< Gewalt an Schulen

Informationssicherheit im Unternehmen

Bei der Gebäudesicherung eines Unternehmens kommt der Bereich Informationssicherheit häufig zu kurz. Aus Unwissenheit oder Kostengründen wird auf wichtige Investitionen verzichtet. Welche schwerwiegenden Folgen dies haben kann, macht sich oft erst im konkreten Schadensfall bemerkbar – wenn etwa durch mangelnde Datensicherung wichtige Unterlagen verloren gehen oder ein Computervirus das ganze Firmennetzwerk lahm legt.

 

Der ausführliche „Leitfaden Informationssicherheit – IT-Grundschutz kompakt“ steht auf der BSI-Webseite als PDF-Dokument zum kostenfreien Download zur Verfügung  [PDF] https://www.bsi.bund.de/

3. Unsichere Vernetzung und Internet-Anbindung Schutzmaßnahmen:

  • Aktuelle Virenschutzsoftware ist ein absolutes Muss sowohl für Rechner als auch für mobile Geräte wie Notebooks. 
  • Schützen Sie Ihr Firmennetz mit einer geeigneten und entsprechend konfigurierten Firewall gegen Angriffe aus dem Netz. 
  • In größeren Unternehmen sollten Teilnetze aufgebaut werden, die jeweils gegen die benachbarten Netze durch spezielle Firewalltypen geschützt sind.
  • WLAN-Netze dürfen nur verschlüsselt genutzt werden.
  • Server und zentrale Rechner müssen „gehärtet“ werden. „Härten“ bedeutet, dass sich keinerlei Software auf dem Rechner/Server befindet, die dort nicht zwingend benötigt wird. 
  • Nach außen angebotene Daten, Dienste und Programme sollten auf das Mindestmaß beschränkt werden. 
  • Im Web-Browser sollten nur die Aktiven Inhalte und Multimedia-PlugIns zugelassen werden, die für die Arbeit wirklich benötigt werden. ActiveX-Komponenten stellen eine Gefahr dar und sollten möglichst deaktiviert werden. Welche Skripte, Protokolle oder Zusatzprogramme gemieden werden sollten, kann sich im Laufe der Zeit ändern. Administratoren können sich über die Webseiten des BSI über aktuelle riskante Techniken informieren. 
  • Schadprogramme werden häufig über E-Mail-Anhänge verbreitet. Mitarbeiter sollten daher keinesfalls unbedacht Anhänge öffnen und ausführen. Das genutzte E-Mail-Programm sollte so konfiguriert werden, dass Anhänge nicht automatisch geöffnet werden. 
  • Wenn möglich, sollten Sicherheitsmaßnahmen technisch erzwungen werden, damit das Risiko einer Fehlbedienung oder absichtlich herbeigeführten Schadens minimiert werden kann. 
  • Auch erfahrene Administratoren sollten stets die Handbücher zu den eingesetzten Produkten lesen, damit spezielle Warnhinweise nicht übersehen werden. Außerdem sollten ausführliche Installations- und Systemdokumentationen angefertigt werden, die auch von Dritten nachvollzogen werden können.

4. Nichtbeachtung von Sicherheitsmaßnahmen Schutzmaßnahmen: 

  • Die konsequente Beachtung aller Sicherheitsregeln ist für die Informationssicherheit in einem Unternehmen unerlässlich.
  • Alle Mitarbeiter in einem Unternehmen sollten ein Grundverständnis für Informationssicherheit haben und Gefahren einschätzen können.
  • Ordnung am Arbeitsplatz ist ein Teil der Informationssicherheit: Vertrauliche Akten, Datenträger mit sensiblen Informationen wie CDs oder USB-Sticks sollten nie offen herumliegen, sondern bei Verlassen des Raumes weggeschlossen werden. Sollen sensible Daten entsorgt werden, müssen diese unwiederbringlich vernichtet werden: Vertrauliche Ausdrucke gehören in den Aktenvernichter, nicht in den Papierkorb. Datenträger müssen sicher gelöscht oder zerstört werden. 
  • Datendiebe könnten versuchen, über Social Engineering-Techniken – 
    etwa über das Telefon oder per E-Mail – an vertrauliche Unternehmensdaten zu gelangen. Mitarbeiter müssen dafür sensibilisiert werden.
  • Administratoren müssen sich stetig fortbilden, Mitarbeiter müssen für Fragen der Informationssicherheit sensibilisiert und regelmäßig geschult werden. Dies kann über interne Vorträge, Schulungen, Rundschreiben, Plakate etc. geschehen. Konkrete Handlungsanweisungen sind hier wichtig, zum Beispiel darüber, welche konkreten Informationen nicht an Dritte weitergegeben werden dürfen. Passwörter dürfen nicht in der Schreibtischschublade aufbewahrt werden. Bei Verlassen des Büros müssen die Fenster geschlossen werden. Anschauliche Beispiele erhöhen das Verständnis und die Akzeptanz.
  • Werden Wartungen oder Reparaturen im Unternehmen durchgeführt, sollten Servicetechniker nie ohne Aufsicht an IT-Systemen oder Telekommunikationsanlagen arbeiten.
  • Sicherheitsverstöße im Unternehmen sollten Konsequenzen nach sich ziehen und angemessen sanktioniert werden. 
  • Informationssicherheit gilt auch für unterwegs: Wird etwa im Zug mit dem Notebook gearbeitet, sollten sensible Daten nicht für Dritte einsehbar sein. Bei Telefongesprächen in der Öffentlichkeit muss ebenfalls auf Diskretion geachtet werden. Offene WLAN-Netze sollten nicht genutzt werden.

Kurztipps

5 Tipps für...
...den Umgang mit Kinderfotos im Netz

So verhindern Sie den Missbrauch von Kinderfotos im Netz:

5 Tipps für...
...das Erkennen von Marken- und Produktfälschungen

So erkennen Sie Marken- oder Produktfälschungen:

5 Tipps für...
...den Schutz vor K.O.-Tropfen und Co

So sollten Sie sich in Bezug auf K.O.-Tropfen und Aufputschpillen...

5 Tipps für...
...sicheres Feiern auf Festivals und Konzerten

Darauf sollten Sie achten, wenn Sie bei großen Events feiern wollen.

5 Tipps für...
...den Schutz vor Erpressersoftware (Ransomware)

Darauf sollten Sie achten, um Angriffen auf Ihren Computer mit...

5 Tipps für...
...den Schutz vor Hacker-Angriffen

Darauf sollten Sie achten, wenn Sie Ihren Rechner und Ihre...

5 Tipps für...
...sicheres Rodeln

Darauf sollten Sie achten, wenn Sie im Winter eine sichere...

5 Tipps für...
...die Immobiliensuche im Internet

Das sollten Sie beachten, um bei der Wohnungssuche im Internet...

5 Tipps für...
...Zivilcourage im Alltag

Das sollten Sie beachten, wenn Sie in der Öffentlichkeit eine...

5 Tipps für...
...verantwortungsvolles Radfahren im Straßenverkehr

So kommen Sie sicher und rücksichtsvoll durch den Stadtverkehr.

5 Tipps für...
...das Radfahren im Winter

Darauf sollten Sie achten, wenn Sie in der kalten Jahreszeit trotz...

5 Tipps für...
...das sichere Surfen im Urlaub

Darauf sollten Sie achten, wenn Sie im Urlaub mobile Geräte nutzen.

5 Tipps für...
...einen erfolgreichen Widerruf

Darauf sollten Sie achten, wenn Sie einen abgeschlossenen...

5 Tipps für...
...sicheres Bezahlen im Internet (Online Banking)

Darauf sollten Sie achten, wenn Sie online bezahlen möchten.

5 Tipps für...
...mehr Sicherheit auf der Skipiste

Darauf sollten Sie achten, wenn Sie in der Wintersportsaison auf...

5 Tipps für...
...das Böllern an Silvester

Darauf sollten Sie achten, wenn Sie an Silvester Raketen steigen...

5 Tipps für...
...den Umgang mit Spam-Mails

Darauf sollten Sie achten, wenn Sie von Spam-Mails in Ihrem...

5 Tipps für...
...sicheres Online-Dating

Darauf sollten Sie bei der Partnersuche im Netz achten.

5 Tipps für...
...den Umgang mit Mobbing am Arbeitsplatz

Darauf sollten Sie achten, wenn Sie sich gegen Mobbing im Job...

5 Tipps für...
...unfallfreies Grillen

Darauf sollten Sie achten, wenn Sie in den Sommermonaten sicher im...

5 Tipps für...
...das Baden in offenen Gewässern

Darauf sollten Sie achten, wenn Sie in offenen Gewässern wie...

5 Tipps für...
...eine sichere Fahrt auf dem E-Scooter

Darauf sollten Sie achten, wenn Sie mit dem Elektroroller unterwegs...

5 Tipps für...
...den Umgang mit Sozialen Medien

Diese Tipps helfen Ihnen, Social-Media-Kanäle sicher zu nutzen.

5 Tipps für...
...die Karnevalszeit

Ob Karneval, Fasching oder Fastnacht – darauf sollten Sie achten.

5 Tipps für...
...den sicheren Geschenkekauf

So verhindern Sie, dass der Einkauf nicht mit Frust endet.

5 Tipps für...
...ein sicheres Passwort

Darauf sollten Sie bei der Passworterstellung achten.

5 Tipps für...
...die App-Nutzung

Das sollten Sie beachten, wenn Sie Apps herunterladen und nutzen.

5 Tipps für...
...den Schutz vor Fahrraddiebstahl

So erschweren Sie Fahrraddieben ihr Vorhaben.

5 Tipps für...
...ein sicheres Fahrrad

So machen Sie Ihr Fahrrad fit für den Frühling.

5 Tipps für...
...einen sicheren Computer

So schützen Sie Ihren PC vor Viren, Trojaner und „Phishing“

Weitere Infos für Jugendliche

Die Kampfhunde-Verordnung in Bayern

Im Februar 2014 greift ein freilaufender Rottweiler in Brandenburg...[mehr erfahren]

16-jähriger Schüler initiiert Beratungsstelle

Das Thema Cybermobbing beschäftigt Lukas Pohland bereits, seitdem er...[mehr erfahren]

Sextortion

Lassen Sie sich nicht erpressen!

Nicht mehr ganz neu, aber immer noch aktuell: Als „Sextortion“ wird...[mehr erfahren]

Polizeiliche Kriminalstatistik

Mehr Gewalt-, Jugend- und Ausländerkriminalität

Die Polizeiliche Kriminalstatistik (PKS) gibt Aufschluss über...[mehr erfahren]

Tipps zum nachhaltigen Löschen von Daten auf Handys, Tablets und PCs

Bevor man ausgediente Computer, Festplatten, Smartphones, Tablets...[mehr erfahren]