Bestehen im "neuen Normal"

Datenbanksicherheit in Zeiten der Pandemie

3. Februar 2021, 11:35 Uhr | Autor: Dominic Haussmann / Redaktion: Diana Künstler

Fortsetzung des Artikels von Teil 1

Maßnahmen zur Aufrechterhaltung der Datenbanksicherheit

Unternehmen mit einer Remote-Belegschaft können nur dann Datenbanksicherheit gewährleisten, wenn sie ausgereifte Cybersicherheits-Pläne vorweisen können. Der wirkungsvollste Schritt besteht darin, sicherzustellen, dass Remote-Mitarbeiter Zugang zu einem VPN haben. Zudem müssen die Mitarbeiter dazu verpflichtet werden, das VPN ständig zu nutzen und darauf hingewiesen werden, dass sie es mit sensiblen Informationen zu tun haben. Das IT-Team sollte in der Lage sein, auf jeden Computer zugreifen zu können, falls er eine Gefahr für die Datenbanksicherheit darstellt oder gestohlen wird. Mitarbeiter benötigen Schulungen im Umgang mit der Sicherheit ihres Heimnetzwerks und wie sie es in Zukunft schützen können. Remote-Mitarbeiter müssen zudem mit Datenschutzgesetzen wie der DSGVO bestens vertraut sind.

Anbieter zum Thema

zu Matchmaker+

Weniger ist manchmal mehr

Dominic Haussmann, Imperva, Datenbanken, Security
Der Autor, Dominic Haussmann, ist Senior Sales Engineer bei Imperva. Er meint: “Die Qualifikationslücke, die in der Welt vor der Pandemie der Datenbanksicherheit bestand, ist heute noch gravierender. Es stehen weniger Mitarbeiter und Ressourcen zur Verfügung, so dass die Sicherheitsteams ihre Ziele neu priorisieren müssen. Es ist zwingend erforderlich, dass die für die Datenbanksicherheit verantwortlichen Personen, eine institutionelle Wissensbasis aufbauen. Jeder, der dazu beitragen kann die Datenbanksicherheit aufrechtzuerhalten, muss verstehen was seine Aufgaben sind, da die Komplexität der Umgebungen weiter zunimmt.”
© Imperva

Vor der Pandemie kämpften viele Unternehmen mit der Unklarheit, wer für die Sicherung von Datenbank-Repositorys verantwortlich ist. In der aktuellen Situation ist es entscheidend, eine klare Kommunikation bezüglich der Verantwortlichkeit für die Aufrechterhaltung der Datenbanksicherheit herzustellen und aufrechtzuerhalten. Datenbank-Administratoren, Entwickler und Sicherheitsteams müssen zusammenarbeiten, um sicherzustellen, dass sie keine offensichtlichen Fehler in Bezug auf grundlegende Sicherheitspraktiken machen. Dies ist leichter gesagt als getan, insbesondere bei einer dezentralen Belegschaft.

Datenbanksicherheit in der Cloud gewährleisten

Datenbanksicherheit war bereits vor den durch die Cloud eingeführten Komplexitäten schwierig. Vor der Pandemie gab es einen erhöhten Druck auf die Sicherheitsteams, ein datenzentriertes Sicherheitsmodell zu erstellen, das die neuen und unterschiedlichen Technologien, die in der Cloud verwendet werden, berücksichtigt. Heute haben Sicherheitsteams die Aufgabe, den Umfang für eine dezentrale Belegschaft zu sichern und den standortgebundenen und Cloud-basierten Datenspeicher mit weniger Personal und Ressourcen zu sichern. Sie müssen überlegen, auf welche Sensormethode sie sich bei der Datenerfassung verlassen wollen. Dies hat sich für die Cloud im Gegensatz zu traditionellen On-Premise-Systemen dramatisch verändert. Sie müssen also darüber nachdenken, was aus betrieblicher Sicht und im Hinblick auf eine einfache Integration am sinnvollsten ist. Es geht nicht nur darum, wie man die Rohdaten sammelt und sie irgendwo effektiv speichert. Die Art und Weise, wie sie Daten aus vielen verschiedenen Quellen abgleichen, einen umfassenden Überblick über Ihren Datenbestand erhalten und diesen interpretieren, ist viel entscheidender, um die Datenbanksicherheit aufrechtzuerhalten.

Aktuell vorhandene Tools optimieren

Der Schlüssel, um die Pandemie zu überwinden ist vergleichbar mit dem Schlüssel zum erfolgreichen Management der Datenbanksicherheit während der Pandemie: Es sind die Menschen, die konsequent die richtigen Dinge tun.

Man muss von Remote-Mitarbeiter einfordern und verlangen, dass sie die besten Sicherheitspraktiken befolgen, um zu vermeiden, dass sie Opfer eines Phishing-Angriffs werden oder sensible Daten offenlegen und das Unternehmen für einen potenziellen Verstoß öffnen. Es muss mit den Mitarbeitern in den jeweiligen Geschäftsbereichen kommuniziert werden, insbesondere mit Datenbank-Administratoren und Entwicklern, die die Datenbanken installieren, um die Bedeutung der Einhaltung ausreichender Datenbank-Sicherheitspraktiken sicherzustellen. Eine klare Kommunikation zwischen den wichtigsten Beteiligten in den Geschäftsbereichen und den Sicherheitsteams ist entscheidend, damit jeder weiß, wer verantwortlich ist die Datenbank-Repositorys zu sichern und was er tun kann, um dies zu gewährleisten. Bezüglich der Cloud sollten die Mitarbeiter daran erinnert werden, dass Cloud-Anbieter zwar standardmäßig Sicherheit in ihren Systemen bieten, es aber in ihrer Verantwortung liegt, die Sicherheitskontrollen auf ihre Daten auszuweiten, um Gefahren zu vermeiden. Wenn Teams also intelligenter arbeiten, können sie die „Kurve“ von Datenlecks abflachen und ihre Datenbanken in dieser neuen Umgebung sicher halten.


  1. Datenbanksicherheit in Zeiten der Pandemie
  2. Maßnahmen zur Aufrechterhaltung der Datenbanksicherheit

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Imperva

Weitere Artikel zu Sicherheit

Weitere Artikel zu Viren-/Malware-Schutz

Matchmaker+