Posts mit dem Label Security Awareness werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Security Awareness werden angezeigt. Alle Posts anzeigen

Freitag, 18. Februar 2011

WikiLeaks: Nominierung zum Friedensnobelpreis dank vermeidbaren Sicherheitslücken?

Laut Presseberichten (z.B. Welt Online) wurde WikiLeaks bzw. Julian Assange von norwegischen Parlamentsabgeordneten für den Friedensnobelpreis vorgeschlagen. WikiLeaks wurde unter anderem durch Enthüllungsberichte über min. 250.000 US-Botschaftsdokumente populär.

Doch woher stammen diese recht brisanten Daten von WikiLeaks?
Julian Assange gilt als einer der derzeit besten Hacker. Ihm wird laut Medienberichten nachgesagt, dass er bereits in den 1990er das Pentagon gehackt hat. Wiederum gilt das heutige IT Netzwerk der US Regierung als eines der sichersten weltweit. Doch mittlerweile beruhen die meisten Daten von WikiLeaks nicht mehr aus Hacker Attacken, sondern von direkten oder ehemaligen Mitarbeitern der Unternehmen und Behörden. Diese Mitarbeiter nehmen Daten aus den Unternehmen bzw. Behörden mit und geben sie an Dritte weiter. Diese Vorfälle bleiben meist trotz hohen Sicherheitsstandards - Virenscanner und Firewalls - unbemerkt bis die Daten veröffentlicht oder in Hände Dritter gegeben werden.

Wieso fällt ein solcher Datendiebstahl nicht sofort auf, obwohl entsprechende Sicherheitsmaßnahmen getroffen werden?
Eine hohe Anzahl von Datendiebstählen finden nicht mehr über Viren, Trojaner oder Hackangriffe von außen statt, sondern stammen aus dem Inneren von Unternehmen und Behörden – den Mitarbeitern. Es ist zwar bei weitem nicht jeder Mitarbeiter mit einem Datendieb gleich zu stellen, trotzdem birgt ein normaler Mitarbeiter das Risiko von Verlusten vertraulicher Daten. Ein Beispiel hierfür wäre, z.B. die Mitnahme von Firmendaten nach Hause, um daheim weiter arbeiten zu können. An Privatrechnern ist die Absicherung von Virenscannern und Firewalls teilweise gar nicht bis weit unter dem Niveau wie in Firmen. Hier haben Hacker ein leichtes Spiel. Weiter kann bei der Mitnahmen von Daten auf externen Datenträgern das Gerät gestohlen oder verloren werden. Sind dann die Daten nicht verschlüsselt, so sind sie sofort in den Händen Dritter und können weiter verwendet werden.
Es gab bereits häufige Fälle, dass Festplatten bzw. Datenträger nicht ordnungsgemäß vernichtet wurden und angeblich gelöschte Daten durch Weiterverkauf der Speichermedien in die falschen Hände gerieten. Im Falle von WikiLeaks gingen allerdings Daten nicht über diese Wege verloren, sondern gezielt zur Veröffentlichung weitergegeben. Wie kann man sich gegen solche Risiken schützen?

Der führende deutsche Hersteller von Endpoint Data Protection Lösungen cynapspro bietet mit seinen Produkten (http://cynapspro.com/DE/products) zu Verschlüsselungen, Device Management, Applikationskontrolle, Datenvernichtung neben Virenscannern und Firewall eine unkomplizierte Methode, diese Risiken mit wenig Aufwand stark zu verhindern. Die Lösungen sind innerhalb von ca. 1 bis 2 Stunden installiert, konfiguriert und betriebsbereit.

Ausführliche Informationen zu diesen Möglichkeiten finden Sie hier: http://cynapspro.com/Downloads/cynapspro_Anwendungsmoeglichkeiten.pdf

Absicherung bei Verkauf oder Weitergabe von Datenträgern
Damit Daten endgültig gelöscht werden reicht der normale Löschvorgang mit Windows Papierkorb nicht aus. Hier wird nicht die Datei vernichten, sondern nur die Information, in welchem Sektor sie sich befindet. Wenn Daten sicher gelöscht werden sollen, empfiehlt sich das vorhergehende Verschlüsseln oder Überschreiben der Daten. Hier empfiehlt das BSI (Bundesamts für Sicherheit in der Informationstechnik) z.B. die 7fache Überschreibung, während mit der Peter Gutmann Methode mit 35facher Überschreibung die Datei eliminiert wird. Weiter empfiehlt es sich von Zeit zu Zeit dem Filesystem nicht zugeordnete Sektoren sicher zu leeren. Dies unter weitere Funktionen bietet das Produkt ErasePro.

Gerne beraten wir Sie hierzu individuell per Telefon, eMail oder vor Ort.
Weitere Informationen unter http://cynapspro.com/DE/products

Unternehmensinfo’s:
cynapspro entwickelt Softwarelösungen für einen zuverlässigen Datenschutz an Endgeräten im Unternehmensnetzwerk. Dies umfasst die Zugriffskontrolle, das Filtern nach Dateitypen, das sichere Löschen von Dateien sowie die automatische Verschlüsselung aller Daten auf Datei-Basis, wobei cynapspro viel Wert auf die Unterstützung mobiler Benutzer und ein gut austariertes Verhältnis zwischen Sicherheit und Benutzerkomfort legt. Abgerundet wird die cynapspro Produktpalette durch Lösungen für das Applikationsmanagement und das Powermanagement. Als Anbieter von Sicherheitslösungen positioniert sich cynapspro damit als optimale Ergänzung zu Antivirus-Lösungen und Firewalls.

cynapspro schließt Sicherheitslücken die entstehen, wenn im Unternehmen beispielsweise per USB-Stick unbefugt Daten vom PC herunter geladen, Notebooks abhandenkommen, Viren und Trojaner jenseits der Firewall eingespielt werden oder nicht autorisierte Software genutzt wird.

Die absoluten Stärken der cynapspro-Lösungen liegen neben der hohen Sicherheitsabdeckung, in der einfachen intuitiven Bedienung und der Umsetzung von Rechteänderungen in Echtzeit. Dies ermöglicht der IT-Abteilung eine sehr hohe Effizienz und den Benutzern ein Arbeiten ohne Produktivitätsverlust und sorgt so für einen schnellen "Return of Invest". Die Lösungen der cynapspro besitzen weltweite Alleinstellungsmerkmale und sind dank ständiger Innovationen Vorreiter i.S. Technologie und Skalierbarkeit. Bei der Weiterentwicklung der Produkte setzt die cynapspro GmbH nicht nur auf seine außergewöhnlich enge Zusammenarbeit seinen Kunden (laut Kundenaussagen), sondern u.a. auch auf Empfehlungen des BSI (Bundesamt für Sicherheit in der Informationstechnik), europäischer und deutscher Gesetzesvorgaben im Bereich IT Security und Revisionssicherheit (z.B. Basel II und SOX). Weitere Informationen zu Innovationen.

cynapspro hat Partnerschaften mit einer Reihe von führenden Softwarehäusern, wie z.B. Microsoft, Matrix42 und Secude. Weitere Informationen unter: http://cynapspro.com/DE/company

Dienstag, 11. Mai 2010

Vorsicht Datenklau: Spione nehmen Mittelstand ins Visier

Lübeck - Datendiebstahl kann teure Folgen haben – und Unternehmen sogar in die Insolvenz treiben. Experten raten deshalb gerade mittelständischen Firmen zur Wachsamkeit.

Dass die Lübecker Firma Collmann, die Spezialmaschinen für die Reifenindustrie herstellt, vor drei Wochen Insolvenzantrag stellen musste, lag nicht nur an erheblichen Umsatzrückgängen in Folge der Wirtschafts- und Finanzkrise. „Hinzu kamen Verhaltensweisen eines Mitarbeiters, der betriebliche Interna bewusst an ein Konkurrenzunternehmen weitergegeben hat“, erklärte der Insolvenzverwalter Stefan Denkhaus. Dem Unternehmen sei dadurch ein Schaden in Millionenhöhe entstanden, sagen Beobachter. Der Mitarbeiter sei mittlerweile fristlos entlassen worden, mit ausdrücklicher Zustimmung des Betriebsrates. Jetzt folgt ein Streit vor Gericht.

Während große Unternehmen das Problem Datenklau längst erkannt haben und entsprechend wirksame Gegenmaßnahmen ergreifen, sind es mehr und mehr kleinere Firmen, die davon betroffen sind. „Mittelständische Unternehmen sind zunehmend von Datenklau betroffen, wenn sie stark mit geistigem Eigentum wie etwa Konstruktionszeichnungen oder -plänen arbeiten“, sagt Frank M. Hülsberg von der Wirtschaftsprüfungs- und Beratungsgesellschaft KPMG. „Die Zahl der Fälle häuft sich. Das hat aber nicht unbedingt mit einer Zunahme der Kriminalität zu tun, sondern damit, dass es in Zeiten der Globalisierung einfacher geworden ist, Daten illegal abzugreifen. Zum Beispiel durch Hackerangriffe auf ungeschützte Netzwerke oder die einfache Weiterleitung von Mails“, so Hülsberg. Mit anderen Worten: Während früher ganze Aktenordner kopiert oder geklaut werden mussten, reicht heute ein Mausklick am Computer, um sensible Daten in die Hände jener zu spielen, die sie missbrauchen können. Und selbst die komplexesten Pläne passen auf einen USB-Stick.

In der Studie „Wirtschaftskriminalität in Deutschland 2010“ richtet die KPMG den Blick besonders auf den Mittelstand. „Große Unternehmen unterliegen Regulierungen, sie müssen viel für den Schutz ihrer Daten tun. Bei Mittelständlern wird die Gefahr noch oft unterschätzt“, erklärt Hülsberg ein Ergebnis der Studie. Viele Unternehmer würden die Reaktion auf konkrete Fälle sowie den nachhaltigen Umfang mit Verdachtsfällen noch immer vernachlässigen. „Kommissar Zufall“ spiele weiterhin eine bedenklich große Rolle. Dabei können die Folgen gerade für Mittelständler fatal sein. „Der Diebstahl geistigen Eigentums kann im schlimmsten Fall zum Verschwinden einer Marke oder einer Firma führen“, erläutert Hülsberg. „Wir arbeiten in vielen Fällen für kleine Firmen, die befürchten, dass ihnen geistiges Eigentum gestohlen wird oder weil der Fall schon eingetreten ist. Wir prüfen die Fälle und geben Empfehlungen für einen besseren Schutz ab.“

Heiko Willms, der Leiter der Rechtsabteilung beim Bundesverband der Deutschen Industrie (BDI), fordert, dass bei der Revision des Bundesdatenschutzgesetzes auch effektive Kontrollen ermöglicht werden. „Die Daten der Beschäftigten müssen natürlich gut geschützt und sauber behandelt werden. Aber gleichzeitig muss auch Betriebsspionage wirksam bekämpft werden können“, erklärt er.

„Noch ist Betriebsspionage nach unserer Erkenntnis kein großes Problem bei den Unternehmen im Bezirk der Industrie- und Handelskammer zu Lübeck“, sagt Joseph Scharfenberger, Geschäftsbereichsleiter „Recht und Fair Play“ bei der IHK. Das könne aber auch daran liegen, dass man von vielen Fällen gar keine Kenntnis bekomme. „Wir empfehlen, über innerbetriebliche Sicherheitssysteme und Geheimhaltungsregelungen wie etwa Verschwiegenheitsklauseln dem Ausspionieren vorzubeugen. Tritt ein Fall von Betriebsspionage ein, sollte neben arbeitsrechtlichen Maßnahmen auf jeden Fall die Staatsanwaltschaft eingeschaltet werden“, erklärt Joseph Scharfenberger.

Das rät auch die KPMG in ihrer Studie: „Eine professionelle Vorgehensweise ist im Rahmen der Schadensbegrenzung von größer Bedeutung.“ Ansonsten gelte immer die Devise: „Kontrolle wo nötig, Vertrauen wo möglich.“

Quelle: http://www.ln-online.de/regional/luebeck/index.php/2775931
---

Lassen Sie es erst gar nicht zum Datendiebstahl kommen. Sichern Sie Ihre Daten mit Endpoint Data Protection Lösungen.
Die cynapspro bietet zum Beispiel mit DevicePro eine effiziente Device Control Lösung, welche weit über den Standard eines USB Blocker hinaus geht. Sperren Sie externe Datenträger wie USB Festplatten, Memory Sticks, Flash Drives, CD/DVD's, Floppy Disks, Bluetooth, WiFi, IrDa, Ports, Blackberry, PDA, SD-Karten, MMC-Karten etc. und geben einzelne Geräte personenbezogen mit Lese- oder Vollzugriff wieder frei. Kontrollieren Sie datenschutzkonform den Datenfluss auf erlaubte Geräte mittels Protokollierung nach 4-/6-Augenprinzip. Verbieten Sie bestimmte Dateien oder Dateitypen auf externen Speichermedien per Contentheadfiltung nach Black- oder Whitelist Verfahren.
Weiter haben Sie die Möglichkeit den Datentransfer auf externe Geräte automatisiert on-the-fly transparent zu verschlüsseln, Daten zu vernichten (u.a. nach DOD Methode, DOD II Methode, BSI Standard, Peter-Gutmann-Methode), Festplatten zu verschlüsseln, Anwendungsfreigaben nach Black- oder Whitelist verwalten und Powermanagement in Sachen GreenIT und Ersparnis von Energiekosten zu betreiben.
Weitere Informationen finden Sie auf http://cynapspro.com