C.ebra

NIFIS: Trojaner sind kein privates Problem

Die Nationale Initiative für Informations- und Internetsicherheit (NIFIS) warnt Firmen vor der gestiegenen Dreistigkeit und Subtilität von Kriminellen, die sich das Internet zunutze machen, um Schadsoftware in Unternehmensnetzwerke einzuschleusen.

Gleichzeitig mahnt die Selbsthilfeorganisation für die deutsche Wirtschaft die Überprüfung der Sicherheitsvorkehrungen an. Anlass hierfür ist der im Juli bekannt gewordene Fall eines Mannes, der sich mittels eines Trojaners Zugang zu 150 Computern von Mädchen verschafft hatte, um diese per Webcam zu beobachten und ihre Daten auszuspähen. "Was hier im Privatbereich passiert ist, kann jederzeit auch Unternehmen betreffen", gibt Dr. Thomas Lapp, Vorsitzende der NIFIS und IT-Experte der Bundesrechtsanwaltskammer, zu bedenken. Er verweist in diesem Zusammenhang auf den allzu sorglosen Umgang mit Passwörtern, fehlende Sicherheitspolicies und die Nutzung sozialer Netzwerke über Firmen-PCs. "Obwohl jedem bewusst ist, welche Gefahren aus dem Netz drohen, wird mit der Informationssicherheit in den Unternehmen immer noch recht stiefmütterlich umgegangen."

Gerade in kleineren, aber auch mittelständischen Betrieben existierten entweder erst gar keine Richtlinien oder werde deren Einhaltung nicht überwacht. Passwörter seien zu schwach und damit leicht zu knacken. "Dann kommt es doch häufig vor, dass Mitarbeiter immer dasselbe Passwort benutzen, ganz gleich, wo sie sich gerade im Netz aufhalten, ob privat oder beruflich", ergänzt Dr. Thomas Lapp. Wer aber auf eBay, Facebook & Co. dasselbe Passwort verwende wie im Firmennetzwerk, öffne Angreifern Tür und Tor. "Das ist eine unnötige - weil leicht zu schließende - Lücke im Sicherheitssystem einer Firma."

Überdies sei es auch ratsam, dass Betriebe die Vergabe ihrer E-Mail-Adressen überdenken, da diese so gut wie in jedem Unternehmen nach einem sehr leicht durchschaubaren Schema erfolge. "Dafür muss ein Täter nicht mal besonders viel Phantasie entwickeln. Dies stellt vor dem Hintergrund der mitunter hohen kriminellen Energie solcher Personen ein enormes Gefährdungspotenzial dar." Neben der Implementierung technischer Schutzvorrichtungen wie beispielsweise Antiviren- und Anti-Spywareprogrammen sowie Firewall - und deren permanente Aktualisierung - sei es mindestens ebenso wichtig, eine Unternehmenskultur im Betrieb zu etablieren, in der die Informationssicherheit einen hohen Rang einnehme, von der Geschäftsleitung vorgelebt und aus diesem Grund von der Belegschaft auch akzeptiert werde. "Die Organisation der IT-Sicherheit stellt sich oft schwieriger dar als die Technik. Vor allem deshalb, weil es sich dabei um einen laufenden Prozess handelt und nicht um ein einmaliges Ereignis", so Dr. Thomas Lapp abschließend.

www.nifis.de

Verwandte Themen
Neben der Ausstellung und einem hochkarätigen Bühnenprogramm zeigt die Sonderfläche „Innovation Lab“ der New Work Evolution, wie das Arbeiten der Zukunft schon heute aussehen kann. (Bild: Messe Karlsruhe / Lars Behrendt)
New Work Evolution macht moderne Arbeitswelten erlebbar weiter
Rund 400 Besucher:innen informierten sich während der Frühlingsmesse über moderne Büro- und Arbeitswelten. (Bild: Eßer Office Group)
Frühlingsmesse von Eßer Office lockt 400 Besucher nach Aachen weiter
Faber-Castell startet ab April 2024 eine neue Markenkampagne unter dem Motto „Creativity in your hands“. (Bild: Faber-Castell)
Faber-Castell setzt auf Kreativität und Empowerment weiter
Das neue Vorstandsquartett (v.l.): Fränzi Kühne, Per Ledermann, Boontham Temaismithi, Hadewych Vermunt (Bild: edding)
Vorstandswechsel bei der edding-Gruppe weiter
Die Fertigung bei kaiserkraft wird zukünftig mit Strom aus regenerativen Energien betrieben. (Bild: kaiserkraft)
kaiserkraft setzt am Standort Haan auf Photovoltaik weiter
Durch die Übernahme von Findel stärkt Manuttan seine Marktstellung im Vertrieb für Schul- und Bildungseinrichtungen. (Bild: Manutan)
Manutan übernimmt britischen Anbieter für Bildungsprodukte Findel weiter