© FM Forum Business Solutions GmbH
A-1200 Wien, Dresdner Straße 45
E-Mail: kundenservice@forum-media.at
Neu
Dokument-ID: 1031165
9.7 Technische und organisatorische Schutzmaßnahmen
- UTM- und NG-Firewall Systeme als Schutzkomponenten, die bereits Datenströme hinsichtlich Schadsoftware analysieren können, helfen bei der Verhinderung von Anwenderfehlern im Umgang mit bösartigem Programmcode. Zudem können diese Firewall-Systeme die Quelle und das Ziel einer Verbindung auf bekannte BOT- und CC-Netzwerke überwachen.
- Neben Spam-Filtern müssen E-Mails bereits vor der Zustellung in die Mailbox des Anwenders auf bösartigen Code, schädliche Anhänge und gefährliche Verlinkungen (HTML-Nachrichtenformat) geprüft werden.
- Setzen Sie zentral verwaltbare Antiviren Schutzsoftware von namhaften Herstellern ein. Kostenloser AV-Programme bieten weniger Schutzkomponenten und können die moderne Verteilungsform von Schadsoftware (Datenstrom) schlecht bis nicht erkennen.
- Nutzen Sie gut geplante und vernünftige Backuplösungen um im Fall eines Datenverlustes oder einer Datenbeschädigung den Schaden zu minimieren.
- Zentrale Datenhaltung und gut definierte Berechtigungen (DACL) helfen einen möglichen Schaden in Grenzen zu halten.
- Eine Trennung von Netzwerken, Freigaben, Aufgaben und Verantwortlichkeiten ist unbedingt umzusetzen um bestmöglichen Schutz für die Daten zu gewährleisten.
- Investieren Sie in die Ausbildung und Schulung Ihrer Mitarbeiter. Awareness und der richtige Umgang mit Ausnahmesituationen (Incident handling, Worst-Case-Szenarien) können nicht nur vorgeschrieben sondern auch erlernt und trainiert werden.
- Investieren Sie in gut ausgebildete und motivierte Systembetreuer, die für den Schutz Ihrer gesamten IT/OT-Infrastruktur sorgen können. Die Verantwortlichkeit bleibt dennoch stets bei der Geschäftsleitung!
- Testen Sie niemals verdächtige Programme oder Dateien in produktiven Umgebungen. Zum Testen sind geschlossene und physisch getrennte Systeme vorzusehen. (Virtuelle Instanzen taugen nur dann, wenn auch die produktiven Systeme virtualisiert sind, da Schadsoftware virtuelle Umgebungen als „Falle“ erkennen könnte.)
- Dokumentieren Sie die vorgesehenen und eingesetzten Schutzkomponenten, deren Abhängigkeiten voneinander und die Abstimmung der mehrstufigen Schutzkomponenten zueinander. Diese Dokumente sind nicht nur ein Teil des Verfahrensverzeichnisses. Eine lückenlose Dokumentation hilft im Fall eines Datenschutzvorfalles etwaige Lücken und Schwachstellen in der Gefahrenabwehr zu beseitigen.
- Definieren Sie klare, verständliche und nachvollziehbare Regeln für den vorgesehenen Einsatz und den erwarteten Umgang mit Systemressourcen. Kontrollieren Sie die Einhaltung und die Zweckmäßigkeit dieser Regeln. Die unternehmensweiten Regeln müssen für alle Mitglieder eines Unternehmens gelten. Die Geschäftsleitung ist Teil des Unternehmens.