Aktuelle Praxishilfen:

Ganzheitlich digitale Rechnungsprozesse

In der Praxishilfe werden die kritischen Faktoren in der gegenwärtigen Realität

... [mehr]
Fitness-Check der IT-Infrastruktur

Die Praxishilfe untersucht die Leistungsbedingungen anhand von zehn zentralen Me

... [mehr]
Auswahl des IT-Providers nach der Service-Qualität

Anhand der Praxishilfe können die Anwender unter dem Gesichtspunkt der Service-Q

... [mehr]
Analyse der internen IT-Service-Qualität

Im Wettbewerb kommt nicht nur den IT-Technologien, sondern auch der Qualität der

... [mehr]
Anforderungsanalyse ECM

Die Praxishilfe beschäftigt sie sich insbesondere mit den zentralen Nutzenaspekt

... [mehr]
Suchen & Finden  
erweiterte Suche  

Cyber-Ark mit Tipps für mobile Datensicherheit

18.05.11

Die zunehmende Verbreitung mobiler Endgeräte lässt Smartphones und Co. für Internetkriminelle zunehmend interessant werden. Daneben unterliegen sie einem besonderen Risiko von Verlust oder Diebstahl. Daher hat der Sicherheitsspezialist Cyber-Ark sechs Maßnahmen identifiziert, die einen sichereren Umgang mit mobile Devices gewährleisten sollen:

1. Diebstahl- und Verlustschutz: Besondere Obacht gilt in vermeintlich sicheren Umgebungen wie beispielsweise auf Kongressen, wenn die Nutzer abgelenkt sind. Hierfür empfiehlt Cyber-Ark den automatischen Passwort-Schutz zu aktivieren. Wenn vorhanden, sollte der biometrische Schutz genutzt werden. Bei Smartphones sollte ein alphanummerisches Kennwort genutzt werden. Weniger Sicherheit bieten Vierziffern-Codes oder „Wischmuster“. Die Verwendung von BIOS-Passwörtern bei Laptops und Netbooks garantiert eine weitere Hürde im Fall eines Diebstahls.

2. Augen auf im Ausland: Während Reisen in für Industriespionage bekannten Ländern sollte bedacht werden, dass die Entwendungen mobiler Endgeräte zu den üblichen Vorgehensweisen „moderner Informationsbeschaffung“ zählt. Gefahr droht aber auch in Staaten wie den USA, in denen das Heimatschutzministerium befugt ist, mobile Geräte einzuziehen und die darauf abgelegten Daten zu überprüfen. Laut Cyber-Ark sollten bei Grenzübertritt keine sensiblen Daten auf den Geräten gespeichert werden, sondern nach der Einreise über das Web abgerufen werden.

3. Speichern nur wenn nötig: Grundsätzlich sollte überprüft werden, welche Daten auf mobilen Geräten gespeichert werden. Cyber-Ark weist in diesem Zusammenhang auf die Möglichkeit hin, die sensiblen Daten im Bedarfsfall mittels VPN vom zentralen Unternehmensserver herunter zu laden. Nicht mehr erforderliche Daten sollten zuverlässig gelöscht und die entsprechenden Sektoren überschrieben werden. „Herkömmliches Löschen“ reicht laut dem Security-Spezialisten nicht aus, da nur der Dateiname sowie die Verknüpfung zum Speicherort vom mobilen Endgeräte verschwinden. Aus diesem Grund sollte auf die Nutzung von USB-Sticks gänzlich verzichtet werden.

4. Identitätsmanagement: Die Einführung eines Identitätsmanagements wie Einmal-ID, kontrollierte und nachvollziehbare Zugriffe für privilegierte Accounts, die Verwaltung von Anwender- und Dienstzugangsdaten sowie eine Richtlinienverwaltung sind die Methoden erster Wahl, um gegen mögliche illegal genutzte Identitäten gewappnet zu sein.

5. Geregelte Datenübertragung: Beim Gebrauch von FTP-Zugängen gilt besondere Vorsicht, da laut Cyber-Ark Passwörter klar und unverschlüsselt auf den Rechnern hinterlegt sind. Hier empfiehlt sich ein kontrollierter Datenaustausch mit einem Übertragungsportal. Diese Instanz sollte neben Ad-hoc- und manuellen Datentransfers auch eine automatisierte Übertragung beherrschen. Wird den Nutzern darüber hinaus nur der Zugang zum benötigten Datenpool gewährt, kann ein möglicher Schaden sehr gering gehalten werden. Mittels entsprechender Tools kann diese Schließfachmethode im Unternehmen umgesetzt werden.

6. Verwaltung und Schutz kritischer Daten: Schlüsselelement für den Schutz kritischer Daten ist eine sichere Plattform für deren Verwaltung. Voraussetzung hierfür ist eine sicheres Netzwerk für die Bereitstellung. Die Speicherung von Zahlungsdaten, der Nachverfolgung ihrer Verwendung und der Schutz personenbezogener Dokumente sind Bestandteile eines Sicherheitskonzeptes. Cyber-Ark empfiehlt ein System mit zehn integrierten Sicherheitsebenen. 

Weitere Meldungen

Deutscher Mittelstand bei Gehaltssteigerungen zurückhaltend

Ganze 8 Prozent der befragten Personalentscheider in mittelständischen Unternehmen erwarte

...
d.velop mit User-freundlicherer ECM-Lösung durch innovative Entwicklungsprinzipien

Mit einem innovativen Software-Konzept hat der ECM-Spezialist d.velop die neue Version sei

...
ITIL 3-Regelwerk vernachlässigt nach Meinung von Exagon Methoden zur Einführung

Die ITIL-Anwender befürworten laut einer Erhebung der Kerpener Exagon Consulting eine enge

...
Serview erwartet schnelle Durchsetzung des neuen Governance-Regelwerks

Die Unternehmens- und IT-Strategien sind in den meisten Fällen nur wenig miteinander verza

...
Cloud Security-Lösung von EMC, Intel und VMware

Im Rahmen der RSA Conference in San Franzisco zeigt EMC zusammen mit Intel und VMware eine

...
Business Intelligence-Leitfaden für den Mittelstand

Das Beratungsunternehmen novem business applications hat speziell für mittelständische Fir

...
Leitfaden zur ECM-Anforderungsanalyse

Die d.velop AG hat eine produktneutrale Praxishilfe zur unternehmensindividuellen Analyse

...
Cisco-Progonse: IP-Datenverkehr steigt bis 2015 um das Vierfache

Der globale Datenverkehr soll laut Cisco in der Zeit von 2010 bis 2015 um das Vierfache zu

...
Deloitte-Studie: IT-Effizienz unterstützt die Unternehmensperformance

Vorstände und Geschäftsführer einer Vielzahl von Unternehmen haben nach einer Deloitte-Stu

...
PwC-Studie zeigt: Nicht einmal jede zweite deutsche Firma ist auf Angriffe von Hackern und Viren ausreichend vorbereitet

Weltweit werden Unternehmen immer häufiger Opfer von Computerangriffen auf ihre Informatio

...