Sonntag, Februar 23, 2025
Sicher im Cyberspace

Am 8. Februar ist internationaler Safer Internet Day: Ein guter Anlass, die eigenen Sicherheitsvorkehrungen zu re-evaluieren - und Mitarbeiter*innen auf den Ernstfall vorzubereiten.

2022 ist noch jung – und doch sind bereits einige große Ransomware-Attacken bekannt geworden. Arbeitsmodelle wie Hybrid Work erfordern aufgrund der aktuell hohen Bedrohungslage ein neues Sicherheitsdenken. Umso wichtiger ist es, dass jeder Mitarbeitende dazu beiträgt, das Bedrohungsrisiko zu senken und eine bewusste Kultur der Cyber-Sicherheit im gesamten Unternehmen fördert. 

„Trotz fortgeschrittener Sicherheitstechnologien bleibt der Mensch der wichtigste Faktor, um das Risiko von Cyber-Attacken zu senken – in der täglichen Arbeit, aber auch in den IT-Teams, die ihre Erfahrung nutzen, um vorausschauend Risiken und Gefahren zu erkennen und Präventionsarbeit zu leisten", erklärt Markus Sageder, Cybersecurity-Experte bei Cisco Österreich. 



Markus Sageder, Spezialist für Cybersecurity bei Cisco Österreich. (Bild: Cisco) 

1. Wachsam und bedächtig bleiben

Pop-ups machen keine Freude - ihre Links können auf gefälschte Seiten führen. Mailanhänge können sich als falsches Versprechen erweisen und Cyber-Kriminellen Eintritt ins Firmennetzwerk verschaffen. Am PC oder Smartphone gilt deshalb: keine Hektik. Denn es gibt zahlreiche Methoden, die genau darauf setzen: Zum Beispiel mit dem Versprechen auf einen Rabatt, mit einer Rückzahlung oder einer Postsendung, die angeblich auf uns wartet.

Inzwischen sind solche Fälschungen auch nicht mehr nur auf E-Mails beschränkt. Auch SMS-Nachrichten sollte man prinzipiell nicht trauen. Umkehrt sollte man achtsam mit Informationen des Unternehmens umgehen. Seriöse Kolleg*innen und Unternehmen fragen nie nach sensiblen Informationen wie Passwörtern. 

2. Einzigartige Passwörter und ein zweites Gerät zur Authentifizierung nutzen

Ein langes Passwort ist besser als ein kurzes - und ein unverständliches mit vielen Sonderzeichen und Ziffern ist besser als ein Wort. Außerdem sollten die Passwörter für jede App und jeden Webservice variieren, um die Angriffsfläche zu verringern. Optimal: Die meisten Webservices bieten heutzutage auch Multifaktor-Authentifizierung an. Das bedeutet, es braucht ein zweites Gerät, um den User zu authentifizieren und die Berechtigung zu bestätigen. Meist erfolgt dies mit dem Smartphone. 

3. Nur Apps aus sicheren Quellen installieren

Ein wichtiger Grundsatz: Auf Geräten mit geschäftlicher Nutzung ist es nicht ratsam, Games, Themes, Wallpaper oder angeblich leistungssteigernde Apps zu installieren. Schon gar keine App, die von irgendwelchen namenlosen Entwickler*innen aus den hintersten Ecken des Internets stammt. Mitarbeiter*innen sollten ausschließlich die offiziellen App Stores von Apple, Google oder dem Smartphone-Hersteller nutzen. Dort kann es zwar auch eine Schadsoftware geben, doch das Risiko ist weitaus geringer als bei Installationsdateien aus anderen Quellen. Wird eine bestimmte App unbedingt benötigt, ist die Absprache mit der IT-Abteilung ratsam.

4. Aktualisieren, aktualisieren, aktualisieren

Software enthält immer Schwachstellen –  problematisch sind diejenigen, die bekannt sind und ausgenutzt werden. Sicherheitsbewusste und verantwortungsvolle Hersteller legen Schwachstellen offen und schließen sie in kürzester Zeit. Sicherheitsprozesse sind essenziell für die Produktqualität, und sollten daher schon beim Produktdesign mit integriert werden. Für Anwender*innen bedeutet das: Die Software immer aktualisieren, sobald ein Update erscheint.

5. Keine Sicherheitsmaßnahmen umgehen

Sicherheit kann unbequem sein. Darum umgehen viele Mitarbeitende auch in Österreich immer wieder bestehende Sicherheitsmaßnahmen und gehen beispielsweise mit dem Firmennotebook unterwegs ohne VPN über einen öffentlichen Wi-Fi-Hotspot ins Internet. „Das ist ein schwerer Fehler", meint Markus Sageder. „Versuchen Sie niemals, bestehende Sicherheitsvorkehrungen der IT zu umgehen. Denn Bequemlichkeit spielt Cyberkriminellen in die Hände."

Meistgelesene BLOGS

Alfons A. Flatscher
06. November 2024
Mit Donald Trumps Rückkehr ins Weiße Haus zeichnet sich ein neues Kapitel der Handelspolitik der USA ab – und für europäische Unternehmen könnten die nächsten Jahre herausfordernd werden. Trump, bekan...
Nicole Mayer
25. November 2024
Globalisierung, Digitalisierung, New Work, Kriege: Die Kette der Herausforderungen, die Unternehmen zu stemmen haben, reißt nicht ab. Um in diesen unsicheren Zeiten nicht nur zu überleben, sondern sog...
Marlene Buchinger
31. Oktober 2024
Beim Thema Nachhaltigkeit stellt sich oft die Frage, für wen machen wir das überhaupt? Im vierten Teil der REPORT-Serie geht es um die Anspruchsgruppen, auch Interessensträger oder Stakeholder genannt...
Andreas Pfeiler
04. November 2024
Naturereignis wie ein Hochwasser zeigen uns immer wieder auf, wie verwundbar unsere Gesellschaft ist und wie hilflos wir gegenüber solchen Naturgewalten sind. Ohne mineralische Rohstoffe sind wir auch...
Firmen | News
30. Oktober 2024
In der heutigen Arbeitswelt sind die richtigen Werkzeuge und Ausrüstungen entscheidend für den Erfolg. Von der passenden Berufskleidung bis zu unverzichtbaren Geräten – alles spielt eine Rolle. Entdec...
Andreas Pfeiler
19. Dezember 2024
Unlängst mit der Frage »Was sind die Gründe für die sinkende Produktivität in der Baustoffindustrie?« konfrontiert, begab sich der Autor dieser Zeilen auf die Suche nach Antworten. Und wurde rasch fün...
AWS (Amazon Web Services)
05. Dezember 2024
Vor zehn Jahren eröffnete mit der AWS Europa (Frankfurt) Region die erste AWS-Region in Deutschland, die es Unternehmen aus dem DACH-Raum ermöglicht, ihre Rechenleistung und Speicher flexibel und kost...
Firmen | News
05. Dezember 2024
In der heutigen digitalen Welt eröffnen sich vielfältige Möglichkeiten, finanzielle Angelegenheiten effizient zu gestalten und dabei gleichzeitig Kosten zu sparen. Moderne Online-Tools unterstützen ni...

Log in or Sign up