lösungen

sicherheitsüberprüfung

Ihr Netzwerk ist sicher? Sind Sie sicher?

In vielen Projekten hat DCT die Erfahrung gemacht, dass selbst in "angeblich sicheren" Netzwerken, größere Sicherheitslücken vorhanden waren. So ist das Verwaltungsnetzwerk von Kraftwerken eines großen Energieversorgers durch Virenbefall lahm gelegt worden. Der Aufwand für die komplette Beseitigung des Virus und gleichzeitige Implementierung eines Virenschutzes betrug 4 Mannwochen!

Mögliche Sicherheitslücken

  • Computerviren stellen eine große Gefahr für Netzwerke dar. Die Möglichkeiten der Einschleppung reichen von der E - Mail über den USB - Stick bis zu Downloads aus dem Internet. Im Jahr 2001 wurde weltweit allein durch den "Code Red Virus" ein Schaden in Höhe von € 2,6 Mrd $ verursacht
  • Gefahr für das Netzwerk geht auch von Hackern aus, die versuchen sich von außen aus dem Internet Zugriff auf Netzwerke zu verschaffen. Motive können "sportlicher Ehrgeiz" aber auch Spionageabsicht sein
  • Wer glaubt, Hacker greifen Netzwerke ausschließlich aus dem Internet an, unterliegt einem Irrtum. Die Gefahr des Angriffs auf das Netzwerk geht auch von Mitarbeitern der Firma aus. Es muss nicht immer Sabotageabsicht oder Datendiebstahl unterstellt werden, auch Neugierde ist ein Motiv sich Zugriff zu verschaffen
  • In fast allen Unternehmen ist eine Datensicherung implementiert. In den wenigsten Unternehmen gibt es aber Szenarien zur Wiederherstellung der Daten. Der Datenverlust kann ein Dokument betreffen, dass man im Notfall noch einmal erstellen kann, es kann sich aber auch um komplette Projekt- oder Buchführungsunterlagen handeln

DCT - Sicherheitsprüfung / Fitness-Check

  • Aus Erfahrungen bei Kunden hat DCT einen Prüfungskatalog entwickelt, der die größten Sicherheitsrisiken überprüft
  • Was für ein Virenscanner ist installiert? Sind die Virensignaturen auf dem aktuellen Strand? Gibt es Lücken im Virenschutzkonzept? Bremst der Virenschutz durch Fehlkonfiguration die Serverperformance unnötig aus? Dies alles sind Fragen, denen DCT auf den Grund geht und eventuelles Optimierungspotential aufzeigt
  • Sein Augenmerk richtet DCT ebenfalls auf die Internetanbindung. Hier wird geprüft, ob eine Absicherung gegen Hackerangriffe von außen besteht. Interessant ist es auch, zu erfahren, wie eigene Mitarbeiter den Internetzugang nutzen
  • Häufig trifft man in Unternehmen auf gut eingerichtete Datensicherungen die regelmäßig überprüft werden. Ebenso häufig trifft man auch auf Daten, die auf Arbeitsplätzen gespeichert sind und von der zentralen Datensicherung nicht erfasst werden können. Wichtig ist auch ein "worst case" - Szenario. Das Wiederherstellen von Daten muss geübt und getestet werden. Nur so kann die Ausfallzeit bei Datenverlusten so gering wie möglich gehalten werden
  • Große Sorgfalt ist bei der Pflege der Benutzerdatenbank des Netzwerkes erforderlich. Benutzer sollten so wenig Privilegien und Zugriffsrechte wie möglich bekommen, jedoch in Ihrer täglichen Arbeit nicht eingeschränkt werden. DCT überprüft Verzeichnisberechtigungen, Zugriffsrechte und Gruppenmitgliedschaften

Ihr Vorteil:

  • nach der Sicherheitsüberprüfung Ihres Netzwerkes wird durch DCT eine Dokumentation erstellt und mit Ihnen besprochen
  • Die Dokumentation zeigt eventuelle Sicherheitslücken auf und kann als Grundlage für selbständige Verbesserungen dienen
Fitness-Check
 
Format: PDF (4 Seiten)