Sicherer Umgang mit Fernzugriffen
Firmen nutzen immer häufiger die Möglichkeit, per Fernzugriff auf ihr Unternehmensnetzwerk zuzugreifen. Im Umgang mit dieser Technologie steigt jedoch auch das Risiko von Cyberangriffen.
Die Angreifer nutzen die verschiedensten Vorgehensweisen, um Zugriff auf Unternehmensnetzwerke zu erhalten:
- Phishing-Versuche (klassisches Passwort-Phishing respektive so genanntes «Echtzeit-Phishing» bei Zwei-Faktor-Authentisierungen);
- Angriffe auf Passwörter (Angriffe auf Verzeichnisdienste, Ändern von Passwörtern, Brute-Force-Angriffe);
- Angriffe auf ungesicherte Gateways;
- Angriffe mit Malware.
Mit gezielten Schutzmassnahmen kann das Risiko für solche Angriffe stark gesenkt werden.
Das nachfolgende Dokument gibt Empfehlungen für den Umgang mit Fernzugriffen auf das Unternehmensnetzwerk. Von Zwei-Faktor-Authentisierung und sicheren Passwortrichtlinien über regelmässige Patches und Netzwerk-Monitoring bis hin zu klaren Regelungen für private Geräte und Offline-Datensicherungen. Nur wer seine Mitarbeitenden sensibilisiert und sowohl technische als auch organisatorische Massnahmen konsequent umsetzt, kann den Fernzugriff auf das Unternehmensnetzwerk sicher gestalten.