Penetrationstests
Auch menschliche Schwachstellen berücksichtigen
Penetrationstests sollten regelmäßig wiederholt werden, da sie immer nur eine Momentaufnahme darstellen können. Außerdem kann nie garantiert werden, dass im Rahmen eines Tests alle Schwachstellen im Unternehmen gefunden werden, da IT-Systeme häufig sehr komplex sind. Wichtig ist auch zu berücksichtigen, ob bei den Penetrationstests nur technische und organisatorische Schwachstellen im Fokus stehen, oder auch Gefährdungen, die durch die Beschäftigten eines Unternehmens verursacht werden. Denn auch die Mitarbeiter stehen im Fokus von Cyberkriminellen. Durch so genanntes „Social Engineering“ zum Beispiel verschaffen sich die Angreifer Zugang zu den Systemen – etwa indem sie die Hilfsbereitschaft oder Gutgläubigkeit von Beschäftigten ausnutzen und so an sensible Informationen gelangen. Für diesen Bereich werden ebenfalls spezielle Penetrationstests angeboten. Dabei wird etwa geprüft, ob sich Beschäftigte zum Beispiel per E-Mail oder telefonisch sensible Informationen wie etwa Zugangsdaten entlocken lassen. Insgesamt muss IT-Sicherheit langfristig und dauerhaft gedacht werden – es ist kein Projekt, das man irgendwann abschließen kann. „Informationssicherheit ist eine unabdingbare Voraussetzung für den Erfolg der Digitalisierung. Unternehmen, die von den Errungenschaften der Digitalisierung profitieren möchten, wird dies nur gelingen, wenn sie ihre Systeme, Anwendungen und Daten entsprechend absichern“, betont auch der BSI-Experte.
Ziele von Penetrationstests
- Erhöhung der Sicherheit der technischen Systeme
- Identifikation von Schwachstellen
- Bestätigung der IT-Sicherheit durch einen externen Dritten
- Erhöhung der Sicherheit der organisatorischen und personellen Infrastruktur
Zertifizierte Penetrationstester
Um Unternehmen bei der Auswahl von Penetrationstestern zu unterstützen, hat das BSI als neutrale staatliche Stelle ein Zertifizierungsverfahren für IT-Sicherheitsdienstleister entwickelt. Damit soll sowohl die Fachkompetenz als auch die Vertrauenswürdigkeit unter Beweis gestellt werden. Kriterien für die Bewertung sind unter anderem Zuverlässigkeit, Unabhängigkeit sowie die Qualität der Dienstleistung. Mehr Informationen dazu gibt es auf der BSI-Webseite unter www.bsi.bund.de.
(SBa/WL, 23.04.2020)
Weitere Infos zum Thema Extremismus und Gewalt
Die neonazistische Partei „Der Dritte Weg“
Sie verteilen Flugblätter, mischen sich bei öffentlichen politischen...[mehr erfahren]
Interview mit Sven Hüber, stv. Bundesvorsitzender der GdP
Laut dem gerade erschienen Verfassungsschutzbericht 2023 ist im...[mehr erfahren]
Selbsternannte „Reichsbürger“ missachten die staatliche Ordnung
Sie stellen sich Fantasieausweise aus und verweigern das Zahlen von...[mehr erfahren]
Die Kommunikationsteams der Polizei
Die Versammlung von linken Gruppen am 1. Mai, Demos für artgerechte...[mehr erfahren]
Wie wirksam ist der Einsatz früherer Rechtsextremisten?
Die Prävention von Rechtsextremismus hat in Deutschland seit Jahren...[mehr erfahren]
Konsequente Strafverfolgung, mehr Prävention
So genannte „Reichsbürger“ geraten immer wieder in die Schlagzeilen....[mehr erfahren]
LEFT unterstützt Linksextreme beim Ausstieg
Gewalttaten im Rahmen der Proteste gegen das Abbaggern des Ortes...[mehr erfahren]
Die Gewerkschaft der Polizei legt grundsätzliche Positionen zur...[mehr erfahren]
Aktivitäten
Service
Audio Podcasts
Hier finden Sie alle Podcasts
Präventionsvideos
"Ein Bild sagt mehr als tausend Worte". Und gerade mit bewegten Bildern werden wir alle viel leichter erreicht als mit nüchternen Informationsmaterialien, die nur den Verstand ansprechen. Hier finden Sie die Präventionsvideos.
Schützen Sie Ihre Immobilie gegen Einbruch!
Erklärung einschlägiger Präventions-Begriffe
Beliebte Artikel zum Thema Gewalt im Extremismus
Braune Ideologie auf grünem Grund
Sie propagieren ein Leben abseits der Gesellschaft inmitten der...[mehr erfahren]
Wie Nazis das Thema sexueller Missbrauch für ihre Zwecke nutzen
Personen mit rechtsextremistischer Einstellung erkennt man nicht...[mehr erfahren]
Aussteigerprogramm „Exit“ hilft Ex-Rechtsradikalen beim Neuanfang
Gabriel L. bewegte sich 13 Jahre in rechtsextremen Kreisen und war...[mehr erfahren]