Anbieter zum Thema
Admins von Sicherheitszielen überzeugen
Bei diesen Maßnahmen besteht die größte Schwierigkeit darin, die IT-Administratoren so dafür zu begeistern, dass sie die Initiativen wirklich mitmachen und vorantreiben. IT-Administratoren sind ohnehin schon überarbeitet.
Daher werden ihnen diese Maßnahmen attraktiver erscheinen, wenn Sie sie weniger als zusätzliche Aufgaben präsentieren denn als Möglichkeit, die bestehenden Sicherheitsvorkehrungen noch zu verstärken. Außerdem können Sie besondere Anreize schaffen – ganz abgesehen von dem Hinweis, dass es wesentlich schwieriger ist, nach einem Angriff die Scherben zu kitten, als den Angriff von vornherein zu verhindern. Hier einige Ideen:
- Machen Sie ein Spiel daraus: Ein IT-Ingenieur bei der NASA hat die Bereitschaft zur Mitwirkung stark erhöht, indem er wie bei einem Spiel Abzeichen, Punkte und andere Belohnungen vergibt, die die Mitarbeiter dazu motivieren, sich miteinander zu messen.
- Vergeben Sie Noten: Das US-Außenministerium vergibt für Websites Noten in Buchstabenform je nach den bestehenden Bedrohungsrisiken und zieht dazu verschiedene Sicherheits- und Compliance-Aspekte heran. Eine schlechtere Note würde beispielsweise für Software vergeben werden, der kritische Patches fehlen und die nicht regelmäßig auf Schwachstellen gescannt wird.
- Legen Sie Geld auf den Tisch: Der größte Anreiz wäre, für messbare Verbesserungen der Sicherheit und Reduzierung von Risiken Boni oder zusätzliche Freizeit anzubieten.
Denken Sie daran: Das Ziel besteht darin, relativ einfache, aber häufig vergessene Kontrollmaßnahmen zu ergreifen, die Ihnen helfen können, opportunistische Angriffe zu eliminieren, Angreifer auszubremsen und die Kosten von Angriffen zu erhöhen, um Hacker überhaupt von Angriffsversuchen abzubringen.
Wenn Sie höhere und dickere Mauern aufziehen – also die Unternehmensfestung verstärken –, dann mag das vielleicht das Board of Directors beeindrucken. Hacker werden sich aber nicht davon abschrecken lassen, wenn Sie viel Geld für das neueste Sicherheitsprodukt ausgeben.
Vielmehr gilt es, zuallererst die grundlegenden Maßnahmen zu treffen: die Fenster und Türen richtig zu verschließen, den Wassergraben zu füllen und dafür zu sorgen, dass die Wachposten im Dienst nicht schlafen. Neu geweckte Aufmerksamkeit für die Basics kann den Unterschied zwischen einem erfolgreichen und einem verhinderten Angriff ausmachen.
(ID:38818480)