Warnung

Cyberrisiko statt Sommerpause

Die Ferienzeit gilt in vielen Unternehmen als ruhigere Phase. Aus Sicht des Sicherheitsanbieters Arctic Wolf trifft das jedoch nicht auf die Bedrohungslage im Cyberraum zu.

Cyberrisiko statt Sommerpause

Während Urlaubszeiten könnten Angreifer gezielt personelle Engpässe und veränderte Arbeitsabläufe ausnutzen, um Sicherheitsvorfälle zu verursachen.

Weniger Personal kann Angriffe begünstigen

Sind Mitarbeitende aus IT- oder Sicherheitsteams im Urlaub, verlängern sich häufig die Reaktionszeiten bei Sicherheitsvorfällen. Dadurch bleibt Angreifern mehr Zeit, sich innerhalb der IT-Infrastruktur auszubreiten, zusätzliche Zugriffsrechte zu erlangen oder sensible Daten ins Visier zu nehmen. Auch Vertretungsregelungen seien nicht immer ausreichend vorbereitet, was die Bearbeitung kritischer Vorfälle erschweren könne.

Anzeige

Betrugsversuche nehmen in der Urlaubszeit zu

Ein weiteres Risiko sind sogenannte Business-E-Mail-Compromise-Angriffe. Cyberkriminelle nutzen dabei unter anderem Abwesenheitsnotizen oder öffentlich verfügbare Informationen, um sich als Vorgesetzte oder Geschäftspartner auszugeben. Gerade wenn Urlaubsvertretungen Entscheidungen treffen oder Freigabeprozesse angepasst werden, steigt das Risiko, dass betrügerische Zahlungsaufforderungen oder Rechnungen unbemerkt bleiben.

Mobiles Arbeiten erfordert besondere Vorsicht

Auch das Arbeiten von unterwegs kann zusätzliche Gefahren mit sich bringen. Wer sich über öffentliche WLAN-Netze in Hotels, Flughäfen oder Cafés mit Unternehmenssystemen verbindet oder private Endgeräte nutzt, setzt sich einem erhöhten Risiko aus. Vor allem der Diebstahl von Zugangsdaten zählt weiterhin zu den häufigsten Angriffsmethoden.

Anzeige

Sicherheitsmaßnahmen auch während der Ferien aufrechterhalten

Arctic Wolf empfiehlt Unternehmen, Sicherheitsprozesse auch in der Urlaubszeit konsequent aufrechtzuerhalten. Dazu gehören eine kontinuierliche Überwachung der IT-Systeme, der Einsatz von Multi-Faktor-Authentifizierung, regelmäßige Sensibilisierungsmaßnahmen gegen Phishing sowie klar definierte Vertretungs- und Notfallprozesse. So lassen sich typische Schwachstellen während der Ferienzeit reduzieren und mögliche Angriffe schneller erkennen.

(red/Arctic Wolf)

Anzeige