Anzeige

Anzeige

VERANSTALTUNGEN

IT-Tage 2019
09.12.19 - 12.12.19
In Frankfurt

Software Quality Days 2020
14.01.20 - 17.01.20
In Wien, Hotel Savoyen

eoSearchSummit
06.02.20 - 06.02.20
In Würzburg, Congress Centrum

DSAG-Technologietage 2020
11.02.20 - 12.02.20
In Mannheim, Congress Center Rosengarten

E-commerce Berlin Expo
13.02.20 - 13.02.20
In Berlin

Anzeige

Anzeige

Olaf NiemeitzDer Dropbox-Hack nimmt mit über 68 Millionen betroffenen Anwendern ein gewaltiges Ausmaß an. Bereits 2012 wurde der Cloud-Anbieter gehackt, nun wurden die erbeuteten Zugangsdaten veröffentlicht. Ein Kommentar von Olaf Niemeitz, Geschäftsführer des IT-Sicherheits-Spezialisten Crocodial IT-Security (Bild: Fritz & Macziol).

Viel schockierender ist allerdings, wie vergleichsweise einfach die Hacker es hatten: Ein Dropbox-Mitarbeiter nutzte für seinen Arbeitsaccount und sein LinkedIn-Profil ein und dasselbe Passwort. LinkedIn fiel kurz vor Dropbox einem Hack zum Opfer und eröffnete den Angreifern so den Zugang zu den Dropbox-Daten.

Doch ein Sicherheitsvorfall dieser Größenordnung hat ein weiteres, noch größeres, unkalkulierbares Schadenspotenzial: In den meisten Unternehmen und Organisationen verbreiten sich unbemerkt Cloud-Dienste und Apps, die von Mitarbeitern unerlaubt und ohne das Bewusstsein für Sicherheitsrisiken genutzt werden– oft für den Umgang mit sensiblen Daten und Firmengeheimnissen. Der entstehende Wildwuchs an Lösungen torpediert die Arbeit der Sicherheitsexperten und lädt Cyber-Kriminelle zum Angriff über die ungeschützte Flanke ein.

Diese Beispiele zeigen: die größte Sicherheitshürde ist und bleibt der Mensch – darauf müssen Unternehmen reagieren. Nicht nur, indem sie sichere, effiziente und performante Enterprise-Cloud-Storage-Lösungen anbieten. Die Mitarbeitersensibilisierung sollte oberste Priorität genießen und ein integraler Bestandteil der ganzheitlichen Sicherheitsstrategie sein, die Vorschriften und Prozesse einheitlich definiert. IT-Security ist nur erreichbar, wenn alle Mitarbeiter IT-Sicherheit als Teil ihrer Tätigkeit verstehen und ihr Risikobewusstsein geschärft haben. Maßnahmen zur Weiterbildung der IT-Kompetenz aller Beschäftigten –über den unmittelbaren Tätigkeitsbereich hinaus – fördert sicherheitskonformes Verhalten. Nur so kann mit wenig aber kontinuierlichem Aufwand ein hoher Sicherheitsgewinn erzielt werden.

www.crocodial.de
 

GRID LIST
Hacker Fingerabdruck

Hacker nehmen vermehrt biometrische Daten ins Visier

37 Prozent der Computer, Server oder Workstations, auf denen biometrische Daten erfasst,…
DSGVO

DSGVO-Konformitätsquote bleibt niedrig

Mehr als die Hälfte aller befragten Unternehmen konnten Datenzugriffs- und…
Umwelt

Kostensenkung ein Hauptgrund für Umweltschutzmaßnahmen

Viele Unternehmen in Deutschland haben sich den Klimaschutz auf die Fahnen geschrieben.…
Netzwerk global über Skyline

SD-WAN: Wettbewerbsfaktor im digitalen Zeitalter

Das SD-WAN Whitepaper untersucht die zentralen Anforderungen bei der Transformation von…
Behörde

Behörden berichten von Problemen mit Compliance, Kosten und Leistung

Eine aktuelle Studie von Pure Storage belegt, dass lediglich 58% der Führungskräfte für…
Ransomware

Vermehrt Ransomware-Angriffe auf NAS-Systeme

Kaspersky-Forscher haben im Rahmen einer aktuellen Studie eine neue Art von…