< Reich werden mit Rohstoffen und Kryptowährungen?

Penetrationstests

Unternehmen müssen viele Maßnahmen umsetzen, um ihre IT-Systeme vor Angriffen zu schützen: Eine verlässliche Antivirensoftware, ein lückenloses Update- sowie sicheres Passwortmanagement und Schulungen, damit Beschäftigte für IT-Sicherheitsaspekte sensibilisiert werden, sind nur einige Beispiele. Um sicherzugehen, dass die getroffenen Maßnahmen auch wirken und ausreichen, können Unternehmen und Behörden so genannte Penetrationstests, kurz Pentests, durchführen lassen. Denn diese sind ein gutes Mittel, um die aktuelle Sicherheit eines IT-Netzes, eines einzelnen IT-Systems oder einer IT-Anwendung festzustellen.

Nicht nur die Software, auch das „Social Engineering“ wird geprüft

@ kirill_makarov, stock.adobe.com

Auch menschliche Schwachstellen berücksichtigen

Penetrationstests sollten regelmäßig wiederholt werden, da sie immer nur eine Momentaufnahme darstellen können. Außerdem kann nie garantiert werden, dass im Rahmen eines Tests alle Schwachstellen im Unternehmen gefunden werden, da IT-Systeme häufig sehr komplex sind. Wichtig ist auch zu berücksichtigen, ob bei den Penetrationstests nur technische und organisatorische Schwachstellen im Fokus stehen, oder auch Gefährdungen, die durch die Beschäftigten eines Unternehmens verursacht werden. Denn auch die Mitarbeiter stehen im Fokus von Cyberkriminellen. Durch so genanntes „Social Engineering“ zum Beispiel verschaffen sich die Angreifer Zugang zu den Systemen – etwa indem sie die Hilfsbereitschaft oder Gutgläubigkeit von Beschäftigten ausnutzen und so an sensible Informationen gelangen. Für diesen Bereich werden ebenfalls spezielle Penetrationstests angeboten. Dabei wird etwa geprüft, ob sich Beschäftigte zum Beispiel per E-Mail oder telefonisch sensible Informationen wie etwa Zugangsdaten entlocken lassen. Insgesamt muss IT-Sicherheit langfristig und dauerhaft gedacht werden – es ist kein Projekt, das man irgendwann abschließen kann. „Informationssicherheit ist eine unabdingbare Voraussetzung für den Erfolg der Digitalisierung. Unternehmen, die von den Errungenschaften der Digitalisierung profitieren möchten, wird dies nur gelingen, wenn sie ihre Systeme, Anwendungen und Daten entsprechend absichern“, betont auch der BSI-Experte.

Ziele von Penetrationstests

  • Erhöhung der Sicherheit der technischen Systeme
  • Identifikation von Schwachstellen
  • Bestätigung der IT-Sicherheit durch einen externen Dritten
  • Erhöhung der Sicherheit der organisatorischen und personellen Infrastruktur

Zertifizierte Penetrationstester

Um Unternehmen bei der Auswahl von Penetrationstestern zu unterstützen, hat das BSI als neutrale staatliche Stelle ein Zertifizierungsverfahren für IT-Sicherheitsdienstleister entwickelt. Damit soll sowohl die Fachkompetenz als auch die Vertrauenswürdigkeit unter Beweis gestellt werden. Kriterien für die Bewertung sind unter anderem Zuverlässigkeit, Unabhängigkeit sowie die Qualität der Dienstleistung. Mehr Informationen dazu gibt es auf der BSI-Webseite unter www.bsi.bund.de.

(SBa/WL, 23.04.2020)

Seite: << zurück12

Kurztipps

5 Tipps für...
...den Schutz vor falschen Handwerkern

So schützen Sie sich vor falschen Handwerkern:

5 Tipps für...
...das Erstellen von Vollmachten

So sollten Sie sich in Bezug auf Vorsorge- oder Bankvollmachten...

5 Tipps für...
...den sicheren Campingurlaub

Darauf sollten Sie achten, wenn Sie Ihren nächsten Urlaub mit dem...

5 Tipps für...
...die Immobiliensuche im Internet

Das sollten Sie beachten, um bei der Wohnungssuche im Internet...

5 Tipps für...
...den Schutz vor Abzocke und Betrug im Urlaub

So schützen Sie sich im Urlaub vor Trickbetrügern und anderen Ganoven.

5 Tipps für...
...den Schutz vor Telefonbetrügern

Darauf sollten Sie achten, um am Telefon nicht auf Betrüger...

5 Tipps für...
...sicheres Time Sharing

Darauf sollten Sie achten, wenn Sie ein dauerhaftes...

5 Tipps für...
...die Karnevalszeit

Ob Karneval, Fasching oder Fastnacht – darauf sollten Sie achten.

5 Tipps für...
...den Weihnachtsmarktbesuch

So können Sie sich vor Taschendiebstahl schützen.

5 Tipps für...
...den sicheren Geschenkekauf

So verhindern Sie, dass der Einkauf nicht mit Frust endet.

5 Tipps für...
...den Schutz vor Autodieben

So können Sie das Risiko für einen Pkw-Diebstahl deutlich reduzieren.

5 Tipps für...
...den Schutz vor Fahrraddiebstahl

So erschweren Sie Fahrraddieben ihr Vorhaben.

5 Tipps für...
...den Schutz vor Taschendiebstahl

Taschendiebe sind flink und einfallsreich – und meist schon längst...

Weitere Infos zum Thema Diebstahl / Betrug

So schützen Sie sich vor Betrügern

Ob angeblicher Handwerker oder Spendensammler: Betrüger lassen sich...[mehr erfahren]

Frachtdiebstahl aus Lastkraftwagen

Laptops, Baumaterial, Werkzeuge, Haushaltsgeräte, Möbel oder...[mehr erfahren]

Ersatzteildiebstahl an Kraftfahrzeugen

Zwischen Mitte März und Ende April 2017 gab es allein im Raum Köln 13...[mehr erfahren]

Identitätsmissbrauch bei Bestellbetrug

Annette Blüm stockt der Atem, als sie den Briefkasten öffnet und...[mehr erfahren]

Wie können sich Krankenhäuser schützen?

Im März 2018 erhob die Staatsanwaltschaft Trier Anklage gegen zwei...[mehr erfahren]