Contact
QR code for the current URL

Story Box-ID: 868332

Nexinto GmbH Nagelsweg 33-35 20097 Hamburg, Germany http://www.nexinto.com
Contact Ms Olivia Veckenstedt +49 531 39076753
Company logo of Nexinto GmbH
Nexinto GmbH

Sind Sie sicher? – Eine Checkliste für IT-Sicherheit in Unternehmen

Von Torsten Jensen, Senior Security Consultant bei Nexinto

(PresseBox) (Hamburg, )
Tagtäglich gibt es Nachrichten zu manipulierten Systemen, Sicherheitsrisken, neuen Cyberangriffen und -bedrohungen: In Unternehmen grassiert allgemeine Verunsicherung. Ist die eigene IT wirklich sicher?

Allein im August gab es wieder einige aufsehenerregende Schlagzeilen: Der US-amerikanische Fernsehprogrammanbieter HBO musste sich mit Datendieben auseinandersetzen, die das Skript seines aktuellen Gewinngaranten, der Serie „Game of Thrones“, gestohlen hatten, ein DDoS-Angriff auf die Stadtwerke Ulm legte den Internetzugang von rund 7.500 Kunden lahm und Forscher fanden heraus, wie autonom fahrende Autos – immerhin ein wichtiges Zukunftsthema im Autoland Deutschland – zu manipulieren sind. Obendrein gab das Bundesamt für Sicherheit in der Informationstechnik (BSI) bekannt: Jeden Tag entdeckt es drei kritische Schwachstellen in den meistverbreiteten Softwareprodukten. Und eine YouGov-Studie offenbart, dass die Deutschen mehr Angst vor Datendiebstahl haben als vor finanziellen Schäden. Unternehmen sollten vor allem bei dem folgenden Wert genau überlegen: 38 Prozent der Studienteilnehmer gaben an, sich vorstellen zu können, in Folge einer Cyber-Attacke die Marke oder das Produkt zu wechseln. Da ist es doch besser, es gar nicht erst soweit kommen zu lassen. Deshalb ist die IT-Sicherheit in Unternehmen ein Dauerbrenner. Doch oft sind sich – speziell kleine und mittlere Unternehmen – gar nicht im Klaren, welche Handlungsfelder dafür zu berücksichtigen sind. Deshalb gibt unsere Checkliste für IT-Sicherheit einen Überblick über die wichtigsten Maßnahmen.

Organisatorische Maßnahmen
  • Ernennung eines Security Officers mit entsprechenden Rechten
  • Risk Management: Aktuelle Risiken und Bedrohungen analysieren und ggf. Maßnahmen ergreifen
  • Identity & Access Management: Zugriffe und Rechte der Mitarbeiter reglementieren
  • Datenschutz nach deutschem und europäischem Recht durchsetzen
  • Klassifikation der Daten nach Vertraulichkeit
  • Mitarbeiter sensibilisieren und je nach Freigabeebene Background-Checks durchführen
  • Mobile Device Management ggf. mit Regeln zu “Bring your own Device” (BYOD)
  • Notfallmanagement etablieren
Technische Maßnahmen
  • Basisschutz durch Firewalls, Passwörter, Virenscanner, Backups und Verschlüsselung
  • Intrusion-Detection und Intrusion-Prevention-Systeme sowie SIEM einsetzen
  • Regelmäßige Sicherheitsaudits / Penetrationstests
  • Einspielen von Sicherheitsupdates
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.