Sicherheit im Unternehmensalltag



Ähnliche Dokumente
Sicherheit mit System

Sicherheit im Unternehmensalltag

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

INFOBLATT FÜR DAS NEU AUFSETZEN IHRES COMPUTERS

Verwendung des IDS Backup Systems unter Windows 2000

Fachbericht zum Thema: Anforderungen an ein Datenbanksystem

Surfen, aber sicher! Basisschutz leicht gemacht. 10 Tipps für ein ungetrübtes und nachhaltiges Surf-Vergnügen.

Checkliste zum Datenschutz in Kirchengemeinden

Fax einrichten auf Windows XP-PC

Sichern der persönlichen Daten auf einem Windows Computer

Handout zum Praxisteil Windows 7

Outlook-Daten komplett sichern

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

I Serverkalender in Thunderbird einrichten

10 Tipps zur Erhöhung der IT-Sicherheit im Unternehmen

Memeo Instant Backup Kurzleitfaden. Schritt 1: Richten Sie Ihr kostenloses Memeo-Konto ein

SharePoint-Migration.docx

Eine Anleitung, wie Sie Mozilla Thunderbird 2 installieren und konfigurieren können. Installation Erstkonfiguration... 4

Einrichtung Ihrer PIN für die Online-Filiale mit mobiletan

Datensicherung und Wiederherstellung

Handout zum Praxisteil Windows Vista

OUTLOOK-DATEN SICHERN

Netzwerkinstallation WaWi-Profi3

Leichte-Sprache-Bilder

SharePoint Demonstration

Beschreibung Regeln z.b. Abwesenheitsmeldung und Weiterleitung

IntelliRestore Seedload und Notfallwiederherstellung

Soziale Netzwerke. Basisschutz leicht gemacht. 10 Tipps zur sicheren Nutzung von sozialen Netzwerken wie studivz, Facebook & Co.

Installation und Sicherung von AdmiCash mit airbackup

Schwerpunktthemen. 1. Zutrittskontrolle. 2. Datensicherheit. 3. Viren. 4. Hacker. 5. Stromausfall. 6. Datenverlust

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Anbieter auf dem Foto-Marktplatz werden

Freifunk Halle. Förderverein Freifunk Halle e.v. IT Sicherheitskonzept. Registernummer bei der Bundesnetzagentur: 14/234

PC-Umzug: So ziehen Sie Ihre Daten von Windows XP nach Windows 8 um

Kontrolle der Speicherkapazität und Reorganisation der Festplatte

oder ein Account einer teilnehmenden Einrichtung also

Anleitung zur Datensicherung und -rücksicherung in der VR-NetWorld Software

Anleitung für den Zugriff auf Mitgliederdateien der AG-KiM

ZIMT-Dokumentation Zugang zum myidm-portal für Mitarbeiter Setzen der Sicherheitsfragen und Ändern des Passworts

macs Support Ticket System

So richten Sie Ihr Postfach im Mail-Programm Apple Mail ein:

IT-Trend-Befragung Xing Community IT Connection

- Zweimal Wöchentlich - Windows Update ausführen - Live Update im Norton Antivirusprogramm ausführen

s aus -Programm sichern Wählen Sie auf der "Startseite" die Option " s archivieren" und dann die entsprechende Anwendung aus.

Schritt-für-Schritt: Upgrade-Installation von Windows Vista auf Windows 7

Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten.

Einrichten eines POP-Mailkontos unter Thunderbird Mail DE:

Internet online Update (Mozilla Firefox)

Datenumzug mit dem Datenumzugsassistenten

3. Neuen Newsbeitrag erstellen Klicken Sie auf das Datensatzsymbol mit dem +, damit Sie einen neuen Newsbeitrag erstellen können.

In diesem Bereich wird beschrieben, wie Sie eine Datensicherung der Software Jack Plus durchführen können.

IT-Service Unsere Leistungen im Überblick

Checkliste wie schütze ich meinen account

BACKUP über Internet funktionsweise & Konfiguration

Serviceanleitung. Software Update. TRACK-Guide Bewahren Sie diese Serviceanleitung für künftige Verwendung auf.

Anleitung. Schritt für Schritt: iphone und ipad. Richten Sie Ihr -Konto mit Ihrem iphone oder ipad Schritt für Schritt ein.

USB 2.0 Ultimate Card Reader

Online-Zugang zum EOM. Anleitung

FTP-Server einrichten mit automatischem Datenupload für

Sicherer Datenaustausch mit EurOwiG AG

icloud nicht neu, aber doch irgendwie anders

WLAN und VPN im b.i.b. mit Windows (Vista Home Premium SP1) oder Windows 7

WinVetpro im Betriebsmodus Laptop

Agentur für Werbung & Internet. Schritt für Schritt: -Konfiguration mit Apple Mail

Workshop Datensicherung

Persönliches Adressbuch

Sie müssen sich für diesen Fall mit IHREM Rechner (also zeitgut jk o.ä.) verbinden, nicht mit dem Terminalserver.

@HERZOvision.de. Allgemeine Informationen. v by Herzo Media GmbH & Co. KG -

Psyprax auf einen neuen Rechner übertragen (Rechnerwechsel)

Windows XP Jugendschutz einrichten. Monika Pross Molberger PC-Kurse

Elektronische Übermittlung von vertraulichen Dateien an den Senator für Wirtschaft, Arbeit und Häfen, Referat 24

Einrichtung des WS_FTP95 LE

Daten Sichern mit dem QNAP NetBak Replicator 4.0

Die Cloud der Gruppe Clubmädchen

Anleitung zum Online-Monitoring für Installateure

Draft Kurzanleitung Travelmanagement Stand

DATENSICHERUNG MOBILE ENDGERÄTE

Datensicherung. Mögliche Vorgehensweisen:

Sicherheit für Windows Vista Teil 2: Windows Tool zum Entfernen bösartiger Software

Computersicherheit im Informationszeitalter / Seth Buchli

Mit der in Windows Vista integrierten Firewall Schützen Sie Ihren Computer gegen Angriffe aus dem Internet.

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version September

Internet online Update (Internet Explorer)

Tevalo Handbuch v 1.1 vom

Den PC sicher machen. Schultz

Diese Dokument soll Ihnen helfen, Ihre Software für die Verwendung unserer Webdienste zu konfigurieren.

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

Anleitung zur Einrichtung eines Netzwerkes für den Gebrauch von GVService unter Windows 7

1 Schritt: Auf der Seite einloggen und. ODER Zertifikat für VPN, wenn sie nur VPN nutzen möchten

Anleitung: VPN-Verbindung zum Schulserver einrichten

ONLINE BACKUP STORAGE REGIONALES DATENBACKUP MIT BIS ZU 100 TB SPEICHERPLATZ. Irgendwo Speicherplatz mieten ist kein Problem.

FTP-Leitfaden RZ. Benutzerleitfaden

Anleitung zur selbständigen Bearbeitung von. Vereins- und Gewerbeauftritten

Checkliste Installation. Novaline Bautec.One

Schritt 1. Anmelden. Klicken Sie auf die Schaltfläche Anmelden

Die Vielfalt der Remote-Zugriffslösungen

Internationales Altkatholisches Laienforum

Version smarter mobile(zu finden unter Einstellungen, Siehe Bild) : Gerät/Typ(z.B. Panasonic Toughbook, Ipad Air, Handy Samsung S1):

DATENSICHERUNG MOBILE ENDGERÄTE

Transkript:

IT-Sicherheit in KMU Sicherheit im Unternehmensalltag Sicherheits- und Sicherungstechnik für Unternehmen

Schwerpunkthemen 1. Datensicherheit 2. Datenverlust 3. Stromausfall 4. Viren + Hacker Vorgehensweise: Beschreibung des Problems Lösungen + Lösungsansätze Verweise 6. Internet-Arbeit 7. Zutrittskontrolle

1. Datensicherheit Beschreibung des Problems: Ist Ihnen das eigene IT-System bekannt? aktuelle Struktur des IT-Systems? mehrere Standorte am IT-System? dauerhafte Verbindung zum Internet? Login/Passwort/Berechtigungen für Datenzugriff eingerichtet? Versenden Sie Daten an andere Unternehmen? (FA/KV, Ku + Li, StB) Wer pflegt das IT-System? regelmäßigen Sicherung der Daten? regelmäßig Auswertung der Protokolle? (zu Server/DASI/Router/Firewall) Darf IT-System privat genutzt werden? Werden mobile Arbeitsplätze betrieben?

1. Datensicherheit Lösungen + Lösungsansätze: Sicherheitsbewusstsein der GF und dann der MA schärfen!!!!!! Checklisten nutzen und Richtlinien aufstellen!!! schriftlich Die MA informieren und vorleben/motivieren. Sich selbst daran halten! Kein einfaches Login/Passwort für den MA vergeben (10stelliges Pwd) Sicherheitsstufen für Daten vergeben + Berechtigungen ans Login hängen! Verweise Checklisten unter www.comdata.info / Sicherheit / Homepages zu KMU-Sicherheit: z.b. www.teletrust.de, www.it-sicherheit.de

2. Datenverlust Beschreibung des Problems: 1. Hardware (Festplatte) ist kaputt. Server oder PC hat alles vergessen (Virenbefall, HW-Defekt, usw.) 2. Jemand löscht wichtige Daten und es wird gemerkt. Spezialfall: Verlust des IT-Systems durch Diebstahl, Brand,... 3. Jemand entwendet Daten und es wird gar nicht gemerkt (Datenklau). Spezialfall: Trojaner

2. Datenverlust Lösungen + Lösungsansätze: regelmäßige Datensicherung (möglichst täglich)!! Ideal: per Backup/Recovery-System (mit Kassetten/DASI-Laufwerk) Ist nichts da: Festplattendaten vom Spezialdienstleister wieder herstellen lassen zentrale Datenhaltung (alles auf einem Serversystem) Festplatten-Verbund wegen Ausfallsicherheit (RAID) Hochwertigere/ausfallsichere Servertechnik im IT-System Sicherheitsbewusstsein schärfen und Regeln aufstellen!!!! Lösung konkret: Zu 1. HW ist kaputt Neuinstallation BS + Programme mit Datenrücksicherung

2. Datenverlust Lösung konkret: Zu 2. Datenverlust wird bemerkt Es kann alles wieder hergestellt werden, mit der aktuellen DASI! Neuinstallation BS+Programme mit Datenrücksicherung (Lösung wie zu 1.) Zu 3. Datenverlust wird nicht bemerkt Sensibilisierung und innerbetriebliche Richtlinien ERP-/CAD-/DMS-Daten sind für Andere verwendbar, wenn das entspr. Programm dazu existiert. Es gibt Verschlüsselungsprogramme für innerbetriebliche Daten z.b. HighCrypt, TrueCrypt, usw. Verweise Checklisten unter www.comdata.info / Sicherheit Informationen auch unter www.it-sicherheit.de Industriespionage 2012 - Aktuelle Risiken für die deutsche Wirtschaft durch Cyberware

3. Stromausfall Beschreibung des Problems: IT-Technik ist empfindlich gegenüber Spannungs- und Frequenzschwankung. Schäden nach ungebremsten Stromausfall und allgemeinem Einschalten an: - Server und PCs (Netzteilen, Hauptplatinen, Controller, HDU), - TK Anlagen, - Netzwerk-Komponenten Stromausfall ist immer mit Verlust der letzten Daten verbunden! Lösungen + Lösungsansätze: Ausreichend dimensionierte Unterbrechungsfreie Stromversorgung zumindest für die Servertechnik (zentrale Datenhaltung) und TK-Anlage. Redundante Netzteile an Servertechnik Notstromversorgung bei großen Unternehmen Verweis: IT-Dienstleister konsultieren Infos von USV-Anbieter studieren (z.b. APC, multimatic, usw.) USV Server

4. Viren/Hacker Beschreibung des Problems: Mein PC spinnt! 1. Einfachster Fall: Der PC ist voll! / Der PC ist langsam. 2. Der PC ist von Viren befallen! Mit email-empfang mitbekommen. Über Fremdhardware eingeschleppt! Über eigene Internetarbeit infiziert. 3. Ein Hacker kümmert sich um mich. Eindringen in das betriebliche IT-System Angriff auf die Internetseite Spamversand über mein gehacktes email-konto

4. Viren/Hacker Lösungen + Lösungsansätze: Zu1. Der PC ist voll! Selbsthilfe: Temporäre Dateien löschen + Festplatte defragmentieren Zu2. Der PC ist von Viren befallen! siehe: Hilfe beim Virenbefall Nie (!!!) ohne aktuelle Antiviruslösung an der EDV arbeiten Immer die neuesten BS-Updates einspielen. Firewall am PC einsetzen und so konfigurieren, dass man arbeitsfähig bleibt. Einsatz eines VPN-Routers mit Hardware -Firewall + Verschlüsselung bei Filial-Systemen und mobiler Anbindung. Kritisch mit fremden oder gar gefundenen Datenträgern umgehen. WLAN-Anschluss absichern mit höchster Sicherheitsstufe (WPA2-Verschlüsselung unter Verwendung der MAC-Adresse der eigenen Geräte) Verweise: Checklisten unter www.comdata.info / Sicherheit / Hilfe beim Virenbefall

4. Viren/Hacker Lösungen + Lösungsansätze: Zu3. Ein Hacker kümmert sich um mich. Hacker müssen erstmal reinkommen! Aber beachte: Es wird denen oft leicht gemacht. Vorgehen wie bei Viren: siehe Pkt.2 hier als Trojaner (Antivirus auch auf Server) Das befallene Gerät neu installieren. email-konten/internetseiten werden vom Rootserver-Betreiber überwacht. Ständige Sensibilisierung/Motivierung der MA Verweise: Checklisten unter www.comdata.info / Sicherheit / Vorbereitet auf Datenverlust IT-Dienstleister konsultieren

5. Internet-Arbeit Beschreibung des Problems: Mobile Geräte nicht gegen Virenbefall gesichert Angriffe über nicht gepflegte Hardware (Updates fehlen) Fremdzugriff über offenes WLAN (Bahn/Uni/InternetCafe) (Unkritsche) Private Nutzung des Internets durch Mitarbeiter Social Media zieht ins Unternehmen (Xing, Facebook, usw.) Ablage/ Sichern von Firmendaten auf Internet-Plattformen (Webspace) Lösungen + Lösungsansätze: Immer aktuelle Antiviruslösung verwenden + BS-Updates installieren! Private Nutzung des Internets im Firmen-Netzwerk unterbinden, wenn die MA nicht sensibel damit umgehen können! Grundsätzlich keine Ablage von Firmendaten im Webspace! Ausnahme: Gezielte Verwendung eines Cloud -Servers mit definierten SLAs Verweis: Ratgeber unter www.comdata.info / Sicherheit / Sicherer Internet-Umgang

6. Zutrittskontrolle Beschreibung des Problems: Zugangsberechtigung über Schloss/Schlüssel sind nicht sicher genug! - Schlüssel können verloren gehen und kopiert werden teure Umrüstung - Schlösser sind mit einfachen Mitteln zu öffnen siehe Autodiebstahl - Üblicherweise sind die Türen den ganzen Tag offen!!!! - Kein Kontrollsystem zum Schutz der betrieblichen Vermögenswerte - Keine Einrichtung von Zugangsberechtigungen (ähnlich IT-System) Auftragsbezogene oder/und MA-Zeiten sollen elektronisch erfasst werden. Lösungen + Lösungsansätze: 1. Schließanlagen für Türen und Tore 2. Alarmanlage mit Türfreigabe 3. Arbeitszeiterfassung und BDE Verweis: Informationen über Ihren IT-Dienstleister - Transponder für jeden MA - Elektrische Türöffner - Alarmanlage - Lesegerät mit Zeitstempel - Software zur Steuerung

10 Tipps zur IT-Sicherheit Am Arbeitsplatz Passwörter sind vertraulich und nach Möglichkeit persönlich USB tut nicht weh? Papier weg/pc abmelden oder Raum zu Rechtskonformität (Compliance) Datenschutz, Archivierung und mehr Interne Systeme Software nicht unbedingt neu, aber aktualisiert Spamfilter erleichtern nicht nur die Arbeit, sie machen sie auch sicherer Nur ein nutzbares Backup ist ein gutes Backup Internet Die Geheimhaltungspflicht ausdrücklich auf Social Media ausdehnen E-Mail so sicher wie eine Postkarte Die goldene Regel Sicherheit muss gelebt werden

Vielen Dank

Ein (Beispiel-) EDV-System Server DASI USV Internet-Server (z.b. 1&1, Datev, T-Systems, Google, uvm.) LTE UMTS MA 1 MA 2 Internet = Wolke (Cloud) xdsl xdsl VPN VPN xdsl Lieferant Filiale

Ein (Beispiel-) EDV-System Server DASI USV Internet-Server (z.b. 1&1, Datev, T-Systems, Google, uvm.) LTE UMTS MA 1 MA 2 Internet = Wolke (Cloud) xdsl xdsl VPN VPN xdsl Lieferant Filiale