openPR Recherche & Suche
Presseinformation

Cyber-Ark warnt vor Sicherheitsgefahr durch externe Mitarbeiter

27.03.201218:21 UhrIT, New Media & Software

(openPR) Heilbronn, 27. März 2012 – Cyber-Ark, führender Anbieter von Sicherheits-Software zur Verwaltung und zum Schutz von privilegierten Nutzerkennungen und vertraulichen Daten, warnt vor den Sicherheitsgefahren, die durch externe Mitarbeiter ausgehen. Damit Passwörter nicht unbefugt verwendet werden, ist eine Sicherheitslösung Pflicht.



In vielen Unternehmen herrscht ein reges Kommen und Gehen: Externe Mitarbeiter von Partnerfirmen verlassen das Unternehmen nach abgeschlossenem Projekt, und Zeitarbeitskräfte sind oft nur für einen kurzen Zeitraum angestellt. Einige der externen Mitarbeiter kennen Passwörter für „Superuser-Accounts“, mit dessen Eingabe sämtliche Sicherheitsmechanismen des Unternehmens ausgeschaltet werden können.

Mitarbeiter müssen sich zwar verpflichten, Geschäftsgeheimnisse des Unternehmens vertraulich zu behandeln, eine Garantie für korrektes Verhalten ist das aber noch lange nicht. Wechselt ein Mitarbeiter beispielsweise in ein Konkurrenzunternehmen, kann ein Master-Passwort eine Einladung zur Wirtschaftsspionage sein. Die betroffenen Unternehmen merken davon sogar meistens nichts, wenn sie nicht gerade eine spezielle Software zur Überwachung von Dateizugriffen einsetzen – was nur bei wenigen der Fall ist.

Unternehmen sind sich der Gefahren nicht bewusst

Trotz der potenziellen Gefahren setzen die meisten Unternehmen kein oder nur ein unzureichendes Passwort-Management ein. Oft genügt ein Passwort zu einem privilegierten Benutzerkonto, um auf unternehmenskritische Datenbestände und sogar auf nachgelagerte Systeme problemlos zuzugreifen. Wer einmal den Zugriff erlangt hat, kann nach Gusto handeln und sensitive Informationen wie Personal-, Kunden-, Entwicklungs- oder Finanzdaten stehlen.

Das Grundproblem: Auf vielen sicherheitskritischen Systemen befinden sich identische, oftmals leicht zu entschlüsselnde Passwörter, die nur selten oder überhaupt nicht geändert werden. In der Regel können mehrere Administratoren mit dem gleichen Passwort auf die Kundensysteme zugreifen. Bei diesen sogenannten Shared Accounts ist dann keine Nachvollziehbarkeit gegeben. Hat eine größere Gruppe von Administratoren Zugriff auf Passwörter, kann nicht kontrolliert werden, welche Person ein solches Passwort wann und wozu verwendet hat.

Abhilfe durch Passwort-Management-Lösung

Eine regelmäßige manuelle Änderung der Passwörter ist für ein Unternehmen normalerweise keine Lösung, da es bei einer großen Anzahl an unterschiedlichen Systemen zu zeitaufwändig und fehleranfällig ist. Abhilfe schafft die Implementierung einer Lösung, mit der privilegierte Benutzerkonten automatisch verwaltet werden.

Es sollte eine Lösung implementiert werden, die Passwörter sowohl sicher verwahren als auch regelmäßig automatisch ändern kann. Eine intelligente Lösung kann unterscheiden, dass privilegierte Zugänge nicht nur im Hinblick auf das „Wer“, sondern auch auf das „Was“ gesichert und überwacht werden. Zur Verbindung zum Zielsystem kommt dabei ein „Sprungbrett-Server“ zum Einsatz, der eine komplette Protokollierung der Admin-Session ermöglicht und es sich jederzeit nachvollziehen lässt, was konkret passiert ist. Das Passwort wird dem externen Mitarbeiter dabei zu keiner Zeit offenbart.

„Die Gefahr durch externe Mitarbeiter sollte nicht unterschätzt werden. Schon ein einziges Passwort kann ausreichen, um sämtliche Sicherheitsmechanismen außer Kraft zu setzen“, betont Jochen Koehler, Regional Director DACH von Cyber-Ark in Heilbronn. „Cyber-Ark bietet mit der PIM Suite eine Lösung an, mit der sich ein Missbrauch effektiv verhindern lässt.“


Diese Presseinformation kann auch unter www.pr-com.de abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 619784
 110

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Cyber-Ark warnt vor Sicherheitsgefahr durch externe Mitarbeiter“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Cyber-Ark

IDC sieht CyberArk als Leader im Privileged-Access-Management-Markt
IDC sieht CyberArk als Leader im Privileged-Access-Management-Markt
Heilbronn, 23. März 2015 – Das Marktforschungsunternehmen IDC hat den Sicherheitssoftware-Anbieter CyberArk in seinem neuen Report „IDC MarketScape: Worldwide Privileged Access Management 2014 Vendor Assessment“ als Leader eingestuft. Der IDC-MarketScape-Bericht bewertet Hersteller, die Produkte im Segment Privileged Access Management (PAM) anbieten, und stellt fest, dass „CyberArk der große PAM-Leader mit dem höchsten Umsatz und der umfassendsten Kundenbasis“ ist. Die missbräuchliche Nutzung privilegierter Accounts ist heute ein zentrales …
FH Salzburg vertraut CyberArk sensible Benutzerkonten an
FH Salzburg vertraut CyberArk sensible Benutzerkonten an
Heilbronn, 23. Februar 2015 – Zum Schutz von Administratoren-Passwörtern hat sich die FH Salzburg für eine Sicherheitslösung von CyberArk entschieden. Mit ihr kann die Bildungseinrichtung die Benutzerkonten ihrer Serversysteme automatisiert verwalten und ihre IT-Abteilung entlasten. Die FH Salzburg hat die CyberArk Privileged Account Security Solution eingeführt. Die Lösung ermöglicht der Hochschule, die administrativen Passwörter für ihre Serversysteme auf einem speziell gehärteten Server zentral und revisionssicher abzulegen sowie sie rege…

Das könnte Sie auch interessieren:

Neue Cyber-Ark-Studie belegt dramatische Zunahme des Datendiebstahl-Risikos
Neue Cyber-Ark-Studie belegt dramatische Zunahme des Datendiebstahl-Risikos
Heilbronn, 17. Juni 2009 - Die aktuelle Cyber-Ark-Studie „Trust, Security & Passwords" belegt, dass 35 Prozent der IT-Mitarbeiter ihre Administratoren-Rechte nutzen, um auf vertrauliche Informationen zuzugreifen - wie zum Beispiel auf Entlassungslisten der Personalabteilung, Kundendatenbanken oder M&A-Pläne. Sogar 74 Prozent der Befragten bestätigten, …
Internationaler Erfahrungsaustausch auf der Cyber-Ark-Anwenderkonferenz
Internationaler Erfahrungsaustausch auf der Cyber-Ark-Anwenderkonferenz
… Hans-Peter Dietrich, Security Solution Manager bei Controlware in Dietzenbach bei Frankfurt. „Die Cyber-Ark-Konferenz ist für mich jedes Mal eine wertvolle Plattform, um von Mitarbeitern des Herstellers hautnah tiefere Einblicke in die Lösungen zu erhalten, eigene Erwartungen einzubringen und mich mit anderen Partnern und Kunden auszutauschen“, erklärt …
Cyber-Ark automatisiert Erkennung privilegierter Accounts
Cyber-Ark automatisiert Erkennung privilegierter Accounts
Heilbronn, 25. Februar 2013 – Cyber-Ark hat mit Cyber-Ark DNA sein neues Audit-Tool zur automatischen Erkennung und Analyse von privilegierten Benutzerkonten präsentiert. Unternehmen können damit Sicherheitsrisiken im Netzwerk einfach identifizieren. Privilegierte Accounts und ihre Passwörter sind kritische Angriffspunkte, die sich über die komplette …
Cyber-Ark-Lösungen sichern Administratoren-Accounts in Windows
Cyber-Ark-Lösungen sichern Administratoren-Accounts in Windows
… oft stiefmütterlich behandelt, sagt Sicherheitssoftware-Anbieter Cyber-Ark. Oft sind sie sogar unternehmensweit mit dem gleichen Passwort versehen. Identifizieren lassen sich diese Sicherheitsgefahren in Windows-Umgebungen einfach und schnell mit der neuen Cyber-Ark-Lösung Discovery & Audit – und beseitigen mit dem Enterprise Password Vault. Die …
Cyber-Ark: Secure-File-Transfer-Lösungen ergänzen E-Mail-Systeme optimal
Cyber-Ark: Secure-File-Transfer-Lösungen ergänzen E-Mail-Systeme optimal
… der E-Mail-Größe einzuhalten. Und in der heutigen Zeit der Datenflut und immer umfangreicherer Files wird das zunehmend zum Problem. Unsere Erfahrung zeigt, dass die Mitarbeiter dann oft auch ihren privaten E-Mail-Account nutzen oder die Daten über irgendeinen FTP-Server austauschen. Damit wird in der Regel die Sicherheitspolicy des jeweiligen Unternehmens …
Cyber-Ark-Studie - Rezession fördert Datenklau
Cyber-Ark-Studie - Rezession fördert Datenklau
… der Datenklau nimmt in dieser Zeit deutlich zu. Eine aktuelle Studie des Sicherheitsexperten Cyber-Ark zeigt das Gefährdungspotenzial eindrucksvoll auf. Kurzarbeit und drohende Mitarbeiterentlassungen sind in Zeiten der Wirtschaftskrise an der Tagesordnung. Zu oft wird dabei laut Cyber-Ark von Unternehmensseite das Risiko des Datenmissbrauchs oder -diebstahls …
Cyber-Ark entscheidet sich für PR-COM
Cyber-Ark entscheidet sich für PR-COM
München, 3. März 2009 - Die Münchner Agentur PR-COM hat sich den PR-Etat von Cyber-Ark für Deutschland gesichert. Cyber-Ark ist weltweiter Marktführer im Bereich „Privileged Identity Management" und will jetzt auch im deutschen Markt mit einer eigenen Vertretung ambitioniert wachsen. Cyber-Ark entwickelt und vertreibt Software-Lösungen zur Sicherung …
Bild: Controlware erhält "Best Performer"-Award von Cyber-ArkBild: Controlware erhält "Best Performer"-Award von Cyber-Ark
Controlware erhält "Best Performer"-Award von Cyber-Ark
… deutscher Systemintegrator und IT-Dienstleister, wurde am 12. Oktober 2011 auf der IT-Security-Messe it-sa (Nürnberg, 11. bis 13. Oktober 2011) vom Security-Hersteller Cyber-Ark mit dem Award "Best Performer" ausgezeichnet. Controlware und der Spezialist für Privileged Identity Management arbeiten seit zwei Jahren erfolgreich zusammen. Cyber-Ark zeichnete …
Bild: Cyber-Ark: Herkömmliche File-Transfer-Lösungen spiegeln falsche Sicherheit vorBild: Cyber-Ark: Herkömmliche File-Transfer-Lösungen spiegeln falsche Sicherheit vor
Cyber-Ark: Herkömmliche File-Transfer-Lösungen spiegeln falsche Sicherheit vor
… Klick zugestellt werden können. (1) Cyber-Ark-Studie "Trust, Security & Passwords", 2009: Untersuchung rund um das Thema IT-Sicherheit, in der über 400 IT-Mitarbeiter in Führungspositionen aus vorwiegend grösseren Unternehmen in Grossbritannien und den USA befragt wurden. Diese Presseinformation und eine Grafik können unter www.pr-com.de abgerufen …
Cyber-Ark erweitert Interoperabilität mit HP ArcSight
Cyber-Ark erweitert Interoperabilität mit HP ArcSight
Heilbronn, 11. September 2012 – Cyber-Ark hat die Interoperabilität seiner Privileged-Session-Management-Lösung mit der Compliance- und Security-Management-Lösung HP ArcSight weiter ausgebaut. Für Unternehmen vereinfacht sich damit das Risiko- und Compliance-Management erheblich. Cyber-Ark hat die HP ArcSight Action Certification erhalten. Damit wird …
Sie lesen gerade: Cyber-Ark warnt vor Sicherheitsgefahr durch externe Mitarbeiter