Steigendes Risiko von Datendiebstahl

Unternehmenswerte vor Spionage und Diebstahl schützen

Seite: 3/5

Anbieter zum Thema

Graubereich interne Täter

Was macht Angriffe erfolgreich und welche Maßnahmen können Sie treffen?

  • Fehlbedienung von Computer/Server durch Mitarbeiter wegen mangelnder Fähigkeiten
  • Mangelndes Sicherheitsbewusstsein wegen unzureichender Aufklärung der Mitarbeiter über IT- Sicherheit,
  • Fehlerhafte Administration,
  • Konkurrenten, Mitbewerber,
  • Profis (Angreifer), Geheimdienste, Cracker, Skript-Kiddies
  • Fehlende technische Maßnahmen

Daraus resultierend gilt es, entsprechende Gefahren abzuwehren. Vorher sollten diese allerdings erkannt und bewertet werden:

  • Unerlaubter Zugriff auf Daten und Informationen
  • Der gezielte Diebstahl von Daten und Informationen
  • Gezielter Angriff auf physikalische Einheiten
  • Böswillige Beschädigungen und/oder Veränderung von Daten (Schlagwort: Integrität)
  • Verfügbarkeit von Systemen angreifen und Dienste oder Erreichbarkeit stören/unterbinden

Der interne Täterkreis ist oftmals ein Graubereich, weil erfolgreiche Angriffe von eigenen Mitarbeitern nicht bekannt oder entdeckt werden. Nicht dass grundlegend der Mitarbeiter als Gefahr einzustufen ist. Die Mitarbeiter sollten in der Unternehmenskultur eine vertrauensvolle Position einnehmen, um das Unternehmen zu stärken und zu unterstützen. Die technischen Möglichkeiten die vorhanden sind, um einen Missbrauch zu vermeiden, beziehungsweise Data Loss Prevention zu betreiben, sollten aber hinreichend genutzt und umgesetzt werden. Dabei greifen in der technischen Umsetzung nicht zuletzt die Möglichkeiten der Rechtevergabe von Benutzern und die Verschlüsselung von Daten ineinander.

Probleme für die Umsetzung von Maßnahmen

Häufig beginnen die Probleme, wenn technische Maßnahmen Umsetzung finden sollen. Dabei spielen Investitionen in entsprechende Technologien nicht ausreichend Beachtung und die notwendigen Zeitfenster für Installation, Wartung, Beschaffung und Auswertung werden zu gering bewertet.

Grundsätzlich ist die Investition in Data Loss Prevention und deren technische Umsetzung einfach realisierbar. Zugrunde legend können hier Bereiche des Risikomanagements und eine Einstufung von Gefahren und deren Auswirkungen genommen werden. Die daraus resultierende Kennziffer ermöglicht es dem Unternehmen festzulegen, wie sich die Anschaffung einer technischen Lösung rentieren kann.

Denn wenn durch den bekannt gewordenen Verlust von Unternehmens-Know-How, dann Produkte mit langjähriger Entwicklung, nicht am Markt platziert werden können, ist aus einer Gefahr in Verbindung mit dem Risiko ein messbarer Schaden entstanden.

Im Weiteren scheitern häufig technische Lösungen an der komplizierten Umsetzung bei der Einführung und Einbringung in vorhandene Serverstrukturen und Netzwerke sowie deren Betrieb. Manch ein mittelständisches Unternehmen hat Probleme, entsprechende Ressourcen bereit zu stellen, um die technische Umsetzung einer DLP-Lösung einwandfrei zu gewährleisten.

Ein weiteres Problem ist die fehlende Übersicht und die damit verbundene Unsicherheit, welche Lösung einzubringen wäre. Ein gewisses Maß an Transparenz der technischen Lösungen ist hier von Nöten, wenn ein Unternehmen die Wahl treffen muss, welches System zum Einsatz kommen soll.

(ID:32318190)