So werden Mitarbeiter-PCs in freier Wildbahn sicherer

Erst den PC eines Mitarbeiters kapern und von dort aus dann ins Unternehmensnetzwerk eindringen: So sieht der Plan vieler Cyberkrimineller aus. Durch das hybride Arbeiten steigt die Gefahr, dass sie damit erfolgreich sind. Dell Technologies zeigt, wie Unternehmen ihnen einen Strich durch die Rechnung machen.

Mitarbeiter sind das Einfallstor Nummer eins für Cyberattacken. Kriminelle versuchen, sie zum Anklicken schadhafter Links zu bewegen, zum Herunterladen bösartiger Anhänge zu animieren oder ihre Anmeldedaten zu erbeuten, um sich dann über ihre PCs Zugang zum Unternehmensnetzwerk zu verschaffen. Die hybriden Arbeitsmodelle vergrößern dabei die Angriffsflächen und damit auch das Risiko, dass die Hacker erfolgreich sind. 

Dieser Gefahr sind sich Unternehmen bewusst und ergreifen deshalb zahlreiche Sicherheitsmaßnahmen, um ihre Mitarbeiter beim mobilen Arbeiten und im Homeoffice zu schützen. Sie sichern die Endgeräte mit Antivirus-Lösungen der nächsten Generation ab, richten VPN-Verbindungen für den externen Zugang zum Unternehmensnetzwerk ein und schützen die Zugriffe auf Anwendungen mit Multi-Faktor-Authentifizierung.

Es gibt jedoch noch weitere Möglichkeiten, die IT-Sicherheit in Zeiten hybrider Arbeitsmodelle weiter zu erhöhen, die von Unternehmen trotz aller Umsicht oft übersehen werden.

1. Auch unterhalb des Betriebssystems nach Anomalien suchen. Antiviren-Programme sind auf der Ebene des Betriebssystems aktiv und erkennen deshalb keine Angriffe, die auf das darunterliegende BIOS (Basic Input/Output System) abzielen. Dieses System steuert wichtige Kernfunktionen eines PCs wie etwa das Hochfahren. Wenn Kriminelle sich dort einnisten, haben sie praktisch den kompletten PC unter Kontrolle. Das können Unternehmen mit speziellen Sicherheitstools verhindern, die in der Lage sind, ein kompromittiertes BIOS automatisch aufzuspüren.

2. Auf physischen Schutz achten. Genauso wichtig wie der virtuelle ist der physische Schutz der Endgeräte. Sind Mitarbeiter mit ihren PCs an öffentlichen Orten tätig, sollten sie ihre Bildschirme vor neugierigen Blicken schützen. Diese Möglichkeit haben sie mit Privacy-Filtern, mit denen sich auf Knopfdruck der Betrachtungswinkel des Bildschirms verkleinern lässt. Auf diese Weise kann niemand etwas sehen, der sich nicht direkt davor befindet. Mit Tools für Chassis Intrusion Detection können Unternehmen die PCs zudem vor physischen Angriffen schützen. Sobald eine unautorisierte Person die Abdeckung eines Geräts entfernt, wird nicht nur der Besitzer, sondern gleich auch der zuständige Systemadministrator benachrichtigt.

3. Biometrische Authentifizierung unterstützen. Um Endgeräte sicher zu entsperren, gibt es kaum bessere Methoden als biometrische Verfahren. Fingerabdrücke etwa sind nur schwer zu fälschen und können auch nicht verloren gehen oder gestohlen werden. Auch die Gesichtserkennung bietet ein äußerst hohes Maß an Sicherheit, da sie kaum zu überlisten ist. Zudem sind die Besitzer der Endgeräte nicht gezwungen, sich PINs und Passwörter zu merken oder irgendwo aufzubewahren. Komplexität und hohe Kosten von Lösungen für die Erfassung von Fingerabdrücken und die Erstellung von Gesichtsscans mit PCs gehören der Vergangenheit an, sodass Unternehmen sie heute leichter einsetzen können.

4. Die Mitarbeiter sensibilisieren und wachsam halten. Auch die besten Security-Systeme sind machtlos, wenn die Nutzer unbedarft oder fahrlässig handeln. Unternehmen können ihre Mitarbeiter für generelle Gefahren und die aktuellen Maschen von Cyberkriminellen sensibilisieren, indem sie regelmäßige Sicherheitstrainings abhalten. Um die Wachsamkeit ihrer Mitarbeiter permanent hochzuhalten, können sie außerdem immer wieder Tests durchführen, beispielsweise indem sie stichprobenartig Test-Phishing-Mails versenden.

„Unternehmen haben zahlreiche Möglichkeiten, ihre hybriden Mitarbeiter besser vor Cyberattacken zu schützen“, erklärt Ute Riester, Senior Manager Field Product Management Client Solutions bei Dell Technologies. „Wichtig ist dabei aber, dass sie auf Ausgewogenheit von Usability und Sicherheit achten. Ihre Mitarbeiter sollten die Security-Tools unkompliziert nutzen können. Wenn Sicherheitsmaßnahmen zu viel Aufwand verursachen und die Produktivität einschränken, werden die Mitarbeiter Wege suchen – und finden – sie zu umgehen.“

Dell Technologies auf Twitter: https://twitter.com/DellTechDE

Dell-Blog: https://www.delltechnologies.com/de-de/blog

Über Dell Technologies

Dell Technologies (www.delltechnologies.com) unterstützt Organisationen und Privatpersonen dabei, ihre Zukunft digital zu gestalten und Arbeitsplätze sowie private Lebensbereiche zu transformieren. Das Unternehmen bietet Kunden das branchenweit umfangreichste und innovativste Technologie- und Services-Portfolio für das Datenzeitalter.

Firmenkontakt und Herausgeber der Meldung:

Dell GmbH
Unterschweinstiege 10
60549 Frankfurt am Main
Telefon: +49 (69) 9792-0
Telefax: +49 (69) 34824-8000
http://www.dell.de

Ansprechpartner:
Anna von Krockow
PR-COM GmbH
Telefon: +49 (89) 59997-701
E-Mail: anna.krockow@pr-com.de
Michael Rufer
Unternehmenssprecher
Telefon: +49 (69) 9792-3271
Fax: +49 (69) 34824-3271
E-Mail: michael_rufer@dell.com
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel