Aktuelles, Branche - geschrieben von dp am Donnerstag, Mai 30, 2019 20:32 - noch keine Kommentare
Zu weit im Hintergrund: Interne Sicherheitsbedrohungen für Unternehmen
Häufig wird die Notwendigkeit übersehen, Insider-Bedrohungen als oberste Priorität zu identifizieren
[datensicherheit.de, 30.05.2019] Heutzutage jagt offenbar eine Meldung zu Cyber-Angriffen die nächste. In den meisten Fällen handelt es sich um externe Eindringlinge. Doch, dass Sicherheitsbedrohungen auch intern lauern, gerät oftmals zu stark in den Hintergrund – was im Fall von „Snapchat“ deutlich werde, in dem Mitarbeiter Tools zum Ausspähen von Benutzern missbraucht hätten, meldet LogRhythm.
Unzureichende Erkennung von Insider-Bedrohungen
Bei so vielen großen externen Datenschutzverletzungen, die regelmäßig aufträten und für Schlagzeilen sorgten, „übersehen Unternehmen häufig die Notwendigkeit, Insider-Bedrohungen als oberste Priorität zu identifizieren“, betont Chris Petersen, „Chief Product & Technology Officer“ und „CO-Founder“ bei LogRhythm.
„Diese können jedoch für ein Unternehmen gleichermaßen oder sogar gravierender sein, wie wir es bei ,Snapchat‘ sehen. Es ist alarmierend, wenn man die jüngsten ,Verizon Data Breach Investigation‘-Berichte in Betracht zieht, denn in 69 Prozent der Unternehmen wurden Fälle von versuchten Datendiebstahls durch interne Mitarbeiter gemeldet“, kommentiert Petersen. 91 Prozent der Unternehmen berichteten jedoch von unzureichenden Programmen zur Erkennung von Insider-Bedrohungen.
Benutzer- und Entitätsverhaltensanalyse empfohlen
Die Lösung sei klar: Um einen Datenverstoß zu vermeiden, müssten Unternehmen anomale Aktivitäten schnell erkennen und darauf reagieren. Petersen: „Mithilfe der Benutzer- und Entitätsverhaltensanalyse (UEBA) können bekannte Bedrohungen und Verhaltensänderungen von Benutzerdaten überwacht werden. Dadurch wird eine kritische Sichtbarkeit gewährleistet, um benutzerbasierte Bedrohungen aufzudecken, die ansonsten möglicherweise nicht erkannt werden.“
Diese UEBA-Lösungen seien ausgereift – sie funktionierten gut und sollten in der heutigen Bedrohungslandschaft oberste Priorität haben, d.h. jedes Unternehmen sollte diese „als wichtigen Bestandteil seines Arsenals an Cyber-Sicherheit integrieren“.
Weitere Informationen zum Thema:
datensicherheit.de, 20.09.2017
Innentäter bedrohen Unternehmenssicherheit
datensicherheit.de, 16.09.2010
Rechtevergabe für IT-Infrastruktur: Überberechtigung für Mitarbeiter kann diese zu Innentätern machen
Aktuelles, Experten, Veranstaltungen - Okt 2, 2024 18:15 - noch keine Kommentare
Incident Response in Industrie-Unternehmen: Online-Veranstaltung am 16. Oktober 2024
weitere Beiträge in Experten
- Cyber-Sicherheit industrieller Anlagen: Internationales OT-Grundsatzpapier veröffentlicht
- BKA-II Entscheidung: BfDI begrüßt Klarheit für geplante Modernisierung polizeilicher Computersysteme
- BKA II: Bundesverfassungsgericht hat laut DAV wichtige Grenzen gesetzt
- EAID-Online-Diskussion: Cybersecurity und Datenschutz im globalen Spannungsfeld
- Cybercrime: BKA meldet erfolgreichen Schlag gegen Infrastruktur digitaler Geldwäscher der Underground Economy
Aktuelles, Branche - Sep 30, 2024 18:43 - noch keine Kommentare
Von NIS zu NIS-2 – neue Herausforderungen speziell für Unternehmen Kritischer IT-Infrastruktur
weitere Beiträge in Branche
- Satnam Narang kommentiert Schwachstellen im CUPS-Drucksystem
- Telegram: Lothar Geuenich plädiert für Balance zwischen Sicherheit und Verantwortung
- Über 76.000 Geräte von Kritischer Remote-Code-Schwachstelle in CUPS betroffen
- NIS-2-Richtlinie macht Druck: Veraltete Software auf Geräten erhöht Cyber-Risiko
- Frust in der IT-Abteilung: Erkenntnisse einer Sophos-Umfrage unter IT-Sicherheitspersonal
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren