< Vorratsdatenspeicherung – ja oder nein?

Sichere IT im Homeoffice

Vor der Corona-Pandemie war Homeoffice meist das Privileg von wenigen, beispielsweise Journalisten oder Freiberuflern. Jetzt findet es jetzt breite Anwendung. Plötzlich stehen auch kleine Unternehmen vor der Herausforderung, ihren Mitarbeiterinnen und Mitarbeitern Homeoffice anzubieten. Damit haben viele Neuland betreten. Besonders in kleinen Firmen ist häufig weder die Hardware noch das IT-Know-How vorhanden, um kurzfristig sichere Heimarbeitsplätze zu ermöglichen. Manche Beschäftige müssen über private Geräte auf das Firmennetzwerk zugreifen. Sie stellen irgendwie eine Verbindung her, ohne dass die IT-Verantwortlichen abschätzen können, ob der Zugang sicher ist oder ob es im Heimnetzwerk der Beschäftigten Sicherheitslücken gibt, die unter Umständen die gesamte Firmen-IT bedrohen können. Hier wird oftmals auf Sicht gefahren und man hofft, dass nichts passiert. Der IT-Sicherheitsexperte Mario Jandeck, Mitgründer und CEO des Softwareherstellers Enginsight in Jena, beschreibt im Interview die besonderen Herausforderungen und Risiken bei Home-Office-Arbeitsplätzen.

Mario Jandeck, CEO des Softwareherstellers Enginsight in Jena

© Enginsight

Wie hoch schätzen Sie generell das Cybercrime-Risiko beim Homeoffice ein?

Wenn Geräte regelmäßig das Firmennetzwerk verlassen, erhöht das selbstverständlich das Risiko einer erfolgreichen Attacke. Denn es ist nicht mehr möglich, um das Netzwerk eine möglichst hohe Mauer zu ziehen. Es ist jedoch fraglich, ob das nicht auch zuvor in den meisten Fällen ein etwas antiquierter Ansatz war. Der bessere Weg ist die verschlüsselte Kommunikation und die Absicherung aller Systeme. Der Trend zu Cloud-Services hilft darüber hinaus beim Aufbau einer einfachen und zeitgemäßen IT-Infrastruktur, die auch beim Homeoffice optimal schützt. Es wird sicher kein Weg sein, Mitarbeitern im Homeoffice den Zugriff auf das Firmennetzwerk von zu Hause zu verwehren, etwa weil die Angst vor den Gefahren zu groß ist. Ein solch autoritäres Vorgehen führt im Zweifel dazu, dass sich Mitarbeiterinnen und Mitarbeiter auf die Suche nach kreativen Schlupflöchern begeben. Dann gehen sie eben einmal in der Woche ins Büro und ziehen die Daten, die sie zum Arbeiten brauchen, unverschlüsselt auf einen USB-Stick. Oder sie laden die Dateien in ihre private Cloud hoch. Dass der USB-Stick nicht in falsche Hände gelangt oder ob der private Cloud-Service über ein sicheres Passwort und eine Zwei-Faktor-Authentifizierung verfügt, darüber hat die IT-Abteilung dann keine Kontrolle mehr.

Welche Erfahrungen machen Sie in der Praxis: Können Sie Beispiele nennen, bei denen ein konkreter Schaden für ein Unternehmen entstand?

Es gibt natürlich extreme Beispiele, auch schon vor Corona. Ein Partner von uns, der Unternehmen in Sachen IT-Sicherheit berät, wurde von einer Arztpraxis konsultiert, die sich aufgrund der immer wieder vorkommenden Datenleaks im Gesundheitsbereich sicherer aufstellen wollte. Der Arzt wollte auch von zu Hause auf Patientendaten zugreifen können, um von dort aus Papierkram erledigen zu können. Die Konfiguration hat er im Prinzip auch hinbekommen. Er hat von zu Hause aus auf seine Daten zugreifen können. Das Problem: Er hatte die sensiblen Daten einfach öffentlich ins Internet gestellt und den Zugriff nicht eingeschränkt, zum Beispiel mit Hilfe eines VPN-Clients. Das heißt: Jeder mit Internetzugriff und etwas IT-Basis-Wissen konnte die Daten abfischen, ein echter Hack war gar nicht notwendig. Ähnliche Fälle wird es gerade in der Hektik um Corona jede Menge gegeben haben. Viele geschehen nicht aus Unwissenheit, sondern weil einfach die Kontrolle und Übersicht fehlt. Es ist schwer zu sagen, wie viele Daten tatsächlich abgeflossen sind. Im genannten Fall zum Beispiel kann der Arzt nur hoffen, rechtzeitig reagiert zu haben. Ob tatsächlich Patientendaten in falsche Hände gelangt sind, wird er nie sicher wissen.

TE (13.08.2021)

Seite: << zurück12

Kurztipps

5 Tipps für...
...Zivilcourage im Alltag

Das sollten Sie beachten, wenn Sie in der Öffentlichkeit eine...

5 Tipps für...
...sicheres Homeschooling/digitales Lernen

Darauf sollten sie achten, wenn der Unterricht Ihrer Kinder zuhause...

5 Tipps für...
...den Verdachtsfall auf Kindesmissbrauch

So sollten Sie sich verhalten, wenn Sie in ihrem Umfeld einen...

5 Tipps für...
...ein sicheres Internet für Kinder

Darauf sollten Sie achten, wenn Sie Ihre Kinder oder Schüler vor...

5 Tipps für...
...sicheres Online-Dating

Darauf sollten Sie bei der Partnersuche im Netz achten.

5 Tipps für...
...das Baden in offenen Gewässern

Darauf sollten Sie achten, wenn Sie in offenen Gewässern wie...

5 Tipps für...
...eine sichere Fahrt auf dem E-Scooter

Darauf sollten Sie achten, wenn Sie mit dem Elektroroller unterwegs...

5 Tipps für...
...den Umgang mit Sozialen Medien

Diese Tipps helfen Ihnen, Social-Media-Kanäle sicher zu nutzen.

5 Tipps für...
...die Karnevalszeit

Ob Karneval, Fasching oder Fastnacht – darauf sollten Sie achten.

5 Tipps für...
...ein sicheres Passwort

Darauf sollten Sie bei der Passworterstellung achten.

5 Tipps für...
...die App-Nutzung

Das sollten Sie beachten, wenn Sie Apps herunterladen und nutzen.

5 Tipps für...
...ein sicheres Fahrrad

So machen Sie Ihr Fahrrad fit für den Frühling.

5 Tipps für...
...einen sicheren Computer

So schützen Sie Ihren PC vor Viren, Trojaner und „Phishing“

5 Tipps für...
...ein sicheres Smartphone

So schützen Sie Ihr Smartphone und Ihre Daten vor Hackern und Betrug.

5 Tipps für...
...das richtige Verhalten im Notfall

Was Sie tun sollten, wenn Sie einer verletzten Person helfen wollen.

5 Tipps für...
...sicheres Online-Shopping

Worauf Sie beim Einkauf im Internet achten sollten

Weitere Infos für Lehrer / Erzieher

Projekt „Gefangene helfen Jugendlichen“

Diebstahl, Drogen, Körperverletzung – manche Jugendliche drohen schon...[mehr erfahren]

Frauen in der rechtsextremen Szene

Frauen spielen in der rechten Szene eine immer wichtigere Rolle....[mehr erfahren]

Grenzen nicht überschreiten

Sich zu Halloween gruselig zu verkleiden und mit anderen seinen Spaß...[mehr erfahren]

Die Arbeit der Fahnder im Internet

Das Sachgebiet 543 beim Bayerischen Landeskriminalamt (BLKA) war...[mehr erfahren]

Klare Grenzen gegenüber psychischen und physischen Aggressionen

Die Schule sollte ein Ort des Respekts und des friedlichen...[mehr erfahren]