openPR Recherche & Suche
Presseinformation

NTT Security ermittelt das Sicherheitsrisiko von Vorständen

12.04.201817:21 UhrIT, New Media & Software
Bild: NTT Security ermittelt das Sicherheitsrisiko von Vorständen
Die Managementebene ist ein attraktives Ziel für jeden Hacker. (Quelle: fotolia)
Die Managementebene ist ein attraktives Ziel für jeden Hacker. (Quelle: fotolia)

(openPR) ISMANING, Deutschland, 12. April 2018 - NTT Security (Germany), das auf Sicherheit spezialisierte Unternehmen und „Security Center of Excellence“ der NTT Group (NYSE: NTT), erweitert seine umfangreiche Angebotsreihe um den „Management Hack“. Mit dem Einsatz spezieller Social-Engineering-Techniken wird dabei überprüft, inwiefern Führungskräfte selbst ein Sicherheitsrisiko darstellen.

Technische IT-Sicherheitssysteme sind immer nur so stark wie ihr schwächstes Glied – dabei geht es nicht nur um neue Technologien und Softwarelösungen, sondern auch um den „Risikofaktor Mensch“. Die Minimierung dieser potenziellen Schwachstelle durch die Schulung der Security Awareness und Etablierung unterstützender technischer Lösungen muss immer ein wichtiger Baustein einer präventiven Sicherheitsstrategie sein.

Wie es konkret um die „Schwachstelle Mensch“ für die IT-Sicherheit eines Unternehmens bestellt ist, ermittelt NTT Security im neuen „Management Hack“. Im Fokus steht dabei die Führungsebene eines Unternehmens, das heißt der gesamte C-Level wie CEO, CFO oder CIO. Die Managementebene ist ein attraktives Ziel für jeden Hacker, da dieser Personenkreis in der Regel uneingeschränkten Zugriff auf vertrauliche Unternehmensdaten genießt. Nicht selten profitieren Manager auch von besonderen Privilegien: So werden Sicherheits-Policies und -Standards ausgesetzt oder aufgelockert, um zum Beispiel das Login zu vereinfachen – mit fatalen Folgen.

Nach entsprechender Abstimmung mit dem Auftraggeber – in der Regel mit dem CISO oder dem Leiter des IT-Betriebs – werden simulierte, personalisierte Social-Engineering-Angriffe durchgeführt, von denen die im Fokus stehenden Personen im Idealfall nichts wissen. Dabei wird analysiert, wie verantwortungsbewusst die Managementebene in Sachen Security Awareness und IT-Sicherheit ist. Im Anschluss werden konkrete Schwachstellen aufgezeigt und Maßnahmen, wie zum Beispiel Security-Awareness-Schulungen, empfohlen.

Allgemein umfasst das Service-Angebot des „Management Hack“ von NTT Security die Überprüfung der IT-Sicherheit, der physischen Sicherheit (Objektschutz) und die Analyse von menschlichem Fehlverhalten. Konkret nutzt der Sicherheitsspezialist hierzu unter anderem Social-Engineering-Techniken wie Phishing und das personalisierte Spear-Phishing in Kombination mit Malware- oder Brute-Force-Angriffen auf Passwörter.

Die Simulation eines Social-Engineering-Angriffs erfolgt beispielsweise in folgenden Schritten:

• Aufbau einer Phishing-Webseite, die eine Kunden- oder eine dem Kunden bekannte Webseite simuliert

• Gestaltung einer Phishing-Mail, die auf die Phishing-Webseite leitet

• Versand der Phishing-Mails an das Management des Auftraggebers

• Abfangen von Login-Informationen oder anderen vertraulichen Daten

• Erstellung eines detaillierten Reports mit Statistiken zur aktuellen Sicherheitslage und Maßnahmenempfehlungen zur Verbesserung der Sicherheit

Mehrere solcher „Management Hack“-Projekte hat NTT Security bereits in Skandinavien durchgeführt. „Die Ergebnisse haben selbst uns überrascht. So erhielten wir vielfach in nur zehn Minuten Zugriff auf unternehmenskritische Daten, etwa Business-Pläne, M&A-Planungen, Warenwirtschaftssysteme, Domain-Controller, User-Namen oder Passwörter. Auch administrative Zugangsdaten wurden oft gefunden“, erklärt Kai Grunwitz, Senior Vice President EMEA bei NTT Security. „Die damit verbundenen Gefahren für ein Unternehmen liegen auf der Hand. So kann sich ein Angreifer mit Administratorrechten frei im Netzwerk bewegen und oft für lange Zeit unbemerkt auf kritische Informationen zugreifen.“

Der neue Service von NTT Security zielt auf eine Erhöhung des Sicherheitsbewusstseins auf Vorstands- und Geschäftsleitungsebene ab – letzten Endes aber auch auf die Etablierung einer neuen Sicherheitsstrategie und -kultur im gesamten Unternehmen. „Unsere ersten Projekte haben gezeigt, dass auf Unternehmensseite durchaus Handlungsbedarf besteht“, so Grunwitz. „Der Reifegrad in Bezug auf Cyber-Security ist auf Managementebene, vorsichtig ausgedrückt, noch eher gering ausgeprägt.“

Im Anschluss an die Tests analysiert NTT Security in Workshops gemeinsam mit dem Kunden die Ergebnisse. Auf Wunsch unterstützt NTT Security dann das Unternehmen bei der Konzeption und Umsetzung einer umfassenden Sicherheitsstrategie, welche auch die Führungsebene einbezieht und zukünftig vor etwaigen Social-Engineering-Angriffen zuverlässig schützt.

Weitere Informationen zum „Management Hack“ von NTT Security finden sich unter www.nttsecurity.com/de-de/management-hack-service

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1000032
 825

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „NTT Security ermittelt das Sicherheitsrisiko von Vorständen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von NTT Security

Bild: 14,5 Millionen Euro sind erst der AnfangBild: 14,5 Millionen Euro sind erst der Anfang
14,5 Millionen Euro sind erst der Anfang
Mit dem neuen Bußgeldkatalog drohen drastische Strafen bei DSGVO-Verstößen ISMANING, Deutschland, 7. November 2019 - Die Berliner Datenschutzbeauftragte hat wegen Verstößen gegen die DSGVO eine hohe Strafzahlung gegen die Deutsche Wohnen SE verhängt. Mit dem neuen Bußgeldkonzept der DSK – der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder – wird ein solches massives Durchgreifen der zuständigen Datenschutzstellen wahrscheinlicher, erläutert Eva-Maria Scheiter, Managing Consultant GRC bei der Security Divis…
Bild: NTT Security vergibt die „Women in Cybersecurity Awards“Bild: NTT Security vergibt die „Women in Cybersecurity Awards“
NTT Security vergibt die „Women in Cybersecurity Awards“
ISMANING, Deutschland, 23. September 2019 - Die Women in Cybersecurity Awards (www.women-in-cybersecurity-awards.com) zeichnen herausragende weibliche Talente in der Cybersicherheitsbranche aus. Auf der Information Security World in Wien hat NTT Security, das „Security Center of Excellence“ der NTT, die Gewinnerinnen der DACH-Region gekürt. Noch immer sind weibliche Fachkräfte im Bereich Cybersicherheit rar. Mit den Women in Cybersecurity Awards sollen talentierte Frauen sichtbarer gemacht werden und die verdiente Anerkennung bekommen. Die …

Das könnte Sie auch interessieren:

NTT Security startet Web Security as a Service als Teil seiner Zusammenarbeit mit Symantec
NTT Security startet Web Security as a Service als Teil seiner Zusammenarbeit mit Symantec
… -Schutz sowie die Verwaltung und Sicherheitsüberwachung von Cloud-basierten Web-Sicherheitslösungen. Er wurde von NTT Security und Symantec entwickelt, um das allgemeine Sicherheitsrisiko zu reduzieren, die Auswirkungen von Sicherheitsbedrohungen zu minimieren und Kunden bei der Erfüllung von Compliance-Anforderungen zu unterstützen. Der Service entlastet …
Bild: NTT Security geht an den StartBild: NTT Security geht an den Start
NTT Security geht an den Start
Ismaning, Deutschland, 1. August 2016 – Die NTT Security Corporation mit Hauptsitz in Minato-Ku, Tokio und unter Leitung von CEO Jun Sawada startet ihren Betrieb am 1. August 2016. Das auf Sicherheit spezialisierte Unternehmen ist Teil der NTT Group. NTT Security verbindet die fortschrittlichen Analysetechnologien von NTT mit Threat Intelligence und …
Bild: Drei Herausforderungen verschärfen die DSGVO-ProblematikBild: Drei Herausforderungen verschärfen die DSGVO-Problematik
Drei Herausforderungen verschärfen die DSGVO-Problematik
… Einsatz der Mitarbeiter am heimischen Arbeitsplatz fehlen häufig DSGVO-konforme Einsatzkonzepte. Die Nutzung von privaten Endgeräten wie Smartphones stellt ebenso ein Sicherheitsrisiko dar wie nur unzureichend gesicherte Zugangsverbindungen. Dazu kommen zu großzügig ausgelegte Zugangs- und Zugriffsrechte, etwa wenn den Mitarbeitern standardmäßig lokale …
Bild: NTT Security baut Servicegeschäft in der Schweiz weiter ausBild: NTT Security baut Servicegeschäft in der Schweiz weiter aus
NTT Security baut Servicegeschäft in der Schweiz weiter aus
Au ZH, Schweiz, 31. Mai 2017 – NTT Security (Switzerland) AG, Teil der NTT Group (NYSE: NTT) und Spezialist für Informationssicherheit und Risikomanagement, verstärkt ihr lokales Angebot für Incident Response. Das Unternehmen agiert auf dem Schweizer Markt auch künftig eigenständig und direkt mit seinen Kunden und Technologie-Partnern. NTT Security Schweiz …
Bild: NTT Security startet Security Services für industrielle SteuerungssystemeBild: NTT Security startet Security Services für industrielle Steuerungssysteme
NTT Security startet Security Services für industrielle Steuerungssysteme
Ismaning, Deutschland, 20. September 2017 – Die neue Cyber-Defense-Lösung „IT/OT Integrated Security Services“ von NTT Security, Spezialist für Informationssicherheit und Risikomanagement der NTT Group, schützt Fabriken, Produktionsanlagen, Versorgungsunternehmen und Krankenhäuser. NTT Security bietet ab sofort „IT/OT Integrated Security Services“ an, …
Bild: Informationssicherheit: Theorie und Realität klaffen weit auseinanderBild: Informationssicherheit: Theorie und Realität klaffen weit auseinander
Informationssicherheit: Theorie und Realität klaffen weit auseinander
… liegt: Böswillige Insider-Bedrohungen wie Datendiebstahl (31%), versehentliche oder fahrlässige Sicherheitslücken (28%), aber auch eine Schatten-IT (25%) stuften die Befragten als potentielles Sicherheitsrisiko ein. Das korreliert mit dem Aspekt, dass 36% der deutschen Unternehmen die gesamte Belegschaft als schwächstes Glied in Sachen Sicherheit sehen. Dennoch …
Gartner positioniert NTT als 'Challenger' im 'Magic Quadrant for Managed Security Services, Worldwide'
Gartner positioniert NTT als 'Challenger' im 'Magic Quadrant for Managed Security Services, Worldwide'
Ismaning, Deutschland, 12. Januar 2016 – NTT Com Security, Teil der NTT Group (NYSE: NTT) und Spezialist für Informationssicherheit und Risikomanagement, gibt bekannt, dass NTT von Gartner im „Magic Quadrant for Managed Security Services, Worldwide“ von 2015 als „Challenger“ eingestuft wird (1). Die Positionierung basiert auf der umfassenden Vision von …
NTT Security lädt Bewerber zur ISW 2019 ein
NTT Security lädt Bewerber zur ISW 2019 ein
ISMANING, Deutschland, 13. Mai 2019 - NTT Security (Germany), das auf Sicherheit spezialisierte Unternehmen und „Security Center of Excellence“ der NTT Group, lädt junge Absolventen und Jobanwärter zu seinen „Recruiting Days“ auf die Information Security World (ISW) 2019 ein. Interessenten für eine Position im Bereich Security Consulting und Security …
NTT Security und ThreatQuotient kooperieren bei der Bereitstellung von Threat Intelligence Services
NTT Security und ThreatQuotient kooperieren bei der Bereitstellung von Threat Intelligence Services
Ziel der Zusammenarbeit sind weiter optimierte Threat Intelligence Services für Managed-Security-Services-Kunden weltweit ISMANING, Deutschland, 14. Februar 2018 – NTT Security, das auf Cyber-Sicherheit spezialisierte Unternehmen der NTT Group, und ThreatQuotient haben eine Kooperation vereinbart, um ihr Angebot rund um Threat Intelligence zu erweitern. …
NTT Security tritt auf der CeBIT 2017 auf
NTT Security tritt auf der CeBIT 2017 auf
Ismaning, Deutschland, 28. Februar 2017 – Die NTT Security (Germany) GmbH, Teil der NTT Group (NYSE: NTT) und Spezialist für Informationssicherheit und Risikomanagement, ist auf der diesjährigen CeBIT vom 20. bis 24. März in Halle 7 am Stand A40 vertreten. Das Unternehmen informiert umfassend über seine End-to-End-Sicherheitsstrategie und geht auf aktuelle …
Sie lesen gerade: NTT Security ermittelt das Sicherheitsrisiko von Vorständen