openPR Recherche & Suche
Presseinformation

Firewall allein reicht nicht mehr

Firewall allein reicht nicht mehr (© Validato AG)
Firewall allein reicht nicht mehr (© Validato AG)

Weshalb Unternehmen mit kritischen Systemzugängen heute nicht nur Technik, sondern auch Personenrisiken absichern müssen.

(openPR) Investitionen in Firewalls, Endpoint-Detection und Zero-Trust-Netzwerke gehören für deutsche Industrie- und IT-Unternehmen längst zum Standard. Trotzdem waren laut Bitkom-Studie „Wirtschaftsschutz 2025" 87 Prozent der deutschen Unternehmen im vergangenen Jahr von Datendiebstahl, Spionage oder Sabotage betroffen. Für Validato, Schweizer Anbieter für Background-Checks und Human Risk Management, liegt darin ein deutliches Signal: Technische Abwehr und Personalrisiko-Management müssen zusammengedacht werden.

Was Firewalls tatsächlich abdecken

Netzwerksicherheit, Endpoint-Schutz und Intrusion-Detection zielen auf unautorisierten Zugriff von aussen. Sie erkennen Angriffe an der Systemgrenze – aber nicht, ob eine Person mit gültigen Zugangsdaten diese Grenze von innen überschreitet. Selbst Systeme zur Anomalieerkennung stossen an Grenzen, wenn sich ein Zugriffsmuster kaum von normalem Verhalten unterscheidet. Nach Einschätzung von Validato entsteht dadurch ein blinder Fleck genau dort, wo der potenzielle Schaden am grössten ist.

Kritische Systemzugänge als eigene Angriffsfläche

Administratoren, Entwicklerinnen und IT-Dienstleister mit privilegierten Rechten stellen nach Einschätzung von Validato eine Angriffsfläche dar, die von klassischer Netzwerksicherheit kaum erfasst wird, weil ihr Zugriff technisch legitim ist. Das gilt nach Beobachtung von Validato besonders für Rollen mit Wartungszugriff auf Produktionsanlagen oder zentrale Datenbanken. Ein einzelner kompromittierter oder unzuverlässiger Zugang kann hier weitreichendere Folgen haben als ein erfolgreicher externer Angriffsversuch.

Die Lücke zwischen Zero Trust und Praxis

Zero-Trust-Architekturen verifizieren Geräte, Identitäten und Netzwerkverbindungen kontinuierlich. Nach Beobachtung von Validato bleibt die Frage, wer diese Identität überhaupt erhalten hat und ob sie vertrauenswürdig ist, in vielen Umsetzungen unterbelichtet. In der Praxis wird eine digitale Identität häufig einmalig beim Onboarding angelegt und danach kaum mehr hinterfragt. Validato sieht hier eine Parallele zur Personalebene: Auch eine einmal geprüfte Person bleibt nicht automatisch dauerhaft vertrauenswürdig.

Personenrisiko als zweite Verteidigungslinie

Background Checks und Human Risk Management ergänzen technische Massnahmen, indem sie bereits vor der Vergabe von Zugriffsrechten ansetzen – bei Neueinstellungen ebenso wie bei bestehenden Mitarbeitenden mit wachsender Verantwortung. Das betrifft nicht nur neue Mitarbeitende, sondern auch bestehendes Personal, das im Zuge einer Beförderung oder Versetzung neue Zugriffsrechte erhält. Validato empfiehlt, solche Übergänge als eigenen Prüfanlass zu behandeln, nicht nur den Zeitpunkt der Ersteinstellung.

Praxisempfehlung: Zugriffsrechte und Prüftiefe koppeln

Validato empfiehlt, die Prüftiefe eines Background Checks an die Systemrechte einer Position zu koppeln: Wer weitreichenden Zugriff auf sicherheitsrelevante Systeme erhält, sollte einer entsprechend vertieften und dokumentierten Prüfung unterliegen. Ein IT-Systemverantwortlicher mit Zugriff auf Kernsysteme benötigt demnach eine andere Prüftiefe als eine Position ohne administrative Rechte. Diese Zuordnung lässt sich laut Validato einmalig für jede Rollenkategorie festlegen und danach automatisiert anwenden.

Validato: Screening als Ergänzung zur technischen Sicherheit

Validato bietet dazu 18 einzeln wählbare Screening-Module auf einer ISO-27001-zertifizierten Plattform mit Schweizer Serverstandort. Unternehmen buchen dabei ausschliesslich die für eine Position tatsächlich benötigten Module, ohne Abonnementbindung oder Mindestabnahme – Ergebnisse liegen für die meisten Module innerhalb weniger Minuten vor. „Eine Firewall fragt nicht, wer am anderen Ende sitzt – genau das muss die Personalrisikoprüfung leisten", so Reto Marti - Managing Partner von Validato. Die Plattform lässt sich sowohl für neu zu besetzende Positionen als auch für bestehende Mitarbeitende mit wachsendem Zugriff nutzen. Sicherheitsverantwortliche erhalten so laut Validato ein Werkzeug, das technische und personelle Massnahmen in einem gemeinsamen Prozess abbildet.

Verantwortlich für diese Pressemeldung:

News-ID: 1321218
 70

Pressebericht „Firewall allein reicht nicht mehr“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Validato

Bild: Die neue Sicherheitslücke sitzt im Unternehmen
Die neue Sicherheitslücke sitzt im Unternehmen
Warum deutsche Industrie- und IT-Unternehmen Background Checks laut Bitkom-Studie „Wirtschaftsschutz 2025" zunehmend als Teil ihrer Cybersecurity-Strategie betrachten. _87 Prozent der deutschen Unternehmen waren in den zwölf Monaten vor der Erhebung von Datendiebstahl, Spionage oder Sabotage betroffen, der Gesamtschaden für die deutsche Wirtschaft wird auf rund 289,2 Milliarden Euro beziffert – das zeigt die Bitkom-Studie „Wirtschaftsschutz 2025". Für Validato, Anbieter für Background-Checks und Human Risk Management mit Sitz in Zürich, vers…
Bild: Background Check Schritt für Schritt: So läuft die Überprüfung in Deutschland, Österreich und der Schweiz abBild: Background Check Schritt für Schritt: So läuft die Überprüfung in Deutschland, Österreich und der Schweiz ab
Background Check Schritt für Schritt: So läuft die Überprüfung in Deutschland, Österreich und der Schweiz ab
_Von der Einwilligung bis zum Ergebnis: Welche Module ein Background Check umfasst und wie lange der Prozess in Deutschland, Österreich und der Schweiz üblicherweise dauert._ Was passiert bei einem Background Check konkret? Ein Background Check ist kein einzelner Vorgang, sondern ein mehrstufiger Prozess aus mehreren, meist unabhängig voneinander buchbaren Modulen. Je nach Position werden typischerweise Identität, Ausbildungs- und Qualifikationsnachweise, frühere Beschäftigungsverhältnisse und – wo relevant – öffentlich zugängliche Register…

Das könnte Sie auch interessieren:

IT-Sicherheit zur Miete – Einführungsangebot
IT-Sicherheit zur Miete – Einführungsangebot
Berlin, 04.09.06 - Mit einer Firewall zur Miete führt die Firma IntraSec eine interessante Lösung für kleine und mittelständische Unternehmen ein. Diese Firewall schützt das Netzwerk des Unternehmens vor verschiedenen Angriffen aus dem Internet. Gegen einen festen Mietpreis werden die kompletten Sicherheitsbedürfnisse eines Unternehmens abgedeckt. Die …
entrada erweitert Portfolio um Firewall-Management von AlgoSec
entrada erweitert Portfolio um Firewall-Management von AlgoSec
Paderborn, 06.04.2011 Die entrada Kommunikations GmbH erweitert ihr Angebot im Bereich Firewall Operation und Risk Management um die Lösungen von AlgoSec. Die Produkte des amerikanischen Herstellers ermöglichen es Unternehmen, Firewalls automatisiert zu verwalten und die Effizienz im Bereich Netzwerksicherheit zu erhöhen. "Firewall-Regelwerke werden …
Tufin Technologies gibt sechs Tipps zur Durchführung eines Firewall-Audits
Tufin Technologies gibt sechs Tipps zur Durchführung eines Firewall-Audits
… der Unternehmen, mit denen sie kommunizieren, wirksame Sicherheitsvorkehrungen vorhanden sind. In sechs Schritten hat Tufin Technologies die wichtigsten Punkte für ein Firewall-Audit, eines der Kernbestandteile der IT-Security, zusammengestellt. In vielen Unternehmen, die gesetzliche Vorgaben wie Basel II (Basel Capital Accord), PCIDS (Payment Card …
Aktuelle FireMon-Umfrage: Zwei Drittel der Security-Experten räumen Mängel in Firewall-Regelwerken ein
Aktuelle FireMon-Umfrage: Zwei Drittel der Security-Experten räumen Mängel in Firewall-Regelwerken ein
… führenden Anbieter im Bereich Security-Management, befragte im Rahmen der Infosecurity Europe (London, 7. bis 9. Juni 2016) rund 300 IT-Security-Experten zum Zustand ihrer Firewall-Regelwerke. Dabei gaben 65 % der Experten an, dass sie mit Sanktionen rechnen müssten, wenn der chaotische Zustand ihrer Firewall-Regelwerke bekannt werden sollte. Lediglich …
Neuer Fast Lane Security Power Workshop – Vorbereitung auf CCSA- und CCSE-Zertifizierungen
Neuer Fast Lane Security Power Workshop – Vorbereitung auf CCSA- und CCSE-Zertifizierungen
Basis-Know-how zur Check Point Firewall R70 Hamburg/Berlin 12. Mai 2010 – Der IT-Schulungsexperte Fast Lane hat aktuell ein Intensivtraining zu den Funktionen und Möglichkeiten der Check Point Firewall R70 entwickelt: „Check Point CCSA and CCSE R70 Power Workshop (CPPW)“. Sicherheits-, Netzwerk- und Systemadminis¬tratoren können sich in dem fünftägigen …
Neuer FireMon Report beziffert den Mehrwert eines intelligenten Security-Managements
Neuer FireMon Report beziffert den Mehrwert eines intelligenten Security-Managements
… Dezember 2016 - FireMon, der führende Anbieter im Bereich Network Security Policy Management (NSPM), hat den neuen Report "Quantifying the Value of Firewall Management" veröffentlicht. Der vom Marktforschungsunternehmen Aberdeen Group erstellte Bericht kalkuliert ausgehend vom zunehmenden Firewall-Wildwuchs in den Unternehmen die Einsparungen, die sich …
Bild: Firewall Analyzer von ManageEngine erhält neue FunktionenBild: Firewall Analyzer von ManageEngine erhält neue Funktionen
Firewall Analyzer von ManageEngine erhält neue Funktionen
Neue Version 7.1 integriert Konfigurations-Audits und Compliance-Reports / Zahlreichere weitere Neuerungen verfügbar Austin, Texas / Vierkirchen, 05.07.2011: Der Firewall Analyzer von ManageEngine bietet in der neuen Version 7.1 zahlreiche neue Funktionen. Der Hersteller hat in die web-basierte Firewall-Log-Analyse-Software eine Änderungsverwaltung für …
Kurzmeldung: Securepoint: Schulungs- und Zertifizierungs-Termine für das III. & IV. Quartal 2006
Kurzmeldung: Securepoint: Schulungs- und Zertifizierungs-Termine für das III. & IV. Quartal 2006
… III. und IV. Quartal 2006 weitere Schulungen für ihre Partner. In fünf deutschen Städten können Interessierte ab sofort den Grundkurs Securepoint Firewall Server 2006nx oder die VPN-IPSec-Schulung buchen. Einführung in die Netzwerksicherheit und Internetdienste, Topologien und Übertragungsprotokolle, Installationen der Securepoint Firewall 2006nx, deren …
Bild: Firewall-Management wird zum Resilienzfaktor im laufenden IT-Betrieb
Firewall-Management wird zum Resilienzfaktor im laufenden IT-Betrieb
Cyber-Resilienz hängt im Alltag nicht allein von neuer Hardware oder einzelnen Sicherheitsfunktionen ab. Entscheidend ist, ob Firewall-Betrieb, Reviews, Updates, Dokumentation, Monitoring und Zuständigkeiten dauerhaft belastbar organisiert sind. Die Aphos Gesellschaft für IT-Sicherheit mbH sieht hier in vielen Organisationen eine operative Lücke zwischen …
Bild: Neue Funktionen für die Kerio WinRoute Firewall 6.3: 64-Bit-Unterstützung und webbasierte BerichteBild: Neue Funktionen für die Kerio WinRoute Firewall 6.3: 64-Bit-Unterstützung und webbasierte Berichte
Neue Funktionen für die Kerio WinRoute Firewall 6.3: 64-Bit-Unterstützung und webbasierte Berichte
… 2. April 2007 - Kerio Technologies, Hersteller von sicherer Internet-Software für kleine und mittelständische Unternehmen, präsentiert heute die Version 6.3 der Kerio WinRoute Firewall. Die Software unterstützt ab sofort auch alle 64-Bit-Versionen von Windows. Des Weiteren spendierte Kerio der WinRoute Firewall ein neues Statistik- und Berichtsmodul, …
Sie lesen gerade: Firewall allein reicht nicht mehr