerinformationen verkauft. Schlagzeilen über massive Datenmissbräuche, die Millionen von Nutzern betreffen, waren noch nie so häufig. Laut einer Umfrage des IT-Branchenverbundes sind zwei Drittel der deutschen Hersteller von Cyberkriminalität betroffen. Sensible digitale Daten sind von etwa einem Viertel der deutschen Unternehmen verloren gegangen, wohingegen 11 Prozent angegeben haben, dass ihre Kommunikationssysteme abgehört wurden. Bei fast jedem fünften deutschen Unternehmen (19 Prozent) wurden die IT- und Produktionssysteme durch Cyberangriffe manipuliert.