Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen...

17
Sicherheits- maßnahmen im Internet - ein Thema, das Sie direkt angeht

Transcript of Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen...

Page 1: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

Sicherheits- maßnahmen im Internet - ein Thema, das Sie direkt angeht

Page 2: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

Sicherheitsmaßnahmen im Internet

„Im letzten Jahr wurde ein DDoS-Angriff mit einer Bandbreite von 500 Gbit/s verzeichnet – der größte, der jemals stattgefunden hat. Die Angreifer setzen zunehmend an mehreren Stellen gleichzeitig an, um Geld von ihren Opfern zu erpressen.“

Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

2

Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais, China Daily und viele weitere Medien verfolgen dieses Phänomen mit höchster Wachsamkeit. Dazu haben sie auch allen Anlass. Allein in den ersten 60 Tagen des Jahres 2016 gab es 36 große Cyber-Angriffe gegen Behörden, öffentliche Institutionen und Privatunternehmen in der ganzen Welt. Das ist im Durchschnitt mehr als ein Angriff alle zwei Tage.

Bei Facebook® und Instagram – zwei Social-Media- Plattformen mit hohem technischen Know-how – kam es 2015 jeweils zu einem großen Ausfall, der dazu führte, dass Benutzer sich nicht anmelden konnten.

Die Fachzeitschrift Infosecurity Magazine stellt fest: „Im letzten Jahr wurde ein DDoS-Angriff mit einer Bandbreite von 500 Gbit/s verzeichnet – der größte, der jemals stattgefunden hat. Die Angreifer setzen

zunehmend an mehreren Stellen gleichzeitig an, um Geld von ihren Opfern zu erpressen.“

Eine Zusammenfassung der Prognosen aller führenden Sicherheitsunternehmen auf der Webseite govtech.com zeigt: Es herrscht Einigkeit darüber, dass Anzahl und Vielfalt der Attacken im Jahr 2017 weiter zunehmen und sie schwerer zu erkennen sein werden.

Die Bank HSBC – einer der größten Bank- und Finanzdienstleister der Welt – wurde Ende Januar 2016 Opfer eines weiteren DDoS-Angriffs. Allein in Großbritannien hatten 17 Millionen Privat- und Geschäftskunden über Stunden hinweg keinen Zugriff auf das Online-Banking.

Und im Februar 2016 gelangten Gehaltsabrechnungsdaten der Social-Media-Plattform Snapchat in die Hände von Phishing-Angreifern, die sich per E-Mail als CEO des Unternehmens ausgegeben hatten. Kunden und Mitarbeiter regen sich

zu Recht auf, wenn ihre vertraulichen Daten gestohlen und auf dem Schwarzmarkt gehandelt werden.

Die Liste der Cyber-Angriffe ist endlos lang.Wenn Sie selbst für ein Unternehmen arbeiten, das Ziel einer DDoS- oder Phishing-Attacke war, kennen Sie die geschäftlichen Folgen aus eigener Erfahrung. Wenn Sie dies bisher noch nicht erlebt haben, sollten Sie sich jetzt darüber informieren, wie Sie solchen Angriffen vorbeugen können und warum Sie sich – als Marketing-, Rechts- oder IT-Experte – mit diesem Thema befassen müssen, das gegenwärtig wohl die größte Gefährdung darstellt, der Ihr Unternehmen ausgesetzt ist.

Im Folgenden erfahren Sie, weshalb Sicherheit im Internet ein Thema ist, das Sie direkt betrifft, und was Sie tun können, um Ihre Marke und Ihr Unternehmen gegen Angriffe abzusichern.

Page 3: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

Marketing-Experten IT-Experten

Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

3

Rechtsabteilungen und Markenanwälte

Page 4: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

IT-Sicherheit: Deshalb sind Sie direkt betroffen

Marketing-Experten

Ob die Onlinepräsenz Ihres Unternehmens Informationszwecken dient oder für E-Commerce verwendet wird: In beiden Fällen kann ein DDoS-Angriff nicht nur Kosten in Millionenhöhe verursachen, sondern auch den Ruf Ihrer Marke empfindlich schädigen. Während die IT-Abteilung alles daran setzt, die Webseite wieder zugänglich zu machen und abzusichern, müssen Sie die PR-Krise managen, die ein solcher Angriff verursachen kann. Zudem müssen Sie die Kunden beruhigen und hoffen, dass sie Ihnen weiterhin treu bleiben werden.

Einer der aufsehenerregendsten Hacks im letzten Jahr galt der Webseite von Ashley Madison – einer kanadischen Agentur für Seitensprünge. Dabei wurden die persönlichen Daten von 32 Millionen Nutzern entwendet, die unbemerkt außereheliche Affären anbahnen wollten. Der Reputationsschaden hätte größer nicht sein können.

Die Kriminalität im Internet wächst, und die Angriffe nehmen immer neue Formen an. Wenn Sie nicht wissen, welche Sicherheitsvorkehrungen Ihr Unternehmen trifft und mit welchem Anbieter es zusammenarbeitet, sollten Sie daher ein Meeting veranlassen, um über die hier genannten Themen zu sprechen. Zugleich sollten Sie ein Krisenmanagement-Team einrichten, dem wichtige Vertreter aus der IT-, Rechts- und Marketingabteilung sowie aus der Unternehmensführung angehören. Es muss zunächst einen Plan erstellen, der dafür sorgt, dass Ihr Unternehmen künftig in Sachen Sicherheit und Durchsetzung von Rechten auf dem aktuellen Stand bleibt.

Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

4

Stufe 3Kommunizieren und informieren

Stufe 1Überprüfen und konsolidieren

Stufe 2Absichern und überwachen

MarketingEinführung

Page 5: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

Marketing-Experten

Stufe 1: Um sich gegen Cyber-Angriffe zu wappnen, müssen Sie zunächst die digitalen Ressourcen Ihres Unternehmens kennen. Veranlassen Sie eine Überprüfung Ihrer digitalen Unternehmensressourcen durch den Dienstleister für digitalen Markenschutz. Bringen Sie in Erfahrung, wie viele Domain-Namen Ihr Unternehmen besitzt, welche davon aktiv sind und welche registriert wurden, um Missbrauch vorzubeugen. Zudem sollten Sie wissen, über wie viele Social-Media-Benutzernamen Ihr Unternehmen verfügt und wo die Zugangsdaten hinterlegt sind, falls der verantwortliche Mitarbeiter das Unternehmen verlässt. Wie werden Ihre Anwendungen verwaltet? Verwendet Ihr Unternehmen die erforderlichen SSL (Secure Sockets Layer)-Zertifikate für seine Webseiten, vor allem im Online-Geschäftsverkehr?

Sobald Sie die Antworten auf diese Fragen kennen und sich ein umfassendes Bild der Situation machen können, sollten Sie als nächsten Schritt Ihr digitales Portfolio konsolidieren. Wenn Sie Ihre Ressourcen an einem Ort zusammenführen, können Sie sie besser überblicken. Überlassen Sie diese Aufgabe nicht allein der Rechts- oder IT-Abteilung. Als Marketing-Experte sollten Sie mit den digitalen Ressourcen Ihres Unternehmens zumindest in den Grundzügen vertraut sein. Das gilt umso mehr, wenn Sie für die Onlinepräsenz und die Online-Reputation verantwortlich sind.

Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

5

Stufe 3Kommunizieren und informieren

Stufe 1Überprüfen und konsolidieren

Stufe 2Absichern und überwachen

MarketingEinführung

IT-Sicherheit: Deshalb sind Sie direkt betroffen

Page 6: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

Marketing-Experten

Stufe 2: Wenn Sie Ihr Portfolio konsolidiert haben, ist der Zeitpunkt genau richtig, um Ihre wichtigsten Domain-Namen durch benutzerfreundliche und kosteneffiziente Sicherheitsmaßnahmen zu schützen. Ihre wichtigsten Domain-Namen sind in der Regel diejenigen, die Sie für Ihre zentralen Webseiten und Kundenportale nutzen. Wenn die tägliche Zusammenarbeit mit Ihrem Anbieter für digitalen Markenschutz über die IT- oder Rechtsabteilung läuft, sollten Sie diese ebenfalls einbinden. Teilen Sie ihnen mit, welche Domain-Namen Ihrer Einschätzung nach geschäftskritisch sind, denn das können sie nur von Ihnen erfahren. Durch die Zwei-Faktor-Authentifizierung und Sperren auf Registry- und Registrar-Ebene mit manueller Autorisierung von drei Seiten bewahren Sie Ihre geschäftskritischen Domain-Namen vor Domain-Hijacking sowie unbefugten Änderungen und Löschungen. Diese Services sind vergleichsweise preisgünstig und bieten effektiven Schutz für Ihre wichtigsten Webseiten.

„Einer der aufsehenerregendsten Hacks im letzten Jahr galt der Webseite von Ashley Madison – einer kanadischen Agentur für Seitensprünge. Dabei wurden die persönlichen Daten von 32 Millionen Nutzern entwendet, die unbemerkt außereheliche Affären anbahnen wollten. Der Reputationsschaden hätte größer nicht sein können.“

6

Stufe 3Kommunizieren und informieren

Stufe 1Überprüfen und konsolidieren

Stufe 2Absichern und überwachen

MarketingEinführung

IT-Sicherheit: Deshalb sind Sie direkt betroffen

Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

Page 7: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

Marketing-Experten

Stufe 3: Nachdem Sie Ihre geschäftskritischen Webseiten abgesichert haben, sollten Sie sich damit vertraut machen, welche Arten von Angriffen es gibt und welche Folgen sie für Ihre Kunden und Ihr Unternehmen haben können. Wenn Ihr Unternehmen vertrauliche Kundendaten wie Bankverbindungen, Anschriften, Angaben zur Person usw. erfasst, ist es unerlässlich, dass Sie Ihre Kunden über Vorbeugemaßnahmen gegen Phishing-Angriffe informieren. So sollten Sie sie beispielsweise darauf hinweisen, dass Ihr Unternehmen niemals per E-Mail zur Übermittlung personenbezogener Daten auffordert. Ihr Sicherheits-Dienstleister sollte in der Lage sein, Ihnen eine maßgeschneiderte Anti-Phishing-Lösung für Ihr Unternehmen anzubieten und Mitarbeiterschulungen zu diesem Thema zu konzipieren. Erkundigen Sie sich bei Ihrer IT-Abteilung, welche internen Sicherheitsvorkehrungen angewendet werden. Diese Maßnahmen sind je nach Anbieter unterschiedlich.

„Die Kriminalität im Internet wächst,

und die Angriffe nehmen immer neue

Formen an.“

7

Stufe 3Kommunizieren und informieren

Stufe 1Überprüfen und konsolidieren

Stufe 2Absichern und überwachen

MarketingEinführung

IT-Sicherheit: Deshalb sind Sie direkt betroffen

Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

Page 8: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

IT-Sicherheit: Deshalb sind Sie direkt betroffen

Rechtsabteilungen und Markenanwälte

Kriminalität im Internet gilt weithin als Straftatbestand – möglicherweise auch dort, wo Sie geschäftlich aktiv sind. In den USA wird sie beispielsweise als Verstoß gegen das Bundesrecht gewertet. Dies bedeutet, dass die Täter sich zivil- und strafrechtlich vor einem Bundesgericht (statt vor einem Gericht des jeweiligen Bundesstaates) verantworten müssen. Solange sie jedoch noch nicht gefasst sind und ihrem kriminellen Handwerk ungehindert nachgehen können, müssen Sie sich auf Ihre eigene Fachkenntnis verlassen, um Angriffen vorzubeugen.

Rechtsdienstleistungsunternehmen sind besonders gefährdet – zum einen, weil sie für ihre Klienten vertrauliche Informationen aufbewahren, und zum anderen, weil sich Änderungen in dieser Branche nicht ohne Weiteres schnell umsetzen lassen. Ein Beispiel dafür ist der Diebstahl von Unterlagen aus dem Rechtsdienstleistungsunternehmen Mossack Fonseca – die sogenannte Panama Papers-Affäre. Der Virenschutzexperte John McAfee bezeichnete diesen Vorgang in einem Leitartikel als den „bei weitem größten und schwerwiegendsten Cyber-Angriff, der bisher bekannt ist… Es wurden 11,5 Millionen Dokumente offengelegt, in denen die Gründung und die Tätigkeit von 241.000 Offshore-Firmen sowie die Namen und Aktivitäten von über 14.000 Klienten dokumentiert sind.“1 Dieser Angriff galt dem viertgrößten Rechtsdienstleistungsunternehmen der Welt. Wer wird das nächste Ziel der Internetkriminellen sein?

Je nachdem, wie Ihr Unternehmen seine geistigen Eigentumsressourcen für den Online-Bereich verwaltet, ist die Rechtsabteilung möglicherweise auch dafür zuständig, Domain-Namen und Social-Media-Benutzernamen zu Werbezwecken oder vorbeugend zu registrieren und zu verwalten. Aber erstreckt sich diese Zuständigkeit auch auf die Sicherheitsaspekte? Stufe 2

Kommunizieren und informieren

RechtsexpertenEinführung

Stufe 1Absichern und überwachen

8Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

Page 9: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

Rechtsabteilungen und Markenanwälte

Stufe 1: Ihr Dienstleister für Markenschutz sollte Zwei-Faktor-Authentifizierung sowie Sperren auf Registrar- und Registry-Ebene mit manueller Autorisierung von drei Seiten anbieten. Denn mit diesen Maßnahmen lassen sich geschäftskritische Domain-Namen, wie diejenigen Ihrer wichtigsten Webseiten und Kundenportale, am effizientesten und kostengünstigsten absichern – insbesondere gegen Domain-Hijacking sowie unbefugte Änderungen und Löschungen. Um sicherzustellen, dass alle geschäftskritischen Domain-Namen berücksichtigt werden, sollten Sie das Marketing-Team mit einbeziehen. Es kennt viele wichtige Domain-Namen Ihres Unternehmens, weil es täglich damit arbeitet.

„Rechtsdienstleistungs-unternehmen sind gefährdet, weil sie für ihre Klienten vertrauliche Informationen aufbewahren.“

9

Stufe 2Kommunizieren und informieren

RechtsexpertenEinführung

Stufe 1Absichern und überwachen

IT-Sicherheit: Deshalb sind Sie direkt betroffen

Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

Page 10: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

Rechtsabteilungen und Markenanwälte

Stufe 2: Nachdem Sie Ihre geschäftskritischen Webseiten abgesichert haben, sollten Sie sich damit vertraut machen, welche Arten von Phishing-Angriffen es gibt und welche Folgen sie für Ihre Kunden und Ihr Unternehmen haben können. Wenn Ihr Unternehmen vertrauliche Kundendaten wie Bankverbindungen, Anschriften, Angaben zur Person usw. erfasst, ist es unerlässlich, dass Sie Ihre Kunden über Vorbeugemaßnahmen gegen Phishing-Angriffe informieren. So sollten Sie sie beispielsweise darauf hinweisen, dass Ihr Unternehmen niemals per E-Mail zur Übermittlung personenbezogener Daten auffordert. Ihr Sicherheits-Dienstleister sollte in der Lage sein, Ihnen eine maßgeschneiderte Anti-Phishing-Lösung für Ihr Unternehmen anzubieten und Mitarbeiterschulungen zu diesem Thema zu konzipieren. Erkundigen Sie sich bei Ihrer IT-Abteilung, welche internen Sicherheitsvorkehrungen angewendet werden. Diese Maßnahmen sind je nach Anbieter unterschiedlich.

„Wer wird das nächste Ziel der Internetkriminellen sein?“

10

Stufe 2Kommunizieren und informieren

RechtsexpertenEinführung

Stufe 1Absichern und überwachen

IT-Sicherheit: Deshalb sind Sie direkt betroffen

Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

Page 11: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

Stufe 3Absichern und überwachen

IT-ExpertenEinführung

Stufe 2Zusammenarbeiten und informieren

Stufe 1Analyse

IT-Sicherheit ist Ihre tägliche Aufgabe

IT-Experten

Sie wissen sehr gut, welche schwerwiegenden Folgen Cyber-Angriffe nach sich ziehen können – das müssen wir Ihnen nicht erst erklären. Steve Durbin, Geschäftsführer des Information Security Forum, geht davon aus, dass „die Angriffe immer innovativer und raffinierter werden.“ Wenn Sie für die IT-Sicherheit Ihres Unternehmens mitverantwortlich – oder sogar allein verantwortlich – sind, sollten Sie sich vor allem eine Frage stellen: Können Sie nachts unbesorgt schlafen?

Im März 2016 kam es beispielsweise dazu, dass Hacker in die Datenbank des Cybersicherheits-Unternehmens Verizon Enterprise Solutions eindrangen. Dies hatte nicht nur Konsequenzen für das Unternehmen selbst, sondern gefährdete auch dessen Endkunden, da die gestohlenen Daten künftig für Phishing-Angriffe missbraucht werden könnten.

Die Verantwortung des IT-Sicherheitsteams in Unternehmen kann kaum hoch genug eingeschätzt werden. Wenn Ihr Unternehmen Opfer eines Phishing-Angriffs oder einer DDoS-Attacke wird, wenn Passwörter gestohlen oder vertrauliche Daten heruntergeladen werden oder wenn gar die Sicherheit des gesamten Netzwerks beeinträchtigt ist, dann riskieren auch Sie ganz persönlich Ihren Arbeitsplatz.

Aber steht die IT-Sicherheit für Ihr Unternehmen an erster Stelle? Arbeiten Sie mit den richtigen Dienstleistern zusammen, um zu gewährleisten, dass Ihre geschäftskritischen Systeme ohne Unterbrechung verfügbar sind? Wenn Sie sich dessen nicht sicher sind, dann sollten Sie jetzt handeln.

11Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

Page 12: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

IT-Sicherheit ist Ihre tägliche Aufgabe

IT-Experten

Stufe 1: Überlegen Sie, bis zu welcher Bandbreite Ihr Unternehmen einem DDoS-Angriff standhalten kann und wie viel es für die Schadensbehebung aufwenden könnte.

Die bisher größte DDoS-Attacke wird in einer aktuellen Studie von Arbor Networks gemeldet. Sie hatte eine Bandbreite von 500 Gbit/s.1 Dieses Ausmaß ist zwar noch nicht die Regel, gibt jedoch eindeutig Anlass zur Sorge – denn die DDoS-Angriffe werden von Jahr zu Jahr umfangreicher. Prüfen Sie auch, welche Ausfallzeiten sich Ihr Unternehmen leisten kann. Nach einer Umfrage der Zeitschrift CIO Insight verursacht ein DDoS-Angriff Kosten von durchschnittlich über 100.000 US-Dollar pro Ausfallstunde.

Wenn Ihr Unternehmen die DNS-Serviceleistungen einem externen Anbieter übertragen hat, sollten Sie diesen auffordern, Ihnen einen aktuellen Performance-Bericht vorzulegen. Ihr Serviceanbieter sollte in der Lage sein, Ihnen eine garantierte Betriebsbereitschaft von 100 % für die DNS-Auflösung zuzusagen. Bitten Sie ihn auch, Ihre digitalen Ressourcen zu überprüfen, um zu klären, wie viele davon Ihr Unternehmen besitzt und wie viele DNS-Dienstleister es nutzt. Wenn mehrere Dienstleister beauftragt sind, leiden Effizienz und Übersicht. Dies kann unter anderem dazu führen, dass Sicherheitszertifikate nicht verlängert und Ressourcen schlecht verwaltet werden und dass es zu viele verschiedene Zugangsdaten gibt.

Auch wenn Sie Ihr DNS noch im eigenen Unternehmen verwalten, sollten Sie Ihre Strategie überdenken. Der Betrieb eines eigenen DNS erfordert Arbeitszeit für Betreuung und Wartung, verursacht Hardware- und Softwarekosten und belegt Bandbreite. Darüber hinaus kann es schnell zu Sicherheitslücken kommen.

Erfolgreiches DNS-Management setzt einen großen Umfang und eine hohe Bandbreite voraus. Dies lässt sich unternehmensintern – wenn überhaupt – nur sehr schwer realisieren. Holen Sie sich bei einem Anbieter einen Kostenvoranschlag ein, um zu erfahren, wie viel Sie einsparen könnten, und informieren Sie sich über die Sicherheitsvorteile, die die Beauftragung eines externen Anbieters mit sich bringt.

12

Stufe 3Absichern und überwachen

IT-ExpertenEinführung

Stufe 2Zusammenarbeiten und informieren

Stufe 1Analyse

Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

Page 13: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

IT-Sicherheit ist Ihre tägliche Aufgabe

IT-Experten

Stufe 2: Klären Sie Mitarbeiter und Kunden darüber auf, woran sie Phishing-Angriffe erkennen, und richten Sie eine E-Mail-Adresse ein, damit sie Verdachtsfälle an die IT-Abteilung melden können.

Laut dem Phishing Activity Trends Report2 wurden vom 1. bis zum 3. Quartal 2015 630.494 Phishing- Webseiten entdeckt – und nichts deutet darauf hin, dass diese Entwicklung sich abschwächt. Eine aktuelle Umfrage der Zeitschrift Infosecurity Magazine prognostiziert, dass „2016 das Jahr der Bedrohungen aufgrund menschlichen Versagens“ wird. Die Black Hat Attendee Survey 2015 bekräftigt dies. In dieser Umfrage nennen Sicherheitsexperten menschliches Versagen als wichtigste Schwachstelle, die Unternehmen anfällig für Cyber-Kriminalität macht.3

Um diese Gefahr möglichst effektiv zu bekämpfen, sollte menschliches Versagen daher minimiert werden. Mitarbeiter müssen im Rahmen von Schulungen über die unterschiedlichen Arten von Phishing-Angriffen aufgeklärt werden und erfahren, dass nicht nur Arbeitsplatz-Computer und Notebooks, sondern auch Mobiltelefone und Tablets betroffen sind. Dies ist eine wichtige Maßnahme zur Verbesserung der unternehmensinternen Sicherheit. Zudem sollten Sie sicherstellen, dass Ihre Kunden wissen, auf welchen Wegen Sie mit ihnen kommunizieren und welche Informationen sie per E-Mail oder an Anrufer weitergeben sollten – etwa Passwörter, Kreditkartendaten und Ähnliches. Wenn Ihre Kunden Zweifel an der Echtheit einer Mitteilung haben, sollten sie immer die bekannte Telefonnummer Ihres Unternehmens anrufen, die auf der Abonnements- oder der Kreditkarte aufgeführt ist, um sich bestätigen zu lassen, dass die Nachricht authentisch ist.

Als nächste Maßnahme sollten Sie überprüfen, ob Ihre Lösung zur Vorbeugung gegen Phishing-Angriffe auf den Bedarf und die Berichtsanforderungen Ihres Unternehmens abgestimmt ist. Sie sollte Spam-Fallen und Honeypots einsetzen, aktuelle Betrugsinformationen vertrauenswürdiger externer Stellen auswerten und Markenbeobachtung (mit Bilderkennung) nutzen, um potenzielle Phishing-Webseiten zu identifizieren. Bitten Sie Ihren Anbieter zudem um interaktive und flexible Berichte, damit Sie die Effektivität des Programms nachvollziehen können.

Wenn es trotz allem zu einem Angriff kommt, zählt jede Minute, um den Schaden möglichst gering zu halten. Beziehen Sie deshalb bei der Analyse Ihrer Anti-Phishing-Lösung auch die Rechts- und die Marketingabteilung Ihres Unternehmens ein. Dies hilft Ihnen sicherzustellen, dass die Lösung die erforderlichen Optionen zur Durchsetzung vorsieht, wie etwa das Abschalten von Webseiten, forensische Maßnahmen, Maßnahmen gegen Markenmissbrauch oder die Entfernung von Inhalten. Auch wenn die Frage der Durchsetzung für Sie im Augenblick nicht an erster Stelle steht: Für Ihre Kollegen aus der Rechts- und Marketingabteilung ist sie von höchster Bedeutung – spätestens im Fall eines Angriffs.

13

Stufe 3Absichern und überwachen

IT-ExpertenEinführung

Stufe 2Zusammenarbeiten und informieren

Stufe 1Analyse

Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

Page 14: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

IT-Sicherheit ist Ihre tägliche Aufgabe

IT-Experten

Stufe 3: Sichern Sie Ihre geschäftskritischen Domain-Namen durch Zwei-Faktor-Authentifizierung und Sperren auf Registry- und Registrar-Ebene mit manueller Autorisierung von drei Seiten. Dies ist die effizienteste und kostengünstigste Möglichkeit, um sie vor Domain-Hijacking zu schützen und unbefugten Änderungen und Löschungen vorzubeugen. Es gibt kaum eine Sicherheitsmaßnahme, die so oft außer Acht gelassen wird und so leicht umzusetzen ist – ein Telefonanruf bei Ihrem Domain-Anbieter genügt.

„Wenn es zu einem Angriff kommt, zählt jede Minute, um den Schaden möglichst gering zu halten.“

14

Stufe 3Absichern und überwachen

IT-ExpertenEinführung

Stufe 2Zusammenarbeiten und informieren

Stufe 1Analyse

Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

Page 15: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

Sicherheit im Internet ist ein zentrales Anliegen für Unternehmen. Cyber-Angriffe zielen mit immer neuen Mitteln auf Ihre digitalen Ressourcen. Sie können schnell hohe Kosten verursachen, Ihren Umsatz beeinträchtigen und den Ruf Ihrer Marke schädigen.

Glücklicherweise entwickelt sich auch die Sicherheitstechnologie fortlaufend weiter. CSC Digital Brand Services bietet ein umfassendes Paket an Serviceleistungen im Bereich Internetsicherheit, die Sie vor diesen Angriffen schützen.

Wir bieten gemeinsam mit unserem Partner Verisign® ein Servicepaket zum Schutz vor DDoS-Attacken an. Dabei wird schädlicher Datenverkehr, der darauf abzielt, Internetdienste zu unterbrechen oder lahmzulegen, von vornherein erkannt und gefiltert, um die potenziell katastrophalen Auswirkungen von DDoS-Attacken für Unternehmen einzudämmen. Das Netzwerk von Verisign umfasst weltweit führende Plattformen zur Analyse und Erkennung von Datenverkehr und proprietäre, weltweit verteilte

Technologie zur Eindämmung von DDoS- Attacken, die darauf ausgelegt ist, selbst die umfangreichsten und komplexesten Angriffe auszubremsen.

Unsere durchdachten Authentifizierungsoptionen beugen unbefugten Zugriffen auf Ihre digitalen Ressourcen vor. Und unsere Lösungen zur Bekämpfung von Phishing-Angriffen schützen die E-Mail-Kommunikation Ihres Unternehmens. Unser Angebot umfasst zudem die neuesten digitalen Zertifikate sowie DNS-Serviceleistungen für Unternehmen, um Ihren digitalen Markenkern vor DDoS-Attacken zu schützen.

CSC NameProtect® ist die erste Anwendung, die es ermöglicht, Domain-Namen, Internet-Inhalte, Social-Media-Webseiten, globale Marken und Firmennamen-Registrierungen von einer einzigen Plattform aus zu überwachen. Das integrierte Online-Fallmanagement-System erleichtert die effektive Datenverwaltung, da alle Überwachungsdaten an einem Ort gespeichert werden und mehrere Benutzer darauf zugreifen können.

Zudem ermöglicht es das Verfolgen von Änderungen bei Web, WHOIS-Daten, Beliebtheit und Markenanmeldungen und stellt automatische Warnungen sowie Archivierungsfunktionen für die Beweissicherung zur Verfügung. Mit CSC NameProtect werden alle Berichtsdaten, die Sie und Ihre Mitarbeiter brauchen, zusammen mit anderen Überwachungsdaten (z. B. zu Domain-Namen, Marken und Social-Media-Webseiten) an einem Ort aufbewahrt. So haben Sie einen vollständigen Überblick über Ihre Online-Ressourcen.

CSC Digital Brand Services nimmt gern die Gelegenheit wahr, Ihre digitalen Werte einer Sicherheitsüberprüfung zu unterziehen, um festzustellen, ob Ihr Unternehmen anfällig für diese Arten von Angriffen ist. Weitere Informationen zu CSC Digital Brand Services finden Sie unter cscdigitalbrand.services/de.

Das bietet CSC® Digital Brand Services

15Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

Page 16: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

CSC Digital Brand Services hilft Unternehmen, online erfolgreich zu sein. CSC Digital Brand Services ist nicht nur einer der weltweit größten Corporate-Domain-Name-Registrare, sondern auch der führende Anbieter von Dienstleistungen im Zusammenhang mit dem New gTLD-Programm der ICANN. Unser Serviceangebot zielt darauf ab, die digitalen Ressourcen unserer Kunden zu schützen und ihre geistigen Eigentumsrechte geltend zu machen. Es umfasst unter anderem Tools zur Beobachtung des Internets und zum Durchsetzen von Rechten sowie Serviceleistungen für Social-Media-Benutzernamen und Marken. Um die Web-Ressourcen unserer Kunden zu schützen und abzusichern, bieten wir SSL-Zertifikate für sichere Online-Transaktionen, DNS-Serviceleistungen für Unternehmen sowie Anti-Phishing-Lösungen zum Schutz der E-Mail-Kommunikation und zur Eindämmung von Phishing-Angriffen an. CSC Digital Brand Services unterstützt Unternehmen mit seinem prämierten Support und seiner exzellenten Technologie dabei, den Wert ihrer Marken zu maximieren, in neue Märkte zu expandieren und sich gegen aufkommende Online-Bedrohungen zu schützen.

1http://uk.businessinsider.com/john-mcafee-panama-papers-evidence-we-need-better-cybersecurity-2016-4?r=US&IR=T

2http://docs.apwg.org/reports/apwg_trends_report_q1-q3_2015.pdf

3http://www.infosecurity-magazine.com/industry-insight-trends-2016/

Über CSC

16Sicherheitsmaßnahmen im Internet – ein Thema, das Sie direkt angeht | 2017

Page 17: Sicherheits- maßnahmen im Internet€¦ · Die Kriminalität im Internet war 2015 Thema in allen großen Zeitungen weltweit. Die ZEIT, das Wall Street Journal, Le Monde, El Pais,

cscdigitalbrand.services/de

Copyright ©2017 Corporation Service Company. Alle Rechte vorbehalten.

CSC ist ein Serviceunternehmen und keine Rechts- oder Finanzberatungsfirma. Dieser Praxisleitfaden dient daher nur zu Ihrer Information. Fragen Sie Ihren Rechts- oder Finanzberater, inwieweit diese Informationen für Sie relevant sind.