Tipps von Symatec gegen den Datenklau

23. Juni 2010, 15:12 Uhr | Markus Kien

Fortsetzung des Artikels von Teil 2

Zehn Goldene Regeln gegen den Datenverlust

Gefahren für das firmeninterne Know-how lauern nicht nur im Web, sondern auch intern. Insbesondere das falsche Verhalten von Mitarbeitern ist ein Sicherheitsrisiko, wie der Verfassungsbericht 2009 bemerkt.

Dieses Risiko lässt sich nur schwer einschätzen, kann aber mit technischer Hilfe in Form von Data-Loss-Prevention-Lösungen (DLP) eingedämmt werden. Aber auch hier helfen neben den technischen die organisatorische Maßnahmen, um einem Datenverlust vorzubeugen. Symantec empfiehlt:

  1. Risiken und deren Tragweite definieren, dabei auch Menschen und Prozesse einbeziehen.
  2. Sicherheitsrichtlinien erstellen, geltende Standards als Checkliste nutzen. Folgende Kriterien sind relevant: Richtlinien nach Nutzer, Art der Inhalte, Speicherort und Netzwerkkommunikation unterscheiden.
  3. Nutzer sind neben Mitarbeitern auch Lieferanten, Kunden und andere Geschäftspartner. Wer soll welche Befugnisse besitzen?
  4. Art der Inhalte: Inhalte sollten nach dem Grad der Vertraulichkeit unterschieden werden. Ausgefeilte Sicherheitspolitik differenziert zunächst zwischen verschiedenen Arten von Informationen im Unternehmen und entwickelt dann für jede Kategorie geeignete Schutzmaßnahmen.
  5. Inhalte werden unterschieden in öffentliche Inhalte, sensible Inhalte, Inhalte, die das Wissenskapital des Unternehmens darstellen und personengebundene Daten.
  6. Speicherort und Netzwerkkommunikation analysieren: Desktops, mobile Endgeräte sowie Netzwerkkommunikation einbinden.
  7. Richtlinien für die Krisenkommunikation erstellen.
  8. Richtlinien implementieren und deren Einhaltung kontrollieren. Dazu gehören auch Schulungen.
  9. Know-how der Anwender um eine Technologie ergänzen, die die Einhaltung der Richtlinien kontinuierlich und automatisch überprüft.
  10. Verantwortlichkeiten klar definieren.

  1. Tipps von Symatec gegen den Datenklau
  2. Vier Empfehlungen für die Unternehmens-Organisation
  3. Zehn Goldene Regeln gegen den Datenverlust
  4. Die Meinung des Security-Experten

Jetzt kostenfreie Newsletter bestellen!

Matchmaker+