© FM Forum Business Solutions GmbH
A-1200 Wien, Dresdner Straße 45
E-Mail: kundenservice@forum-media.at


drucken

DEMO
Neu Dokument-ID: 1031003

Günter R. Schwarz | Praxiswissen | Fachbeitrag

1.6 Gefahrenquelle Wechselmedien, USB-Sticks etc

Gefahrenquelle Wechselmedien

Mit dem sicheren Umgang mit Wechselmedien erfüllen Sie die folgenden Vorschriften:

Art 32 DSGVO

Sicherheit der Verarbeitung

Wechselmedien, wie zB

  • USB-Sticks,
  • externe Festplatten,
  • Speicherkarten,
  • CDs,
  • Tabletts und Handys

ermöglichen den raschen und einfachen Transfer von Daten und Programmen, bergen jedoch eine große Reihe von Risiken.

Derartige Risiken sind unter anderem:

  • Das starten fremder Betriebssysteme, wodurch Schutzmechanismen umgangen werden können
  • Eine unbefugte und vor allem ungewollte Installation von Software oder Schadsoftware
  • Das unberechtigte kopieren von Unternehmensdaten auf Wechselmedien (Datendiebstahl, Verlust der Vertraulichkeit etc)

Gefahren für den eigenen Computer gehen nicht nur vom unbedachten Surfen im Internet aus: Vor allem externe Datenträger können wahre Virenschleudern sein.

Viren oder Trojaner

Viren oder Trojaner können verheerende Schäden auf Computern anrichten. Ist der eigene Rechner erst infiziert, sind Schadprogramme nur schwer zu vernichten. Gefahren für den PC gehen aber nicht nur vom unbedachten Surfen im Internet oder dem Öffnen von E-Mail-Anhängen aus: Zunehmend verbreitet sich Schadcode auch über Wechselmedien wie USB-Sticks oder externe Festplatten. Viren suchen sich stets neue Verbreitungswege, daher ist ein mobiler Datentransport eine nicht zu unterschätzende Gefahrenquelle für den eigenen Computer.

Bereits am 27.03.2015 wurde in der Zeitung „die Welt“ wurde unter der Rubrik Wirtschaft bekanntgegeben, dass es täglich 350.000 neue Viren und Würmer gibt. In Zeiten der Globalisierung und digitalen Weiterentwicklung lassen sich diese Zahlen heute wahrscheinlich fast nicht mehr darstellen.

„Drive-by-Downloads“

Aber nicht nur die Schadsoftware per Mail oder Download macht Unternehmen und deren Mitarbeitern das Leben schwer. Auch webbasierte Schädlinge – bekannt als „Drive-by-Downloads“ – sind eine große Bedrohung für die Sicherheit von allen Computern, egal ob geschäftlich oder privat. Leider reicht oft schon der Besuch einer präparierten (nicht auf den ersten Blick erkennbaren) Webseite aus, um sich den Schädling unbemerkt einzufangen. Eine Infektion erfolgt in diesem Fall sehr häufig über infizierte Werbebanner. Davor kann eine aktuelle Flash-Version, beziehungsweise die komplette Deaktivierung des Flash-Moduls, schützen. Auch Browser-Plug-ins wie NoScript können behilflich sein.

Infizierte Webseiten

Aber nicht nur Computer sind Bedrohungen ausgesetzt. Auch Handys können von infizierten Webseiten und Smartphone-Apps befallen und die Nutzerdaten ausspioniert werden. Auch hier kann die Deaktivierung von Flash und Javascript Schutz bieten.

Achtung:

Smartphone-Apps sollten nur aus dem offiziellen Appstore heruntergeladen werden. Bei Android-Geräten wird dadurch das Risiko zumindest gesenkt.

Botnetze

Auch Botnetze sind nach wie vor ein großes Risiko. Hierbei werden Rechner per Schadsoftware Teil eines Netzwerks vieler Computer und können von kriminellen Hackern für diverse Aktionen genutzt werden – etwa zum Versand unzähliger Spam-Mails oder für Massenaufrufe von Webseiten mit dem Ziel, sie außer Betrieb zu setzen. Hier muss wiederholt auf aktuelle Virenscanner und einer aktiven Firewall hingewiesen werden. Informationen zu Botnetzen liefert die Webseite https://www.botfrei.de/de/index.html.

Technische, organisatorische und personelle Sicherheitsmaßnahmen

Sollten in ihrem Unternehmen aufgrund der normalen Geschäftstätigkeit unbedingt fremde Medien benutzt werden müssen, so ist es wichtig, dass man vor jeder Nutzung eines fremden USB-Sticks, einer externen Festplatte etc diese mit einem aktuellen Antiviren-Programm auf Malware oder andere Schadprogramme hin überprüft.

Wichtig ist, dass neben täglichen Updates der Antiviren-Software auch die restlichen auf den Geräten installierten Programme aktualisiert werden. Es gibt viele Versionen von Schutzsoftware, welche oft auch kostenlos erhältlich sind. Laut einem Test wurde herausgefunden dass kostenpflichtige Versionen allerdings besser schützen. Zum Selbstschutz gehört auch, regelmäßig nach Updates für Betriebssystem und Browser zu schauen.

Oft ist eine völlige Sperre der Wechselmedien entweder technisch nicht möglich oder aus betrieblichen Gründen nicht durchsetzbar. Hier sind zusätzliche unbedingt personelle (Dienstanweisungen, Verbote) und organisatorische Maßnahmen (Kontrollen) erforderlich und durchzuführen.

Sollten Sie bereits ein IT Sicherheitshandbuch in Verwendung haben, dann ist bereits der erste Schritt getan. Dort sollten die jeweiligen Benutzerrechte beschrieben und vermerkt sein.

Superuser-Rechte – mit denen alles am EDV-System verändert werden könnte, müssen einigen wenigen IT-Administratoren vorbehalten bleiben und dürfen von diesen ausschließlich nur dann genützt werden, wenn es für die betreffende Tätigkeit unbedingt nötig ist. Auch für diese Personen müssen daher zusätzliche, einfach berechtigte Benutzerkonten eingerichtet werden, die sie bei ihrer täglichen Arbeit nützen, die ohne Administratorrechte durchgeführt werden kann und soll.