VERANSTALTUNGEN

Digital Workspace World
22.10.18 - 22.10.18
In Wiesbaden, RheinMain CongressCenter

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

MCC Fachkonferenz CyberSecurity für die Energiewirtschaft
24.10.18 - 25.10.18
In Köln

Panda Security: IT Security Breakfast
26.10.18 - 26.10.18
In Spanischen Botschaft in Berlin

Torsten JensenDie Bundesregierung prüft die rechtliche Grundlage, bei Hacker-Angriffen mit einem digitalen Gegenschlag zu reagieren. Wäre dies auch ein gangbarer Weg für Unternehmen, ihre IT-Security mit entsprechenden Rechten auszustatten? Ein Kommentar von Torsten Jensen (Foto), Security Consultant bei Nexinto.

Noch sind die rechtlichen Grundlagen sowie Zuständigkeiten für das Hack-Back-Szenario der Bundesregierung nicht gänzlich geklärt. Wer im Angriffsfall aktiv zurückschlägt, bewegt sich in einer rechtlichen Grauzone und macht sich unter Umständen strafbar. Zudem sind mögliche Konsequenzen nur schwer abzusehen. Unternehmen sollten daher lieber die Finger vom digitalen „Abzug“ nehmen. Viel mehr gilt es, Angriffe vorzubeugen, diese im Ernstfall zu erkennen und dann aktiv abzuwehren. Hierbei spielen insbesondere Schutzmechanismen wie der Einsatz eines SIEM-Systems (Security Information and Event Management) eine wichtige Rolle. Sie analysieren alle Datenströme im Netzwerk und schlagen Alarm, wenn Anomalien auftreten: Ein erster Hinweis darauf, dass Betrüger und Cyberkriminelle am Werk sind.

Angriffe erkennen, ist wichtiger als zurückzuschlagen

Auf diese Weise verkürzen sich Reaktionszeiten der Security-Experten, die in der Lage sind, passende Abwehrmaßnahmen einzuleiten. Solche Frühwarnsysteme werden in Zukunft eine immer größere Rolle im Sicherheitskonzept von Unternehmen einnehmen. Denn in der IT-Security-Szene setzt sich seit einiger Zeit die Erkenntnis durch, dass es nahezu unmöglich ist, sich vor zielgerichteten Angriffen zu schützen. Eine Möglichkeit herauszufinden, wer für den Sicherheitsvorfall verantwortlich ist, stellen IT-forensische Methoden dar. Dabei sichern Experten Beweise innerhalb des Unternehmensnetzes. Doch dies funktioniert nur, wenn entsprechende Systeme wie beispielsweise SIEM Angriffsdaten sammeln und verfügbar machen. So ist auch analysierbar, welche Systeme durch eine Attacke wirklich zu Schaden kamen. Eine Wiederherstellung von Daten und die Aufnahme des Normalbetriebs finden so schneller statt.

Dieses eBook könnte Sie ebenfalls interessieren:

SIEM: Renaissance für eine zentrale Security-Plattform

eBook SIEMGefragt sind heute in der zweiten Genration intuitive Sicherheitslösungen für komplexe IT-Security Probleme. Das eBook SIEM 2017 plädiert für die Renaissance einer zentralen Plattform gemäß dem Motto "keep it simple".

>> mehr
 

GRID LIST
Mac Malware

Malware für macOS macht sich strukturelle Lücke zunutze

Malware? Für Mac-Nutzer ist das doch gar kein Problem. Und tatsächlich gibt es weit…
Hacker

Hacker-Gruppen kooperierten bei Angriff auf Energieversorger

Der aktuelle BSI-Lagebericht verdeutlicht, dass Cyber-Angriffe an der Tagesordnung sind.…
Phishing

Die Malware Muddy Water weitet Angriffe auf Regierungsziele aus

Experten von Kaspersky Lab haben eine große Operation des Bedrohungsakteurs ‚Muddy Water‘…
Tb W190 H80 Crop Int 3291093b7e9d4bb8f9855b6052833cf6

Banking-Trojaner und gefälschte Wettanbieter-Apps

Der September 2018 stand ganz im Zeichen eines Banking-Trojaners, welcher es auf die…
Tb W190 H80 Crop Int 66a298aa494de1bd9d09e2e746d170e8

Tipps für IT-Sicherheit im Büro

Knapp 90 Prozent der Bevölkerung sind laut ARD/ZDF-Onlinestudie inzwischen online, auch…
Tb W190 H80 Crop Int F91e3a4d242630c208b60fee05b31566

Attacke mit 1,7 Tb/s – DDoS-Schutzsysteme nicht gewachsen

Das maximale Angriffsvolumen von DDoS-Angriffen ist in stetigem Wachstum. Noch vor…
Smarte News aus der IT-Welt