Gastkommentar: Sicherheitslücke Mitarbeiter – Hacker spazieren durch die Haustüre

Auch in der öffentlichen Verwaltung spielt das Internet mittlerweile eine zentrale Rolle. Die Republik Deutschland beispielsweise gibt jährlich immense Kosten für die IT-Sicherheit aus. Kein Wunder: Nicht nur Unternehmen in der Privatwirtschaft sind attraktive Ziele, sondern auch Behörden, öffentliche Einrichtungen und Regierungen. Mit immer moderneren Technologien werden auch die Übergriffe von Hackern immer vielschichtiger, ausgeklügelter und verheerender. [...]

Laut einer Studie von Akamai aus dem Jahr 2014 stellen die eigenen Mitarbeiter in Regierungseinrichtungen die größten Probleme für die Sicherheit dar. Durch verschiedene mobile Endgeräte von Beschäftigten, den Verlust oder Diebstahl von Arbeitsmitteln sowie die Übertragung von sensiblen Daten zwischen diesen Geräten, entstehen Einfallstore für Übergriffe. Doch wenn Organisationen ihre Sicherheitsmaßnahmen für das Internet aufstocken, vergessen sie oft die eigenen Mitarbeiter und deren Gewohnheiten einzubeziehen. Während der größte Aufwand der sogenannten Perimeter-Sicherheit gewidmet wird, entstehen die meisten Sicherheitslücken innerhalb der Behörde.  

Um Sicherheitslücken die Stirn zu bieten, setzen Behörden vermehrt auf eine Kombination von Top-Down-Governance mit Bottom-Up-Sicherheitsmechanismen, die in ein umfassendes EIM-System (Enterprise Information Management) integriert werden. Auf diese Weise lässt sich ein ganzheitlicher Ansatz verfolgen, der Risiken von Innen und Außen mit einbezieht.

EIM kann Informationen da schützen, wo sie genutzt werden. Nämlich dort, wo der Anwender auf eine Applikation zugreift. Hier können Gefahren schon vor der Entstehung erkannt und abgewendet werden. Mechanismen wie eine Benutzer-Authentifizierung und Zugangsberechtigung, eine automatische Informationsprüfung und ein gefahrloser Datenaustausch sind direkt in das System integriert und senken das Risiko von Datenverlusten.

Hinzu kommen Technologien wie mobile Collaboration und Auto-Classification, die das Arbeiten von Anwendern grundsätzlich einfacher gestalten und so zur Erhöhung des Sicherheits-Levels beitragen. Sie helfen dabei, Inhalte zu sortieren und zu klassifizieren. Die Systeme ordnen und speichern sie künftig so übersichtlich und gut sortiert, dass sie optimal geschützt werden können und für den Anwender transparent und einfach wieder auffindbar sind. Der Endnutzer muss keine überflüssige Zeit für die Verwaltung seiner Daten aufwenden. Wenn diese Fähigkeiten auf einer darunterliegenden sicheren Governance-Platform zur Verfügung gestellt werden, wird die Produktivität gesteigert und der bestmögliche Schutz der Informationen gewährleistet.

Gerade Behörden sehen sich in der besonderen Pflicht, persönliche Daten zu schützen und Verpflichtungen hinsichtlich Privatsphäre und anderen Regularien nachzukommen. Zugleich müssen sie aber auch freien Zugang zu behördlichen Informationen ermöglichen. EIM bietet einen risikobasierten Ansatz für Informationssicherheit und sorgt dafür, dass Prozesse und Möglichkeiten zur Verfügung stehen, um öffentliche Einrichtungen bei der Aufrechterhaltung der Vertraulichkeit, Integrität und Verfügbarkeit ihrer Daten zu unterstützen.

* Georg Berner ist Country Leader Switzerland & Austria bei OpenText.


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*