Sicherheit · Einsteiger

Teamsicherheit: wo die meisten Einbrüche beginnen

In einem Satz: Auch ein sicheres System wird über das Gerät eines Mitarbeiters, eine Phishing-E-Mail oder ein Konto ohne Zwei-Faktor-Authentifizierung eingebrochen.

Die organisatorische Basis

Ein Passwortmanager für alle, Zwei-Faktor-Authentifizierung bei jedem Dienst, der sie unterstützt, Plattenverschlüsselung auf Laptops und automatische Systemupdates.

Ein geordneter Ein- und Austrittsprozess: wer worauf Zugang bekommt und wer prüft, dass am Austrittstag alles geschlossen ist. Konten ausgeschiedener Mitarbeiter sind ein besonders häufiger Vektor.

Phishing

Die meisten Versuche treffen als legitim wirkende E-Mail ein: eine dringende Überweisungsanfrage, ein Passwort-Reset-Link, eine Datei aus der Buchhaltung. Die Verteidigung ist ein Verfahren, keine Wachsamkeit: Jede Finanzanfrage oder Änderung von Bankdaten wird über einen zweiten Kanal geprüft.

Ermutigen Sie zum Melden ohne Scham. Ein Mitarbeiter, der einen Fehler binnen einer Minute meldet, spart einen Tag Untersuchung.

Vergessene Zugänge

Für eine Testphase angemeldete Werkzeuge, persönliche Schlüssel in Repositories und für jeden mit dem Link offene Dateifreigaben. Machen Sie eine periodische Überprüfung.

Im Detail

Halten Sie eine Liste jedes genutzten externen Dienstes, wer in jedem der Verwalter ist und welche Daten dorthin gehen. Diese Liste wird in jedem Sicherheitsvorfall und jedem Audit gebraucht, und das Bild während eines Vorfalls aufzubauen ist eine kritische Zeitverschwendung.