
Informations-Sicherheit für KMUs (NCSC)
Das Nationale Zentrum für Cybersicherheit
hat das neuste Merkblatt fertiggestellt. In diesem werden neben technischen auch Organisatorische Massnahmen zur Erhöhung des Schutzes vor Angriffen speziell für KMUs aufgezeigt. Nachfolgen einige Stichworte für Themen, welche für unsere Kunden besonders interessant und wichtig sind.
Information der Geschäftsleitung Risiken
Beurteilen Sie die Abhängigkeit Ihrer Geschäftsprozesse von Ihrer Informatik. Welche Auswirkung hat der Ausfall des Systems auf den Arbeitsalltag. Nichtverfügbarkeit einer Datenablage, kein Zugriff auf Maildaten usw. Betrachten Sie hierbei die gesamten Prozesse, sind andere Mitarbeitende betroffen, können diese Mitarbeitenden auf alternative Zugriffe oder Ablagen ausweichen?
- Benötigen Sie Hilfe oder Unterstützung bei der Analyse der Prozesse und der betroffenen Systeme? Gerne stehen wir Ihnen zur Verfügung und helfen Ihnen bei der Analyse und Definition der nötigen Massnahmen. Weitere Informationen erhalten Sie hier.
Die Zuständigkeiten sind geregelt
Wissen Ihre Mitarbeitenden an wen sie sich wenden müssen, wen z.B. eine verdächtige E-Mail-Nachricht empfangen wird? An wen müssen sich die Mitarbeitenden wenden, wenn eine Datei oder ein Dokument gelöscht wurde.
In dieses Thema gehört weiterführend die Regelung der Verantwortungen. Wer kontrolliert die Datensicherung? Wer kontrolliert Alarmmeldungen vom Antiviren-Schutz usw.
- Mit dem proaktiven Monitoring der ComSet AG überwachen wir die Datensicherung sowie den Zustand der Antiviren-Lösung vollautomatisch. Sporadische, manuelle Kontrollen stellen sicher, dass alles korrekt funktionieren. Weitere Informationen erhalten Sie hier.
Mitarbeitersensibilisierung
Ist diese E-Mail echt oder Spam? Woran erkennen die Mitarbeitenden, ob es sich um Spam, Phishing oder gar um einen Virus handelt? Mitarbeiterschulungen, sog. Security Awareness Trainings, helfen dabei die Mitarbeitenden korrekt zu schulen und so mögliche Risiken und Angriffe zu minimieren.
- Gemeinsam mit unseren Partnern bieten wir massgeschneiderte Trainings mit Unternehmen an. Ob dies als Firmenevent oder ganz bequem per Onlineschulung erfolgt, steht offen. Wiederkehrende Refresher sind dabei ein wichtiges Werkzeug. Weitere Informationen erhalten Sie hier.
Passwörter
Durch die Verteilung der Systeme und der Zugriffe von Überall, sind Zugangsdaten zu den Systemen besonders exponiert. Unsichere Passwörter können sehr einfach “gehackt” werden oder per Phishing-E-Mails abgegriffen werden. Eine angemessene Passwort Policy und wo immer möglich die Erweiterung mit einer MFA-Lösung sind die Schlüssel, um die Zugriffe abzusichern.
- Besteht Ihre interne Passwortliste aus einer Excel-Datei? Mit unsere Lösung Keeper können Sie bequem alle Passwörter online verwalten. Browser, Smartphone oder App, die Passwörter stehen immer zur Verfügung. Gruppenbasierte Freigabe von gemeinsamen Passwörtern uvm. Gerne stellen wir Ihnen die Lösungen von Keeper persönlich vor. Weitere Informationen erhalten Sie hier.
Im Bereich der technischen Massnahmen sind neben den bekannten Punkten wie Firewall, Antiviren-Schutz, Spam-Filter, Sicherheitsupdates auch weiterführende Möglichkeiten und Massnahmen, um Ihre Daten zu schützen.
Netzwerksegmentierung
Die Aufteilung des Netzwerks in unterschiedliche Bereiche und die Trennung der jeweiligen Bereiche. So können im Falle eines Angriffes oder einer Infizierung wichtige Systeme geschützt werden.
- In kleinen Unternehmen ist dies oftmals schwierig, da Mitarbeitenden Aufgaben aus unterschiedlichen Abteilungen oder Bereichen übernehmen und auf alle Ablagen oder Applikationen Zugriff benötigen. Es gibt aber auch für solche Umgebungen Möglichkeiten einer Segmentierung. Gerne stehen wir Ihnen beratend zur Seite. Weitere Informationen erhalten Sie hier.
Logdateien
Wie wurde der Angriff ausgeübt, über welchen Weg sind die Angreifer in das Netzwerk gelangt. Diese Fragen lassen sich im Nachgang an einen Angriff nur schwer beantworten. Um in diesem Fall aussagekräftige Informationen griffbereit zu haben, besteht die Möglichkeit die sog. Logdateien von Applikationen, Firewalls, Antiviren-Software und Servern extern abzuspeichern. Diese Dateien dienen nicht als Datensicherung, sondern lediglich als Nachschlagewerk was vorgefallen ist. Wichtig ist, die Dateien müssen getrennt vom System aufbewahrt werden, Angreifer versuchen die Spuren zu verwischen und löschen die Aufzeichnungen im produktiven System.
- Mit dem proaktiven Netzwerk-Monitoring, ein Zusatz zum proaktiven Client- und Servermonitoring, können wir die Logdateien von diversen Systemen und Geräten abgreifen und extern aufbewahren. So stehen die Daten zur Verfügung, wenn es Angriff ausgeübt wurde. Weitere Informationen erhalten Sie hier.
Die ComSet AG bietet für alle organisatorischen und technischen Massnahmen passende Lösungen an. Gerne besprechen wir mit Ihnen Ihre Anforderungen und zeigen mögliche Lösungen auf. Kommen Sie gerne auf uns zu, wenn Sie Fragen zur allgemeinen Situation oder spezifisch in einem der erwähnten Bereiche haben. Wir unterstützen Sie gerne, kontaktieren Sie uns:
Telefonisch unter 031 990 10 10 oder per E-Mail an
Ihr ComSet Team