< Vorratsdatenspeicherung – ja oder nein?

Sichere IT im Homeoffice

Vor der Corona-Pandemie war Homeoffice meist das Privileg von wenigen, beispielsweise Journalisten oder Freiberuflern. Jetzt findet es jetzt breite Anwendung. Plötzlich stehen auch kleine Unternehmen vor der Herausforderung, ihren Mitarbeiterinnen und Mitarbeitern Homeoffice anzubieten. Damit haben viele Neuland betreten. Besonders in kleinen Firmen ist häufig weder die Hardware noch das IT-Know-How vorhanden, um kurzfristig sichere Heimarbeitsplätze zu ermöglichen. Manche Beschäftige müssen über private Geräte auf das Firmennetzwerk zugreifen. Sie stellen irgendwie eine Verbindung her, ohne dass die IT-Verantwortlichen abschätzen können, ob der Zugang sicher ist oder ob es im Heimnetzwerk der Beschäftigten Sicherheitslücken gibt, die unter Umständen die gesamte Firmen-IT bedrohen können. Hier wird oftmals auf Sicht gefahren und man hofft, dass nichts passiert. Der IT-Sicherheitsexperte Mario Jandeck, Mitgründer und CEO des Softwareherstellers Enginsight in Jena, beschreibt im Interview die besonderen Herausforderungen und Risiken bei Home-Office-Arbeitsplätzen.

Mario Jandeck, CEO des Softwareherstellers Enginsight in Jena

© Enginsight

Wie hoch schätzen Sie generell das Cybercrime-Risiko beim Homeoffice ein?

Wenn Geräte regelmäßig das Firmennetzwerk verlassen, erhöht das selbstverständlich das Risiko einer erfolgreichen Attacke. Denn es ist nicht mehr möglich, um das Netzwerk eine möglichst hohe Mauer zu ziehen. Es ist jedoch fraglich, ob das nicht auch zuvor in den meisten Fällen ein etwas antiquierter Ansatz war. Der bessere Weg ist die verschlüsselte Kommunikation und die Absicherung aller Systeme. Der Trend zu Cloud-Services hilft darüber hinaus beim Aufbau einer einfachen und zeitgemäßen IT-Infrastruktur, die auch beim Homeoffice optimal schützt. Es wird sicher kein Weg sein, Mitarbeitern im Homeoffice den Zugriff auf das Firmennetzwerk von zu Hause zu verwehren, etwa weil die Angst vor den Gefahren zu groß ist. Ein solch autoritäres Vorgehen führt im Zweifel dazu, dass sich Mitarbeiterinnen und Mitarbeiter auf die Suche nach kreativen Schlupflöchern begeben. Dann gehen sie eben einmal in der Woche ins Büro und ziehen die Daten, die sie zum Arbeiten brauchen, unverschlüsselt auf einen USB-Stick. Oder sie laden die Dateien in ihre private Cloud hoch. Dass der USB-Stick nicht in falsche Hände gelangt oder ob der private Cloud-Service über ein sicheres Passwort und eine Zwei-Faktor-Authentifizierung verfügt, darüber hat die IT-Abteilung dann keine Kontrolle mehr.

Welche Erfahrungen machen Sie in der Praxis: Können Sie Beispiele nennen, bei denen ein konkreter Schaden für ein Unternehmen entstand?

Es gibt natürlich extreme Beispiele, auch schon vor Corona. Ein Partner von uns, der Unternehmen in Sachen IT-Sicherheit berät, wurde von einer Arztpraxis konsultiert, die sich aufgrund der immer wieder vorkommenden Datenleaks im Gesundheitsbereich sicherer aufstellen wollte. Der Arzt wollte auch von zu Hause auf Patientendaten zugreifen können, um von dort aus Papierkram erledigen zu können. Die Konfiguration hat er im Prinzip auch hinbekommen. Er hat von zu Hause aus auf seine Daten zugreifen können. Das Problem: Er hatte die sensiblen Daten einfach öffentlich ins Internet gestellt und den Zugriff nicht eingeschränkt, zum Beispiel mit Hilfe eines VPN-Clients. Das heißt: Jeder mit Internetzugriff und etwas IT-Basis-Wissen konnte die Daten abfischen, ein echter Hack war gar nicht notwendig. Ähnliche Fälle wird es gerade in der Hektik um Corona jede Menge gegeben haben. Viele geschehen nicht aus Unwissenheit, sondern weil einfach die Kontrolle und Übersicht fehlt. Es ist schwer zu sagen, wie viele Daten tatsächlich abgeflossen sind. Im genannten Fall zum Beispiel kann der Arzt nur hoffen, rechtzeitig reagiert zu haben. Ob tatsächlich Patientendaten in falsche Hände gelangt sind, wird er nie sicher wissen.

TE (13.08.2021)

Seite: << zurück12

Kurztipps

5 Tipps für...
...den Umgang mit Kinderfotos im Netz

So verhindern Sie den Missbrauch von Kinderfotos im Netz:

5 Tipps für...
...das Erkennen von Marken- und Produktfälschungen

So erkennen Sie Marken- oder Produktfälschungen:

5 Tipps für...
...den Schutz von Garage und Gartenhaus vor Einbruch

Diese Sicherungsmaßnahmen machen Sinn.

5 Tipps für...
...das Erstellen von Vollmachten

So sollten Sie sich in Bezug auf Vorsorge- oder Bankvollmachten...

5 Tipps für...
...sicheres Feiern auf Festivals und Konzerten

Darauf sollten Sie achten, wenn Sie bei großen Events feiern wollen.

5 Tipps für...
...den sicheren Campingurlaub

Darauf sollten Sie achten, wenn Sie Ihren nächsten Urlaub mit dem...

5 Tipps für...
...den Schutz vor Erpressersoftware (Ransomware)

Darauf sollten Sie achten, um Angriffen auf Ihren Computer mit...

5 Tipps für...
...den Schutz vor Hacker-Angriffen

Darauf sollten Sie achten, wenn Sie Ihren Rechner und Ihre...

5 Tipps für...
...den Schutz pflegebedürftiger Menschen vor Gewalt

Darauf sollten Sie achten, wenn Sie Gewalt gegen pflegebedürftige...

5 Tipps für...
...sicheres Rodeln

Darauf sollten Sie achten, wenn Sie im Winter eine sichere...

5 Tipps für...
...die Immobiliensuche im Internet

Das sollten Sie beachten, um bei der Wohnungssuche im Internet...

5 Tipps für...
...Zivilcourage im Alltag

Das sollten Sie beachten, wenn Sie in der Öffentlichkeit eine...

5 Tipps für...
...die sichere Cloud-Nutzung

Das sollten Sie beachten, um Ihre Daten sicher in Cloud-Diensten zu...

5 Tipps für...
...die sichere Nutzung von Fahrradanhängern

So sind Sie im Straßenverkehr mit einem Fahrradanhänger sicher...

5 Tipps für...
...verantwortungsvolles Radfahren im Straßenverkehr

So kommen Sie sicher und rücksichtsvoll durch den Stadtverkehr.

5 Tipps für...
...sicheres Homeschooling/digitales Lernen

Darauf sollten sie achten, wenn der Unterricht Ihrer Kinder zuhause...

5 Tipps für...
...den Verdachtsfall auf Kindesmissbrauch

So sollten Sie sich verhalten, wenn Sie in ihrem Umfeld einen...

5 Tipps für...
...ein sicheres Internet für Kinder

Darauf sollten Sie achten, wenn Sie Ihre Kinder oder Schüler vor...

5 Tipps für...
...das Radfahren im Winter

Darauf sollten Sie achten, wenn Sie in der kalten Jahreszeit trotz...

5 Tipps für...
...das sichere Wandern

Darauf sollten Sie achten, wenn Sie auf eine Wanderung gehen möchten.

5 Tipps für...
...das sichere Surfen im Urlaub

Darauf sollten Sie achten, wenn Sie im Urlaub mobile Geräte nutzen.

5 Tipps für...
...einen erfolgreichen Widerruf

Darauf sollten Sie achten, wenn Sie einen abgeschlossenen...

5 Tipps für...
...sicheres Bezahlen im Internet (Online Banking)

Darauf sollten Sie achten, wenn Sie online bezahlen möchten.

5 Tipps für...
...sicheres Arbeiten im Home Office

Darauf sollten Sie achten, wenn Sie von zuhause arbeiten.

5 Tipps für...
...mehr Sicherheit auf der Skipiste

Darauf sollten Sie achten, wenn Sie in der Wintersportsaison auf...

5 Tipps für...
...das Böllern an Silvester

Darauf sollten Sie achten, wenn Sie an Silvester Raketen steigen...

5 Tipps für...
...den Umgang mit Spam-Mails

Darauf sollten Sie achten, wenn Sie von Spam-Mails in Ihrem...

5 Tipps für...
...sicheres Online-Dating

Darauf sollten Sie bei der Partnersuche im Netz achten.

5 Tipps für...
...den Umgang mit Mobbing am Arbeitsplatz

Darauf sollten Sie achten, wenn Sie sich gegen Mobbing im Job...

5 Tipps für...
...unfallfreies Grillen

Darauf sollten Sie achten, wenn Sie in den Sommermonaten sicher im...

Weitere Infos für Eltern

Trainer sind für Jugendliche wichtige Vorbilder

Sportvereine sind für viele Kinder und Jugendliche beliebte...[mehr erfahren]

Polizei und Verbraucherschutz warnen vor Fake-Shops

Angesichts der extrem gestiegenen Preise für Öl und Gas setzen viele...[mehr erfahren]

Tipps für Eltern

Einen 100-prozentigen Schutz ein Kind vor sexuellem Missbrauch zu...[mehr erfahren]

Sozialpädagogische Maßnahmen für straffällige Jugendliche

Seit langem wird heftig diskutiert, wie man mit straffällig...[mehr erfahren]

Projekt „No roids inside” klärt auf und bietet Hilfe

Den Begriff „Doping“ verbinden viele Menschen ausschließlich mit dem...[mehr erfahren]