„Eine unternehmenstaugliche Social-Media-Strategie beginnt bei der Mitarbeiteraufklärung. Hier gilt es, Bewusstsein für die Gefahren des Social-Web zu schaffen sowie unternehmensinterne Verhaltensregeln aufzustellen und zu vermitteln. Dabei sollte es einen Social-Media-Verantwortlichen im Unternehmen als zentralen Ansprechpartner für dieses Thema geben.
Eine besondere Verantwortung für die sichere Nutzung von Social-Media in Unternehmen hat auch der Administrator. Er muss sich über aktuelle Sicherheitslücken bei Facebook, Twitter und Co. auf dem Laufenden halten und regelmäßig die jeweils verfügbaren Sicherheits-Updates einspielen. Das mag auf den ersten Blick banal erscheinen, es ist aber entscheidend, um Hacker-Angriffe rechtzeitig zu erkennen beziehungsweise ihnen vorzubeugen. Zusätzlich können IT-Verantwortliche mithilfe von URL-Filtern den Zugriff auf bekannte Malware- und Phishing-Webseiten von vornherein blockieren, ebenso wie auf jede andere verdächte Seite im Internet.
Nicht jede Sicherheitslücke ist jedoch bekannt. Ein Intrusion-Prevention-System (IPS) wie das ,StoneGate IPS’ von Stonesoft kann deshalb als Schutzbarriere vor Angriffen über Social-Media dienen. Wird ein Angriff registriert, stoppt das IPS diesen automatisch und verhindert so eine Ausbreitung im Netzwerk. Im Netzwerkinneren sind zusätzliche Schutzmechanismen wie eine moderne Firewall entscheidend. Damit lässt sich beispielsweise der gesamte Datenverkehr inklusive verschlüsselter SSL-Datenströme analysieren und Schadsoftware, auch innerhalb von SSL-Tunneln, erkennen.
Klar ist: Eine einzige Sicherheitslösung gegen die Gefahren aus dem Social-Web gibt es nicht. Für einen wirksamen Schutz müssen alle Komponenten wie IPS oder Firewall auf dem aktuellen Stand und sinnvoll aufeinander abgestimmt sein. Hier spielt eine Managementkonsole eine wichtige Rolle. Über unser ,StoneGate Management Center’ beispielsweise können Administratoren alle Sicherheitsmechanismen im Netzwerk zentral überwachen und konfigurieren. So lassen sich auch einheitliche Sicherheitsrichtlinien zentral über das gesamte Netzwerk ausrollen und zudem mobile Endgeräte sofort in die Sicherheitsstrategie für Social-Media mit einbinden.“