Clavister-Studie belegt: Menschliches Versagen ist Sicherheitslücke Nummer 1
Probleme treten der Studie zu Folge trotz aufgestellter Policies und eingeführter Trainings auf. Die Gründe dafür sind vielfältig und liegen allesamt in der Natur des Menschen.
Sicherheitsverstöße sind laut Studie zu 37 Prozent schlichtweg auf Fehler zurückzuführen. Weitere 31 Prozent der Teilnehmer machen jedoch das Ignorieren der vereinbarten Policies seitens der Mitarbeiter zur Hauptursache. Die Tatsache, dass das Personal oft nicht auf die Regeln aufmerksam gemacht oder ausreichend geschult wird, sehen 13 Prozent als entscheidend an. Das mutwillige Untergraben von Policies mit dem Ziel der Industriespionage halten noch fünf Prozent der Befragten für das höchste Risiko. Größe und Standort des betroffenen Unternehmens sind dabei irrelevant für das Befragungsergebnis.
Aus diesem Grund stellt Clavister aktuelle IT-Security-Lösungen und -Policies in Frage und stellt sich der Herausforderung, die Problematik des menschlichen Versagens und Fehlverhaltens anzugehen. "Sinn und Zweck einer Security-Policy ist es, dass unberechtigte User keinen Zugang zum Netzwerk erhalten, während potenziell gefährliche Nutzer innerhalb der Organisation überwacht werden können", erklärt Andreas Åsander, Vice President Produktmanagement bei Clavister. "Dabei jedoch Compliance-Regeln gerecht zu werden ist nicht einfach. Die Dokumente, in denen Security Policies festgelegt sind, fallen allerdings oft sehr umfangreich und technisch aus, so dass sie für den durchschnittlichen Mitarbeiter kaum nachvollziehbar und somit unwichtig sind. Damit Security Policies befolgt werden, müssen Benutzer deren Bedeutung aus persönlicher und professioneller Perspektive erkennen."
6 Tipps für eine effektive Policy
Clavister gibt daher Unternehmen mit den folgenden sechs Regeln eine Hilfestellung zum Verfassen einer wirkungsvollen Security Policy an die Hand:
Verfassen Sie die Policy in einfacher und verständlicher Sprache. Vermeiden Sie dabei komplizierten und zu technischen Ausdruck und verwenden Sie Beispiele zur anschaulichen Erklärung der Regeln.
Klären Sie die User über Policies auf. Es ist wichtig, dass Anwender verstehen, warum die Regeln aufgestellt werden müssen und welche Auswirkungen diese auf sie persönlich und ihren Job haben.
Machen Sie die Konsequenzen klar. Usern, die sich nicht an die Regeln halten, müssen die Folgen bewusst sein.
Helfen Sie, das Richtige zu tun. Stellen Sie nicht einfach eine Web Policy auf, die bestimmte Nutzungen schlichtweg untersagt. Unterstützen Sie Ihre Regeln zum Beispiel durch Web Filtering-Technologie, damit Verstöße gar nicht erst möglich werden.
Geben Sie eine Hierarchie für Zugangsberechtigungen vor. Danach erhalten User nur Zugriff auf Ressourcen, die sie für die Fertigstellung ihrer Arbeiten benötigen.
Überwachen und verbessern Sie. Verschaffen Sie sich einen Überblick, ob Ihre Regeln befolgt werden, indem Sie sowohl die Sicherheits-informations- und Event Management-Systeme nutzen als auch manuelle Stichproben durchführen. Verstehen Sie die Policy als dynamisches Dokument und ergänzen Sie es bei Bedarf. Geben Sie Benutzern mehr Beispiele, falls Verständnisprobleme auftreten. Ist das Befolgen der Regeln zu schwierig, suchen Sie nach weiteren Technologien, die Sie unterstützen.
Quelle: Pressemeldung Clavister Deutschland
Dieser Beitrag wurde bisher 150 mal gelesen.
(Rang 285 auf hardware-tec.de)
Weitere News
Eine Chance für die Erde
19.12.2011 | Der blaue Planet gibt schon seit langem Anlass zur Sorge. Das Umweltbewusstsein der Menschen ist nicht zuletzt...
weiter in Eine Chance für die Erde ...Media Alert: Yahoo! Mail jetzt auch auf dem iPad
434 mal gelesen. Rang 15 auf hardware-tec.de.
22.11.2011 | Nachdem vor einem Monat bereits die Yahoo! Homepage für das Tablet vorgestellt wurde, folgt nun die spezielle...
weiter in Media Alert: Yahoo! Mail jetzt auch ...ASUS stellt neue P9X79 Serie und Sabertooth X79 vor.
333 mal gelesen. Rang 35 auf hardware-tec.de.
14.11.2011 | ASUS, weltweite Nr. 1 unter den Mainboard-Herstellern, stellt pünktlich zum Verkaufsstart des neuen Intel" X79...
weiter in ASUS stellt neue P9X79 Serie und ...Neues Fast Lane-Training: Hands-on IPv6 Fundamentals (IPV6HO)
10.11.2011 | Praxisnahe Vorbereitung auf IPv6 für Netzwerkspezialisten
weiter in Neues Fast Lane-Training: Hands-on ...Grundig in der ersten IFA-Liga - mit Internetfernsehen und 3D am Ball
27.09.2011 | Dr. Philipp Rösler und Klaus Wowereit besuchen Grundig Halle 23b beim offiziellen IFA-Eröffnungsrundgang
weiter in Grundig in der ersten IFA-Liga - ...Aktuelles
Die SSD Festplatte nimmt den Markt
Oft kommen Innovationen langsam und schleichend und man...
weiter ...TV und Internet laufen oft parallel
Jeder zweite surft nebenher. Fernsehbildschirm an der Wand...
weiter ...Neuigkeiten
Neues Fast Lane- Training: IPv6 for Managers (IPV6M)
Spezielles Seminar für Verantwortliche ohne technischen...
weiter ...Weitere Themen
NAVIGON - a Garmin company präsentiert neue Wege in der iPhone Navigation
"NAVIGON 2.0 für iPhone" bietet zahlreiche richtungsweisende...
weiter ...Neu im Fast Lane- Schulungsprogramm: Designing Cisco Data Center Unified Fabric (DCUFD)
Rechenzentrumsinfrastrukturen mit Cisco-Lösungen
weiter ...Archiv
Media Alert: Yahoo! Mail jetzt auch auf dem iPad
Nachdem vor einem Monat bereits die Yahoo! Homepage für das...
weiter ...Verschiedenes
Mitarbeiterausweise in Betrieben
In vielen Unternehmen ist es wichtig, dass man auch einen...
weiter ...BITKOM vergibt Innovationspreis Embedded Systems 2011
Auszeichnungen für Notrufsysteme für ältere Menschen,...
weiter ...
