Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

News: Wird schon gut gehen

Viele Unternehmen pfeifen auf IT-Sicherheit bei Mitarbeitern

Michael Nickles / 12 Antworten / Flachansicht Nickles

Die modernsten Datenschutzmaßnahmen nützen nichts, wenn es an elementaren Dingen scheitert. Zum schwächsten Glied zählt seit geraumer Zeit der Mensch an der Maschine. Der Bitkom hat jetzt eine Studie durchziehen lassen, wie sich Arbeitgeber hinsichtlich IT-Sicherheit um ihre Mitarbeiter kümmern.

Das (zu erwartende) Ergebnis ist erschreckend. In vielen Unternehmen soll es überhaupt keine Vorgaben für sichere PC-Nutzung geben um Computerkriminalität zu erschweren. 21 Prozent der Beschäftigten gaben an, dass ihr Arbeitgeber bezüglich sicherer PC-Nutzung keinerlei Vorgaben macht.

Mit keinerlei ist wohlgemerkt absolut nichts gemeint. Es gibt also nicht mal Regeln für Passwort-Benutzung  oder den Umgang mit externen Datenträgern wie USB-Sticks. 21 Prozent sind wohlgemerkt Mitarbeiter, die wissen, dass es keine Vorgaben gibt. Zu ihnen gesellen sich weitere 19  Prozent, die von eventuell bestehenden Vorgaben keine Ahnung haben.

Der Bitkom urteilt aus diesen Umständen selbsterklärend, dass vier von zehn Beschäftigten bezüglich IT-Sicherheit von ihren Arbeitgeber schlichtweg im Stich gelassen werden. Gerade kleine und mittelständische Unternehmen scheinen noch nicht zu raffen, dass Computer- und Internetkriminalität ein gewichtiges Risiko ist. Wo es bei der IT-Sicherheit am meisten krankt, zeigt dieses Diagramm:


(Foto: Bitkom)

Zumindest beim Umgang mit Passwörtern scheinen 50 Prozent der Unternehmen Richtlinien zu haben. Und dass externe Datenträger wie USB-Sticks riskant sind, wissen auch 41 Prozent. Ein beliebter Trick um Rechner einer Firma anzuzapfen sind verseuchte USB-Sticks, die als Werbegeschenke rübergelassen werden.

Richtlinien zum Surfen im Internet gibt es immerhin zu 40 Prozent und was mit Spam-Mail zu tun ist, erklären 35 Prozent. Richtig böse sieht es dann bei mobilen Geräten wie Smartphones und Tablets aus.

Bei diesen Dingern gibt es zwar enorme Zuwachsraten und entsprechend wachsende Datenschutzrisiken, aber erst 31 Prozent der Unternehmen haben das kapiert.

bei Antwort benachrichtigen
ABatC Olaf19 „Das ist in Punkt 2: Umgang mit externen Datenträgern...“
Optionen
Dann hat die Firma aber selbst schuld, wenn sie einen offenen WLAN-Hotspot mit Vollzugriff auf das gesamte Firmennetzwerk anbietet.
Missverständnis - du hängst dein Mobilteil per Kabel an das Firmennetz, aber durch das aktive Wlan kann jemand von aussen über die Kiste in das Firmennetzwerk eindringen. Und gerade diese mobile Teile sind häufig so eingestellt, das sie sich sofort mit einem offenen Wlan-Netz verbinden. Kenne selber einen Fall, wo ein Firmennetz so über einen Laptop angegriffen wurde.

Das ist in Punkt 2: Umgang mit externen Datenträgern bereits eingeschlossen.
Dann verstehe ich aber deine Aussage von oben nicht:
aber bei diesen Punkten würde ja die firmeninterne IT in Mitleidenschaft gezogen, würden sie nicht beachtet werden. Das ist aber nicht der Fall, wenn ich mein privates Handy, Smartphone oder Tablet mitbringe. Insofern sehe ich bei Punkt 5 für mich noch ein Fragezeichen.
bei Antwort benachrichtigen