Anzeige
Beitrag drucken

Trusted Virtual Domains

Firmendaten unter Kontrolle

IT-Angriffe auf Unternehmen sind heute allgegenwärtig. Gelangen dabei Firmengeheimnisse oder Kundendaten in die Hände der Konkurrenz, so kann dies existenzbedrohende Auswirkungen haben. Konzepte wie 'Data Leakage Prevention' versuchen dieses Risiko zu minimieren, die praktische Umsetzung scheitert jedoch oft an zu hoher Komplexität. Einen viel versprechenden Ansatz zur Systemabsicherung stellt das Konzept der Trusted Virtual Domains dar.

Bild: Fotolia – Kobes

Der Verlust von kritischen Informationen stellt für die deutsche Wirtschaft seit langem eine große Bedrohung dar. Und die technische Entwicklung hat die Zahl und Folgen von Informationslecks in den letzten Jahren weiter ansteigen lassen: Informationen gelangen nicht mehr nur in Form von Kopien, Fotos oder in den Köpfen von Mitarbeitern aus der Firma, sondern auch auf USB-Sticks oder über das Internet. Das Innenministerium geht inzwischen von einem jährlichen Schaden von 20 bis 50 Milliarden Euro alleine durch Wirtschaftsspionage aus. Interessanterweise geschieht dies in über 70 Prozent der Fälle durch Innentäter, also Mitarbeiter oder Dienstleister mit legalen Datenzugriff.

Dabei können Angreifer heute viel leichter Zugriff auf ein Unternehmensnetzwerk erlangen, ohne das Firmengelände zu betreten oder auf Innentäter angewiesen zu sein, als noch vor wenigen Jahren. Ein prominentes Beispiel aus den letzten Jahren für einen Angriff durch einen Innentäter stellt die Veröffentlichung von US-Depeschen durch das Online-Portal Wikileaks dar. Doch nicht nur bewusste Angriffe führen zu einem Informationsverlust: Mitarbeiter gehen häufig unachtsam mit Informationen um. Dies zeigt auch der vor wenigen Wochen erfolgte Angriff auf einen Server des Zolls: Die für den Angriff benötigten Informationen erhielten die Angreifer durch die Infizierung des Privat-PCs eines Mitarbeiters mittels Malware. Auch der Verlust mobiler Datenträger stellt ein steigendes Problem dar: Bereits im Jahr 2007 wurden allein in der Londoner U-Bahn innerhalb von sechs Monaten 55.000 Mobiltelefone, 3.000 Notebooks und 900 USB-Sticks liegen gelassen.

Schutz im Vorfeld statt reaktiver Maßnahmen

Ein Grund für die massive Zunahme von Informationslecks ist der reaktive Einsatz vieler eta-blierten Sicherheitsmaßnahmen: Anstelle Sicherheitsangriffe durch Malware beispielsweise im Vorfeld zu verhindern, versucht Anti-Malware-Software Schadprogramme auf dem Unternehmensrechner zu erkennen – dieser Ansatz greift häufig erst, wenn der Rechner bereits infiziert wurde. Aktuelle Anti-Malware-Software setzt zudem – hauptsächlich auf Signaturerkennung, erkennt also nur bekannte Schadsoftware. Ein Problem, das insbesondere bei Wirtschaftsspionage zum Tragen kommt. Denn in diesen Fällen existieren auf Angreiferseite die finanziellen Mittel um spezialisierte Schadsoftware zu erstellen, die von handelsüblichen Virenscanner nicht erkannt wird.

Ein weiteres Problem heutiger Schutzmechanismen ist die Konzentration auf Zugriffskontrolle statt umfassender Informationsflusskontrolle: Es wird nur der erstmalige Zugriff auf Informationen reguliert, anstatt die Informationen über ihren gesamten Lebenszyklus zu schützen. Dabei existieren gute technische Ansätze zum Schutz vor unkontrolliertem Abfluss von Informationen, darunter technische und organisatorische Maßnahmen, zusammengefasst unter dem Begriff Data Leakage Prevention (DLP). Die Umsetzung von DLP-Ansätzen in der Praxis scheitert jedoch oftmals daran, dass die Methoden zu komplex, nicht mit den Arbeitsprozessen vereinbar oder leicht zu umgehen sind. Einfache Systeme unterbinden einfach die Verwendung bestimmter Funktionen, was vielfach nicht umsetzbar ist: Ein vollständiges Deaktivieren von USB-Schnittstellen beispielsweise beeinträchtigt zahlreiche Arbeitsabläufe und bietet zudem keinen umfassenden Schutz. Komplexe Systeme, die feingranuliert Rechte zuordnen und den Zugriff steuern, wiesen erhebliche Komplexität auf, die den breiten Einsatz bisher verhindert – und sie sind genauso den Gefahren durch Malware ausgeliefert.


Das könnte Sie auch interessieren:

Mit Heike Kohler-Reineke hat Easy Software eine neue Leiterin für den Bereich Marketing & Communications. Sie wechselt von Sage zum Softwareanbieter.‣ weiterlesen

Soll nach vielen Jahren des ERP-Einsatzes eine Ablöse integriert werden, kommen meist die gleichen Fragen wie damals auf: Wie lange wird der System vom Hersteller unterstützt? Wie lassen sich veränderte Anforderungen abdecken? Sind Firmen generell mit dem Anbieter zufrieden? Sollen sie das Angebot annehmen und auf das neue System des Software-Anbieters wechseln?‣ weiterlesen

Laut einer Umfrage von NordVPN sind Deutsche zunehmend besorgt, dass Cyberkriminelle sie im Netz tracken, um an Daten und sogar ihre Identität heranzukommen.‣ weiterlesen

Homeoffice und Fernzugriff - was viele Hersteller IT-seitig bereits umsetzen, weckt auf Werks- und Konstruktionsebene noch oft Begehrlichkeiten. Doch auch hier können Aufgaben extern erledigt werden. Für solche Projekte kooperieren Siemens und Zscaler Inc., um einen duchgängigen Zero Trust-Sicherheitsansatz für OT/IT zu ermöglichen.‣ weiterlesen

In diesem Jahr wird die Hannover Messe nicht wie gewohnt im April stattfinden, sondern im Frühsommer. Aufgrund der aktuellen Corona-Lage soll die Messe vom 30. Mai bis zum 2. Juni stattfinden.‣ weiterlesen

Plamen Kiradjiev ist leitet den Bereichs Solution Architects bei German Edge Cloud (GEC). Er kommt von IBM zur Friedhelm Loh-Tochter.‣ weiterlesen

ERP-Systeme spielen ihren Nutzen bis auf die Produktionsebene aus. Mit den passenden Modulen lassen sich dort viele Abläufe vereinfachen. Auf Funktionspakete rund um die Logistik können Hersteller kaum verzichten, auf Module für Messaging und E-Mail hingegen schon.‣ weiterlesen

Ransomware gehört zu den besonders variantenreichen Angriffstaktiken im Bereich Cyberkriminalität: Das BSI gibt an, dass täglich mehr als 400.000 neue Typen entwickelt werden - Tendenz steigend.‣ weiterlesen

Mit nun 51,7 Punkten sind die ZEW-Konjunkturerwartungen im Januar gestiegen. Der Lageindikator ist in der aktuellen Umfrage jedoch erneut gesunken.‣ weiterlesen

Der digitale Zwilling als digitales Abbild von Maschine oder Prozess ist die Grundlage, Simulationstechnologie entlang der Wertschöpfungskette in den Dienst der Optimierung zu stellen. Dr.-Ing. Carsten Matysczok erläutert das Konzept kompakt und doch detailliert.‣ weiterlesen

Cybergefahren sind im Jahr 2022 die größte Sorge für Unternehmen weltweit, so das aktuelle Allianz Risk Barometer 2022. Demnach beunruhigt die Bedrohung durch Ransomware-Angriffe, Datenschutzverletzungen oder IT-Ausfälle die Unternehmen sogar noch mehr als Geschäfts- und Lieferkettenunterbrechungen, Naturkatastrophen oder die Covid-19-Pandemie.‣ weiterlesen

Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige