hier anmelden...    
  Menü
Community
Anmeldung
Dein Account
Private Nachrichten
Chatroom
Forum
- Azubi Corner
- Einstellungstests
- Bewerbungen
- Prüfungen
Fortbildung:
Bankfachwirt:
Fachwirtstudium
Inhalte
Orte
Infomaterial
Kontakt
Fachwirt für Finanzberatung:
Allgemeines
Ablauf
Inhalte
Infomaterial
Kontakt
Specials



Online-Games
Downloads
Ausbildungsplatz

Artikelsuche

Infos
Feedback
Impressum
Unsere Banner
Linksammlung

Firmen-E-Mail-Adressen begehrtes Ziel von Hackern

Geschrieben am 27.11.2007 - [Nächster Artikel]

Hamburg (ots) - Firmenmitarbeiter in Deutschland gehen immer noch
zu unachtsam mit der Herausgabe der eigenen Geschäfts-E-Mail-Adresse
um. Fast jedes vierte Unternehmen klagt über Missbrauch von
Firmenadressen zu Spamzwecken oder um sich Zugang zu Firmennetzen zu
verschaffen. Damit ist diese Methode des Angriffs auf Firmen-IT die
zweithäufigste nach Viren und Trojanern. Die IT-Abteilungen
investieren inzwischen massiv in Sicherheitsvorkehrungen und interne
Aufklärungskampagnen. Erste Erfolge sind zu erkennen: Die Zahl der
Sicherheitsverstöße aufgrund zweckentfremdeter E-Mail-Adressen ist
seit 2005 rückläufig. Vor zwei Jahren lag die Zahl bei 33,7 Prozent,
2006 beklagten sich 27,2 Prozent der Unternehmen über den Missbrauch
der elektronischen Postadresse. Zu diesen Ergebnissen kommt die
Studie "IT-Security 2007" der InformationWeek, die zusammen mit
Steria Mummert Consulting ausgewertet wurde.

Eine wahre Fundgrube für Firmen-E-Mail-Adressen sind die in Mode
gekommenen Business-Netzwerke. Immer mehr Geschäftsleute nutzen diese
Plattformen zur Pflege und zum Aufbau von Geschäftskontakten. Dabei
geben sie ihre Kontaktdaten samt E-Mail-Adresse häufig
uneingeschränkt einer breiten Öffentlichkeit preis. Hacker können
sich mit Hilfe dieser öffentlich zugänglichen Angaben eine fremde
Identität verschaffen und so weitere relevante Informationen für das
Eindringen in ein Firmennetz zusammentragen.

Der Missbrauch der E-Mail-Adressen von Mitarbeitern kann zudem so
weit gehen, dass Hacker unter Nutzung des bekannten und seriösen
Namens E-Mails versenden können, die beispielsweise schädliche
Dateianhänge, Viren oder Trojaner enthalten. Möglich ist das mit so
genannten Ghost-Mailern, einer Software, die die Kopfzeile einer
E-Mail vollständig manipulieren kann. Die Folge sind erhebliche
Imageschäden für die Unternehmen, deren Firmenadresse missbraucht
wird. Zwar kam es in diesem Jahr nur bei 6,9 Prozent der befragten
Unternehmen zu dieser Form von Identitätsdiebstahl. Der Trend zeigt
allerdings nach oben. 2006 lag die Zahl bei 4,9 Prozent und 2005
sogar nur bei 1,1 Prozent.

Als Schutz vor derartigen Sicherheitsverstößen eignen sich in der
Regel nur präventive Maßnahmen, da der wahre Absender bösartiger
Nachrichten zumeist nicht oder nur sehr unzureichend identifiziert
werden kann. Ein komplettes Verbot, sich über
Social-Networking-Portale beruflich auszutauschen, wäre allerdings zu
drastisch. Mit konkreten Handlungsanweisungen in den
IT-Sicherheitsrichtlinien lässt sich jedoch der Zugang zu Firmendaten
deutlich erschweren, so dass ein Großteil der Hacker das Interesse
verliert. Einfachstes Mittel ist, Firmeninformationen beispielsweise
auf den Business-Netzwerkseiten und anderen Portalen nicht für
jedermann sichtbar zu machen. Hierzu gehören unter anderem
E-Mail-Adressen, genaue Positionsbeschreibungen der Mitarbeiter oder
Angaben zu Betriebssystemen, Datenbanken, Netzwerkgeräten und
Applikationen. Noch wichtiger sind die Einführung und Umsetzung eines
für alle Mitarbeiter verbindlichen IT-Sicherheitskonzepts. Jeder
fünfte Betrieb versäumt es derzeit noch, die eigenen Mitarbeiter mit
den IT-Sicherheitsbestimmungen ausreichend vertraut zu machen. Zudem
eignen sich regelmäßige Schulungen aller Mitarbeiter, um ein
Bewusstsein für die Vorgehensweisen von Hackern zu schaffen. Dazu
gehört auch die Weiterbildung der IT-Administratoren, damit sie
möglichst denselben Wissensstand haben wie potenzielle
IT-Störenfriede.

Hintergrundinformationen
An der Studie "IT-Security 2007" nahmen in der Zeit von Mai bis Juli
2007 533 IT-Manager und IT-Sicherheitsverantwortliche aus Deutschland
teil. Die Befragung wurde in Form elektronischer Interviews von der
Fachzeitschrift InformationWeek durchgeführt und mit Unterstützung
von Steria Mummert Consulting ausgewertet.

Originaltext: Steria Mummert Consulting
Digitale Pressemappe: http://www.presseportal.de/pm/50272
Pressemappe via RSS : http://www.presseportal.de/rss/pm_50272.rss2

Pressekontakt:
Jörg Forthmann
Faktenkontor GmbH
Telefon: (040) 227 03-7787
Fax: (040) 227 03-7961
Joerg.Forthmann@faktenkontor.de
 
  Login
Benutzername

Passwort

Kostenlos registrieren!

  Themen-Infos
· Mehr zu dem Thema Aktuelle Wirtschaftsnews

Der meistgelesene Artikel zu dem Thema Aktuelle Wirtschaftsnews:
DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein


  Artikel Bewertung
durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht




Nachrichten-Archiv

Wirtschaft   Juli 2007 Wi, August 2007 Wi, September 2007 Wi, Oktober 2007 Wi, November 2007 Wi, Dezember 2007 Wi, Januar 2008 Wi, Februar 2008 Wi, März 2008 Wi, April 2008 Wi, Mai 2008 Wi, Juni 2008 Wi, Juli 2008 Wi, August 2008 Wi, September 2008 Wi, Oktober 2008 Wi
Finanzen Juni 2007 Fi, Juli 2007 Fi, August 2007 Fi, September 2007 Fi, Oktober 2007 Fi, November 2007 Fi, Dezember 2007 Fi, Januar 2008 Fi, Februar 2008 Fi, März 2008 Fi, April 2008 Fi, Mai 2008 Fi, Juni 2008 Fi, Juli 2008 Fi, August 2008 Fi, September 2008 Fi Oktober 2008 Fi
Sonstiges April 2006 So, Mai 2006 So, Juni 2006 So, Juli 2006 So, August 2006 So, September 2006 So, Oktober 2006 So, November 2006 So, Dezember 2006 So, Januar 2007 So, Februar 2007 So, März 2007 So, April 2007 So, Mai 2007 So, Juni 2007 So,
Fortsetzung August 2007 So, September 2007 So, Oktober 2007 So, November 2007 So, Dezember 2007 So, Januar 2008 So, Februar 2008 So, März 2008 So, April 2008 So, Mai 2008 So, Juni 2008 So, Juli 2008 So, August 2008 So, September 2008 So, Oktober 2008 So
Sport Februar 2008 Sp, März 2008 Sp, April 2008 Sp, Mai 2008 Sp, Juni 2008 Sp, Juli 2008 Sp, August 2008 Sp, September 2008 Sp, Oktober 2008 Sp


Web site engine's code is Copyright © 2003 by PHP-Nuke. All Rights Reserved. PHP-Nuke is Free Software released under the GNU/GPL license. - Erstellung der Seite: 0.778 Sekunden