[Expertenmeinung] 3 Wege zur Sicherung Ihrer Arbeitsplätze

Vor März 2020 operierten viele Unternehmen vollständig im Präsenzmodell von einem zentralen Standort aus. IT-Teams hatten damals eine gewisse Kontrolle über die Arbeitsplätze der Mitarbeitenden, was die Netzwerksicherheit erleichterte. Aber mit dem Ausbruch der Covid-19-Pandemie sind viele Organisationen zur Telearbeit oder Hybrid Work übergegangen – und da plötzlich so viele Mitarbeitende von zu Hause aus arbeiteten, mussten IT-Teams schnell reagieren, um Remote-Arbeitsplätze so sicher wie möglich zu gestalten.
Lesen Sie auch: Was die Covid-Krise für CIOs verändert hat
Achtzehn Monate und mehr sind verstrichen – und für viele dieser Unternehmen ist der Wechsel zur Telearbeit oder Hybrid Work permanent geworden. Die Frage lautet nun: Wie können CIOs und ihre Teams Arbeitsplätze dauerhaft sichern und die Sicherheit der Geräte und Netzwerke ihrer Mitarbeitenden gewährleisten, egal wo sie arbeiten?
Wir haben um Rat gefragt bei Charles Edge, CTO des Beratungsunternehmens für Start-ups Bootstrappers.mn. Mit mehreren Jahrzehnten Erfahrung in der Technologie ist er Autor zahlreicher Bücher über Endpunktsicherheit. Hier ist, was er uns mitteilte:
Mehrschichtige Sicherheit aufbauen
Bei Arbeitsplätzen „bestehen die zwei Hauptrisiken, die wir beobachten, darin, auf welche Ressourcen ein Mitarbeitender Zugriff hat, und in der Fähigkeit, sich lateral innerhalb einer Organisation im Falle einer Gefährdung zu bewegen – mit anderen Worten, die Möglichkeit, andere Computer oder Systeme der Organisation anzugreifen, sobald ein Angreifer einen Fuß fasst [über den Arbeitsplatz eines Mitarbeitenden]", erklärt Charles Edge.
Dies kann die Form „eines Phishing-Angriffs annehmen, der einen Mitarbeitenden dazu bringt, seine Anmeldedaten auf einer falschen Anmeldeseite einzugeben", präzisiert Edge. „Oder wenn ein Gerät kompromittiert ist, kann ein Angreifer zu einem anderen Gerät der Organisation oder einem Cloud-Service springen."
Deshalb ist es für CIOs, die sichere Arbeitsplätze für ihre Teams wollen – egal ob Mitarbeitende von zu Hause, vom Büro oder von beiden Orten arbeiten – notwendig, mehrere Schutzschichten zu schaffen.
Dies kann durch „die Analyse von Daten auf einem Gerät, die Überwachung von Netzwerkverbindungen und den Austausch traditioneller VPNs durch Zero Trust Network Access-Lösungen (ZTNA) erfolgen. Das Zero-Trust-Modell geht davon aus, dass sich Geräte nicht in einem sicheren Netzwerk befinden, und vertraut daher niemandem. Stattdessen veriffiziert es kontinuierlich, dass ein Gerät einem bestimmten Sicherheitsniveau entspricht, und verlangt Authentifizierung und Autorisierung für den Zugang zu Diensten", erklärt Edge ausführlich. „Dies ermöglicht es uns, persistente Bedrohungen zu erkennen, verdächtige Aktivitäten zu identifizieren und die Fähigkeit von Angreifern einzuschränken, sich lateral zu bewegen."
Je mehr Sicherheitsebenen Sie auf Arbeitsplätzen haben, desto eher können Sie potenzielle Risiken erkennen, bevor sie zu größeren Problemen werden – und desto sicherer ist Ihr Unternehmen.
Lesen Sie auch: Hybrid Work: Wie man Unternehmensdaten und Mitarbeiterdaten sichert
Wählen Sie die besten Tools zur Sicherung Ihrer Arbeitsplätze
In einer idealen Welt würde ein einzelnes Tool oder Softwareprodukt ausreichen, um sichere Arbeitsplätze zu gewährleisten. Aber die Realität ist ganz anders – es gibt keine universelle Lösung zur Absicherung von Arbeitsplätzen. „Sicherheit ist eine Angelegenheit von Anbietern geworden ; kein einziger Editor bietet hervorragende Tools in jeder Softwarekategorie und für jede Plattform an", beobachtet Edge. „Wir wollen also die besten Tools für jede Kategorie finden."
Welche „besten" Tools, ob Anti-Malware, Zugriffsverwaltung oder Web- und E-Mail-Sicherheit, hängt von Ihrer spezifischen Situation ab. Wenn beispielsweise Ihr gesamtes Team im Homeoffice arbeitet – verbunden von seinen eigenen Geräten und Netzwerken – wollen Sie wahrscheinlich mehr in Remote-Device-Management-Tools investieren als in ein Team, das hauptsächlich im Büro oder gelegentlich aus der Ferne arbeitet. Als CIO ist es wichtig, Ihre Unternehmensstruktur wirklich zu prüfen und welche Art von Arbeitsplätzen Ihre Mitarbeitenden benötigen, und dann Ihre Recherchen durchzuführen, um die besten, auf Ihre Anforderungen zugeschnittenen Tools zu finden.
Lesen Sie auch: CIO: Welche IT-Investitionen sollten 2021 Priorität haben?
Die besten Tools für die Absicherung Ihrer Arbeitsplätze auszuwählen, ist nur Teil der Gleichung. Um sie langfristig zu sichern, ist es wichtig, dafür zu sorgen, dass sie alle aktuell bleiben.
„Einer der wirksamsten Wege, um unseren Sicherheitsperimeter zu stärken, ist die Gewährleistung, dass unsere Tools sich regelmäßig synchronisieren und aktualisieren, "betont Edge. „Dies variiert je nach Anbieter, aber es ist wichtig, Webhooks oder eine REST-API [eine Programmierschnittstelle für Webdienste] für jeden zu haben und sie in unsere SIEM-Lösung (Security Information and Event Management) zu integrieren."
Schulen Sie Ihr Team in bewährten Sicherheitspraktiken
Als CIO können Sie alle Maßnahmen der Welt ergreifen, um Arbeitsplätze zu sichern – aber wenn Ihre Mitarbeitenden nicht wissen, wie sie diese sicher nutzen, bleibt Ihr Unternehmen gefährdet.
Lesen Sie auch: [Expertenmeinung] 4 Sicherheitsgebote für CIOs im Zeitalter von Hybrid Work
Zum Beispiel: „Wir können Geräte so sehr sichern, wie wir wollen, aber das größte Risiko sind die Menschen, die sie benutzen, "beobachtet Edge. „Sie können ein schwaches Passwort wählen, ein Passwort auf einer betrügerischen Seite aus einer Phishing-E-Mail eingeben oder auf der Lieferkettenseite unsicheren Code in ihrem eigenen Code verwenden."
Deshalb ist es wichtig, dass Sie, wenn Sie Arbeitsplätze sichern, Ihre Teams schulen, um ihre Arbeitsplätze sicher zu halten ist absolut notwendig. „Gute Schulung trägt viel dazu bei, das Risiko zu verringern…, "sagt Edge.
Schulen Sie Ihre Mitarbeitenden in Cybersicherheitsrisiken und wie sie ihre Arbeitsplätze, ihre Geräte und sensible Unternehmensdaten schützen, ob sie von zu Hause, vom Büro oder von einem mobilen Gerät aus arbeiten.
Wenn Sie eine neue Sicherheitssoftware einführen, stellen Sie sicher, dass Ihre Mitarbeitenden an den relevanten Schulungen des Anbieters teilnehmen, damit sie verstehen, wie das Tool funktioniert – und wie man es richtig einsetzt. Wenn Ihre Mitarbeitenden weitere Unterstützung benötigen, erwägen Sie, einen externen Sicherheitsberater oder eine Schulungsorganisation zu engagieren, um sie auf den neuesten Stand zu bringen. Beachten Sie jedoch, dass nicht alle Schulungen gleichwertig sind. „Die meisten Schulungen, die ich sehe, sind ziemlich allgemein und dienen wirklich nur dazu, ein Kästchen auf einem Compliance-Formular anzukreuzen", bemerkt Edge.
Die Schulung Ihrer Mitarbeitenden in Sicherheit stellt sicher, dass all Ihre Bemühungen zur Absicherung ihrer Arbeitsplätze nicht umsonst sind – und dass sie diese auf die sicherste Weise nutzen.
*
* *
Als CIO besteht Ihre Mission darin, die Arbeitsplätze Ihrer Mitarbeitenden zu sichern. Mit diesen Tipps haben Sie einen großartigen Ausgangspunkt, um die Arbeitsplätze Ihres Teams zu sichern – und Ihr Unternehmen gleichzeitig zu schützen.
Möchten Sie mehr über die Sicherheitsherausforderungen für CIOs im Zeitalter von Hybrid Work erfahren? Finden Sie es in unserem White Paper heraus:
Zugang zum White Paper
In unserem White Paper „CIO: Die neuen Herausforderungen von Hybrid Work bewältigen " erfahren Sie: die 3 großen Herausforderungen für CIOs im Zeitalter von Hybrid Work, konkrete Ratschläge zur Beschleunigung Ihrer digitalen Transformation, zur Sicherung Ihrer Arbeitsplätze und zur Verbesserung der Zusammenarbeitererfahrung, sowie Zeugnisse von 10 CIOs, die in Unternehmen, der öffentlichen Verwaltung und dem gemeinnützigen Sektor tätig sind.
–
Autorin: Deanna deBara


