Die acht häufigsten IT-Sicherheitslücken in Schweizer Unternehmen

Wenn der PC «nackt» im Internet hängt

publiziert: Mittwoch, 14. Okt 2009 / 07:19 Uhr

Schaffhausen - IT-Sicherheitslücken in Schweizer Unternehmen sind weit verbreitet, und manches scheinbar sichere Firmennetzwerk entpuppt sich beim genaueren Hinsehen als so löchrig wie ein Emmentaler Käse. Die auf Sicherheits-Audits und Penetration-Tests spezialisierte SUA Telenet hat ein Ranking mit den häufigsten Sicherheitslücken zusammengestellt, auf die IT-Verantwortliche verstärkt achten sollten.

Greift der User von aussen auf das vermeintlich sichere VPN zu, hängt der Computer womöglich ungeschützt im Internet.
Greift der User von aussen auf das vermeintlich sichere VPN zu, hängt der Computer womöglich ungeschützt im Internet.
2 Meldungen im Zusammenhang
«Vertrauen ist gut, Kontrolle besser.» Nach diesem Motto überprüft Markus Martinides, CEO der SUA Telenet, regelmässig die Netzwerke von Unternehmen und Organisationen jeglicher Grösse. Dabei zeigt sich, dass viele der IT-Sicherheit heute mehr Bedeutung beimessen als in der Vergangenheit. Jedoch auch, dass die bestehenden Sicherheitsvorkehrungen oft nicht ausreichen, um das Netzwerk effektiv vor Hackerattacken und Malware zu schützen. SUA Telenet zählt im folgenden Ranking die häufigsten Sicherheitslücken auf, die in Schweizer Unternehmen anzutreffen sind.

1. Benutzerberechtigungen

Um Sicherheitsrisiken durch Angriffe aufs Firmennetzwerk zu reduzieren, gilt es, die Berechtigungen der PC auf ein Minimum zu reduzieren. In vielen Unternehmen ist jedoch genau das Gegenteil der Fall, und die Umsetzung eines konsequenten Berechtigungsmanagements wird überdurchschnittlich häufig vernachlässigt. Die Folgen: Je höher die Rechte pro User, desto grösser die Gefahr, dass Cyberkriminelle diesen Computer kapern und nahezu alles installieren können, was ihr Hackerherz begehrt: Zombies, Viren, Trojaner oder Würmer. Beliebt ist auch Phishingware, mit der sich Passwörter nicht nur lokal, sondern im ganzen Firmennetzwerk ausspionieren lassen.

2. Netzwerkschutz von innen und aussen

Dem Schutz nach innen sollten Unternehmen die gleiche Priorität einräumen wie dem Schutz nach aussen: Im Durchschnitt bestehen in 60 von 100 Fällen aber keine wirksamen Barrieren. Die Konfiguration des internen Netzwerkes fehlt oder wurde nur teilweise durchgeführt. Durch solche unklaren Netzwerkgrenzen haben Angreifer ungehinderten Zugriff auf Schulnetzwerke, vertrauliche Behördendatenbanken usw., die im gleichen Netz liegen, oder sie haben via Barcode-Lasernetzwerken direkt Zugriff auf vertrauliche CAD-Datenbanken in Industrieunternehmen.

3. Falsche Konfiguration

Virenschutz und Firewall gehören heute im Businessbereich zum Standard. In vielen Fällen sind diese aber komplett falsch konfiguriert, oder die Verteilung der Updates funktioniert nicht. Greift der Benutzer von aussen mit seinem Laptop auf das vermeintlich sichere VPN zu, hängt der Computer in vielen Fällen völlig «nackt» bzw. ungeschützt im Internet. SUA Telenet ist auf Netzwerke gestossen, bei denen das interne und das externe Netz sowie die Demilitarized Zone (DMZ) schlicht und einfach vertauscht worden sind.

4. Vergessene und unbekannte Hardware im Netz

Sich richtig schützen kann nur, wer weiss, was geschützt werden soll. Eine regelmässige Kontrolle aller Geräte, die am Netzwerk angeschlossen sind, ist deshalb ein Muss für jedes Unternehmen. Häufig werden bei älteren Servern die Wartung und der Patch-Support beendet, die Hardware selbst aber nicht vom Netz genommen. Interessant ist auch die Tatsache, dass in vielen Netzwerken Server vom Betreiber (z.B. eine Datenbank mit PHP unter einem veralteten Linux) installiert sind, von denen der Kunde seit Jahren nicht Bescheid weiss.

5. Installieren, was das Herz begehrt

Eine der grössten Bedrohungen, die von vielen Unternehmen stark unterschätzt werden, sind von Mitarbeitenden installierte Software und Tools. Das Netzwerk wäre theoretisch sicher, doch ein unerlaubt installierter Bluetooth-Dongle über USB-Interface, um Fotos schnell auf den lokalen Computer zu laden, öffnet Cyberkriminellen Tür und Tor ins Netzwerk. Diese Sicherheitslecks sind weit verbreitet und nahezu in jedem Unternehmen zu finden.

6. Zwei Nutzer an einem PC

Weitere Stolpersteine sind Skype, Musicmanager und Tauschbörsen in vertraulichen Netzwerken. Diese tauchen bevorzugt auf einem Dual-Use-Computer auf, der beispielsweise vom Vater geschäftlich und vom Sohn oder von Tochter privat genutzt wird, ohne dass der eine vom anderen weiss, was installiert wurde. Sind solche Geräte mit vollem Administrationsrecht ausgestattet, öffnet Papa nichtsahnend und ungewollt Cyberkriminellen die Vordertür ins Firmennetzwerk, oder ganze Tauschbörsen tauchen plötzlich im Firmennetzwerk auf.

7. Malware umgeht Virenschutz

Immer häufiger nisten sich unbekannte Messengerware, Zombies oder suspekte Programme wie Scareware in Netzwerke ein mit dem Ziel, Unternehmensdaten auszuspähen. Die Krux dieser hochintelligenten Malware ist, dass sie von normalen Virenscannern meistens nicht erkannt wird. Allein 2008 hat SUA Telenet mit ihrer SEC-Check Diagnosis mehr als 800'000 solcher Designer-Schnüffelcodes im World Wide Web entdeckt, die oft nur wenige Kilobyte gross sind. Die Schäden durch gestohlene Daten dürften nach Einschätzung von Markus Martinides hierzulande in den dreistelligen Millionenbereich gehen.

8. Unkontrollierte Zuteilung von Passwörtern

Dauerthema in grossen Unternehmen sind Root-Passwort-Accounts, die ein nicht beachtetes Dasein fristen. Oft bringen es Personalfluktuationen in den IT-Abteilungen mit sich, dass keiner weiss, wem welche Accounts vergeben wurden. Die Folgen können verheerend sein: Ein Root-Account, der mit einem Passepartout zu vergleichen ist, bietet eine hundertprozentige Zugangsberechtigung zu allen Unternehmensservern und Clients. Gleichzeitig können problemlos neue Accounts generiert werden.

Fazit

IT-Sicherheit ist ein kontinuierlicher Prozess, der regelmässig analysiert und bewertet werden muss. Es lohnt sich, das Firmennetzwerk von einem unabhängigen Sicherheitsexperten prüfen zu lassen oder eine erste Sicherheits- und Konfigurationsanalyse (z.B. www.sec-check.net) online durchzuführen. Mit den daraus resultierenden Ergebnissen können IT-Verantwortliche Sicherheitsmassnahmen umsetzen und Vorkehrungen treffen, die nicht nur die Vertraulichkeit, Integrität und Verfügbarkeit der Unternehmensdaten gewährleisten, sondern gleichzeitig dabei helfen, mögliche Schäden, die durch unerwünschte Eindringlinge angerichtet werden, auf ein Minimum zu reduzieren.

(mm/KMU Magazin)

Lesen Sie hier mehr zum Thema
Eine breite Allianz konzernkritischer Organisationen erhöht den Druck auf Schweizer Unternehmen.
Eine breite Allianz konzernkritischer ...
Allianz erhöht den Druck  Bern - Eine breite Allianz konzernkritischer Organisationen erhöht den Druck auf Schweizer Unternehmen. Nachdem sie das Thema Konzernverantwortung mit der Kampagne «Recht ohne Grenzen» auf die politische Agenda gebracht haben, lancieren sie nun eine Volksinitiative. mehr lesen 1
Energiesparen  Die kleinen und mittleren Unternehmen ... mehr lesen
Jedes dritte KMU in Deutschland hat 2011-2013 Energie eingespart.
Spezialisten verdienen durchschnittlich 113.000 Franken.
Studie zur Vergütung von Fachkräften  Die Saläre von Spezialisten und Sachbearbeitern in der Schweiz steigen in diesem Jahr ähnlich moderat wie in den vergangenen Jahren: ... mehr lesen  
IT-Zufriedenheit  Besonders junge Berufstätige wollen mit neuen IT-Geräten arbeiten. Fast die Hälfte ist mit dem PC unzufrieden und gibt schlechte Noten für die ... mehr lesen  
Mehr als die Hälfte der Berufstätigen würden gerne den Arbeitscomputer durch ein neues Gerät ersetzen.
AKTUELLE AUSGABE
AKTUELLE AUSGABE

» Hier abonnieren


Die Fachzeitschrift
für Geschäftsleitung und Verwaltungsrat von Unternehmen mit 10 - 250 Beschäftigten.

» Hier abonnieren


Agenda
Wichtige Termine für Entscheider

» Termine anzeigen

Titel Forum Teaser
  • Kassandra aus Frauenfeld 1781
    Wieso eigentlich? Brauchen wir doch gar nicht, die Menschenrechte, nicht mal in der ... So, 12.04.15 18:01
  • JasonBond aus Strengelbach 4115
    Zürich Weltmetropole Die Entwicklung ist nicht mehr aufzuhalten. In 10 Jahren ... Do, 24.02.11 11:02
  • jorian aus Dulliken 1754
    Rohstoffpreise A Wer keine Gold oder Silbermünzen hat ist selbst schuld! EU ... Fr, 04.02.11 03:57
  • Midas aus Dubai 3810
    Wir alle haben schuld Sehen Sie die Beiträge zur Waffeninitiative im Vergleich zu Ihrem ... Fr, 04.02.11 02:48
  • mriedl aus Aurolzmünster 1
    Schuld haben die Politker Ein Beispiel, der Heizölverbrauch sink jährlich um 5%, Tendenz weiter ... Do, 03.02.11 14:23
  • jorian aus Dulliken 1754
    Buchtipp ... Sa, 08.01.11 11:26
  • Betriebsrentner aus Wörthsee 1
    Die Versicherungswirtschaft läßt grüßen!! Wieder ein Versuch, diesmal auf europäischer Ebene, Menschen in die ... So, 06.06.10 16:59
  • ochgott aus Ramsen 695
    Eine Statistik die keinen Menschen weiterhilft. Mi, 26.05.10 16:26
 
News
         
Firmen ohne eigene Design- und IT-Abteilung sind mit der Gestaltung und Programmierung ihrer eigenen Website häufig überfordert.
Publinews Eine informative und professionell wirkende Website ist für Firmen unverzichtbar. Diese umzusetzen, erfordert technisches Know-how, ein Gefühl für die eigene Marke ... mehr lesen
Für Windows 11 wird ein relativ aktuelles Notebook benötigt.
Publinews Das 2015 veröffentlichte Windows 10 läuft wie seinerzeit Windows 7 besonders stabil und solide. Es gilt als ausgereift. Das hat sich ... mehr lesen
Hauptsächlich wird CBD-Marihuana zerkleinert und geraucht. Nicht im Bild: CBD-Gummibärchen.
Publinews CBD Gummibärchen erfreuen sich immer grösserer Beliebtheit bei Verbrauchern auf der ganzen Welt. Aber was macht sie so besonders und ... mehr lesen
Die Zukunft des Druckens sieht eine Balance zwischen Qualität, Kosten und Umweltverträglichkeit vor.
Publinews In unserer digitalen Welt mag man meinen, die Bedeutung des Druckens hätte abgenommen. Doch in Wahrheit spielen gedruckte ... mehr lesen
Es gibt eine Fülle von bewährten Strategien zur Bewältigung von Arbeitsplatzstress.
Publinews Stress am Arbeitsplatz ist zu einer allgegenwärtigen Realität geworden, die viele von uns täglich erleben. Die ... mehr lesen
Bei einem Apéro darf auf keinen Fall eine Auswahl an kleinen Snacks und Fingerfood fehlen.
Publinews Ein Hauch von Eleganz und Raffinesse umweht die Kunst des Apero Rezepts. Tauchen Sie ein in die Welt der ... mehr lesen
Machen Sie das Beste aus Ihrem Geld.
Publinews Die Entscheidung zwischen einem Privatkredit und Leasing beeinflusst massgeblich die finanzielle Flexibilität und die langfristige ... mehr lesen
Im Endeffekt gilt immer: Das Verständnis der eigenen Anlageziele und das Risikoprofil ist entscheidend.
Publinews In der Welt der Kapitalanlagen symbolisieren Dividenden eine Quelle regelmässiger Einkünfte, die das Herz ... mehr lesen
Sich nach der Arbeit zu entspannen, bringt viele Vorteile für Ihr Privat- und Berufsleben mit sich.
Publinews Jede Arbeit ist mit stressigen Situationen verbunden, die Ihre Unruhe verstärken können. Einige dieser Situationen scheinen unvermeidlich ... mehr lesen
Stellenmarkt.ch
Wirtschaft Marken
   Marke    Datum
MAXOLEN Logo
25.04.2024
BITTER MELON PEPTIDE ORAL INSULIN Logo
25.04.2024
25.04.2024
25.04.2024
25.04.2024
    Information zum Feld
Bitte geben Sie hier einen Markennamen ein wie z.B. 'Nespresso'
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Sa So
Zürich 2°C 14°C wechselnd bewölktleicht bewölkt, ueberwiegend sonnig freundlich wechselnd bewölkt
Basel 5°C 13°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt bedeckt, wenig Regen
St. Gallen 2°C 12°C wechselnd bewölktleicht bewölkt, ueberwiegend sonnig freundlich wechselnd bewölkt
Bern 3°C 12°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt bedeckt
Luzern 3°C 14°C wechselnd bewölktleicht bewölkt, ueberwiegend sonnig freundlich wechselnd bewölkt
Genf 7°C 13°C wechselnd bewölkt, Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt trüb und nass
Lugano 8°C 12°C bedeckt, wenig Regenleicht bewölkt, ueberwiegend sonnig trüb und nass anhaltender Regen
mehr Wetter von über 8 Millionen Orten