openPR Recherche & Suche
Presseinformation

Sechs einfache Maßnahmen erschweren Cyber-Attacken auf Führungskräfte

25.07.201917:26 UhrIT, New Media & Software
Bild: Sechs einfache Maßnahmen erschweren Cyber-Attacken auf Führungskräfte
Sechs einfache Maßnahmen zum Schutz vor Cyber-Angriffen (Quelle: NTT Security)
Sechs einfache Maßnahmen zum Schutz vor Cyber-Angriffen (Quelle: NTT Security)

(openPR) ISMANING, Deutschland, 25. Juli 2019 - Bei der IT-Sicherheit geht es nicht nur um Technologien und Softwarelösungen, auch der Risikofaktor Mensch muss ins Kalkül gezogen werden. Vor allem die Managementebene ist ein lukratives Ziel für Cyber-Angreifer. NTT Security (Germany), das „Security Center of Excellence“ der NTT, empfiehlt sechs einfache Maßnahmen zur Gefahrenabwehr.

Besonders im Fokus von Cyber-Angriffen steht die Managementebene, also der gesamte C-Level eines Unternehmens. Dafür gibt es mehrere Gründe: Diese Personen verfügen aufgrund von Funktion und Verantwortungsbereich über mehr sensible Informationen als der „normale“ Mitarbeiter. Unter Sicherheitsaspekten problematisch ist zudem, dass für die Management-Ebene oft „Sonderregeln“ mit Privilegien gelten; so werden von der IT Sicherheitsrichtlinien und -standards gelockert, um zum Beispiel das Login zu vereinfachen. Nicht zuletzt kommt erschwerend hinzu, dass Manager oft technisch weniger versiert sind und unter Zeitdruck eine Vielzahl von Informationen bearbeiten müssen – also auch nicht jede erhaltene E-Mail kritisch in Augenschein nehmen können.

NTT Security nennt sechs einfache Maßnahmen, mit denen sich Manager besser vor Cyber-Angriffen und vor allem vor Social-Engineering-Attacken schützen können:

1. Sorgfältiges Management der Social-Media-Accounts

Es ist heute unumgänglich, in sozialen Kanälen sichtbar zu sein, jedoch erfordert es ein sorgfältiges Management der Accounts und eine Social-Media-Strategie. Die auf sozialen Plattformen verfügbaren Daten werden nämlich häufig von Cyber-Kriminellen für sogenannte Phishing-Angriffe verwendet, um Zugang zu persönlichen oder Firmendaten zu bekommen. Generell gilt deshalb, möglichst wenige persönliche Informationen zu teilen, ein sogenanntes „Tagging“ auf Bildern zu unterbinden und keine privaten Bilder zu posten.

2. Vermeidung von öffentlichen und freien Netzen

Angreifer verwenden oftmals Netze in Bahnhöfen, Flughäfen, Hotels oder Cafés, um über sogenannte „Fake Access Points“ Zugriff auf die mobilen Geräte ahnungsloser Anwender zu erhalten. Die Nutzung öffentlicher Netze sollte somit unterbleiben. Darüber hinaus ist es ratsam, in öffentlichen Bereichen keine Telefonate mit sensiblen Informationen zu führen.

3. Sicherung des Heimnetzes

Schlecht gesicherte Heimnetze sind ein klassisches Einfallstor für gezielte Angriffe. In ihnen sollten deshalb die gleichen Sicherheitsmaßnahmen ergriffen werden, die auch im Firmennetz Standard sind.

4. Sensibilisierung des Sekretariats

Fingierte Anrufe etwa als vermeintlicher Helpdesk-Mitarbeiter, um Informationen zu bekommen beziehungsweise Passwörter zu erschleichen, sind noch immer üblich. Folglich muss auch das Sekretariat eines Managers ausdrücklich im Hinblick auf Social-Engineering-Gefahren geschult werden.

5. Restriktives Öffnen von E-Mails

Bei gezielten Angriffen werden täuschend echt gestaltete Mails von „Freunden“, dem Verein oder Mitarbeitern erstellt, die den Manager dazu verleiten sollen, eine Datei zu öffnen oder auf einen Link zu klicken. Eine Führungskraft sollte deshalb niemals eine E-Mail öffnen, die sie nicht erwartet. Außerdem sollte keinesfalls eine Datei geöffnet oder ein Link genutzt werden, ohne dass die Quelle validiert ist.

6. Sicherung der Passwörter

Von entscheidender Bedeutung sind nicht zuletzt Passwortschutz und -sicherheit. Für die Verwaltung von Passwörtern ist auf jeden Fall die Nutzung eines Passwortmanagers zu empfehlen. Damit können für jeden Login eigene und komplexe Passwörter erstellt werden. Sollte das Passwort für eine Webseite ermittelt werden, so ist nur dieser eine Login betroffen und ein Angreifer kann sich mit diesem Passwort nicht auf weiteren Webseiten oder auf Systemen anmelden. Generell darf bei jeder Passwortnutzung auch nicht vergessen werden, dass das sogenannte „Shoulder Surfing“ noch immer eine beliebte Methode ist, das heißt, es muss darauf geachtet werden, dass beim Eingeben eines Passworts niemand hinter oder neben einem steht.

„Für die Ermittlung von möglichen Sicherheitsrisiken auf Führungsebene bietet NTT Security seit rund einem Jahr den Service ‚Management Hack’ an. Und die Ergebnisse der bisher durchgeführten Projekte zeigen, dass Manager die Gefahren der Internet- oder Social-Media-Nutzung vielfach unterschätzen. Die ‚Erfolgsquote’ unserer Management-Hacks lag im Durchschnitt bei fast 70 Prozent“, erklärt Kai Grunwitz, Senior Vice President EMEA bei NTT Security. „Unsere sechs einfachen Sicherheitsmaßnahmen sind erste Schritte für die Gefahrenabwehr, und zwar Schritte, die weitgehend in der Hand der Manager selbst liegen.“


Diese Presseinformation und Bilder in höherer Auflösung können unter www.pr-com.de/nttsecurity abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1056004
 837

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Sechs einfache Maßnahmen erschweren Cyber-Attacken auf Führungskräfte“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von NTT Security

Bild: 14,5 Millionen Euro sind erst der AnfangBild: 14,5 Millionen Euro sind erst der Anfang
14,5 Millionen Euro sind erst der Anfang
Mit dem neuen Bußgeldkatalog drohen drastische Strafen bei DSGVO-Verstößen ISMANING, Deutschland, 7. November 2019 - Die Berliner Datenschutzbeauftragte hat wegen Verstößen gegen die DSGVO eine hohe Strafzahlung gegen die Deutsche Wohnen SE verhängt. Mit dem neuen Bußgeldkonzept der DSK – der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder – wird ein solches massives Durchgreifen der zuständigen Datenschutzstellen wahrscheinlicher, erläutert Eva-Maria Scheiter, Managing Consultant GRC bei der Security Divis…
Bild: NTT Security vergibt die „Women in Cybersecurity Awards“Bild: NTT Security vergibt die „Women in Cybersecurity Awards“
NTT Security vergibt die „Women in Cybersecurity Awards“
ISMANING, Deutschland, 23. September 2019 - Die Women in Cybersecurity Awards (www.women-in-cybersecurity-awards.com) zeichnen herausragende weibliche Talente in der Cybersicherheitsbranche aus. Auf der Information Security World in Wien hat NTT Security, das „Security Center of Excellence“ der NTT, die Gewinnerinnen der DACH-Region gekürt. Noch immer sind weibliche Fachkräfte im Bereich Cybersicherheit rar. Mit den Women in Cybersecurity Awards sollen talentierte Frauen sichtbarer gemacht werden und die verdiente Anerkennung bekommen. Die …

Das könnte Sie auch interessieren:

Cyber-Ark-Studie: Cyber-Attacken sind die größte Sicherheitsbedrohung
Cyber-Ark-Studie: Cyber-Attacken sind die größte Sicherheitsbedrohung
… Abwehrmodell an ihre Grenzen stößt. Die Cyber-Ark-Untersuchung „Global Advanced Threat Landscape“ wurde bereits zum siebten Mal durchgeführt. Dabei wurden fast 1.000 (IT-)Führungskräfte aus vorwiegend größeren Unternehmen in Europa, den USA und der Region Asien-Pazifik zu Themen rund um die Datensicherheit befragt. Ein zentrales Untersuchungsergebnis …
Wie Sie sich gegen aktuelle Cyber-Angriffe schützen
Wie Sie sich gegen aktuelle Cyber-Angriffe schützen
… an.https://subscribe.newsletter2go.com/?n2g=d5oo79bn-ckyqtazn-4ic Nutzen Sie die folgenden Vorteile: - Bleiben Sie auf dem neuesten Stand durch aktuell wichtige Themen für Fach- und Führungskräfte - Sparen Sie Zeit durch komprimierte, praxisorientierte Berichte - Vertrauen Sie auf seriöses Branchenwissen kombiniert mit fundiertem Experten-Knowhow aus …
Akamai-Studie: Unternehmen übersehen die Gefahren von Cyber-Angriffen
Akamai-Studie: Unternehmen übersehen die Gefahren von Cyber-Angriffen
München, 10. Dezember 2014 – Obwohl viele Unternehmen die Gefahren von Cyber-Attacken kennen und sogar schon Opfer wurden, tun sie zu wenig, um sich ausreichend zu schützen. Das ist das Ergebnis einer Umfrage des Cloud-Sicherheitsexperten Akamai. Akamai Technologies, Inc. (NASDAQ: AKAM), ein führender Anbieter von Cloud-Services, mit denen sich Online-Inhalte …
Neues E-Book von Cyber-Ark gibt Tipps zum Schutz vor Cyber-Attacken
Neues E-Book von Cyber-Ark gibt Tipps zum Schutz vor Cyber-Attacken
… Privileged Identity Management, hat ein E-Book mit dem Titel „Don’t Give Cyber-Attackers the Privilege” veröffentlicht. Das E-Book bietet umfassende Informationen zu den Charakteristiken heutiger Cyber-Attacken und zeigt Wege auf, wie man sich effizient schützen kann. In den letzten 18 Monaten war eine deutliche Zunahme von Cyber-Attacken zu registrieren. In …
Bild: IT-Sicherheit & Cyber-Sicherheit: Aktuelle Herausforderungen & Gefahren meistern, 27. April 2022 ONLINE Bild: IT-Sicherheit & Cyber-Sicherheit: Aktuelle Herausforderungen & Gefahren meistern, 27. April 2022 ONLINE
IT-Sicherheit & Cyber-Sicherheit: Aktuelle Herausforderungen & Gefahren meistern, 27. April 2022 ONLINE
… sowie Lücken in der Informationssicherheit führen zunehmend häufiger zu Ausfällen kritischer Geschäftsprozesse bei Banken und Unternehmen. Insbesondere Angriffe von außen (z.B. Cyber-Attacken, Ransomware) haben sich hierbei zu einer immanenten Bedrohung entwickelt, die durch die aktuelle geopolitische Lage noch verschärft werden könnte.Die neuen MaRisk …
Bild: Unternehmen und Dienstleister im Visier virtueller Verbrechen: Schäden durch Cyber- & Hackerangriffe absichernBild: Unternehmen und Dienstleister im Visier virtueller Verbrechen: Schäden durch Cyber- & Hackerangriffe absichern
Unternehmen und Dienstleister im Visier virtueller Verbrechen: Schäden durch Cyber- & Hackerangriffe absichern
… Versicherungsportal exali.de reagiert und bietet als Lösung ab sofort die „Datenschutz- und Cyber-Eigenschaden-Deckung“ an. Erste Hilfe bei Cyber-Attacken und Datendiebstahl Die neue Leistungserweiterung „Datenschutz und Cyber-Eigenschaden-Deckung“ ergänzt den Versicherungsumfang der über exali.de angebotenen Berufs- und Betriebshaftpflichtversicherungen. …
Studie: Mehrheit der Sicherheitsverantwortlichen wähnt sich machtlos gegen Datendiebstahl
Studie: Mehrheit der Sicherheitsverantwortlichen wähnt sich machtlos gegen Datendiebstahl
… Daten: * Bei der Bewertung von Schäden durch Datenverlust zeigt sich eine klaffende Lücke zwischen Wahrnehmung und Realität. So sagten 80 % der Befragten, dass die Führungskräfte ihres Unternehmens den Verlust vertraulicher Daten nicht mit einem Verlust an Umsatz gleichsetzen. Dies steht in starkem Kontrast zu einer anderen aktuellen Studie des Ponemon …
Bild: Websense nennt die acht größten Sicherheits-Bedrohungen für 2014Bild: Websense nennt die acht größten Sicherheits-Bedrohungen für 2014
Websense nennt die acht größten Sicherheits-Bedrohungen für 2014
… fortgeschrittenen Angriffsmethoden weiter zu verfeinern. Zero-Day-Java-Exploits wird es vorbehalten sein, hochwertige Netzwerke mit gutem Java-Patching anzugreifen. 6. Angreifer ködern verstärkt Führungskräfte Da die Business-Community auch 2014 wieder ausgiebig soziale Netzwerke nutzen wird, werden Cyber-Kriminelle verstärkt auf Websites wie LinkedIn Recherchen …
Bild: Cyber-Angreifer im Besitz privilegierter Accounts sind die größte SicherheitsgefahrBild: Cyber-Angreifer im Besitz privilegierter Accounts sind die größte Sicherheitsgefahr
Cyber-Angreifer im Besitz privilegierter Accounts sind die größte Sicherheitsgefahr
… zentrales Ergebnis einer aktuellen CyberArk-Untersuchung. CyberArk hat die Untersuchung „Global Advanced Threat Landscape“ bereits zum neunten Mal durchgeführt. Befragt wurden dabei 673 (IT-)Führungskräfte aus Unternehmen in Europa, Nordamerika und der Region Asien-Pazifik zu Themen rund um die Datensicherheit. Die Mehrheit der Befragten sieht die größte …
Bild: CyberArk-Studie zeigt: Unternehmen ändern Sicherheitsstrategien nach der NSA-AffäreBild: CyberArk-Studie zeigt: Unternehmen ändern Sicherheitsstrategien nach der NSA-Affäre
CyberArk-Studie zeigt: Unternehmen ändern Sicherheitsstrategien nach der NSA-Affäre
… ein zentrales Ergebnis einer aktuellen CyberArk-Untersuchung. CyberArk hat die Untersuchung „Global Advanced Threat Landscape“ bereits zum achten Mal durchgeführt. Dabei wurden 373 (IT-)Führungskräfte aus Unternehmen in Europa, Nordamerika und der Region Asien-Pazifik zu Themen rund um die Datensicherheit befragt. Die Mehrheit der Befragten sieht die …
Sie lesen gerade: Sechs einfache Maßnahmen erschweren Cyber-Attacken auf Führungskräfte