Teamsicherheit: wo die meisten Einbrüche beginnen
Die organisatorische Basis
Ein Passwortmanager für alle, Zwei-Faktor-Authentifizierung bei jedem Dienst, der sie unterstützt, Plattenverschlüsselung auf Laptops und automatische Systemupdates.
Ein geordneter Ein- und Austrittsprozess: wer worauf Zugang bekommt und wer prüft, dass am Austrittstag alles geschlossen ist. Konten ausgeschiedener Mitarbeiter sind ein besonders häufiger Vektor.
Phishing
Die meisten Versuche treffen als legitim wirkende E-Mail ein: eine dringende Überweisungsanfrage, ein Passwort-Reset-Link, eine Datei aus der Buchhaltung. Die Verteidigung ist ein Verfahren, keine Wachsamkeit: Jede Finanzanfrage oder Änderung von Bankdaten wird über einen zweiten Kanal geprüft.
Ermutigen Sie zum Melden ohne Scham. Ein Mitarbeiter, der einen Fehler binnen einer Minute meldet, spart einen Tag Untersuchung.
Vergessene Zugänge
Für eine Testphase angemeldete Werkzeuge, persönliche Schlüssel in Repositories und für jeden mit dem Link offene Dateifreigaben. Machen Sie eine periodische Überprüfung.
Im Detail
Halten Sie eine Liste jedes genutzten externen Dienstes, wer in jedem der Verwalter ist und welche Daten dorthin gehen. Diese Liste wird in jedem Sicherheitsvorfall und jedem Audit gebraucht, und das Bild während eines Vorfalls aufzubauen ist eine kritische Zeitverschwendung.