Aktuelles, Branche, Studien - geschrieben von dp am Montag, November 28, 2011 19:34 - noch keine Kommentare
Monitoring-Tools können Missbrauch verhindern: Auch Systemverwalter neigen zur Ausnutzung ihrer Position
Studie von BalaBit IT Security benennt die sechs häufigsten illegalen Praktiken von IT-Administratoren
[datensicherheit.de, 28.11.2011] Fast drei Viertel der Mitarbeiter in IT-Abteilungen hätten bereits einmal die IT-Systeme ihres Arbeitgebers für private oder gar illegale Zwecke missbraucht, so die Erkenntnisse aus einer Studie von BalaBit IT Security. Die Palette reiche vom Download von Content über das Aushebeln von Firewall-Regeln bis hin zum Lesen vertraulicher Dokumente wie Gehaltslisten. Solche Praktiken ließen sich unterbinden, wenn ein Unternehmen eine Lösung einsetzte, die die Aktivitäten von privilegierten Usern wie Systemverwaltern protokolliert.
Die Mehrzahl der IT-Systemverwalter könne der Versuchung nicht widerstehen, die IT-Infrastruktur ihres Arbeitgebers auch für Aktivitäten zu nutzen, die gemäß ihres Arbeitsvertrags eigentlich untersagt sind. Dies belegten die Ergebnisse einer Studie, für die 200 IT-Mitarbeiter zwischen Juli und Oktober 2011 befragt worden seien. So räumten 74 Prozent der IT-Fachleute ein, dass sie bereits mindestens einmal IT-Systeme des Unternehmens auf unerlaubte Weise genutzt hätten. Dabei habe es sich nicht um Lappalien gehandelt – wären diese Aktivitäten publik geworden, „hätte sie das ihren Job gekostet“, so die Befragten.
Dennoch würden es 92 Prozent der Befragten begrüßen oder zumindest tolerieren, wenn ihre eigenen Tätigkeiten mithilfe eines Monitoring-Tools dokumentiert würden. Der Grund sei, dass sich die Hälfte der Systemverwalter manche Account-Daten wie Passwörter und Log-in-Namen mit Kollegen teile, etwa bei der Administration von Servern. An die 41 Prozent der Administratoren gäben an, es wäre in mindestens einem Fall hilfreich gewesen, wenn ein Tool mitprotokolliert hätte, welcher Mitarbeiter für welche Aktionen genau verantwortlich war. Nur acht Prozent der IT-Fachleute sprächen sich strikt gegen den Einsatz von Lösungen aus, die die Aktivitäten von privilegierten IT-Usern wie Administratoren festhalten.
Die „Top-6-Liste“ verbotener Aktivitäten von IT-Mitarbeitern:
Platz 1: Download von illegalem Content am Arbeitsplatz (54 Prozent).
Platz 2: Änderung von Sicherheitseinstellungen von Firewalls und anderen IT-Systemen (48 Prozent): Ein Ziel solcher Maßnahmen ist, sich Zugriff auf IT-Ressourcen im Unternehmen zu verschaffen, etwa per Remote-Access.
Platz 3: „Absaugen“ von firmeninternen Informationen (29 Prozent).
Platz 4: Lesen von vertraulichen Dokumenten (25 Prozent) – dazu gehören Gehaltslisten und Personalunterlagen, aber auch vertrauliche Geschäftsunterlagen.
Platz 5: Heimliches Lesen der E-Mails von Kollegen (16 Prozent).
Platz 6: Löschen oder Manipulieren von Log-Dateien (15 Prozent) – dies dient häufig dazu, die Spuren von verbotenen Aktivitäten zu verwischen.
Diese Resultate zeigten, wie wichtig es sei, eine Monitoring-Lösung zu implementieren, welche die Aktivitäten von IT-Nutzern mit privilegierten Zugriffsrechten wie IT-Managern und Systemverwaltern transparent macht, erläutert Zoltán Györkö, „Business Development Manager“ bei BalaBit IT Security. Das gelte nicht nur für Großunternehmen, sondern auch für mittelständische Firmen. Laut Györkö machen zudem Trends, wie die verstärkte Nutzung von – teilweise privaten – Mobiltelefonen und Tablet-Rechnern in Unternehmensnetzen und „Cloud Computing“ neue Ansätze im Bereich IT-Sicherheit erforderlich. Es müsse nachprüfbar sein und dokumentiert werden, welcher Nutzer wann auf welche vertraulichen Informationen und unternehmenskritische IT-Systeme zugreife und welche Änderungen er dort vornehme. Ein Tool, das die Tätigkeiten von IT-Nutzern dokumentiere, liefere nicht nur Daten, die für Audits wichtig seien, ergänzt Györkö, sondern es schütze auch privilegierte Nutzer, indem es deren Aktivitäten nachvollziehbar mache.
Hinzu komme, dass Compliance-Regeln und gesetzliche Vorgaben in vielen Branchen das Monitoring der Aktivitäten von IT-Usern mit privilegiertem Status unumgänglich machten. Basel III, SOX-EuroSox, PCI DSS und andere Standards verlangten, dass Unternehmen IT-Kontrollmechanismen wie ITIL, COBIT oder ISO 27011/27002 implementieren und regelmäßig entsprechende Audits durchführen.
Weitere Informationen zum Thema:
BalaBit
Top 6 list of most popular prohibited activities in the workplace among IT staff
Online-Sicherheit
Online-Seminare
In Zusammenarbeit mit der der BITKOM-AkademieIT-Sicherheit ist Chefsache - wie man die datentechnischen Konjuwelen schützt
Datenverluste vermeiden - mit organisatorischen Maßnahmen Ihr Unternehmen schützen
Gefragte Themen
- Datenschutzbeauftragter des Landes Rheinland-Pfalz verleiht Wissenschaftspreis
- SRT Appguard: Erfolgreiche Anti-Spionage-App
- AlienVault warnt vor spezieller Malware für virtuelle Währungen
- BSI und BITKOM ziehen positive Bilanz nach einem Jahr „Allianz für Cyber-Sicherheit“
- 13. Deutscher IT-Sicherheitskongress in Bonn
- acatech setzt sich für eine Kultur der Privatheit im Internet ein
- Mehr als ein Drittel der deutschen Internetnutzer im ersten Quartal attackiert
- G Data: ZeuS-Trojaner für mehr als die Hälfte aller Online-Banküberfälle verantwortlich
- Datenretter Attingo warnt vor blindem Vertrauen in RAID-Festplattensysteme
- Datenlecks sind Gefahr für den Mittelstand
- secunet Prüflabor erhält ISO 27001-Zertifikat
- KIT: Neuer Weltrekord bei der Datenübertragung per Funk
- TÜV SÜD-Studie zur Bedeutung von Datenschutz im Mittelstand
- 13. Deutscher IT-Sicherheitskongress in Bonn
- BSI und BITKOM ziehen positive Bilanz nach einem Jahr „Allianz für Cyber-Sicherheit“
- „Potsdamer Konferenz für Nationale CyberSicherheit“ am 04. Juni 2013
- Der Artikel enthält merkwürdige Begrifflichkeiten und mehrere haarsträubende Feh...
- Anscheinend geht das kaufen von Appguard Pro im Playstore gerade nicht? Habe die...
- Ist ja gar nicht so einfach alles richtig zu machen. Wenn man sich als Freelance...
- Da traut man sich ja kaum noch was zu machen. Überall lauern Angriffe auf Comput...
- Leider gehört das Thema Datenschutz nun auch nicht zu den Stärken unserer parlam...
- Wäre ja mal wirklich schön. wenn es ein Betriebssystem gäbe, bei dem nicht ständ...
- Supi...
- Lieber Herr Rössel,
vielen Dank für Ihren Hinweis! Wir haben den Fehler korrigi...
Aktuelles, Experten - Mai 16, 2013 19:35 - noch keine Kommentare
acatech setzt sich für eine Kultur der Privatheit im Internet ein
weitere Beiträge in Experten
- KIT: Neuer Weltrekord bei der Datenübertragung per Funk
- TÜV SÜD-Studie zur Bedeutung von Datenschutz im Mittelstand
- „Potsdamer Konferenz für Nationale CyberSicherheit“ am 04. Juni 2013
- foodwatch e.V.: EU Pledge nur ein Feigenblatt der Lebensmittelindustrie
- LfDI Edgar Wagner plädiert für ein Schulfach „Internet“
Aktuelles, Branche - Mai 16, 2013 17:27 - noch keine Kommentare
Mehr als ein Drittel der deutschen Internetnutzer im ersten Quartal attackiert
weitere Beiträge in Branche
- G Data: ZeuS-Trojaner für mehr als die Hälfte aller Online-Banküberfälle verantwortlich
- Datenretter Attingo warnt vor blindem Vertrauen in RAID-Festplattensysteme
- Datenlecks sind Gefahr für den Mittelstand
- secunet Prüflabor erhält ISO 27001-Zertifikat
- 13. Deutscher IT-Sicherheitskongress in Bonn
Aktuelles, Branche, Service, Umfragen - Mrz 27, 2013 19:15 - ein Kommentar
Kroll Ontrack Kundenumfrage zum World Backup Day am 31. März 2013
weitere Beiträge in Service
- BITKOM-Empfehlungen: Sicherheitsrisiken bei W-LAN-Routern vorbeugen
- Einsatz von SSD-Speichern in deutschen Unternehmen birgt Risiken insbesondere für die Datenwiederherstellung
- Cyber-Bedrohungen: Über 40 Prozent aller Unternehmen weltweit nicht vorbereitet
- Entscheider fordern mehr Engagement der Politik gegen Wirtschafts- und Industriespionage
- Lagebild Cybercrime 2011: Zunahme der Schäden zu verzeichnen
Kommentieren