{"id":288066,"date":"2023-04-06T09:52:00","date_gmt":"2023-04-06T06:52:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=288066"},"modified":"2023-06-20T03:34:05","modified_gmt":"2023-06-20T00:34:05","slug":"cybersicherheit-10-moglichkeiten-sich-vor-insider-bedrohungen-zu-schutzen","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/de\/cybersicherheit-10-moglichkeiten-sich-vor-insider-bedrohungen-zu-schutzen\/","title":{"rendered":"Cybersicherheit \u2013 10 M\u00f6glichkeiten, sich vor Insider-Bedrohungen zu sch\u00fctzen"},"content":{"rendered":"\n<p>Organisationen leisten ziemlich gute Arbeit beim Schutz vor Bedrohungen von au\u00dfen und Risikoagenten, aber die meisten von uns scheitern beim Schutz der Organisation vor Mitarbeitern, Gesch\u00e4ftspartnern, Auftragnehmern und sogar Kunden.<\/p>\n<p>W\u00e4hrend der Gro\u00dfteil unserer Aufmerksamkeit auf externe Bedrohungen gerichtet ist, richten Insider gr\u00f6\u00dferen Schaden an, da sie unser Netzwerk und unsere Gesch\u00e4ftspraktiken in- und auswendig besser kennen. Es gibt viele Beispiele, bei denen Mitarbeiter Unternehmen enorme Verluste zugef\u00fcgt haben. Hier sind einige zu ber\u00fccksichtigen:<\/p>\n<ul>\n<li>Ein Programmierer in einem in North Carolina ans\u00e4ssigen Lance-Unternehmen <strong>platzierte eine Logikbombe, die die Computer der Vertriebsmitarbeiter tagelang offline nahm<\/strong>. Er war einfach ver\u00e4rgert \u00fcber eine Degradierung.<\/li>\n<li>Mitarbeiter der Chase Manhattan Bank <strong>stahlen Kreditkartennummern und benutzten sie, um fast 100.000 US-Dollar zu versiegeln<\/strong>.<\/li>\n<li>Ein Mitarbeiter im Network Service Support Center von GTE in Tampa <strong>l\u00f6schte Daten und verursachte einen Schaden von mehr als 200.000 US-Dollar.<\/strong><\/li>\n<\/ul>\n<h2>Wichtige Cybersicherheitsbedrohungen von Insidern<\/h2>\n<p>Es sind nicht nur Au\u00dfenstehende, die eine ernsthafte Bedrohung f\u00fcr Organisationen darstellen. Mitarbeiter k\u00f6nnen das System eines Unternehmens auch aus Unwissenheit oder einem Grund sabotieren. Schon ein falscher Klick kann massive Konsequenzen nach sich ziehen. Bevor wir uns also der Pr\u00e4vention zuwenden, werfen wir einen Blick auf die wichtigsten Cybersicherheitsbedrohungen von Insidern, nach denen Sie Ausschau halten sollten.<\/p>\n<h3>1 Virus<\/h3>\n<p><strong>Ein Virus ist ein b\u00f6sartiger Code, der jedes Ger\u00e4t eines infizierten Systems \u00fcbernehmen kann<\/strong>. Es kann Passw\u00f6rter stehlen, wichtige Dateien besch\u00e4digen, Kontakte spammen und vieles mehr. Viren werden entweder absichtlich oder versehentlich verbreitet.<\/p>\n<p>Beispielsweise <a href=\"https:\/\/www.crainscleveland.com\/technology\/three-pronged-defense-defeated-akrons-virus-attack\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">litt die Stadt Akron, Ohio, im Januar 2019 unter einem Virenangriff,<\/a> nachdem zwei ihrer Mitarbeiter gef\u00e4lschte Rechnungen \u00fcber Spam-E-Mails ge\u00f6ffnet hatten.<\/p>\n<h3>2 Spyware<\/h3>\n<p><strong>Jede Software auf einem Ger\u00e4t, die ohne die Erlaubnis des Benutzers installiert wird, wird als Spyware bezeichnet<\/strong>. Einige g\u00e4ngige Beispiele f\u00fcr Spyware sind Adware, Keylogger und Trojaner. Spyware wird zum Ausspionieren von Benutzern verwendet.<\/p>\n<p>Im Juni 2021 wurde die <a href=\"https:\/\/vpn.inform.click\/de\/\">virtuelle private Netzwerke<\/a>verwenden, die mit Sicherheitsscansystemen ausgestattet sind.<\/p>\n<h3>3 Ransomware<\/h3>\n<p><strong><a href=\"https:\/\/vpn.inform.click\/de\/ransomware-was-sind-sie-und-wie-werden-sie-entfernt-com\/\" title=\"Ransomware\">Ransomware<\/a> ist b\u00f6sartige Software, die private Informationen stehlen, verschl\u00fcsseln und l\u00f6schen kann<\/strong>. Es hindert Benutzer daran, auf ihr System zuzugreifen, es sei denn, das L\u00f6segeld wird bezahlt. Diese werden \u00fcber Push-Angriffe in Form von gef\u00e4lschten E-Mails, Downloads oder Marketingmaterialien verbreitet. Es kann auch \u00fcber LAN-Netzwerke injiziert werden.<\/p>\n<\/p>\n<p><strong>Hier sind einige Beispiele f\u00fcr aktuelle Ransomware-Angriffe in den letzten Monaten:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/vpn.inform.click\/de\/sinclair-fernsehsender-sind-in-den-usa-ransomware-angriffen-ausgesetzt\/\" title=\"Sinclair-TV-Sender in den USA von Ransomware-Angriffen betroffen\">Sinclair-TV-Sender in den USA von Ransomware-Angriffen betroffen<\/a>.<\/li>\n<li><a href=\"https:\/\/vpn.inform.click\/de\/groser-europaischer-callcenter-anbieter-geht-in-ransomware-angriff-unter\/\" title=\"Der europ\u00e4ische Callcenter-Anbieter GSS wurde\">Der europ\u00e4ische Callcenter-Anbieter GSS wurde<\/a> am 18. September 2021 von einem Ransomware-Angriff getroffen.<\/li>\n<li>Ein <a href=\"https:\/\/vpn.inform.click\/de\/ransomware-angriff-im-wert-von-5-9-millionen-us-dollar-auf-neue-genossenschaft-kann-sich-auf-die-lebensmittelversorgungskette-auswirken\/\" title=\"Ransomware-Angriff im Wert von 5,9 Millionen US-Dollar auf eine US-Bauerngenossenschaft\">Ransomware-Angriff im Wert von 5,9 Millionen US-Dollar auf eine US-Bauerngenossenschaft<\/a>, NEW Cooperative Inc., legte das gesamte System lahm.<\/li>\n<\/ul>\n<h2>So verhindern Sie Insider-Cybersicherheitsbedrohungen im Jahr 2021<\/h2>\n<p>Was k\u00f6nnen Unternehmen bei so vielen hochkar\u00e4tigen F\u00e4llen von Insider-Bedrohungen und Cybersicherheitsvorf\u00e4llen dagegen tun? Hier sind zehn Tipps, die Ihnen helfen sollen, Insider-Bedrohungen in Ihrem Unternehmen zu reduzieren und m\u00f6gliche Vorf\u00e4lle zu verhindern.<\/p>\n<h3>1 Eine detaillierte Sicherheitsrichtlinie<\/h3>\n<p>Stellen Sie sicher, dass Sie \u00fcber eine detaillierte Sicherheitsrichtlinie verf\u00fcgen, die enth\u00e4lt, was von Mitarbeitern erwartet wird, und Verfahren, um Missbrauch und Konsequenzen zu verhindern, falls jemand gegen das Gesetz verst\u00f6\u00dft.<\/p>\n<p><strong>Beginnen Sie mit der Analyse Ihrer aktuellen Sicherheitsrichtlinien und identifizieren Sie L\u00fccken<\/strong>. Stellen Sie sicher, dass Ihre Richtlinie die Beschr\u00e4nkungen des Informationszugriffs auf wenige Mitarbeiter auff\u00fchrt. Legen Sie fest, wer auf die Daten zugreifen darf und unter welchen Umst\u00e4nden die Informationen geteilt werden k\u00f6nnen.<\/p>\n<h3>2 Physische Sicherheit ist wichtig<\/h3>\n<p>Wenn es um Cybersicherheit geht, vernachl\u00e4ssigen die Menschen die physische Sicherheit v\u00f6llig. Betrachten Sie die physische Sicherheit als Ihre oberste Priorit\u00e4t. Sie k\u00f6nnen Insider-Bedrohungen und -Vorf\u00e4lle weitgehend verhindern, indem Sie Personen von Ihrer kritischen Infrastruktur fernhalten und kritische Systeme in eingeschr\u00e4nkten Bereichen isolieren.<\/p>\n<p>Red Dot, <strong>ein Heiz- und K\u00fchlunternehmen aus Seattle, musste Tausende von Dollar einb\u00fc\u00dfen, als zwei Hausmeister M\u00fclleimer und Schr\u00e4nke durchk\u00e4mmten und<\/strong> pers\u00f6nliche Daten von Mitarbeitern stahlen. Sie stahlen Zehntausende von Dollar, indem sie sich Kreditkarten beschafften.<\/p>\n<h3>3 Starke Authentifizierung<\/h3>\n<p>Es ist das 21. Jahrhundert und die Technologie zum Hacken von Passw\u00f6rtern hat sich stark weiterentwickelt. Es gibt Algorithmen, die tagelang laufen und jede m\u00f6gliche Kombination ausprobieren, um sich in Konten zu hacken. Dann gibt es Mitarbeiter, die Post-its auf Monitoren mit Passw\u00f6rtern darauf verwenden, und nicht zu vergessen, dass mehrere Mitarbeiter ein Passwort teilen.<\/p>\n<p>Eine kosteng\u00fcnstige M\u00f6glichkeit zum Schutz von Passw\u00f6rtern ist die Verwendung von Multi-Faktor-Authentifizierung f\u00fcr sensible Anwendungen und Systeme. Sie k\u00f6nnen f\u00fcr mehr Sicherheit sogar Kennw\u00f6rter mit Benutzer-IDs, Fingerabdrucklesern oder Smartcards kombinieren. Dies kann Sie auch vor potenziellen Datenschutzverletzungen sch\u00fctzen.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-104433-625bd0f98d321.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-104433-625bd0f98d321.png\" alt=\"\"><\/a><\/p>\n<h3>4 Segmentnetzwerke<\/h3>\n<p><strong>Netzwerkbasierte Angriffe sollten an der Spitze Ihrer internen Cybersicherheitsabwehr stehen<\/strong>. Wenn Ihr Unternehmen \u00fcber ein nicht segmentiertes LAN-Netzwerk verf\u00fcgt, kann ein einziger Angriff es unsicher machen.<\/p>\n<p>Der beste Weg, Ihr Netzwerk zu sichern, besteht darin, verschiedene LAN-Segmente mit Firewalls zu haben. Au\u00dferdem wird es Ihrem IT-Team erleichtert, Engp\u00e4sse und m\u00f6gliche kompromittierte Orte zu identifizieren.<\/p>\n<h3>5 Informationslecks verhindern<\/h3>\n<p>Sensible Daten und Informationen k\u00f6nnen \u00fcber E-Mails, Messaging und mehr aus Ihrem Unternehmen flie\u00dfen. Kombinieren Sie Sicherheits- und Sicherheitsrichtlinien, um Informationslecks zu verhindern. Stellen Sie zun\u00e4chst sicher, dass Ihre Mitarbeiter die Einschr\u00e4nkung der Weitergabe vertraulicher Daten verstehen.<\/p>\n<p>Stellen Sie sicher, dass Sie \u00fcber ein <strong>Intrusion Detection System (IDS)<\/strong> verf\u00fcgen, damit es Ihre gesch\u00e4ftlichen Kommunikationssysteme nach eindeutigen Phrasen durchsuchen kann. Es gibt Warnungen aus, wenn es bestimmte Snippets im Netzwerk sieht. <strong>E-Mail-Firewalls<\/strong> k\u00f6nnen auch alle ausgehenden E-Mails \u00fcberpr\u00fcfen, um versehentliche Informationslecks zu verhindern.<\/p>\n<h3>\u00a06. Hardware sichern<\/h3>\n<p>Sie k\u00f6nnen sich nicht darauf verlassen, dass Ihre Mitarbeiter die Verantwortung f\u00fcr die Ger\u00e4tesicherheit \u00fcbernehmen. Gruppieren Sie Ihre Datenschutzrichtlinien und <strong>erlauben Sie IT-Sicherheitsmanagern, die Betriebssysteme,<\/strong> einschlie\u00dflich Apps, zu konfigurieren.<\/p>\n<p>Wenn Sie den Active Directory-Dienst von Microsoft verwenden, sollten Sie in der Lage sein, Desktops im gesamten Unternehmen im Notfall zu sperren. Stellen Sie au\u00dferdem sicher, dass auf jedem Desktop im Unternehmen <strong>alle erforderlichen Tools wie <a href=\"https:\/\/vpn.inform.click\/de\/das-beste-vpn-fur-windows-10-im-jahr-2022\/\" title=\"VPNs\">VPNs<\/a>, NET-Firewalls und Anti-Malware installiert sind<\/strong> und ausgef\u00fchrt werden.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-104433-625bd0fc3e0f9.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-104433-625bd0fc3e0f9.png\" alt=\"\"><\/a><\/p>\n<h3>7 Untersuchen Sie alle ungew\u00f6hnlichen Aktivit\u00e4ten<\/h3>\n<p>Im Gegensatz zu Angreifern von au\u00dfen achten Insider nicht darauf, ihre Spuren umzuwandeln, weil sie nicht damit rechnen, \u00fcberhaupt erwischt zu werden. Laut Peter Vestergaard, einem ehemaligen technischen Manager bei der d\u00e4nischen Sicherheitsberatung Protego, sagte er:<\/p>\n<blockquote>\n<p>\u201eIm Allgemeinen war keiner der Insider-Angriffe, die wir gesehen haben, schwer zu untersuchen. Das gr\u00f6\u00dfte Problem besteht darin, dass Unternehmen nicht \u00fcber ausreichende Protokollierung verf\u00fcgen. In einem Fall wusste fast niemand, dass die Anmeldung auf einem NT\/Win2K-Server, der kein Dom\u00e4nencontroller ist, standardm\u00e4\u00dfig deaktiviert ist. Daher war wenig oder kein Logmaterial verf\u00fcgbar.&quot;<\/p>\n<\/blockquote>\n<p>Um sicherzustellen, dass nichts unbemerkt bleibt, ist es am besten, \u00fcber forensische Netzwerkanalyse-Tools zu verf\u00fcgen, mit denen Sie den Informationsfluss in Ihrem Netzwerk analysieren k\u00f6nnen.<\/p>\n<h3>8 Screenen Sie neue Mitarbeiter<\/h3>\n<p>Wenn Sie Insider-Bedrohungen verhindern m\u00f6chten, verbringen Sie mehr Zeit damit, den Hintergrund der Mitarbeiter zu untersuchen, bevor Sie sie einstellen. Wenn Sie keine Hintergrundpr\u00fcfungen durchf\u00fchren k\u00f6nnen, ziehen Sie stattdessen eine Auslagerung in Betracht.<\/p>\n<p>Das Screening nimmt viel Zeit in Anspruch, da Sie nicht viel \u00fcber den Mitarbeiter wissen k\u00f6nnen, wenn Sie nur seine aktuelle Adresse betrachten. Sie k\u00f6nnen ihre fr\u00fcheren Arbeitgeber anrufen, um zu erfahren, warum sie den Job wechseln.<\/p>\n<h3>9 Strategien implementieren<\/h3>\n<p>So wie Sie Strategien f\u00fcr Server in \u00f6ffentlichen WLANs implementieren, stellen Sie sicher, dass Sie dasselbe auf Ihren internen Servern tun. Versuchen Sie, Konfigurationen zu sperren, um den Zugriff einzuschr\u00e4nken und die Sicherheitsprotokolle zu erh\u00f6hen.<\/p>\n<p>Befreien Sie sich von allen ungenutzten Konten und E-Mails. Stellen Sie sicher, dass alles gepatcht ist. Schlie\u00dfen Sie die Konten Ihrer ehemaligen Mitarbeiter, um Schwachstellen im System zu verringern.<\/p>\n<h3>10 Mitarbeiter auf Missbrauch \u00fcberwachen<\/h3>\n<p>Zu guter Letzt <strong>\u00fcberwachen Sie Ihre Mitarbeiter direkt<\/strong>. Dies kann \u00fcber \u00dcberwachungskameras oder die Protokollierung von Tastenanschl\u00e4gen erfolgen. Ihre Mitarbeiter werden dagegen sein, aber Sie k\u00f6nnen sich nie sicher sein, dass die privaten Daten und Informationen Ihres Unternehmens gesch\u00fctzt sind. Stellen Sie jedoch sicher, dass Sie \u00fcber die rechtliche \u00dcberwachung in Ihrer Gerichtsbarkeit auf dem Laufenden bleiben.<\/p>\n<p>Durch eine Sicherheitsrichtlinie und Techniken zur Erkennung von Insider-Bedrohungen k\u00f6nnen Sie die vertraulichen Informationen Ihres Unternehmens sch\u00fctzen. <strong>Stellen Sie sicher, dass sich Ihre Mitarbeiter der rechtlichen Konsequenzen bewusst sind, denen sie ausgesetzt sind, wenn sie gegen die Sicherheitsrichtlinie versto\u00dfen.<\/strong> Ihre Mitarbeiter k\u00f6nnten Ihr Vertrauen verletzen und vertrauliche Informationen stehlen, die Sie Tausende von Dollar kosten k\u00f6nnten.<\/p>\n<h2>Abschluss!<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/de\/uber-46-wichtige-statistiken-und-fakten-zur-cybersicherheit-fur-2022\/\" title=\"Die Cybersicherheitssch\u00e4den f\u00fcr die Weltwirtschaft werden bis\">Die Cybersicherheitssch\u00e4den f\u00fcr die Weltwirtschaft werden bis<\/a> <strong>Ende 2021<\/strong> voraussichtlich 6 Billionen US-Dollar erreichen. In diesem Jahr haben wir einen raschen Anstieg von Cyberangriffen in verschiedenen Branchen erlebt, und der Trend scheint nicht so schnell abzuflauen. Dies sind zehn Tipps zur Verhinderung von Insider-Bedrohungen f\u00fcr die Cybersicherheit, die heute implementiert werden k\u00f6nnen.<\/p>\n<p>Bevor Sie auf den fahrenden Zug aufspringen, stellen Sie sicher, dass Sie die Sicherheitsanforderungen und Schlupfl\u00f6cher Ihres Unternehmens verstehen. Es gibt viele Dinge, die getan werden k\u00f6nnen, um vertrauliche Unternehmensinformationen zu sch\u00fctzen, ohne die Privatsph\u00e4re Ihrer Mitarbeiter zu verletzen, wie oben beschrieben.<\/p>\n<p>Die meisten der oben genannten Techniken k\u00f6nnen mehr als nur die Sicherheit erh\u00f6hen; sondern kann auch sicherstellen, dass Sie nach einer Datenschutzverletzung nicht \u00f6ffentlich gedem\u00fctigt werden m\u00fcssen.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mitarbeiter stellen oft eine gr\u00f6\u00dfere Bedrohung f\u00fcr Gesch\u00e4ftsdaten dar als Angreifer von au\u00dfen. Lesen Sie weiter, um zehn M\u00f6glichkeiten zu finden, Cybersicherheitsbedrohungen von Insidern zu verhindern.<\/p>\n","protected":false},"author":1,"featured_media":367218,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8595,8556,8516,8536,8483,8494],"tags":[],"class_list":["post-288066","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allerlei","category-allgemein","category-datenschutz","category-einstellungen","category-vpn-privacy","category-vpn-instructies"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/288066","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/comments?post=288066"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/posts\/288066\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media\/367218"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/media?parent=288066"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/categories?post=288066"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/de\/wp-json\/wp\/v2\/tags?post=288066"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}