technikkram.net
  • Home
  • smartkram
  • Themenfelder
    • Smart Home
      • Homematic & Homematic IP
      • Smart Home Zentrale
      • Home Assistant
      • MQTT & Messaging
      • Zigbee & Thread
      • Shelly Geräte
      • KNX Gebäudeautomation
      • Matter & Thread
      • Apple HomeKit
    • Server & DevOps
      • Docker & Container
      • Proxmox VE
      • Linux Administration
      • Monitoring & Observability
      • Kubernetes & K3s
      • Raspberry Pi
    • Netzwerk
      • UniFi Netzwerk
      • Netzwerk Grundlagen
      • WLAN Optimierung
      • VLAN Konfiguration
      • Firewall & Security
      • Managed Switches
    • Sicherheit
      • Überwachungskameras
      • IT-Security
      • Videoüberwachung
      • Alarmanlagen
      • Zutrittskontrolle
    • Energie & Solar
      • Energiemanagement
      • Solar & Photovoltaik
    • NAS & Storage
      • NAS Systeme
      • Backup & Recovery
      • Synology NAS
      • Storage Lösungen
  • Archiv
  • Kontakt
    • Datenschutz
    • Impressum
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Marc Broch
Security

IT-Sicherheit im Unternehmen

Ein unschlagbares Team - Der Anker 2nd Gen Astro Pro2 in Verbindung mit dem Soundlink mini von Bose - Img20

So sehr Moderne Informationstechnologie unser Leben auch revolutioniert hat, der intensive elektronische Austausch von Daten und Informationen bringt auch Gefahren für das Unternehmen mit sich. Denn auch ein ausgeklügeltes Sicherheitssystem ist stets nur so stark, wie das schwächste Glied in der Kette – und das sind oft die eigenen Mitarbeiter.

Die Bedrohungen für die IT-Organisation sind theoretisch vielfältig, sie reichen von Systemausfällen, Betrug und Diebstahl bis zu einer möglichen Sabotage oder Spionage mit dem Ziel, das Unternehmen nachhaltig zu schädigen. Die Verantwortung für die Sicherheit von IT-Systemen liegt idealerweise in den Händen eines IT-Sicherheitsbeauftragten, fehlt eine solche Stelle, so ist die Verantwortung für die Informationssicherheit hierarchisch der Unternehmens- bzw. Organisationsleitung zuzuordnen.

Nachfolgende Sicherheitslücken und Schwachstellen werden oft vorgefunden:

Portable Geräte

Bei der Anwendung von Maßnahmen zur Systemsicherheit werden mobile Endgeräte oft vernachlässigt. Durch steigende Mobilität der Mitarbeiter werden sensible Daten in eine nicht verwaltete, unsichere Umgebung verbracht, oft kommt es dabei zu unkontrolliertem Datenaustausch mit Geschäftspartnern. Smartphones, USB-Sticks sowie der Online-Datenaustausch in der Cloud sollten daher unbedingt in das IT-Sicherheitskonzept einbezogen werden.

Unzureichende Schulung der Mitarbeiter

Sensiblisierung der Mitarbeiter gegenüber de Risiken, welche Moderne Informationstechnologie mit sich bringt, ist von entscheidender Bedeutung. Informierte Mitarbeiter können sich besser vor schädlichen Codes schützen, wissen, wie Spy- und Malware gemieden werden kann und wie mit E-Mail-Anhängen zu verfahren ist.

Umgang mit Social Media

Obwohl die Nutzung von Facebook, Twitter oder Xing im Büro heute durchaus üblich ist, existieren im Betrieb nur selten Regeln für den Umgang mit sozialen Netzwerken. Da Studien gezeigt haben, dass die Weitergabe von firmen bezogenen Informationen über Social Media-Kanäle meist unbedacht erfolgt, lässt sich dieser Gefahr durch entsprechende Aufklärung der Mitarbeiter wirkungsvoll begegnen.

Cloud-Computing

Speziell in der Cloud ist es wichtig, dass eine permanente Zugriffsüberwachung sowie eine Kontrolle der ausgetauschten Daten stattfindet. Der Dateninhaber hat stets sicherzustellen, dass die Datennutzung nur durch einen berechtigten Personenkreis erfolgt.

Sicherheit wird nur verordnet und nicht gelebt

Maßnahmen zur Informationssicherheit sollten grundsätzlich im Rahmen eines ganzheitlichen Sicherheitskonzeptes erstellt werden, ein derartiges Konzept hat unbedingt die Identifikation aller denkbaren Schadensereignisse sowie deren Beurteilung hinsichtlich Schadenspotenzial und Eintrittswahrscheinlichkeit zu beinhalten. Darüber hinaus muss der gesamte Informations-Workflow im Unternehmen geschützt werden, nicht nur einzelne Betriebssysteme oder Dateien. Eine typische Schwachstelle sind zum Beispiel Drucker, welche viel zu selten überwacht werden. Die Inhalte des Sicherheitskonzeptes sollten in Form von betrieblichen Sicherheitsrichtlinien als Betriebsvereinbarung verbindlich verankert sein.

Folgende technischen bzw. organisatorischen Maßnahmen haben sich als wirksam erwiesen:

Zutritts- und Zugriffskontrollen

Wenn nachvollzogen werden kann, wer wann auf welche Daten zugegriffen hat, kann eine abschreckende Wirkung auf potenzielle Täter erzielt und im Schadensfall die Aufklärung erleichtert werden. Darüber hinaus stellt ein durchdachtes Berechtigungssystem, welches sicherstellt, dass Daten nur von berechtigten Mitarbeitern eingesehen werden können, gemeinsam mit einem dynamischen Passwortschutz einen wichtigen Schritt auf dem Weg zur IT-Sicherheit dar.

Datensicherungen

Die einfachste Form, Daten vor Verlust oder Beschädigung zu schützen, ist die Anfertigung von Sicherheitskopien. Regelmäßige Datensicherung in täglichen, wöchentlichen und monatlichen Intervallen stellt sicher, dass stets ein aktuelles Datenbackup vorhanden ist, auf das im Bedarfsfall zurückgegriffen werden kann.

Verschlüsselungstechniken

Verschlüsselung sensibler Daten ist eine wirksame Methode, diese vor unbefugtem Zugriff zu schützen. Da eine Verschlüsselung sämtlicher Daten zu betrieblicher Ineffizienz und mangelnder Akzeptanz führen würde, lohnt der Einsatz kryptografischer Maßnahmen allerdings nur bei sehr empfindlichem Datenmaterial.

Software-Updates & Antiviren-Software

Wirksamen Schutz bietet auch die laufende Aktualisierung der verwendeten Software durch Herstellerupdates sowie der Einsatz einer Antiviren-Software. Diese sollte täglich aktualisiert werden, um deren Virensignaturen auf dem neuesten Stand zu halten.

Stromversorgung

Obwohl Stromausfälle hierzulande sehr selten sind, können im Stromnetz jedoch Spannungsschwankungen auftreten, die zur Beeinträchtigung oder Beschädigung von Computersystemen führen können. Eine unterbrechungsfreie Stromversorgung sorgt dafür, dass das IT-System mit stets gleichbleibender Stromspannung versorgt wird. (Hier gibt es noch mehr Tipps zur Erhöhung der Datensicherheit)

Fazit:

Zu einer sicheren IT gehört mehr als der Einsatz von Firewall und Antiviren-Software. Wichtig ist ein ganzheitlicher Ansatz in Form eines IT-Sicherheitskonzeptes, denn es ist der vollständige Informationslauf im Betrieb zu schützen, nicht nur einzelne Datenbestände oder Betriebssysteme. Wesentlich ist auch eine laufende Schulung der Mitarbeiter hinsichtlich Informationssicherheit im Betrieb, denn sicherheitstechnisch gut ausgebildete Mitarbeiter werden mit anvertrauten Daten verantwortungsvoll umgehen und Angriffen mit Schädigungsabsicht entsprechend entgegentreten können.

Das könnte dich auch interessieren

  • Smart Home Sicherheitssystem für Einsteiger ohne Vorkenntnisse aufbauen – Smart Home Sicherheitssystem Dashboard auf Tablet mit Home Assistant Interface, Kamera-Feeds und Sensor-Status
    Smart Home Sicherheitssystem für Einsteiger ohne…
    6. April 2026 Professionelles Smart Home Sicherheitssystem Dashboard mit Live-Kamera-Feeds und Sensor-Status-Übersicht Ein Smart Home Sicherheitssystem für Einsteiger ohne Vorkenntnisse ist wie ein…
  • Video-Türklingel nachträglich ohne Verkabelung installieren und konfigurieren – Kabellose Video-Türklingel an weißer Haustür montiert - Installation ohne Verkabelung
    Video-Türklingel nachträglich ohne Verkabelung…
    6. April 2026 Moderne Video-Türklingel mit kabelloser Installation - einfache Nachrüstung ohne Elektroarbeiten Eine Video-Türklingel nachträglich ohne Verkabelung installieren ist eine praktische Lösung…
  • WLAN-Lichtschalter ohne Neutralleiter: Shelly 1L und Alternativen installieren – Shelly 1L WLAN-Schalter Installation in Altbau ohne Neutralleiter - Smart Home Nachrüstung
    WLAN-Lichtschalter ohne Neutralleiter installieren
    8. April 2026 Shelly 1L WLAN-Schalter ermöglicht Smart Home Automatisierung in Altbauten ohne Neutralleiter WLAN-Lichtschalter ohne Neutralleiter sind die praktische Lösung für Smart…
  • Homematic Wired Bus Terminierung mit Multimeter prüfen – Multimeter zeigt 120 Ohm Widerstandsmessung an Homematic Wired Bus Terminierung
    Homematic Wired Bus Terminierung mit Fluke 115…
    3. April 2026 Präzise Multimeter-Messung zeigt korrekte 120 Ohm Terminierung zwischen Bus+ und Bus- Klemmen Die Homematic Wired Bus Terminierung mit Multimeter prüfen…
  • Smart Home Datenschutz: Welche Daten sammeln Alexa, Google und Co – Smart Home Datenschutz Setup mit Alexa und Google Home Geräten und Smartphone mit Datenschutz-Einstellungen
    Smart Home Datenschutz: Was Alexa, Google und Co…
    7. Mai 2026 Smart Home Datenschutz-Setup: Alexa und Google Home Geräte mit Smartphone für optimale Privatsphäre-Einstellungen Smart Home Datenschutz schützt deine Privatsphäre durch…
  • Smart Home Daten verkaufen: Verdienen Firmen mit meinen Daten? – Smart Home Geräte mit visualisierten Datenströmen zeigen wie Amazon Echo, Google Nest und Philips Hue Nutzerdaten sammeln
    Smart Home Daten verkaufen: Verdienen Firmen mit…
    9. Mai 2026 Smart Home Geräte sammeln kontinuierlich Nutzerdaten und übertragen sie an die Hersteller-Server Ja, Smart Home Hersteller verdienen mit deinen Daten…
1. Juli 2013/0 Kommentare/von Marc Broch
Schlagworte: it-sicherheit
Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf X
  • Teilen auf WhatsApp
  • Teilen auf Pinterest
  • Teilen auf LinkedIn
  • Per E-Mail teilen
https://technikkram.net/wp-content/uploads/2015/03/img20.jpg 563 1000 Marc Broch https://technikkram.net/wp-content/uploads/2019/05/technikkram_transparent.png Marc Broch2013-07-01 09:13:372016-09-12 16:44:54IT-Sicherheit im Unternehmen
0 Kommentare

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  •  
Smartkram Shop

Kategorien

Allgemein Apple Apps CCU2 CCU3 Charly debmatic EQ-3 Firmware Foto und Video Gadgets Gaming Geschenke Hardware Hausinstallation Haussicherheit HB-RF-USB Homematic Homematic IP Homematic IP Access Point Homematic IP wired iOS KNX Media Center Mediola Mobile Multimedia Netzwerk Neuigkeiten Nützliches Online Services piVCCU piVCCU3 Provider Rabatte & Co Raspberrymatic Security smarte Beleuchtung Smart Home Software & Co Testberichte Tipps & Tricks Wearables Windows Zubehör
© Copyright - technikkram.net -
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Nach oben scrollen Nach oben scrollen Nach oben scrollen