openPR Recherche & Suche
Presseinformation

Der unterschätzte Faktor Mensch in der IT-Sicherheit

Der unterschätzte Faktor Mensch in der IT-Sicherheit (© Validato AG / AI generiert)
Der unterschätzte Faktor Mensch in der IT-Sicherheit (© Validato AG / AI generiert)

Wie Background Checks helfen können, Insider-Risiken bei Entwicklern, Administratoren und externen IT-Spezialisten zu reduzieren.

(openPR) Insider-Risiken gelten in der IT-Sicherheit seit Langem als schwer greifbar: Anders als bei externen Angriffen liegt hier keine Schwachstelle im System vor, sondern im Verhalten oder in der Vertrauenswürdigkeit einer Person mit legitimem Zugang. Validato, Anbieter für Background-Checks und Human Risk Management mit Sitz in Zürich, ordnet Entwicklerinnen, Administratoren und externe IT-Spezialisten aufgrund ihrer weitreichenden Systemrechte als besonders relevante Gruppe für strukturierte Personalrisikoprüfungen ein.

Insider-Risiko ist mehr als vorsätzlicher Missbrauch

Nach Einschätzung von Validato entsteht Insider-Risiko nicht nur durch bewusste Schädigung, sondern auch durch Nachlässigkeit, mangelndes Sicherheitsbewusstsein oder den Verkauf von Zugängen unter finanziellem Druck. Auch ein unbedacht weitergegebenes Passwort oder eine nachlässig konfigurierte Zugriffsberechtigung kann laut Validato ähnlich schwerwiegende Folgen haben wie ein gezielter Missbrauch. Deshalb reicht es nicht aus, Prüfprozesse ausschliesslich auf die Erkennung böswilliger Absicht auszurichten.

Entwickler und Administratoren im Fokus

Wer Zugriff auf Produktivsysteme, Quellcode-Repositories oder Kundendaten hat, kann grösseren Schaden anrichten als Positionen ohne solche Rechte. Validato beobachtet, dass diese Rollen in bestehenden Screening-Prozessen nicht immer entsprechend ihrer Kritikalität geprüft werden. Gerade in kleineren Teams verfügen einzelne Entwicklerinnen und Entwickler häufig über Admin-Rechte auf mehreren Systemen gleichzeitig. Nach Einschätzung von Validato steigt mit dieser Bündelung von Rechten auch die Notwendigkeit einer entsprechend vertieften Prüfung.

Externe IT-Spezialisten oft aussen vor

Freelancer, Consultants und externe Administratoren erhalten häufig ähnlich weitreichende Zugriffsrechte wie Festangestellte, werden aber laut Validato seltener im gleichen Umfang geprüft, weil sie formal nicht als eigene Mitarbeitende gelten. Das gilt besonders bei kurzfristigen Projekteinsätzen, in denen der Fokus auf schneller Verfügbarkeit statt auf einer strukturierten Prüfung liegt. Validato beobachtet, dass genau diese Konstellation in der Praxis häufig übersehen wird, obwohl der Systemzugriff identisch zu dem festangestellter Kolleginnen und Kollegen sein kann.

Screening als Präventionsinstrument

Ein strukturierter Background Check kann Auffälligkeiten sichtbar machen, bevor eine Person Zugang zu sensiblen Systemen erhält – etwa bei Identität, Ausbildung, früheren Beschäftigungsverhältnissen oder Sanktionslisten. Auch scheinbar unauffällige Widersprüche, etwa bei Beschäftigungszeiträumen oder Ausbildungsnachweisen, können laut Validato erste Hinweise auf ein erhöhtes Risiko liefern. Entscheidend ist dabei, dass diese Informationen vor Vertragsbeginn und nicht erst im Nachhinein geprüft werden.

Einmalige Prüfung reicht nicht aus

Da sich Risiken über die Zeit ändern können, setzt Validato zusätzlich auf In-Employment-Screening: eine wiederkehrende Überprüfung während eines laufenden Beschäftigungs- oder Vertragsverhältnisses, nicht nur beim Onboarding. Persönliche oder finanzielle Umstände einer Person können sich innerhalb weniger Jahre erheblich verändern, ohne dass dies dem Arbeitgeber auffällt. Validato sieht in der wiederkehrenden Prüfung deshalb kein Misstrauen gegenüber dem bestehenden Personal, sondern einen Bestandteil eines verantwortungsvollen Sicherheitskonzepts.

Validato: Screening entlang des gesamten Lebenszyklus

Validato bietet Pre-Employment-, In-Employment- und External-Partner-Screening aus einer Plattform an. Dieses Modell lässt sich sowohl für interne als auch für externe Rollen einsetzen und wird über eine WebApp sowie eine API bereitgestellt, sodass sich Prüfprozesse in bestehende HR- und Recruiting-Systeme integrieren lassen. „Der grösste blinde Fleck ist oft nicht der neue Mitarbeitende, sondern die Person, deren Zugang seit Jahren niemand mehr hinterfragt hat", so Reto Marti - Managing Partner von Validato. Dabei lässt sich für jede Phase individuell festlegen, welche Module zum Einsatz kommen, statt für alle Beschäftigten dasselbe starre Schema anzuwenden. So bleibt der Prüfaufwand laut Validato proportional zum tatsächlichen Risiko einer Rolle.

Verantwortlich für diese Pressemeldung:

News-ID: 1321220
 50

Pressebericht „Der unterschätzte Faktor Mensch in der IT-Sicherheit“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Validato

Bild: Firewall allein reicht nicht mehr
Firewall allein reicht nicht mehr
Weshalb Unternehmen mit kritischen Systemzugängen heute nicht nur Technik, sondern auch Personenrisiken absichern müssen. _Investitionen in Firewalls, Endpoint-Detection und Zero-Trust-Netzwerke gehören für deutsche Industrie- und IT-Unternehmen längst zum Standard. Trotzdem waren laut Bitkom-Studie „Wirtschaftsschutz 2025" 87 Prozent der deutschen Unternehmen im vergangenen Jahr von Datendiebstahl, Spionage oder Sabotage betroffen. Für Validato, Schweizer Anbieter für Background-Checks und Human Risk Management, liegt darin ein deutliches S…
Bild: Die neue Sicherheitslücke sitzt im Unternehmen
Die neue Sicherheitslücke sitzt im Unternehmen
Warum deutsche Industrie- und IT-Unternehmen Background Checks laut Bitkom-Studie „Wirtschaftsschutz 2025" zunehmend als Teil ihrer Cybersecurity-Strategie betrachten. _87 Prozent der deutschen Unternehmen waren in den zwölf Monaten vor der Erhebung von Datendiebstahl, Spionage oder Sabotage betroffen, der Gesamtschaden für die deutsche Wirtschaft wird auf rund 289,2 Milliarden Euro beziffert – das zeigt die Bitkom-Studie „Wirtschaftsschutz 2025". Für Validato, Anbieter für Background-Checks und Human Risk Management mit Sitz in Zürich, vers…

Das könnte Sie auch interessieren:

Bild: Balabit präsentiert die vier wichtigsten IT-Sicherheitstrends des Jahres 2016Bild: Balabit präsentiert die vier wichtigsten IT-Sicherheitstrends des Jahres 2016
Balabit präsentiert die vier wichtigsten IT-Sicherheitstrends des Jahres 2016
IT-Sicherheit und Geschäftsanforderungen in Einklang bringen München, 28. Januar 2016 - IT-Sicherheitslösungen müssen verstärkt die Aktivitäten der Nutzer im Blick haben, dürfen aber gleichzeitig die Geschäftsaktivitäten von Unternehmen nicht beeinträchtigen. Dies sind zwei wesentliche Trends im Bereich IT-Security, die nach Einschätzung von Balabit, …
Bild: Mental-IT: Psychologie trifft IT-Security. Warum der menschliche Faktor heute über IT-Sicherheit entscheidet
Mental-IT: Psychologie trifft IT-Security. Warum der menschliche Faktor heute über IT-Sicherheit entscheidet
… - sondern auch Siebauer und Eck. Cybersecurity ist nicht nur ein IT-ThemaTechnische Schutzmaßnahmen sind wichtig: Firewalls, Spamfilter, Zwei-Faktor-Authentifizierung, KI-gestützte Angriffserkennung. Trotzdem bleibt der Mensch der häufigste Angriffspunkt.Warum?Weil Social Engineering gezielt psychologische Mechanismen nutzt:Zeitdruck („Bitte sofort handeln“)Autorität …
EasiRun Europa und Freund+Dirks bündeln ihre Stärken
EasiRun Europa und Freund+Dirks bündeln ihre Stärken
… Alternativen zu bestehenden Sprachen, Werkzeugen, Frameworks oder Compilern und berät beim Einsatz dieser Komponenten. Die Erfahrung zeigt, dass sich der „Faktor Mensch“ neben Technologien, Plattformen, Anwendungen und Projektmanagement entscheidend auf den Verlauf eines IT-Modernisierungsprozesses auswirkt. „Nur geteiltes Wissen ist vermehrtes Wissen“ …
Bild: Mit dem Thema „Security-Awareness“ den Nerv der it-sa-Besucher getroffen
Mit dem Thema „Security-Awareness“ den Nerv der it-sa-Besucher getroffen
Neben aktuellen Software- und Hardwareprodukten für IT-Sicherheit war eines der Top-Themen der it-sa der „Faktor Mensch“. Mit dem Schwerpunkt „Awareness und Training für Informationssicherheit und Datenschutz“ hat InfoSecure daher den Nerv vieler it-sa-Besucher getroffen. Augsburg, 27.10.2011. Als eine der wichtigsten IT-Security-Fachmessen Europas ist …
Bild: IT-Sicherheit – Lagebericht des BSI
IT-Sicherheit – Lagebericht des BSI
… in Berlin den Bericht des Bundesamts für Sicherheit in der Informationstechnik (BSI) zur Lage der IT-Sicherheit in Deutschland 2017 vorgestellt.https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2017/Bericht_zur_Lage_der_IT-Sicherheit_in_Deutschland_08112017.html Für den Berichtszeitraum Juli 2016 bis Juni 2017 war weiterhin eine Gefährdungslage …
Bild: Fachlicher Austausch und Innovationen bei den Kutzschbach Partnertagen 2024
Fachlicher Austausch und Innovationen bei den Kutzschbach Partnertagen 2024
… Gelegenheit, um über aktuelle Herausforderungen und Entwicklungen der IT-Branche zu diskutieren. Neben einer Keynote standen Podiumsdiskussionen zu topaktuellen Themen wie Künstliche Intelligenz, IT-Sicherheit und die Rolle des Menschen sowie eine IT-Messe auf dem Programm.Keynote und Podiumsdiskussionen zu KI, IT-Security und dem Faktor MenschDer erste …
Die Kunst der Täuschung – Wie Social Engineering Unternehmen gefährdet
Die Kunst der Täuschung – Wie Social Engineering Unternehmen gefährdet
… viele Mitarbeiter etwa bei einer E-Mail vom Geschäftsführer nicht gleich an einen möglichen Betrug. Die Mitarbeiter sind vielleicht der größte kritische Faktor innerhalb der IT-Sicherheit. Es gilt daher, sie für Social-Engineering-Angriffe zu sensibilisieren und die sogenannte Security Awareness im gesamten Unternehmen zu steigern. Dazu zählen die zwei …
Erster IT-Sicherheitstag im BGV-Lichthof
Erster IT-Sicherheitstag im BGV-Lichthof
Am 17. März fand im BGV-Lichthof der erste gemeinsame IT-Sicherheitstag der Unternehmensgruppe BGV / Badische Versicherungen und der Kommunalen Informationsverarbeitung Baden-Franken (KIVBF) statt. Professor Edgar Bohn, stellvertretender Vorstandsvorsitzender des BGV, und William Schmitt, Geschäftsführer der KIVBF, begrüßten über 150 Vertreter badischer …
Arrow ECS und Check Point auf der IT-SA 2010
Arrow ECS und Check Point auf der IT-SA 2010
… Engine, die die Korrelation unterschiedlichster Datentypen ermöglicht und hohe Genauigkeit bei der Identifikation von Regelverletzungen aufweist, baut Check Point bei DLP nicht zuletzt auf den Faktor Mensch: Check Point DLP bindet den Anwender aktiv ein und versetzt ihn in die Lage, potentielle Regelverstöße in Echtzeit zu korrigieren. Mit mehr als zehn …
Bild: Projekt-Performance: Top-100-Trainerin Cornelia Kiel verrät, wie Projekte gelingen
Projekt-Performance: Top-100-Trainerin Cornelia Kiel verrät, wie Projekte gelingen
… Es stellt sich oft die Frage, wer wen beherrscht: die IT den Menschen oder der Mensch die IT. Für erfolgreiches Projektmanagement ein durchaus entscheidender Faktor“, erklärt Cornelia Kiel. Sie berät und begleitet seit vielen Jahren große Unternehmen aus der Automobil-, Logistik- und IT-Branche bei der erfolgreichen Umsetzung von IT-Projekten. Cornelia …
Sie lesen gerade: Der unterschätzte Faktor Mensch in der IT-Sicherheit