Sicheres und vertrauenswürdiges Arbeiten im Homeoffice - Prof. Dr. Norbert
Pohlmann
Sicheres und vertrauenswürdiges Arbeiten im Homeoffice
Prof. Norbert Pohlmann (Institut für Internet-Sicherheit), IT-Sicherheitstag – Heise / if(is): Sicheres und vertrauenswürdiges Arbeiten im Homeoffice Vortrag: „Sicheres und vertrauenswürdiges Arbeiten im Homeoffice“ Online, November 2020
Sicheres und vertrauenswürdiges Arbeiten im Homeoffice Die Präsentation von Professor Norbert Pohlmann, Leiter des Instituts für Internet-Sicherheit – if(is) und Vorstandsvorsitzender des Bundesverbands IT-Sicherheit – TeleTrusT, steht unter dem Thema “Sicheres und vertrauenswürdiges Arbeiten im Homeoffice”. In seiner Präsentation beleuchtet er die aktuelle Lage der Cyber-Sicherheit und die zunehmende Komplexität der Angriffe. Mit über 320.000 neuen Schadprogramm-Varianten pro Tag und dominierenden Bedrohungen wie Emotet wird deutlich, dass die Abhängigkeit von IT-Systemen und das Schadenspotential kontinuierlich steigen.
Besonders während der COVID-19-Pandemie sind Unternehmen verstärkt auf das Homeoffice angewiesen, was neue Herausforderungen und Gefährdungen mit sich bringt. Social Engineering-Angriffe und die ad hoc Verlagerung von Beschäftigten in das Homeoffice führen zu Sicherheitslücken und einem erhöhten Angriffspotenzial.
Die ESET-Studie zeigt, dass viele Unternehmen trotz der Bedrohungen noch nicht ausreichend auf die IT-Sicherheit im Homeoffice vorbereitet sind. Nur 44 Prozent ermöglichen ihren Mitarbeitern einen sicheren VPN-Zugriff auf Firmen-Server, und nur 29 Prozent setzen Multifaktor Authentifizierung-Lösungen ein.
Um die Sicherheit im Homeoffice zu gewährleisten, sind organistorische Cyber-Sicherheitsmaßnahmen wie Regelungen, Awareness-Schulungen und Erreichbarkeitslisten wichtig. Die Härtung der eingesetzten IT-Systeme durch Schnittstellenkontrolle, Absicherung des Home-Office-Netzwerks und regelmäßige Sicherheits-Updates ist ebenfalls unerlässlich.
Der Umgang mit dienstlichen Informationen erfordert eine Verschlüsselung, Backups und Zugriffschutz. Die Nutzung von privatem Internet-Zugang und Videokonferenzsystemen erfordert besondere Sicherheitsmaßnahmen wie Verschlüsselung und 2FA.
Es ist entscheidend, die Schatten-IT zu unterbinden und Cloud-Diensten für die Kollaboration nur mit einem Mindeststandard an Sicherheitsfunktionen einzusetzen. Die Nutzung von Virtual Desktop-Umgebungen bietet Chancen, birgt aber auch Risiken, die gründlich abgewogen werden müssen.
Insgesamt ist es unerlässlich, sicheres und vertrauenswürdiges Arbeiten im Homeoffice zu gewährleisten, um die digitale Zukunft risikoärmer zu gestalten. Unternehmen und Mitarbeiter müssen sich der Gefahren bewusst sein und entsprechende Sicherheitsmaßnahmen ergreifen, um sich vor Cyber-Angriffen zu schützen.