3. Spuren der Endgeräte verfolgen
Unternehmen sollten nicht nur die Spuren der unternehmenseigenen Laptops nachverfolgen können, sondern auch die der Geräte, die von Mitarbeitern mit in das Unternehmensnetzwerk gebracht werden. Auch wenn kleine Unternehmen eine geringere Anzahl an betriebseigenen Devices für Angestellte haben, muss nicht jedes Gerät im Netzwerk Zugriff auf alle Daten haben. Unternehmen sollten das Thema BYOD unbedingt bei ihren Mitarbeitern adressieren. Denn durch ein persönliches Gerät können Angreifer sehr leicht auf ein Unternehmensnetzwerk zugreifen. Darüber hinaus empfiehlt es sich, kritische Daten von einem verlorenen Gerät per Fernzugriff zu löschen. So werden Schäden deutlich minimiert, die Angreifer verursachen können, wenn sie in den Besitz eines Unternehmensgerätes mit gespeicherten Passwörtern und Dateien kommen.
4. IT-Sicherheitskultur schaffen
Es empfiehlt sich, dass alle Angestellten Schulungen zu aktuellen Sicherheitspraktiken erhalten und über potenzielle Risiken bei Nichteinhaltung der Sicherheitsrichtlinien aufgeklärt werden. Wissen Mitarbeiter, wie sie Phishing E-Mails entdecken sowie sichere Passwörter benutzen, und dass sie verdächtige Aktivitäten an die entsprechende Stelle melden müssen, trägt dies entscheidend zu einer schnellen Identifizierung oder Eindämmung eines möglichen Angriffs bei. Oftmals stellt die menschliche Komponente eine große Schwachstelle in der Sicherheitskette dar. Sind Mitarbeiter darin geschult, verdächtige Handlungen zu entdecken, ist das eine der besten Maßnahmen überhaupt, die ein Unternehmen gegen gezielte Angriffe einsetzen kann.
5. Auf das Schlimmste vorbereiten
Es gibt keine Garantie für ein Unternehmen, niemals Opfer eines Angriffs zu werden. Aber wenn Organisationen mit einem gut durchdachten Krisen-Plan schnell auf eine Attacke reagieren können, lassen sich Schäden schnell eindämmen. Große Unternehmen investieren hier sehr viel und besitzen sehr detaillierte Strategien. Kleinere Unternehmen sollten ebenfalls mehrere Pläne in der Schublade haben, auf die sie in einer Krisensituation schnell zurückgreifen können. Diese Tipps sind für kleine Unternehmen ein erster Schritt, um ihre Sicherheit zu verbessern. Wichtig ist, dass jede Organisation – unabhängig von Größe oder Aktivität – in Sicherheit investieren muss. Denn Cyberkriminelle können sehr schnell Sicherheitsmängel eines Unternehmens ausnutzen, um Zugang zu den Firmendaten zu erhalten – und das kann sich kein Unternehmen leisten.