Anzeige

Die IT-Sicherheit lädt zu viel Verantwortung auf den Mitarbeitern ab. Günter Junk, CEO von Virtual Solution, ist der Auffassung, dass Sicherheitsexperten viel mehr auf die Usability von Lösungen achten müssen. Sich über die notorischen Unzulänglichkeiten der Nutzer zu mokieren, hält er für kontraproduktiv.

Der Mitarbeiter spielt in der IT-Sicherheit eine zentrale Rolle: Er darf nicht wahllos Links anklicken, muss sich starke Passwörter ausdenken und sich diese einprägen, er muss Phishing-Mails erkennen, darf sich nicht bei zweifelhaften WLAN-Hotspots anmelden und wenn er sich das Smartphone mit betrieblichen Daten stehlen lässt, gefährdet er möglicherweise den Bestand seines Unternehmens. Kurz: Die End-User im Unternehmen sind ein Risikofaktor, und am besten wäre es, wenn nur ausgebildete Sicherheitsexperten für diesen Job zugelassen wären.

"Ein Mitarbeiter will seine Arbeit einfach möglichst schnell und komfortabel erledigen. Ob das dann immer sicherheitskonform ist, sei dahingestellt", erklärt Günter Junk. "Aber darüber sollte sich nicht der Mitarbeiter Gedanken machen, sondern das Unternehmen."

Tatsächlich sind Mitarbeiter mit ihrer Rolle in der IT-Sicherheit mittlerweile heillos überfordert, erst recht mit der zunehmenden Verbreitung mobiler Systeme, die häufig in unsicheren Umgebungen betrieben werden. Dabei stehen den Anwendern Cyber-Kriminelle gegenüber, die über fast grenzenlose Ressourcen, großes Know-how und mittlerweile über jahrelange Erfahrung verfügen.

"Wenn dem Mitarbeiter die Verantwortung für die IT-Sicherheit zugeschoben wird, stimmt das Gleichgewicht nicht mehr", so Junk weiter. "Vielmehr müssen Unternehmen ihren Mitarbeiter Tools zur Verfügung stellen, mit denen sie komfortabel arbeiten können und die trotzdem sicher und Datenschutz-konform sind. Davon sind wir allerdings noch weit entfernt."

Mitarbeiter brauchen für ihre Arbeit Werkzeuge, mit denen sie unter normalen Umständen nichts falsch machen können. Ansonsten darf man ihnen nach Auffassung von Junk auch keinen Vorwurf machen, wenn etwas schief geht. Unternehmen fokussieren bei IT-Ent­schei­dungen meistens auf Funktionalitäten und Kosten, während die Bedürfnisse ihrer End-Anwender zu kurz kommen. Auch vermeintlich sichere Lösungen bringen letztlich keine Sicherheit, wenn ihre Usability so schlecht ist, dass die User, wenn sie ihre Arbeit effektiv erledigen wollen, versuchen, sie zu umgehen und beispielsweise Passwörter auf Zetteln notieren.

"Gerade Sicherheitsexperten schimpfen gerne über das 'Risiko Mensch' und malen die Unzulänglichkeiten der User in allen Farben aus", meint Junk. "Dieses User Bashing ist sehr bequem und erspart es, sich über Lösungen Gedanken zu machen, die dem Mitarbeiter die Verantwortung endlich wirksam abnehmen. Sicherheit und Usability müssen vereint werden. Auch das Arbeiten mit sicheren Tools muss Spaß machen und komfortabel sein, sonst bleibt am Ende auch die Sicherheit auf der Strecke."  

www.virtual-solution.com


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Spyware

FakeSpy tarnt sich weltweit als App für Postdienstleistungen

Cybereason hat in den letzten Wochen eine neue Version der Android-Malware FakeSpy untersucht. Sie wurde erstmals im Oktober 2017 entdeckt und dann im Oktober 2018 erneut gemeldet. Im Moment läuft eine aktuelle Kampagne mit einer deutlich verbesserten,…
Datenleck

Betriebe im Finanzsektor riskieren Datenlecks

Netwrix, ein Anbieter von Cybersecurity Lösungen, stellt weitere Erkenntnisse aus seinem 2020 Data Risk & Security Report vor. Der Bericht verdeutlicht die Anfälligkeit von Unternehmen in der Finanzbranche gegenüber einer steigenden Anzahl von…
Corona Hacker

Herausforderung: Cybersicherheit während der Corona-Pandemie

Veronym sieht die Herausforderungen in Sachen Cybersicherheit – gerade für KMU – während der Corona-Pandemie durch eine aktuelle ECSO-Studie bestätigt. Die Studie ECSO Barometer 2020: Cybersecurity in Light of COVID-19 verdeutlicht, dass die Pandemie einen…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!