2020/9 | Fachbeitrag | Digitalisierung

IT-Sicherheit - auch im Homeoffice

Fernarbeit ist bei LogMeIn nicht erst seit Corona an der Tagesordnung. Die Sicherheitskultur des SaaS-Anbieters ist entsprechend hoch, das Konzept ist auch auf Mitarbeiter im Home Office oder auf Reisen ausgelegt. Es lässt sich auf jedes Unternehmen, ob klein, mittelständisch oder Konzern übertragen, denn aktuell benötigt es neben einer sicheren IT-Infrastruktur und Zugriffsrechten auch die passende Sicherheitskultur für digitales Arbeiten. Wie Unternehmen ein Sicherheitsbewusstsein entwickeln und erfolgreich halten, erläutert LogMeIns CISO Gerald Beuchelt in fünf Tipps.

Bildquelle: (C) Christoph Meinersmann auf Pixabay

Die Digitalisierung bringt nicht nur Vorteile, sie ermöglicht auch Sicherheitslücken - der menschliche Faktor ist dabei zum höchsten Risiko geworden. Obwohl Mitarbeiter sich Cyberrisiken bewusst sind und Cybersicherheit verstehen, unternehmen sie nicht die notwendigen Schritte, um ihre persönlichen oder Arbeitsdaten zu sichern. Das offenbarte kürzlich der dritte globale Report "Psychologie der Passwörter" von LastPass. Tatsächlich wissen 94 Prozent der Befragten aus Deutschland, dass die Wiederverwendung eines Kennworts unsicher ist, aber überwältigende 66 % verwenden immer noch dasselbe Kennwort.

Durch diese Denke und die Freiheit, wo und wie der Mitarbeiter arbeitet in Kombination mit der Vermischung privat wie beruflich genutzter Devices und Apps, bleiben Unternehmen angreifbar. Die Schaffung einer Sicherheitskultur ist also unerlässlich für den erfolgreichen Fortbestand jedes Unternehmens.

Sicherheitsdenken kennt keine Hierarchieebenen

Sicherheit kann nicht erfolgreich umgesetzt werden, wenn nicht alle Beteiligten an Bord sind. Das muss jedem Unternehmen und der Geschäftsleitung bewusst sein. Es braucht eine gemeinsame Anstrengung, die alle Hierarchieebenen gleichermaßen einbezieht. Jeder einzelne im Unternehmen muss sich an die Sicherheitsziele und -richtlinien halten und sie verstehen. Das Top-Management geht dabei mit gutem Beispiel voran, damit Sicherheit nachhaltig Erfolg hat. Das Security- oder IT-Team ist dabei für die multidirektionale Kommunikation des Sicherheitsprogramms zuständig. Das heißt, es arbeitet hierarchisch gesehen von oben nach unten, von unten nach oben und von einer Abteilung zur anderen, um die Leitlinien zu vermitteln.

IT-Teams müssen die Sprache der Mitarbeiter sprechen

Mitarbeiter müssen Sicherheit als Enabler oder gar Produktmerkmal betrachtet. Sie bei neuen Sicherheitssystemen, -konzepten und -richtlinien vor vollendete Tatsachen zu stellen, fördert nur Argwohn und Unverständnis. Aufklärung und Transparenz sind die Lösung für einen nachhaltigen Change-Prozess. Es gilt, die Mitarbeiter in Verantwortung zu nehmen, ihnen auf Augenhöhe zu begegnen. Und ihnen klar zu machen, dass sie durch ein höheres Sicherheitsbewusstsein Freiheit gewinnen, nicht verlieren.

Generationsgerechte Kommunikation

Jeder Mensch lernt dabei anders; einige sind empfänglicher für visuelle oder auditive Inhalte, andere präferieren praxisorientierte Ansätze, lustige oder ernsthafte Lerninhalte. Trotz dieser Differenzen ist die Bereitstellung einer konsistenten Kommunikation der Schlüssel zu einem starken Bewusstsein. Unternehmen sollten sich dabei darauf fokussieren, Sicherheitsschulungen und -materialien generationsgerecht auf verschiedenen Kanälen bereitzustellen, um jeden Lerntypus unter den Mitarbeitern zu erreichen. Zudem hilft es, Mitarbeiter beispielsweise bei Videoproduktionen und Wettbewerben frühzeitig einzubeziehen.

Sicherheit spielerisch vermitteln

Richtlinien lassen sich durch Schulungen und regelmäßige Trainings in den Köpfen der Mitarbeiter verankern und auffrischen. Am besten geschieht dies spielerisch durch Storytelling in Form kleiner Filme, die Bedrohungsszenarien wiedergeben - mit einem kurzen abschließenden Test, der den Lerninhalt bei den Mitarbeitern abfragt. Auch Escape-Rooms sind eine moderne spielerische Form, um Sicherheitswissen zu testen. Darin werden Mitarbeiter mit Sicherheitslücken konfrontiert, die nur durch richtiges Handeln gestopft werden können. Erst dann öffnete sich wieder die Tür. Diese lassen sich nicht nur im Büro, sondern auch virtuell umsetzen. Hinter der letzten "Tür" wartet dann nicht die "Freiheit", sondern ein digitales Feuerwerk mit Urkunde.

Sicherheit ist kein Projekt, sondern ein Prozess

Eine einmalige Sicherheitsschulung - wenn diese auch flächendeckend durchgeführt wird - bleibt nicht im Gedächtnis haften. Die Erschaffung und Aufrechterhaltung einer Sicherheitskultur ist eine sich ständig weiterentwickelnde Mission. Aufklärung und Schulungen zu aktuellen Bedrohungen und Sicherheitsrichtlinien sollten nicht die Ausnahme, sondern die Regel werden.

Der Autor:

Gerald Beuchelt ist als Chief Information Security Officer bei LogMeIn für das gesamte Sicherheits-, Compliance- und technische Datenschutzprogramm des Unternehmens verantwortlich. Mit mehr als 20 Jahren Erfahrung im Bereich Informationssicherheit ist er Mitglied des Board of Directors und IT-Sector Chief für den Bostoner Ortsverband von InfraGard. In seiner früheren Funktion war er Chief Security Officer bei Demandware. Er hat einen Master of Science-Abschluss in theoretischer Physik.

 

 

Diese Artikel könnten Sie auch interessieren

7 Praxis-Tipps: So vermeiden Sie Schatten-IT in Ihrer Team-Kommunikation

Lahmgelegte Systeme und kritische Datenlecks: Pro Tag registriert das Bundesamt für Sicherheit (BSI) 320.000 neue Schadprogramme, wie sein im September 2020 veröffentlichter Lagebericht zur IT-Sicherheit in Deutschland offenbart. Die beunruhigenden Zahlen zeigen nicht nur, dass Cyber-Kriminalität eine zunehmende Bedrohung darstellt, sondern auch, wie wichtig es ist, (potenzielle) Sicherheitslücken...

Weiterlesen

Insider Threats: Willkommen im Zeitalter der kriminellen KI!

WISSENplus
Künstliche Intelligenz (KI), ursprünglich als Treiber von Innovation und Effizienz gefeiert, wird zunehmend zur Waffe in den Händen von Cyberkriminellen. In einer digital vernetzten Welt nutzen Täter KI, um ihre Methoden zu perfektionieren, Angriffe zu automatisieren und neue Schwachstellen auszunutzen. Die Folge: Eine neue Dimension der Cyberkriminalität, die Privatpersonen, Unternehmen und Regie...

Weiterlesen

Hochschullehre neu gedacht: Studieren mit KI

WISSENplus
Studierende nutzen KI längst. Laut Umfragen greifen über 86 Prozent während ihres Studiums regelmäßig auf KI-Tools zurück. Während viele Hochschulen noch über Verbote oder Detektion diskutieren, zeigt die Realität: KI ist Teil des Studienalltags. Die Frage ist nicht mehr, ob Studierende KI nutzen, sondern wie. Kontrolle führt dabei in eine Sackgasse, der Aufbau von Kompetenzen weist hingegen ...

Weiterlesen

IT-Security im Spannungsfeld von KI, Krisen und Compliance

WISSENplus
Neue Technologien bringen stets zusätzliche Risiken mit sich, die verstärkte Investitionen in die IT-Sicherheit erfordern. Das ist bei KI nicht anders. Allerdings birgt sie gleichzeitig auch enormes Potenzial für neue, ausgefeilte Abwehrmechanismen mit hohem Automatisierungsgrad....

Weiterlesen

Wenn aus Abfall Daten werden

Aus den Augen, aus dem Sinn - so geht es vermutlich vielen Leuten beim Thema Abfall. Für die Münchner MARTIN GmbH geht der Job dann aber erst los. Seit über 100 Jahren baut das Unternehmen thermische Abfallbehandlungsanlagen zur Energiegewinnung. Und neuerdings auch mit hochmoderner IoT-Datenauswertung. Um etwa den Zustand der Anlagen oder die Ausschüttung von Emissionen zu überprüfen, kommt mittlerwi...

Weiterlesen

Von Pilotprojekten zur Strategie: In vier Stufen zur erfolgreichen KI-Transformation

Auch wenn Künstliche Intelligenz auf jeder Agenda steht, bleiben viele der angestoßenen Initiativen hinter ihren Erwartungen zurück. Der Grund ist selten technischer Natur, die Probleme liegen vielmehr in einem Vorgehen, das KI als isolierte Projekte und Einzelmaßnahmen versteht. Ein vierstufiges Framework zeigt, wie sich mit einem AI-First-Ansatz erste Experimente zu einem tragenden Element der Infrast...

Weiterlesen

Learning-Content erstellen: Mit diesen KI-Tools klappt’s! Ein Erfahrungsbericht.

Immer mehr KI-Tools unterstützen dabei, Lernangebote zu konzipieren, Inhalte aufzubereiten oder Trainingsmethoden weiterzuentwickeln. Von der Recherche über die Erstellung didaktischer Materialien bis hin zur Visualisierung von Präsentationen eröffnen sich neue Möglichkeiten, Lernprozesse effizienter und zugleich abwechslungsreicher zu gestalten. Doch welche Anwendungen sind im Arbeitsalltag tatsächli...

Weiterlesen

Kontrollierte Intelligenz: Warum KI klare Richtlinien braucht

WISSENplus
Mal eben noch eine E-Mail an den Kunden texten oder den Vertrag für den Geschäftspartner aus Frankreich schnell von DeepL übersetzen lassen: In Deutschland nutzen 69 Prozent der Wissensarbeiter tagtäglich Künstliche Intelligenz (KI) bei der Arbeit. Vor allem, wenn sie Zeit sparen wollen oder sich von der Lösung mehr Kreativität erhoffen. Das zeigt eine weltweite Umfrage von Microsoft in Zusamme...

Weiterlesen