1. Schutz vor Zugriffen von außen
Im privaten Bereich sind wir schon lange sensibilisiert und verwenden zuverlässige Zylinderschlösser an unseren Haustüren und möglichst einbruchsichere Fenster. Keiner käme auf die Idee an seiner Haustür noch ein altes Buntbartschloss zu montieren; nur weil es billiger ist.
In vielen Firmen ist das aber gelebte Realität. Kleine billige Router sind wie alte Buntbartschlösser und angelehnte Fenster. Dabei ist hinlänglichg bekannt, dass Billigrouter nahezu keinen wirklichen Schutz vor Eindringversuchen bieten und wichtige Sicherheitsfunktionen nur sehr spärlich, wenn überhaupt, vorhanden sind.
Der wichtigste Schutz nach Außen ist eine vernünftige kontrollierte Firewall, die dann auch die Basis ist für geregelte und vorallem sichere VPN-Zugriffe ist. Im Idealfall ist die Firewall "Made in Germany" und damit frei von "Backdoors" für die US-Sicherheitsbehörden.
2. Permanenter umfassender Virenschutz
Computerviren sind wie Covid-19. Sie sind da, sie vermehren sich unkontrolliert und es wird niemals wieder eine Zeit ohne sie geben. Wer sich infiziert läuft Gefahr daran zu sterben. Das hört sich hart an? Mag sein, aber das ist IT-Realität. Die Impfung gegen Computerviren ist ein umfassender und jederzeit aktueller Virenschutz.
Dabei gilt es auch die Frage zu berücksichtigen, wie mit fremden Geräten umgegangen wird, die sich ggf. nur kurzzeitig in Ihrer Umgebung befinden.
3. Sichere Datenhaltung
"Daten" - Die Gesamtheit aller digitaler Informationen, ist eine der wichtigsten Aktiv-Posten jedes Unternehmens. Um Daten dreht sich alles in der IT, denn das ist es womit tagtäglich gearbeitet wird. Daten müssen nicht nur zuverlässig, sondern auch performant, konsistent und jederzeit verfügbar gehalten werden.
Cyberangriffe, Brand, Diebstahl und Zerstörung sind zwar wichtige Aspekte, jedoch sind Benutzerfehler wie versehentliches Löschen oder Überschreiben von Daten ebenfalls eine weit verbreitete Ursache für Datenschäden. Die richtige Storagetechnologie ist hierbei ein entscheidender Baustein.
4.Sichere Backupstrategie
Auch wenn die Datenhaltung noch so sicher ist, führt an einer konsequenten und vollständigen Backupstrategie kein Weg vorbei. Denn das hohe Risiko der Cyberattacken darf nicht darüber hinwegtäuschen, dass die "alten" Gründe wie Brand, Diebstahl, Hardwareschäden, etc. ja auch noch da sind.
Backups sind schon lange nicht mehr nur einfache Kopien auf einem Wechselmedium. Ein vernünftiges Backup besteht aus mehreren Stufen und einem auf die Anforderungen angepassten Zeitplan.
5. Vorher klären, was zu tun ist
Im Falle des Falles ist es wichtig den Angriff möglichst frühzeitig zu erkennen und dann die richtigen Maßnahmen zu ergreifen um das Ausmaß möglichst gering zu halten. Wenn der Angriff zuverlässig gestoppt ist, dann ist es wichtig die notwendigen Schritte in der richtigen Reihenfolge zu tun. Alles, was bereits vorher sauber geklärt ist, hilft hinterher wertvolle Zeit zu sparen. Vorallem kann durch die klare Festlegung der einzelnen Prozessschritte Aktionismus vermieden werden, denn Zeitdruck ist meist ein schlechter Ratgeber.
|