{"id":30802,"date":"2019-10-31T21:37:30","date_gmt":"2019-10-31T18:37:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/korporativnaya-nebezopasnost\/"},"modified":"2019-10-31T21:37:30","modified_gmt":"2019-10-31T18:37:30","slug":"korporativnaya-nebezopasnost","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/korporativnaya-nebezopasnost","title":{"rendered":"Unternehmenssicherheit","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Im Jahr 2008 hatte ich die M\u00f6glichkeit, in einem IT-Unternehmen zu sein. In jedem Mitarbeiter war eine gewisse ungesunde Anspannung zu sp\u00fcren. Der Grund war einfach: Handys \u2013 in die Schublade am Eingang des B\u00fcros, hinter dem R\u00fccken \u2013 eine Kamera, 2 gro\u00dfe zus\u00e4tzliche \u00dcberwachungskameras im B\u00fcro und eine \u00dcberwachungssoftware mit Keylogger. Und ja, das ist nicht die Firma, die SORM oder Systeme zur Lebensunterst\u00fctzung von Flugzeugen entwickelt hat, sondern einfach ein Entwickler von Business-Software, der inzwischen \u00fcbernommen wurde, zerschlagen ist und nicht mehr existiert (was logisch scheint). Wenn Sie jetzt denken, dass in Ihrem B\u00fcro mit H\u00e4ngematten und M&amp;M in Vasen so etwas nicht vorkommt, k\u00f6nnten Sie sich schwer irren \u2013 einfach, weil die Kontrolle in 11 Jahren gelernt hat, unauff\u00e4llig und korrekt zu sein, ohne Diskussionen \u00fcber besuchte Websites und heruntergeladene Filme. <\/p>\n<p>Kann man das also alles vermeiden? Was ist mit Vertrauen, Loyalit\u00e4t, Glauben an die Menschen? Sie werden es nicht glauben, aber es gibt auch Firmen ohne Sicherheitsma\u00dfnahmen. Aber die Mitarbeiter schaffen es, auch dort Fehler zu machen, einfach weil der menschliche Faktor Welten zerst\u00f6ren kann, ganz zu schweigen von Ihrem Unternehmen. Wo k\u00f6nnen Ihre Mitarbeiter also Schwierigkeiten bereiten?<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/446480\/\"><img decoding=\"async\" alt=\"Unternehmenssicherheit\" src=\"\/wp-content\/uploads\/2019\/04\/687b88773dc56b32d9846c4d2ef7b02a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nDas ist kein sehr ernsthafter Beitrag, der genau zwei Funktionen hat: die Arbeitswoche ein wenig zu versch\u00f6nern und an grundlegende Sicherheitsaspekte zu erinnern, die oft vergessen werden. Ach ja, und um noch einmal zu erinnern an <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">ein gro\u00dfartiges und sicheres CRM-System<\/a><\/noindex> \u2013 ist solche Software nicht ein Sicherheitsfaktor? \ud83d\ude42 <\/p>\n<p>Legen wir los im Zufallsmodus! <\/p>\n<h2>Passw\u00f6rter, Passw\u00f6rter, Passw\u00f6rter\u2026<\/h2>\n<p>\nWenn man \u00fcber sie spricht, steigt eine Welle des Unmuts auf: Wie kann das sein, wie oft haben wir die Welt schon dar\u00fcber aufgekl\u00e4rt, aber die Probleme bleiben bestehen! In Unternehmen jeder Gr\u00f6\u00dfenordnung, von Kleinunternehmen bis hin zu multinationalen Konzernen, ist dies ein sehr schmerzhaftes Thema. Manchmal habe ich das Gef\u00fchl, wenn morgen tats\u00e4chlich ein echter Todesstern gebaut wird, wird im Admin-Bereich etwas wie admin\/admin stehen. Was kann man von einfachen Nutzern erwarten, f\u00fcr die ihre eigene Seite bei VKontakte viel wertvoller ist als ein Unternehmensaccount? Hier sind die Punkte, die \u00fcberpr\u00fcft werden m\u00fcssen:<\/p>\n<ul>\n<li>Das Aufschreiben von Passw\u00f6rtern auf Papier, auf der R\u00fcckseite der Tastatur, auf dem Monitor, auf dem Tisch unter der Tastatur, auf dem Aufkleber unter der Maus (einfallsreich!) \u2014 das sollten Mitarbeiter niemals tun. Und nicht, weil ein furchtbarer Hacker kommt und w\u00e4hrend des Mittagessens die gesamte 1C auf einen USB-Stick herunterl\u00e4dt, sondern weil im B\u00fcro ein beleidigter Sasha sein k\u00f6nnte, der beabsichtigt, zu k\u00fcndigen und etwas durcheinander zu bringen oder Informationen als letzten Stich zu stehlen. Warum nicht w\u00e4hrend des n\u00e4chsten Mittagessens damit anfangen?\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Unternehmenssicherheit\" src=\"\/wp-content\/uploads\/2019\/04\/60a4e7151e97f1b914fd6e7e3ae4bc73.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Das hier? Dieses Ding speichert alle meine Passw\u00f6rter.<\/i> <\/p>\n<ul>\n<li>Einfache Passw\u00f6rter f\u00fcr den Zugriff auf PCs und Arbeitsprogramme festlegen. Geburtsdaten, qwerty123 und sogar asdf \u2014 diese Kombinationen geh\u00f6ren in Witze und auf Bash.org, nicht in ein Unternehmenssicherheitssystem. Stellen Sie Anforderungen an Passw\u00f6rter und deren L\u00e4nge auf, und legen Sie regelm\u00e4\u00dfige Wechselintervalle fest.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Unternehmenssicherheit\" src=\"\/wp-content\/uploads\/2019\/04\/869089124140ab4b0525d4e87aa0ed0d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Ein Passwort ist wie Unterw\u00e4sche: Wechseln Sie es h\u00e4ufiger, teilen Sie es nicht mit Ihren Freunden, lange Passw\u00f6rter sind besser, seien Sie geheimnisvoll und verstreuen Sie es nicht \u00fcberall.<\/i><\/p>\n<ul>\n<li>Die Standardpassw\u00f6rter des Anbieters f\u00fcr den Zugriff auf das Programm sind schon aus dem Grund problematisch, dass sie fast alle Mitarbeiter des Anbieters kennen, und wenn Sie es mit einem Cloud-Websystem zu tun haben, ist es f\u00fcr jeden leicht, die Daten zu beschaffen. Besonders, wenn Ihre Netzwerksicherheit auf dem Niveau \"Stecker nicht herausziehen\" ist. \n<\/li>\n<li>Erkl\u00e4ren Sie den Mitarbeitern, dass der Hinweis f\u00fcr ein Passwort im Betriebssystem nicht wie \"mein Geburtstag\", \"der Name meiner Tochter\", \"Gvozdika-78545-ap#1! auf Englisch\" oder \"qwerty und eine Eins mit einer Null\" aussehen sollte. \u00a0\u00a0\u00a0\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Unternehmenssicherheit\" src=\"\/wp-content\/uploads\/2019\/04\/c3dc169970c1eff922a185738ef82c84.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Mein K\u00e4tzchen gibt mir gro\u00dfartige Passw\u00f6rter! Es l\u00e4uft \u00fcber meine Tastatur.<\/i><\/p>\n<h2>Physischer Zugriff auf Akten.<\/h2>\n<p>\nWie l\u00e4sst Ihr Unternehmen den Zugang zu Buchhaltungs- und Personaldokumenten (z. B. zu den Personalakten) zu? Lassen Sie mich raten: wenn es ein kleines Unternehmen ist, dann in der Buchhaltung oder im B\u00fcro des Chefs in Ordnern auf Regalen oder im Schrank, wenn es ein gro\u00dfes ist \u2014 in der Personalabteilung auf Regalen. Wenn es aber sehr gro\u00df ist, dann ist es wahrscheinlich alles richtig: ein separates B\u00fcro oder Block mit einem Magnet-Schl\u00fcssel, wo nur bestimmte Mitarbeiter Zugang haben und um dorthin zu gelangen, m\u00fcssen Sie jemandem von ihnen anrufen und in dieser N\u00e4he sein. Es ist nicht schwer, einen solchen Schutz in jedem Unternehmen zu implementieren oder zumindest zu lernen, das Passwort f\u00fcr den B\u00fcroschreibtisch nicht mit Kreide an die T\u00fcr oder die Wand zu schreiben (alles basiert auf wahren Begebenheiten, lachen Sie nicht). <\/p>\n<p>Warum ist das wichtig? Erstens haben die Mitarbeiter ein pathologisches Bed\u00fcrfnis, die geheimsten Informationen \u00fcber einander zu erfahren: Familienstand, Gehalt, medizinische Diagnosen, Ausbildung usw. Das ist eine Art Kompromittierung in der B\u00fcrokonkurrenz. Und solche Streitereien, die entstehen, wenn Designer Petja erf\u00e4hrt, dass er 20.000 weniger verdient als Designerin Alisa, sind Ihnen v\u00f6llig nicht zutr\u00e4glich. Zweitens k\u00f6nnen die Mitarbeiter auch Zugang zu den finanziellen Informationen des Unternehmens (Bilanzen, Jahresberichte, Vertr\u00e4ge) erhalten. Drittens kann auch etwas Elementares verloren gehen, besch\u00e4digt oder gestohlen werden, um die Spuren in der eigenen Arbeitsbiografie zu verwischen. <\/p>\n<h2>Das Lager, wo f\u00fcr jemanden ein Verlust und f\u00fcr jemand anderen ein Schatz ist<\/h2>\n<p>\nWenn Sie ein Lager haben, k\u00f6nnen Sie sicher sein, dass Sie fr\u00fcher oder sp\u00e4ter mit Gesetzesbrechern konfrontiert werden \u2014 so ist die Psyche eines Menschen beschaffen, der eine gro\u00dfe Menge an Ware sieht und fest daran glaubt, dass es kein Diebstahl, sondern eine Verteilung ist, wenn man von vielem etwas nimmt. Und ein St\u00fcck Ware aus diesem Haufen kann 200.000, 300.000 oder mehrere Millionen kosten. Leider kann nichts au\u00dfer pedantischer und rigoroser Kontrolle und Buchf\u00fchrung Diebst\u00e4hle verhindern: Kameras, Annahme und Abrechnung anhand von Barcodes, Automatisierung der Lagerbuchhaltung (zum Beispiel in unserer <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex> die Lagerbuchhaltung ist so organisiert, dass Manager und F\u00fchrungskr\u00e4fte die Bewegungen der Ware im Lager in Echtzeit verfolgen k\u00f6nnen). <\/p>\n<p>Deshalb wappnen Sie Ihr Lager bis an die Z\u00e4hne, sichern Sie die physische Sicherheit vor externen Bedrohungen und vollst\u00e4ndige Sicherheit \u2014 vor internen. Die Mitarbeiter im Transport, in der Logistik und im Lager m\u00fcssen sich dar\u00fcber im Klaren sein, dass es Kontrolle gibt, sie funktioniert und sie sich selbst bestrafen, wenn es n\u00f6tig ist. <\/p>\n<h2>*H\u00e4nde aus der Infrastruktur lassen<\/h2>\n<p>\nWenn die Geschichte \u00fcber den Serverraum und die Reinigungskraft schon lange \u00fcberholt ist und l\u00e4ngst in die Geschichten anderer Branchen gewandert ist (zum Beispiel gab es \u00e4hnliche Legenden \u00fcber das mysteri\u00f6se Abschalten der Beatmungsger\u00e4te im gleichen Zimmer), bleiben die anderen Realit\u00e4ten. Die Netzwerk- und IT-Sicherheit des Unternehmens im kleinen und mittleren Gesch\u00e4ft l\u00e4sst stark zu w\u00fcnschen \u00fcbrig, wobei dies oft nicht davon abh\u00e4ngt, ob Sie einen eigenen Administrator oder einen externen haben. Letzterer hat oft sogar bessere Ergebnisse. <\/p>\n<p>Was sind also die Mitarbeiter hier in der Lage?<\/p>\n<ul>\n<li>Das Netteste und Harmloseste ist es, in den Serverraum zu gehen, an Kabeln zu zupfen, zu schauen, Tee zu versch\u00fctten, Dreck zu hinterlassen oder selbst etwas einzustellen. Besonders betroffen sind oft \"sichere und fortgeschrittene Benutzer\", die heldenhaft ihre Kollegen daran gew\u00f6hnen, die Antivirus-Software abzuschalten und den Schutz am PC zu umgehen und \u00fcberzeugt sind, dass sie von Natur aus die G\u00f6tter des Serverraums sind. Zusammengefasst: Autorisierter begrenzter Zugang \u2013 das ist alles, was Sie brauchen.\n<\/li>\n<li>Diebstahl von Ger\u00e4ten und Austausch von Komponenten. Lieben Sie Ihr Unternehmen und haben Sie allen starke Grafikkarten gegeben, damit das Abrechnungssystem, die CRM und alles andere hervorragend funktioniert? Gro\u00dfartig! Nur dass einige schlaue Jungs (und manchmal auch M\u00e4dels) sie einfach gegen ihre eigenen austauschen, w\u00e4hrend sie zu Hause mit einem neuen B\u00fcro-Modell Spiele spielen \u2013 die halbe Welt wei\u00df es ja nicht. Die gleiche Geschichte gilt f\u00fcr Tastaturen, M\u00e4use, K\u00fchler, USVs und alles andere, was man in der Hardware-Konfiguration austauschen kann. Am Ende tragen Sie das Risiko von Besch\u00e4digung oder vollst\u00e4ndigem Verlust des Eigentums und erhalten gleichzeitig nicht die gew\u00fcnschte Geschwindigkeit und Qualit\u00e4t bei der Arbeit mit Informationssystemen und Anwendungen. Ein Monitoring-System (ITSM-System), das mit einer unbestechlichen und principienfesten SysAdmin geliefert wird, kann helfen. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Unternehmenssicherheit\" src=\"\/wp-content\/uploads\/2019\/04\/c3ad2b57625338e80a3a86454c509b54.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>M\u00f6chten Sie vielleicht nach einem besseren Sicherheitssystem suchen? Ich bin mir nicht sicher, ob dieses Zeichen ausreicht.<\/i><\/p>\n<ul>\n<li>Die Verwendung eigener Modems, Zugangspunkte oder eines gemeinsamen Wi-Fi macht den Zugang zu Dateien weniger sicher und praktisch unkontrollierbar, was von Angreifern (auch in Absprache mit Mitarbeitern) ausgenutzt werden kann. Au\u00dferdem ist die Wahrscheinlichkeit, dass Mitarbeiter mit \"ihrem Internet\" w\u00e4hrend der Arbeitszeit auf YouTube, humoristischen Websites und in sozialen Medien surfen, deutlich h\u00f6her. \u00a0\n<\/li>\n<li>Einheitliche Passw\u00f6rter und Logins f\u00fcr den Zugriff auf die Admin-Oberfl\u00e4che der Website, CMS, Anwendungen \u2013 das sind be\u00e4ngstigende Dinge, die einen ungeschickten oder b\u00f6swilligen Mitarbeiter in einen unentdeckten R\u00e4cher verwandeln k\u00f6nnen. Wenn 5 Personen aus demselben Subnetz unter demselben Login\/Passwort sich anmelden, um ein Banner zu h\u00e4ngen, Werbelinks und Metriken zu \u00fcberpr\u00fcfen, das Layout zu korrigieren und ein Update hochzuladen, werden Sie niemals erraten, wer von ihnen zuf\u00e4llig CSS in einen K\u00fcrbis verwandelt hat. Daher: verschiedene Logins, unterschiedliche Passw\u00f6rter, Protokollierung der Aktionen und Rechteverteilung. \n<\/li>\n<li>Sollte man \u00fcber nicht lizenzierte Software sprechen, die Mitarbeiter auf ihre PCs ziehen, um w\u00e4hrend der Arbeitszeit ein paar Fotos zu bearbeiten oder etwas stark Hobbym\u00e4\u00dfiges zu gestalten? Hast du schon von der \u00dcberpr\u00fcfung der Abteilung \"K\" des Innenministeriums geh\u00f6rt? Dann kommt sie zu dir! \n<\/li>\n<li>Antivirus-Software sollte funktionieren. Ja, einige davon k\u00f6nnen den PC verlangsamen, nerven und im Allgemeinen als Zeichen von Feigheit erscheinen, aber es ist besser, vorbeugend zu handeln, als sp\u00e4ter mit Ausfallzeiten oder, schlimmer noch, gestohlenen Daten zu zahlen.\n<\/li>\n<li>Die Warnungen des Betriebssystems bez\u00fcglich der Gefahren bei der Installation von Anwendungen sollten nicht ignoriert werden. Heutzutage ist es eine Angelegenheit von wenigen Sekunden und Minuten, etwas f\u00fcr die Arbeit herunterzuladen. Zum Beispiel Direct Commander oder den AdWords-Editor, einen SEO-Parser usw. Wenn zu den Produkten von Yandex und Google alles mehr oder weniger klar ist, k\u00f6nnen solche Programme wie ein weiterer Picasa-Resizer, ein kostenloser Virusreiniger, ein Videobearbeitungsprogramm mit drei Effekten, Screenshot-Tools, Skype-Recorder und andere \"kleine Programme\" sch\u00e4dlich f\u00fcr einen einzelnen PC und das gesamte Firmennetzwerk sein. Gew\u00f6hne die Nutzer daran, zu lesen, was der Computer von ihnen m\u00f6chte, bevor sie den Administrator anrufen und sagen, dass \"alles tot ist\". In einigen Unternehmen wird das Problem einfach gel\u00f6st: Viele n\u00fctzliche Tools sind auf einem Netzlaufwerk gespeichert, dort wird auch eine Liste mit brauchbaren Online-L\u00f6sungen bereitgestellt. \n<\/li>\n<li>Die BYOD-Politik oder, umgekehrt, die Politik zur Nutzung von B\u00fcrotechnik au\u00dferhalb des B\u00fcros ist eine sehr schadhafte Seite der Sicherheit. In diesem Fall haben Angeh\u00f6rige, Bekannte, Kinder, \u00f6ffentliche ungesch\u00fctzte Netzwerke usw. Zugang zu den Ger\u00e4ten. Das ist rein russisches Roulette \u2013 man kann f\u00fcnf Jahre lang gut gehen, aber man kann auch alle Dokumente und wertvollen Dateien verlieren oder besch\u00e4digen. Dar\u00fcber hinaus, wenn ein Mitarbeiter b\u00f6se Absichten hat, kann man mit \"mobiler\" Hardware Daten wirklich genauso schnell abziehen wie zwei Bytes zu verschicken. Auch sollte man daran denken, dass Mitarbeiter h\u00e4ufig Dateien zwischen ihren pers\u00f6nlichen Computern austauschen, was wiederum Sicherheitsl\u00fccken schaffen kann. \n<\/li>\n<li>Das Sperren von Ger\u00e4ten w\u00e4hrend Abwesenheit ist eine gute Gewohnheit sowohl in der Unternehmens- als auch in der Privatph\u00e4re. Es sch\u00fctzt vor neugierigen Kollegen, Bekannten und Kriminellen an \u00f6ffentlichen Orten. Es ist schwer, sich daran zu gew\u00f6hnen, aber an einem meiner Arbeitspl\u00e4tze gab es eine tolle Erfahrung: Kollegen n\u00e4herten sich einem ungesperrten PC, und auf dem gesamten Bildschirm \u00f6ffnete sich Paint mit der Aufschrift \u201eSperr den Computer!\u201c und es wurde etwas an der Arbeit ge\u00e4ndert, zum Beispiel wurde die letzte installierte Version gel\u00f6scht oder der letzte eingetragene Bug entfernt (das war eine Testgruppe). Hart, aber 1-2 Mal reichte es sogar f\u00fcr die ungeschicktesten. Dabei vermute ich, dass Nicht-ITler solchen Humor vielleicht nicht verstehen. \n<\/li>\n<li>Die gr\u00f6\u00dfte S\u00fcnde liegt nat\u00fcrlich beim Systemadministrator und der Leitung \u2013 falls sie kategorisch keine Systeme zur \u00dcberwachung von Verkehr, Hardware, Lizenzen usw. verwenden.\n<\/li>\n<\/ul>\n<p>\nDas ist nat\u00fcrlich das A und O, denn die IT-Infrastruktur ist der Ort, wo es umso mehr Schwierigkeiten gibt, je weiter man hineingeht. Diese Basis sollte jeder haben und nicht mit Worten wie \u201aBei uns vertrauen sich alle gegenseitig\u2018, \u201aWir sind eine Familie\u2018 oder \u201aWer braucht das schon\u2018 ersetzt werden \u2013 leider ist das nur eine Frage der Zeit.<\/p>\n<h2>Das ist das Internet, Baby, hier kann man viel \u00fcber dich wissen.<\/h2>\n<p>\nEin sicherer Umgang mit dem Internet sollte in den Unterricht f\u00fcr Sicherheitserziehung in der Schule eingef\u00fchrt werden \u2013 und dabei geht es nicht um die Ma\u00dfnahmen, die uns von au\u00dfen aufgezwungen werden. Es geht darum, Links zu unterscheiden, zu verstehen, wo Phishing und wo Betrug ist, keine Anh\u00e4nge von E-Mails mit dem Betreff \u201aAbgleichsakt\u2018 von unbekannten Absendern zu \u00f6ffnen, ohne nachzusehen usw. Auch wenn es scheint, dass Sch\u00fcler das alles schon beherrschen, so scheint es bei den Mitarbeitern nicht der Fall zu sein. Es gibt viele Tricks und Fehler, die die gesamte Firma auf einmal gef\u00e4hrden k\u00f6nnen.<\/p>\n<ul>\n<li>Soziale Netzwerke sind ein Bereich des Internets, der am Arbeitsplatz nichts zu suchen hat, aber sie 2019 auf Unternehmensebene zu sperren, ist eine unpopul\u00e4re und demotivierende Ma\u00dfnahme. Daher ist es notwendig, allen Mitarbeitern einfach zu schreiben, wie man die Illegalit\u00e4t von Links \u00fcberpr\u00fcft, \u00fcber Arten von Betrug aufzukl\u00e4ren und sie zu bitten, bei der Arbeit zu arbeiten.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Unternehmenssicherheit\" src=\"\/wp-content\/uploads\/2019\/04\/08e7e8395276a74d147621be5adeaaa0.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<ul>\n<li>E-Mails sind ein zweischneidiges Schwert und mit Sicherheit die beliebteste Methode, um Informationen zu stehlen, Schadsoftware einzuschleusen, PCs und ganze Netzwerke zu infizieren. Leider betrachten viele Arbeitgeber E-Mail-Clients als einen Posten, bei dem man sparen kann, und nutzen kostenlose Dienste, die t\u00e4glich 200 Spam-E-Mails erhalten, die durch die Filter schl\u00fcpfen usw. Manche unvorsichtigen Personen \u00f6ffnen solche E-Mails sowie die Anh\u00e4nge, Links und Bilder \u2013 scheinbar in der Hoffnung, dass ein afrikanischer Prinz gerade ihnen ein Erbe hinterlassen hat. Danach hat der Administrator eine Menge Arbeit. Oder war das so geplant? \u00dcbrigens eine andere grausame Geschichte: In einer Firma wurde die KPI des Systemadministrators f\u00fcr jede Spam-E-Mail gesenkt. Letztendlich gab es nach einem Monat keinen Spam mehr \u2013 die Praxis wurde von der Hauptorganisation \u00fcbernommen, und bis heute gibt es keinen Spam mehr. Wir haben dieses Problem elegant gel\u00f6st \u2013 wir haben unseren eigenen E-Mail-Client entwickelt und in unser eigenes Produkt integriert. <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex>, daher erhalten auch alle unsere Kunden diese praktische Funktion.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Unternehmenssicherheit\" src=\"\/wp-content\/uploads\/2019\/04\/3e4f1ce22e5514d1e0c2dc0f282a742f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Das n\u00e4chste Mal, wenn du eine merkw\u00fcrdige E-Mail mit einer B\u00fcroklammer erh\u00e4ltst, klicke nicht darauf! <\/i><\/p>\n<ul>\n<li>Messenger sind ebenfalls eine Quelle f\u00fcr alle m\u00f6glichen unsicheren Links, aber das ist weitaus das geringere \u00dcbel als E-Mails (abgesehen von der Zeit, die mit dem Geschw\u00e4tz in Chats vergeudet wird). \n<\/li>\n<\/ul>\n<p>\nDas scheint alles unwichtig zu sein. Doch jede dieser Kleinigkeiten kann katastrophale Folgen haben, besonders wenn deine Firma ein Ziel f\u00fcr Angriffe von Wettbewerbern ist. Das kann buchst\u00e4blich jedem passieren.<\/p>\n<p><img decoding=\"async\" alt=\"Unternehmenssicherheit\" src=\"\/wp-content\/uploads\/2019\/04\/2883422c45dcc84b5480c80c5eb77102.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Plaudertaschen<\/h2>\n<p>\nDas ist der menschliche Faktor, von dem es schwer sein wird, sich zu befreien. Mitarbeiter k\u00f6nnen \u00fcber die Arbeit im Flur, im Caf\u00e9, auf der Stra\u00dfe, laut \u00fcber einen anderen Kunden am Kunden sprechen, ihre beruflichen Erfolge und Projekte zu Hause erz\u00e4hlen. Nat\u00fcrlich ist die Wahrscheinlichkeit, dass ein Wettbewerber hinter ihnen steht, verschwindend gering (es sei denn, ihr seid in einem gleichen Business Center \u2013 so etwas ist schon vorgekommen), aber die Wahrscheinlichkeit, dass ein gut artikulierter Gesch\u00e4ftsmann mit dem Smartphone gefilmt und auf YouTube ver\u00f6ffentlicht wird, ist \u00fcberraschend h\u00f6her. Aber das ist noch nicht das Schlimmste. Schlimm wird es, wenn deine Mitarbeiter bereitwillig Informationen \u00fcber das Produkt oder die Firma in Schulungen, Konferenzen, Meetups, Fachforen oder sogar auf Habr weitergeben. Zumal es nicht selten vorkommt, dass Leute absichtlich einen Gegner zu solchen Gespr\u00e4chen provozieren, um Wettbewerbsanalyse zu betreiben. <\/p>\n<p>Eine exemplarische Geschichte. Auf einer IT-Konferenz galaktischen Ma\u00dfstabs stellte der Sprecher der Sektion ein vollst\u00e4ndiges Schema der IT-Infrastruktur eines gro\u00dfen Unternehmens (Top-20) auf einer Folie vor. Das Schema war mega beeindruckend, einfach spektakul\u00e4r, es wurde von fast allen fotografiert und verbreitete sich sofort in den sozialen Medien mit begeisterten Kommentaren. Doch dann schnappte der Sprecher dank Geotags, St\u00e4nden und sozialen Netzwerken die Poster ein und bat sie, es zu l\u00f6schen, weil er ziemlich schnell einen Anruf erhielt und ihm gesagt wurde, dass das nicht in Ordnung sei. Ein Schw\u00e4tzer ist ein gefundenes Fressen f\u00fcr einen Spion. <\/p>\n<h2>Unwissenheit\u2026 befreit von Strafe<\/h2>\n<p>\nLaut dem globalen Bericht von Kaspersky Lab f\u00fcr das Jahr 2017 betraf unter den Unternehmen, die innerhalb von 12 Monaten mit Sicherheitsvorf\u00e4llen konfrontiert wurden, einer von zehn (11%) der schwerwiegendsten Vorf\u00e4lle nachl\u00e4ssige und uninformierte Mitarbeiter.<\/p>\n<p>Gehen Sie nicht davon aus, dass Mitarbeiter alles \u00fcber Unternehmenssicherheit wissen. Informieren Sie sie unbedingt, schulen Sie sie, machen Sie interessante regelm\u00e4\u00dfige Newsletter \u00fcber Sicherheitsprobleme, veranstalten Sie Pizzagespr\u00e4che und erkl\u00e4ren Sie die Fragen erneut. Und ja, ein toller Tipp \u2013 kennzeichnen Sie alle gedruckten und elektronischen Informationen mit Farben, Zeichen, Beschriftungen: Betriebsgeheimnis, geheim, nur f\u00fcr den internen Gebrauch, allgemeiner Zugriff. Das funktioniert wirklich. <\/p>\n<p>Die moderne Welt hat Unternehmen in eine sehr heikle Situation gebracht: Es gilt, ein Gleichgewicht zwischen dem Streben der Mitarbeiter nach Unterhaltung w\u00e4hrend der Arbeit und strengen Regeln der Unternehmenssicherheit zu finden. Wenn Sie Hyperkontrolle und absurde \u00dcberwachungsprogramme aktivieren (ja, kein Schreibfehler \u2013 das ist keine Sicherheit, das ist Paranoia) und Kameras im R\u00fccken haben, wird das Vertrauen der Mitarbeiter in das Unternehmen sinken, denn Vertrauen zu bewahren ist ebenfalls ein Instrument der Unternehmenssicherheit. <\/p>\n<p>Deshalb kennen Sie Ihre Grenzen, respektieren Sie die Mitarbeiter, erstellen Sie Backups. Und vor allem \u2013 stellen Sie die Sicherheit an erste Stelle und nicht pers\u00f6nliche Paranoia.<\/p>\n<blockquote><p>Wenn Sie <b><noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\">CRM oder ERP \u2013 sehen Sie sich aufmerksam unsere Produkte an<\/a><\/noindex><\/b> und vergleichen Sie deren M\u00f6glichkeiten mit Ihren Zielen und Aufgaben. Bei Fragen und Schwierigkeiten \u2013 schreiben Sie uns, rufen Sie an, wir organisieren f\u00fcr Sie eine individuelle Online-Pr\u00e4sentation \u2013 ohne Rankings und Vergleiche.<\/p><\/blockquote>\n<p> <img decoding=\"async\" alt=\"Unternehmenssicherheit\" src=\"\/wp-content\/uploads\/2019\/04\/c9b2a61e38d4b80c10b42422112ab77a.jpg\" style=\"display:block;margin: 0 auto;\" \/><i><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/bizbreeze\"> Unser Kanal in Telegram<\/a><\/noindex>, in dem wir ohne Werbung nicht ganz formelle Dinge \u00fcber CRM und Business schreiben. <\/i><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/446480\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435. \u041f\u0440\u0438\u0447\u0438\u043d\u0430 \u043e\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043f\u0440\u043e\u0441\u0442\u0430: \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u0438\u043a\u0438 \u2014 \u0432 \u044f\u0449\u0438\u043a \u043d\u0430 \u0432\u0445\u043e\u0434\u0435 \u0432 \u043a\u0430\u0431\u0438\u043d\u0435\u0442, \u0437\u0430 \u0441\u043f\u0438\u043d\u043e\u0439 \u2014 \u043a\u0430\u043c\u0435\u0440\u0430, 2 \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u00a0\u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u00ab\u0441\u043c\u043e\u0442\u0440\u044f\u0449\u0438\u0445\u00bb \u043a\u0430\u043c\u0435\u0440\u044b \u043d\u0430 \u043a\u0430\u0431\u0438\u043d\u0435\u0442 \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0441\u043e\u0444\u0442 \u0441 \u043a\u0435\u0439\u043b\u043e\u0433\u0435\u0440\u043e\u043c. \u0418 \u0434\u0430, \u044d\u0442\u043e \u043d\u0435 \u0442\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u043b\u0430 \u0421\u041e\u0420\u041c \u0438\u043b\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0436\u0438\u0437\u043d\u0435\u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":22786,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-30802","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/korporativnaya-nebezopasnost\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u0430\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/korporativnaya-nebezopasnost\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:37:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:37:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Unternehmensunsicherheit | ProHoster","description":"2008 hatte ich die Gelegenheit, in einem IT-Unternehmen zu sein. Bei jedem Mitarbeiter war eine gewisse ungesunde Anspannung sp\u00fcrbar.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/korporativnaya-nebezopasnost","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u0430\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c | ProHoster","og:description":"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/korporativnaya-nebezopasnost","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:37:30+00:00","article:modified_time":"2019-10-31T18:37:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30802","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 03:03:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:28:47","updated":"2026-01-21 03:03:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30802","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=30802"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/30802\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/22786"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=30802"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=30802"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=30802"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}