Clavister-Studie belegt: Menschliches Versagen ist Sicherheitslücke Nummer 1
Probleme treten der Studie zu Folge trotz aufgestellter Policies und eingeführter Trainings auf. Die Gründe dafür sind vielfältig und liegen allesamt in der Natur des Menschen.
Sicherheitsverstöße sind laut Studie zu 37 Prozent schlichtweg auf Fehler zurückzuführen. Weitere 31 Prozent der Teilnehmer machen jedoch das Ignorieren der vereinbarten Policies seitens der Mitarbeiter zur Hauptursache. Die Tatsache, dass das Personal oft nicht auf die Regeln aufmerksam gemacht oder ausreichend geschult wird, sehen 13 Prozent als entscheidend an. Das mutwillige Untergraben von Policies mit dem Ziel der Industriespionage halten noch fünf Prozent der Befragten für das höchste Risiko. Größe und Standort des betroffenen Unternehmens sind dabei irrelevant für das Befragungsergebnis.
Aus diesem Grund stellt Clavister aktuelle IT-Security-Lösungen und -Policies in Frage und stellt sich der Herausforderung, die Problematik des menschlichen Versagens und Fehlverhaltens anzugehen. "Sinn und Zweck einer Security-Policy ist es, dass unberechtigte User keinen Zugang zum Netzwerk erhalten, während potenziell gefährliche Nutzer innerhalb der Organisation überwacht werden können", erklärt Andreas Åsander, Vice President Produktmanagement bei Clavister. "Dabei jedoch Compliance-Regeln gerecht zu werden ist nicht einfach. Die Dokumente, in denen Security Policies festgelegt sind, fallen allerdings oft sehr umfangreich und technisch aus, so dass sie für den durchschnittlichen Mitarbeiter kaum nachvollziehbar und somit unwichtig sind. Damit Security Policies befolgt werden, müssen Benutzer deren Bedeutung aus persönlicher und professioneller Perspektive erkennen."
6 Tipps für eine effektive Policy
Clavister gibt daher Unternehmen mit den folgenden sechs Regeln eine Hilfestellung zum Verfassen einer wirkungsvollen Security Policy an die Hand:
Verfassen Sie die Policy in einfacher und verständlicher Sprache. Vermeiden Sie dabei komplizierten und zu technischen Ausdruck und verwenden Sie Beispiele zur anschaulichen Erklärung der Regeln.
Klären Sie die User über Policies auf. Es ist wichtig, dass Anwender verstehen, warum die Regeln aufgestellt werden müssen und welche Auswirkungen diese auf sie persönlich und ihren Job haben.
Machen Sie die Konsequenzen klar. Usern, die sich nicht an die Regeln halten, müssen die Folgen bewusst sein.
Helfen Sie, das Richtige zu tun. Stellen Sie nicht einfach eine Web Policy auf, die bestimmte Nutzungen schlichtweg untersagt. Unterstützen Sie Ihre Regeln zum Beispiel durch Web Filtering-Technologie, damit Verstöße gar nicht erst möglich werden.
Geben Sie eine Hierarchie für Zugangsberechtigungen vor. Danach erhalten User nur Zugriff auf Ressourcen, die sie für die Fertigstellung ihrer Arbeiten benötigen.
Überwachen und verbessern Sie. Verschaffen Sie sich einen Überblick, ob Ihre Regeln befolgt werden, indem Sie sowohl die Sicherheits-informations- und Event Management-Systeme nutzen als auch manuelle Stichproben durchführen. Verstehen Sie die Policy als dynamisches Dokument und ergänzen Sie es bei Bedarf. Geben Sie Benutzern mehr Beispiele, falls Verständnisprobleme auftreten. Ist das Befolgen der Regeln zu schwierig, suchen Sie nach weiteren Technologien, die Sie unterstützen.
Quelle: Pressemeldung Clavister Deutschland
Dieser Beitrag wurde bisher 158 mal gelesen.
(Rang 178 auf firewall-balancer.de)
Weitere News
Was ist in der Hybridtechnikforschung noch möglich?
19.12.2011 | Wenn Sie sich für umweltfreundliche Technologien interessieren, haben Sie sich bestimmt auch schon mit...
weiter in Was ist in der ...Neues Fast Lane-Training: Hands-on IPv6 Fundamentals (IPV6HO)
10.11.2011 | Praxisnahe Vorbereitung auf IPv6 für Netzwerkspezialisten
weiter in Neues Fast Lane-Training: Hands-on ...Telefonkonferenzen - das Meeting der Zukunft
23.09.2011 | Telefonkonferenzen kommen immer mehr in Trend. Es gibt zahlreiche Anbieter. Einer von ihnen ist Talkyoo.net....
weiter in Telefonkonferenzen - das Meeting ...Hacker nehmen Internetnutzer als Sicherheitslücke ins Visier
12.05.2011 | Der heute veröffentlichte Microsoft Security Intelligence Report zeigt: Die Sicherheit von Softwareprodukten...
weiter in Hacker nehmen Internetnutzer als ...Blue Coat stellt neue Appliances für WAN-Optimierung der nächsten Generation vor
11.05.2011 | Blue Coat Systems (Nasdaq: BCSI), ein führender Anbieter von Lösungen für Websicherheit und WAN-Optimierung,...
weiter in Blue Coat stellt neue Appliances ...Aktuelles
Community- Nutzer wollen Privatsphäre selbst bestimmen
95 Prozent wollen Infos für bestimmte Gruppen freigeben...
weiter ...Extreme Networks präsentiert neue Switches für Rechenzentren von Cloud- Anwendungen
Extreme Networks, Inc. (Nasdaq: EXTR), Anbieter von...
weiter ...Neuigkeiten
Neues Power- Duo im Black Diamond Design: ASUS RT- N53 Wireless Router und ASUS USB- N53 Wireless Stick
Der neue ASUS RT-N53 Wireless Router ist die perfekt...
weiter ...Weitere Themen
Neues Fast Lane- Training: IPv6 for Managers (IPV6M)
Spezielles Seminar für Verantwortliche ohne technischen...
weiter ...BITKOM startet Aktivitäten in Hessen
Auftaktveranstaltung beschäftigt sich mit Cyber-Sicherheit...
weiter ...Archiv
Neu im Fast Lane- Schulungsprogramm: Designing Cisco Data Center Unified Fabric (DCUFD)
Rechenzentrumsinfrastrukturen mit Cisco-Lösungen
weiter ...BITKOM und LKA NRW schließen Kooperationsvereinbarung
Der Hightech-Verband BITKOM und das Landeskriminalamt...
weiter ...Verschiedenes
Was ist in der Hybridtechnikforschung noch möglich?
Wenn Sie sich für umweltfreundliche Technologien...
weiter ...Neues Fast Lane- Training: Hands- on IPv6 Fundamentals (IPV6HO)
Praxisnahe Vorbereitung auf IPv6 für Netzwerkspezialisten
weiter ...
