Suche
Anzeige

7 einfache Tipps, um die IT-Sicherheit des Unternehmens zu verbessern

Kaum ein Tag vergeht, an dem nicht über einen erfolgreichen Ransomware-Angriff berichtet wird. Die Verwaltung des Landkreises Anhalt-Bitterfeld, der Pipeline-Betreiber Colonial und jüngst der Hardware-Hersteller Gigabyte sind nur drei Beispiele aus der langen Liste von Unternehmen und Behörden, die schon allein in diesem Jahr Cyberangriffen zum Opfer fielen. Exeon Analytics Exeon: Smart Cyber Security, Cybersecurity-Anbieter mit Sitz in Zürich, bietet daher 7 Tipps, wie Unternehmen und Behörden die Sicherheit ihrer IT verbessern können.

anyaberkut | iStockphotoanyaberkut | iStockphoto

1. Entwickeln Sie ein Sicherheitsbewusstsein

Vor der Technologie kommt das Mindset. Das globale Netz existiert bereits seit drei Jahrzehnten und längst ist der Punkt überschritten, an dem ein schlagartiger und völliger Rückfall in das prä-digitale Zeitalter spurlos an der Welt vorüberginge. So gut wie kein Unternehmen und keine Organisation kann – und will – ohne Anbindung an das Internet funktionieren – und das bedeutet auch, dass die Systeme von absolut jedem Unternehmen aus dem Netz heraus angegriffen werden können und auch irgendwann unweigerlich angegriffen werden. Sich dessen bewusst zu werden und eine zielgerichtete und ausgefeilte Verteidigungsstrategie zu erarbeiten und auszurollen, muss oberste Priorität haben – ganz gleich, in welcher Branche das Unternehmen tätig ist oder welche Größe es hat.

2. Evaluieren Sie die Risiken

Angesichts der immensen Komplexität von unternehmensinternen Prozessen und deren zunehmenden Verlagerung in den digitalen Raum wird es immer schwieriger und auch kostspieliger, im Rahmen eines Sicherheitskonzeptes alle Unternehmensbereiche gleichwertig zu schützen. Es sollte genauestens evaluiert werden, welche Abteilungen für die reibungslose Abwicklung ihres Geschäfts absolut unabkömmlich sind. Diese bilden dann das Réduit eines Unternehmens, also ein spezieller Schutzbereich, für den die eigentliche Security-Strategie entwickelt werden muss – denn darin befindet sich die Grundlage der geschäftlichen Existenz.

Partner aus dem HORECA Scout

3. Patchen ist die halbe Miete

Auch Software-Anbieter arbeiten nicht perfekt – doch sie versuchen zumindest, ihre Lösungen laufend zu verbessern. Insbesondere große Provider beschäftigen ganze Teams, die sich laufend darum kümmern, Fehler in einer Software aufzufinden und auszumerzen. Dazu zählen vor allem auch potenzielle Sicherheitslecks oder andere Bugs, die Angreifern Einfallstore für Cyberattacken bieten können.

Lesen Sie auch
Finanzen und ControllingSoftware und SystemeKostenmanagement
Kassensystem, Warenwirtschaft, Buchhaltung – welche Tools braucht ein Gastronom wirklich?

Nicht selten schrecken Unternehmen davor zurück, diese Patches regelmäßig aufzuspielen – zu groß ist die Angst, im laufenden Betrieb Änderungen vorzunehmen, die potenziell für Ausfälle sorgen könnten. Oftmals fehlen auch schlicht die personellen oder finanziellen Ressourcen für ein IT-Team, das sich um diese Aufgabe kümmern könnte. Oft geht dieser Ansatz gut, doch je älter (und „ungepatchter“) ein System ist, desto mehr Sicherheitslecks weist es auf, die in Hackerkreisen bekannt sind und von diesen ausgenutzt werden können. Zahlreiche Angriffe in der Vergangenheit waren genau aufgrund dieser Patchmüdigkeit erfolgreich und hätten durch laufende Aktualisierungen vermieden werden können.

4. Spielen Sie den Backup-Ernstfall durch

Für den Notfall ein Backup der wichtigsten Daten anzulegen, ist mittlerweile gängig und für die Datensicherheit sehr zielführend. Dennoch sollte ein wichtiger Aspekt rund um Backups nicht vergessen werden: Der Wiederherstellungsprozess. Die IT-Abteilung sollte gezielt in regelmäßigen Abständen versuchen, die Backup-Daten testweise auszurollen und die Systeme wieder zum Laufen zu bringen. Denn ist die IT im Ernstfall nicht in der Lage, die Systeme oder die Daten wiederherzustellen, nützt auch das beste Backup nichts– die wertvollen Daten sind dann entweder unbrauchbar oder gar zerstört. Selbstredend kann ein Ausfall des Betriebs für mehrere Wochen oder gar Monate erhebliche wirtschaftliche Konsequenzen nach sich ziehen.

Themen in diesem Artikel
ManagementCyber-Sicherheit

5. Betreiben Sie in der Cloud strenges Identitätsmanagement

Cloud-Technologie ist längst ihren Kinderschuhen entwachsen, zahlreiche Unternehmen haben bereits ihre IT-Systeme in die „Wolke“ ausgelagert oder mit dem Wechsel begonnen. Neben den zahlreichen wirtschaftlichen und prozessualen Vorteilen ergeben sich daraus auch einige Implikationen in Bezug auf die IT-Sicherheit.

Gerade aufgrund der zahlreichen örtlichen Zugriffsmöglichkeiten auf kritische Daten ist es wichtig, das Identitätsmanagement für
Cloud-Infrastrukturen genauestens unter die Lupe zu nehmen. Die Zugriffsrechte einzelner Benutzerkonten müssen strengstens reglementiert und definiert sein: Insbesondere die Zahl der Accounts, die viele Berechtigungen auf sich vereinen, muss möglichst gering sein. Denn je mehr solcher High-Profile-Accounts existieren, desto größer ist die Wahrscheinlichkeit, dass Angreifer einen solchen als Portal in das Innere eines Netzwerks nutzen können. Mitarbeiter sollten nur über diejenigen Befugnisse verfügen, die sie unbedingt für die tägliche Arbeit auf ihrer Position benötigen.

Lesen Sie auch
Finanzen und ControllingRecht und ComplianceSteuernSoftware und Systeme
DATEV-Schnittstelle für Kassensysteme: Wenn Kasse und Buchführung digital zusammenarbeiten

6. Lernen Sie Ihr Netzwerk kennen – bis in den letzten Winkel

Die IT-Infrastruktur von Unternehmen und Behörden besteht nicht allein aus den offiziell betriebenen Systemen und Programmen. Gerade dort, wo die vorhandenen Applikationen nicht den eigenen Ansprüchen oder Abläufen genügen, entsteht sehr häufig eine sogenannte Schatten-IT. Dies bedeutet, dass sich Mitarbeiter mit Workarounds behelfen, wenn die ihnen zur Verfügung gestellten Mittel nicht geeignet und unzureichend sind, um ihre Aufgaben zu erfüllen. In der Folge etablieren sich Prozesse, die gerade dann nicht gut überwacht werden können, wenn nur eine Handvoll Angestellter überhaupt über sie Bescheid weiß. Damit entstehen „perfekte“ Einfallstore für mögliche Angreifer.

Idealerweise sollte das Wachstum dieser Schatten-IT folglich nicht nur allumfassend bekämpft werden, sondern auch – wo ihre Existenz möglicherweise sogar vonnöten ist – in das „offizielle“ Monitoring mit eingebunden werden. Gerade zu Beginn der Pandemie waren beispielsweise Unternehmen oft nicht in der Lage, ihren Angestellten Equipment für die Arbeit von zuhause zur Verfügung zu stellen. Private Laptops und Mobiltelefone lassen sich jedoch nicht ohne Weiteres erfassen und in die Sicherheitsinfrastruktur einbinden – ebenfalls ein „ideales“ Einfallstor für Eindringlinge.

7. Schließen Sie nicht nur die Lücken in Ihrer Firewall

Selbst die beste Firewall kann nicht gegen alle Angriffe schützen – zu komplex sind viele Systeme und es reicht ein einziges Schlupfloch, damit Angreifer ins System eindringen können. Hacker benötigen in aller Regel viel Zeit, um sich nach den wertvollsten Daten in einem System umzusehen. Genau in dieser Phase muss der Angriff erkannt und abgewehrt werden, um zu verhindern, dass Ihr Unternehmen Opfer eines Datendiebstahls oder der böswilligen Verschlüsselung ihrer IT-Systeme wird. Der Blick der IT muss sich deshalb auch nach innen richten – auf das Monitoring von Prozessen und die Beobachtung des eigenen Systems, denn nur so können verdächtige Aktivitäten früh genug erkannt und aufgespürt werden, bevor Schlimmeres passiert.

„So, wie kein Haus vor Einbrechern hundertprozentig geschützt werden kann, gibt es auch kein IT-System, das vor Hackern absolut sicher ist. Das bedeutet jedoch nicht, dass man es potenziellen Eindringlingen leicht machen muss“, sagt Dr. David Gugelmann, Gründer und CEO von Exeon Analytics. „Moderne Cybersicherheits-Ansätze gehen deshalb über die eigentliche Prävention hinaus und fokussieren die Detektion von Eindringlingen, um umgehend darauf reagieren zu können – analog einer Alarmanlage in einem Haus. Viele Angriffe der Vergangenheit hätten vermieden werden können, wären diese grundlegenden Punkte beachtet worden.“

Gastronomieberatung Consult Gastro
Finanzen und Controlling

Kassensystem, Warenwirtschaft, Buchhaltung – welche Tools braucht ein Gastronom wirklich?

Der Businessplan steht, die Speisekarte ist fertig – und die Software? Viele Gastronomen unterschätzen, wie entscheidend die richtige digitale Grundausstattung für den Erfolg ihres Betriebs ist. Drei Bereiche sind dabei unverzichtbar, doch welche Tools passen zu welchem Konzept? Und in welcher Reihenfolge sollte investiert werden?

Heimpel GmbH
Finanzen und Controlling

DATEV-Schnittstelle für Kassensysteme: Wenn Kasse und Buchführung digital zusammenarbeiten

Kassendaten gehören zu den sensibelsten Datenquellen im Gastgewerbe: Sie müssen vollständig, nachvollziehbar und im Prüfungsfall schnell verfügbar sein. Gleichzeitig soll der Alltag in Restaurant, Café, Imbiss oder Hotel nicht durch manuelle Exporte, Kassenbuch-Nacharbeiten und Abstimmungen mit der Steuerkanzlei belastet werden. Welche Rolle spielt dabei eine direkte DATEV-Schnittstelle im Kassensystem?

ACCONSIS
Finanzen und Controlling

Kassennachschau: Wenn Rabatte zum Prüfungsrisiko werden

Rabatte, Gratiskaffee oder offene Artikel gehören in vielen Gastronomiebetrieben zum Alltag. Bei einer Kassennachschau können genau diese Eingriffe jedoch zum Problem werden, wenn sie nicht sauber dokumentiert und systematisch im Kassensystem abgebildet sind. Im vierten Teil unserer Serie zur Kassennachschau geht es darum, warum Preisüberschreibungen, schwache Stammdaten und Freitextartikel für Betriebe riskant werden können.

orderbird
Branche und Trends

Vom Like zum Umsatz: Wie Social Media für volle Tische sorgt

Social Media entscheidet immer häufiger mit, wo wir essen gehen. Gäste entscheiden heute oft schon online anhand von Bildern, Videos oder Empfehlungen, ob ein Restaurant oder Café zu ihren Vorlieben passt. Wie Gastronomen den Sprung vom Like zur Reservierung schaffen und warum Bewertungen auf Social Media gerade jetzt wichtiger werden, erklärt Natalie Seifert, Head of Marketing bei orderbird.

1&1 Versatel
Allgemeine Haustechnik

Ausfallsichere Kassensysteme dank SD-WAN: Warum moderne Filialnetze in der Gastronomie immer wichtiger werden

In der modernen Systemgastronomie hängt ein reibungsloser Betrieb immer stärker von einer stabilen und intelligent gesteuerten Netzwerkinfrastruktur ab. Fällt die Internetverbindung aus, sind je nach Kassen- und IT-Architektur nicht nur Bestellprozesse, sondern auch Kartenzahlungen, Reservierungs-Systeme, Cloud-Synchronisationen und die Anbindung an Warenwirtschafts- und Backoffice-Systeme beeinträchtigt. Wie sich Betriebe mit dem Zusammenspiel aus leistungsfähigem Glasfaser-Internet, SD-WAN und Mobilfunk-Backup robuster aufstellen können, erläutert Frank Rosenberger, Vorsitzender der Geschäftsführung von 1&1 Versatel.

Magda Ehlers, Pexels
Allgemeine Haustechnik

Frühling bringt Tauben-Boom: Warum Immobilienbetreiber jetzt handeln sollten

Stadttauben entwickeln sich für Immobilienbetreiber zunehmend zum wirtschaftlichen Risiko. Der aggressive Kot schädigt Fassaden und Materialien, Balkone werden unbenutzbar, Mieter fordern Mietminderungen. Gleichzeitig fehlt vielen Eigentümern die Orientierung: Welche Abwehrmaßnahmen sind tierschutzkonform, langfristig wirksam und rechtlich zulässig? Experten erklären, warum das Problem im Frühjahr eskaliert – und warum Baumarkt-Lösungen meist scheitern.

Weitere Artikel zum Thema

orderbird
Social Media entscheidet immer häufiger mit, wo wir essen gehen. Gäste entscheiden heute oft schon online anhand von Bildern, Videos oder Empfehlungen, ob ein Restaurant oder Café zu ihren Vorlieben passt. Wie Gastronomen den Sprung[...]
orderbird
Emma Dau, Unsplash
Schichtdienst, hohe Fluktuation, knappe Personaldecke – die Hotellerie steht unter Druck. Sandra Himmeldirk, Head of People & Culture bei den 25hours Hotels, erklärt im Gespräch mit dem IST-Studieninstitut, was modernes Personalmanagement in der Branche heute[...]
Emma Dau, Unsplash
DBL
Saisonkräfte, kurzfristige Aushilfen, wechselnde Teams – in der Gastronomie ist Flexibilität bei der Personalplanung entscheidend. Doch wie stellt man sicher, dass alle Mitarbeitenden professionell ausgestattet sind, ohne ständig neue Berufskleidung beschaffen zu müssen? Poolkleidung im[...]
DBL
Krombacher
Frisch gezapftes Bier – und das ganz ohne Alkohol? Krombacher macht's möglich und bringt den vollen Pilsgeschmack jetzt auch als Fassbier in die Gastronomie. Ein neuer Genussmoment, der nicht nur zur Mittagspause überzeugt, sondern überall[...]
Krombacher
Tourist-Information Fürth, Unsplash
Wer einen Gastronomiebetrieb eröffnen will, steht vor einer zentralen Frage: Wie gesättigt ist der Markt am gewünschten Standort? Eine aktuelle Auswertung zeigt, welche deutschen Großstädte die höchste Dichte an Gastronomiebetrieben aufweisen – und welche Unterschiede[...]
Tourist-Information Fürth, Unsplash
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.