Aufmerksamkeit reduziert Risiko Social Engineering
Vermehrt hat sich das Ziel der Online-Betrüger auf Unternehmen spezialisiert. Große Konzerne sind in der Regel technisch gut ausgestattet im Kampf gegen Online-Kriminelle, doch die Angriffe sind zielgerichteter und geschickter geworden. Cyber-Kriminelle setzen verstärkt auf Social Engineering: Sie probieren sich Zugang zu hochsensiblen Informationen zu verschaffen, indem sie die Mitarbeiter geschickt manipulieren. Angreifer verwenden Mechanismen, mit denen sie Verhaltensweisen ausnutzen, die tief in den Menschen verankert sind: Neugierde und Hilfsbereitschaft. Diese im Grunde positive Eigenschaft der Menschen ist der Schlüssel um die IT-Sicherheitskette im Unternehmen zu öffnen.
Diese Problemstellung der Kriminalität kann nur dann bewältigt werden, wenn alle Mitarbeiter sensibilisiert sind, wissen, welche Tricks heute angewandt werden und somit achtsam mitwirken.
-ck-
Sicherheitsbewusstes Verhalten schützt Unternehmensnetze vor Spionageangriffe Tec channel online - "Abwehr im Zeitalter von Advanced Persistent Threats (Teil 2): Die erste Verteidigungslinie: Mitarbeiter und Administratoren"
http://www.tecchannel.de/sicherheit/management/3199592/der_faktor_mensch_in_der_cyber_security/
Schützenswerte Unternehmerdaten IT Administrator online - "Verteidigungslinie gegen Spam"
http://www.it-administrator.de/themen/sicherheit/fachartikel/92704.html
Verteidigung des Netzwerks Futurezone.at - "Staat ist nicht die Antwort auf Sicherheitsprobleme"
http://futurezone.at/netzpolitik/rsa-chef-amit-yoran-der-staat-ist-nicht-die-antwort-auf-sicherheitsprobleme/128.801.199
Fehlende Sicherungsmaßnahmen gefährden Unternehmensdaten
BYOD (Bring Your Own Device) kann für Unternehmen ein großes Problem darstellen: Bei Verlust mobiler Endgeräte ist die Vertraulichkeit von unternehmensbezogenen Daten einschließlich der Zugangsdaten zu anderen informationstechnischen Systemen (z. B. Server oder Cloud) des Unternehmens nicht mehr gegeben. Mit den üblichen Sicherheitsmaßnahmen allein, wie zum Beispiel eine vollständige Speicherverschlüsselung sowie zusätzliche Authentifizierungsmechanismen, Prozesse zur Lokalisierung und Fernlöschung der Geräte, sind die sensiblen Unternehmensdaten auf mobilen Endgeräten nicht geschützt. Das Sicherheitsdenken in den Köpfen der Mitarbeiter, obgleich sensibilisiert in Sachen Datenschutz, hat sich bis dato nicht vollständig etabliert.
Ein perfekt ausgeklügeltes Sicherheitssystem kann durchaus nicht greifen, solange die Nutzer dieser Techniken dies nicht unterstützen. Deshalb sind Mitarbeiter immer wieder darüber aufzuklären, warum Datendiebstahl und Datenverlust ernste Probleme für das Unternehmen darstellen. Denn der durch die abhanden gekommene Hardware entstandene Datenverlust birgt für die betroffenen Unternehmen harte Konsequenzen in Form von Bußgeldern, Haftstrafen, sowie das Risiko eines erheblichen Imageverlustes.
-ck-
BYOD kann die IT-Sicherheit gefährden IT-Business online - "KMU benötigen durchgängige Enterprise-Mobility-Modelle: BYOD-Wildwuchs bedroht IT-Sicherheit"
http://www.it-business.de/networking/ucc/articles/489160/?cmp=nl-43
Kritik an Videoüberwachung
Die Videoüberwachung nimmt immer mehr zu. Sind Einsatzbereiche wie Restaurants, Wohnanlagen, Supermärkte oder im Auto per Dashcam wirklich sinnvoll? Videoüberwachung kommt auch immer mehr in den privaten Bereichen zum Einsatz. Wo bleibt die Privatsphäre? Mittlerweile fühlen sich immer mehr Bürger beobachtet und beschweren sich über diese Überall-Aufnahmen, denn ob am Arbeitsplatz oder im Privatleben, immer mehr ist man ungewollt einer Überwachung ausgesetzt.
Ulrich Lepper, der Datenschutzbeauftragte von Nordrhein-Westfalen, legte am Mittwoch den Datenschutz – und Informationsfreiheitsbericht für die Jahre 2013 und 2014 vor. Er kritisierte den zunehmenden Einsatz von Überwachungskameras durch Unternehmen und Privatpersonen. Viele Unternehmen und Privatpersonen vergessen bei der Anbringung ihrer Videoüberwachungsanlagen die deutsche Rechtslage des allgemeinen Persönlichkeitsrechts.
Dort wo nicht deutlich auf Videoüberwachung hingewiesen wird, wo unzulässige Videoüberwachungsanlagen Verwendung finden und Videoaufnahmen mit personenbezogenen Daten - Gesichter von Personen zu sehen sind - und der Videoüberwachung keine schlüssigen Konzepte zugrunde liegen, muss mit einem entsprechend hohen Bußgeldern gerechnet werden.
-ck-
Kritik an zunehmenden Einsatz von Überwachungskameras Der Westen online - "Datenschutzbeauftragter in Sorge wegen Videoüberwachung"
http://www.derwesten.de/politik/datenschutzbeauftragter-in-sorge-wegen-videoueberwachung-id10668105.html
Zweiundzwanzigster Datenschutz- und Informationsfreiheitsbericht des LDI LDI NRW online – "Bericht vom 01. Januar 2013 – 31. Dezember 2014 (pdf)"
https://www.ldi.nrw.de/mainmenu_Service/submenu_Berichte/Inhalt/22_DIB/DIB_22.pdf
Nachrichtenticker: Weitere Nachrichten im Kurzüberblick
1. Carsten Eilers - IT-Sicherheit Carsten Eilers - "5 Jahre Blog – Als Special: Clickjacking"-eBook"
http://www.ceilers-news.de/serendipity/660-5-Jahre-Blog-Als-Special-Clickjacking-eBook.html
2. Verbraucherzentrale warnt vor Betrugsnachrichten Süddeutsche Zeitung online - "Täuschend echte Paypal-Phishing-Mails"
http://www.sueddeutsche.de/news/wirtschaft/internet-taeuschend-echte-paypal-phishing-mails-dpa.urn-newsml-dpa-com-20090101-150511-99-04520 3. Sicherheitsrisiken durch veralteten Betriebssystemen LDA Brandenburg online – "Veraltete Betriebssysteme: Risiken in Behörden und Unternehmen"
http://www.lda.brandenburg.de/cms/detail.php/bb1.c.398232.de