Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

SAMS 2018
26.02.18 - 27.02.18
In Berlin, Maritim proArte

Plentymarkets Online-Händler-Kongress
03.03.18 - 03.03.18
In Kassel

Search Marketing Expo 2018
20.03.18 - 21.03.18
In München, ICM – Internationales Congress Center

Hacker Attack

In wenigen Monaten wird die EU-Verordnung zum Datenschutz anwendbar sein: Ab dem 25. Mai 2018 sind Behörden und Unternehmen noch stärker in der Pflicht, sich gegen Krypto-Trojaner, Schadsoftware oder Datenklau abzusichern. Unterschätzt wird dabei oft das Risiko des Visual Hacking, also des Ausspähens vertraulicher Daten etwa am PC- oder Notebook-Bildschirm. 3M gibt Tipps und Empfehlungen zu einem besseren Schutz.

Wie leicht es fällt, ausschließlich mit visuellen Mitteln an sensible Informationen zu gelangen, zeigt die weltweite Studie „Global Visual Hacking Experiment“ des Ponemon Instituts, gefördert von 3M. Das erschreckende Resultat: In 91 Prozent der Versuche war visuelles Hacking erfolgreich. Die folgenden fünf Punkte unterstützen Behörden und Unternehmen dabei, eine erfolgreiche Schutzstrategie zu entwickeln.

1. Schwachstellen erkennen und beseitigen

Typische Gefahrenbereiche lassen sich bei einer Inspektion von Gebäuden und Büros schnell identifizieren: Dazu gehören PC-Bildschirme, die von einer Vielzahl betriebsfremder Personen Fremden leicht einsehbar sind, beispielsweise in Empfangsbereichen, oder unverschlossene Räumen, in denen häufig sensible Dokumente ausgedruckt werden. Hier sind geeignete Sicherheitsvorkehrungen zu treffen.

2. Mitarbeiter sensibilisieren und trainieren

Compliance-Vorgaben und regelmäßige Mitarbeiterschulungen bauen aufeinander auf. Mit vergleichsweise einfachen Maßnahmen lässt sich der Schutz vor Visual Hacking bereits erheblich verbessern. Dazu zählen Vorgaben, den Arbeitsplatz stets aufgeräumt zu verlassen, alle vertraulichen Dokumente wegzuschließen beziehungsweise konsequent Aktenvernichter für nicht mehr benötige Papiere zu benutzen.

3. Computerzugänge absichern

Eine ebenfalls simple Funktion, die längst nicht in allen Behörden und Unternehmen selbstverständlich sein: Am Computerarbeitsplatz sollte eine automatische Neuanmeldung obligatorisch sein, wenn der Bildschirm für einige Minuten inaktiv ist. Andernfalls können sich Fremde in verwaisten Büros Zugang zu vertraulichen Daten verschaffen.

4. Physische Schutzmaßnahmen ergreifen

Physische Schutzmaßnahmen können das direkte Ausspähen von Daten auf Computer-, Notebook- und Tabletdisplays verhindern. 3M Blickschutzfilter, die in verschiedenen Größen und Farbausführungen erhältlich sind, werden auf dem Bildschirm mit wenigen Handgriffen befestigt. Die intelligente Mikrolamellen-Technologie macht das unerwünschte Mitlesen von der Seite unmöglich. Zudem wird die Hardware vor Kratzern und Abnutzung geschützt.

5. Kontinuierliche Sicherheitsüberprüfungen

Visual Hacking ist ein permanentes Risiko. Mögliche Täter versuchen immer wieder neue Wege, um Informationen auszuspähen. Datenschutz sollte daher zum festen Bestandteil der allgemeinen Sicherheitsüberprüfungen werden. Regelmäßige Kontrollgänge mehrmals jährlich können Schwachstellen zu Tage fördern und aufzeigen, in welchen Bereichen noch weiterer Schulungsbedarf besteht.

www.3M-Blickschutz.de
 

GRID LIST
Bill Evans

NATO-Vorstoß in Sachen offensiver Cyber-Kriegsführung

Die NATO soll gerade dabei sein, Leitlinien zur Cyber-Kriegsführung für die Militärs zu…
Tb W190 H80 Crop Int B5b0ff15e508b5ed0e077aec201a86db

Wie eine IT-Security-Architektur die Digitalisierung vereinfacht

Die aktuelle OWASP Top 10 Liste, die vor kurzem veröffentlicht wurde, klärt über…
WLAN Cyber Crime

Vorsichtsmaßnahmen nach WPA2-Sicherheitslücke

Avast warnt vor den Konsequenzen der WPA2-Sicherheitslücke KRACK. Unternehmen und…
Tb W190 H80 Crop Int Fdef4a5c2ffd2a8f9afde14b4aefbad1

Wer soll sich so viele Passwörter merken?

Kein Mbit fließt, ohne dass erneut eine Sicherheitslücke in den Schlagzeilen ist. Von…
Cloud Security

Learnings aus dem Cyberangriff bei Uber

Beim Fahrdienst-Vermittler Uber erlangten Cyberangreifer im Oktober 2016 Zugriff auf eine…
Tb W190 H80 Crop Int C2ba5ef936b84b748ce5064d774e909c

Die zentrale Rolle von Login-Daten im Uber-Hack

Der Vermittlungsdienst zur Personenbeförderung Uber erlitt 2016 einen Hack, in dem bis zu…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security