Schulungen zur Cybersicherheit für alle Mitarbeitenden, einschließlich Speicherexperten, sind unverzichtbar – sie sind nicht nur für Führungskräfte, Manager und IT-Teams gedacht. Die Taktiken von Bedrohungsakteuren sind deutlich ausgefeilter geworden, insbesondere durch die zunehmende Verbreitung von Ransomware, und häufig nehmen Angreifer Mitarbeitende ins Visier. Menschliches Versagen ist eine der häufigsten Ursachen für Datenschutzverletzungen, und ein Teil des Grundes dafür ist, dass Unternehmen ihre Mitarbeitenden nicht gründlich genug schulen.
Mehrere Unternehmensbereiche sind auf Daten angewiesen, und der Schutz von Kundendaten ist durch mehrere Vorschriften vorgeschrieben, etwa durch die DSGVO. Unternehmen drohen hohe Bußgelder und ein Reputationsverlust, wenn sie die personenbezogenen Daten ihrer Kunden nicht ausreichend schützen können. Jedes Unternehmen ist dafür verantwortlich, wie es Daten verarbeitet und speichert.
Mitarbeitende im Speicherbereich – vom Mitglied des Führungsteams bis zum neuesten Teammitglied – darin zu schulen, wie Sicherheitsverfahren und sensible Daten zu handhaben sind, gehört zu den wichtigsten Aufgaben jedes Speicherteams in jedem Unternehmen. Dieser Leitfaden beschreibt die Schritte, die Unternehmen unternehmen können, um ihre Mitarbeitenden über Cyberangriffe oder Unternehmens-Schwachstellen zu informieren und auf sie vorzubereiten.
So bereiten Sie Ihr Speicherpersonal auf Cyberangriffe vor
Die folgenden Richtlinien helfen dabei, Ihr Speicherpersonal mit Informationen auszustatten und zu stärken, die es zur Erkennung und Vermeidung von Cyberangriffen nutzen kann:
- Mehrere verpflichtende Schulungen durchführen
- Sicherstellen, dass Mitarbeitende gängige Angriffstaktiken kennen
- Prioritäten festlegen
- Mehrere Simulationen durchführen
- Unternehmensweites RPO und RTO festlegen
- Mit einem zuverlässigen Anbieter für Disaster Recovery zusammenarbeiten
- Sicherstellen, dass Mitarbeitende wissen, wie Sicherheitstools zu verwenden sind
Mehrere verpflichtende Schulungen durchführen
Führen Sie gründliche Schulungen durch, damit Mitarbeitende genau wissen, auf welche Angriffsstrategien und -taktiken sie achten müssen und welches kompromittierende Verhalten sie daher vermeiden sollten.
Es kann sinnvoller sein, die Schulungen aufzuteilen, damit die Mitarbeitenden nicht mit Informationen überfordert werden. Veranstalten Sie statt eines ganztägigen Sicherheitstreffens drei oder vier Schulungen über einen bestimmten Zeitraum verteilt. Beziehen Sie Ihr Speicherpersonal in die Schulungen ein: Gestalten Sie sie interaktiv, damit die Mitarbeitenden durch Erfahrung lernen und nicht nur passiv zuhören.
Diese Schulungen sollten folgende Themen abdecken:
- Gängige Angriffe und ihr Erscheinungsbild
- Sicherheitsrisiken, die Mitarbeitende niemals eingehen sollten
- Angemessene Reaktionen auf einen Cyberangriff auf jeder Ebene des Organigramms
Beachten Sie, dass Schulungen regelmäßig über das ganze Jahr hinweg stattfinden sollten, wenn Ihre Organisation schnell wächst. Wenn neue Mitarbeitende mit unterschiedlichen unternehmerischen und sicherheitsbezogenen Hintergründen in das Unternehmen eintreten, sollten sie so schnell wie möglich über Ihre Sicherheitslage informiert werden.
Sicherstellen, dass Mitarbeitende gängige Angriffstaktiken kennen
Alle Mitarbeitenden im Speicherbereich, einschließlich der neuesten und rangniedrigsten Mitarbeitenden, müssen die wichtigsten von Bedrohungsakteuren eingesetzten Phishing- und Angriffstaktiken verstehen. Sie sollten alle folgenden Fälle erkennen können:
- E-Mails: die Nutzer zum Klicken auf einen Link auffordern und zuvor von keinem Unternehmensmitarbeiter erwähnt wurden. Dies könnte beispielsweise wie ein Link zur Erstellung eines Unternehmenskontos aussehen, von dem ein Mitarbeiter zuvor weder von einem IT-Teammitglied noch von einem Manager gehört hatte.
- Ungesicherte Netzwerke: Mitarbeitende sollten Unternehmensanwendungen nur in genehmigten Netzwerken verwenden. Wenn ein neues WLAN-Netzwerk in der Liste der Netzwerke auftaucht, könnte es von einem Bedrohungsakteur eingerichtet worden sein.
- Passwort- oder Zugriffsanfragen: Unternehmen sollten sichere Verfahren für die Weitergabe von Passwörtern eingerichtet haben, etwa ein Passwortverwaltungssystem. Überprüfen Sie jedoch stets, ob das Teammitglied, das die Anfrage stellt, zum Zugriff auf die Speicheranwendung berechtigt ist. Stellen Sie sicher, dass sich niemand als ein anderer Mitarbeiter ausgibt, und achten Sie auch auf Insider-Bedrohungen, etwa Zugriffsanfragen nicht autorisierter Teammitglieder.
Mitarbeitende im Speicherbereich sollten außerdem die Wahrheit über menschliches Versagen und die Art und Weise kennen, wie es die Sicherheitsabläufe eines Unternehmens beeinträchtigt. Wenn sie sich der häufigen Fehler bewusst sind, etwa der Weitergabe von Passwörtern, der Nutzung ungesicherter Netzwerke und nicht gelöschter Geräte, sind sie besser darauf vorbereitet, beim Umgang mit datenintensiven Anwendungen und Speichersystemen so umsichtig wie möglich zu handeln.
Prioritäten festlegen
Obwohl alle gespeicherten Daten eine wichtige IT-Priorität darstellen, ist es sinnvoll, die wichtigsten Schutzprioritäten Ihres Unternehmens festzulegen. Stellen Sie Ihren IT-Leitern und Führungskräften die folgenden Fragen:
- Welche Systeme und Software sind für den Betrieb am kritischsten?
- Welche Standards müssen wir erfüllen, und was ist dafür erforderlich?
- Welche Mitarbeitenden bilden die erste Verteidigungslinie?
Sobald Sie Antworten gefunden haben, entwickeln Sie Schutzpläne auf Grundlage der Systeme und Netzwerke, die am dringendsten abgesichert werden müssen. Wenn beispielsweise Ihre Kubernetes-Container Anwendungen mit Kundendaten enthalten und auf einer Red-Hat-Plattform ausgeführt werden, bestimmen Sie, welche Sicherheitsmaßnahmen Sie auf Plattformebene und anschließend auf Containerebene implementieren müssen. Dieser Schritt erfordert eine enge Zusammenarbeit zwischen IT- und Speicherteam, da viele datenintensive Anwendungen keine herkömmlichen Datenbanken oder Cloud-Speicherlösungen sind.
Dokumentieren Sie die Verantwortlichkeiten Ihrer Mitarbeitenden. Sie müssen genau wissen, wie sie auf einen laufenden Angriff reagieren sollen. Stellen Sie sicher, dass alle Mitarbeitenden im Speicherbereich Zugriff auf eine klare und umfassende Dokumentation haben, in der jeder Schritt aufgeführt ist, den sie bei der Erkennung eines Bedrohungsakteurs unternehmen müssen. Beispiele für dokumentierte Verantwortlichkeiten sind:
- Der VP of Storage muss bei einem Angriff zuerst das Führungsteam kontaktieren.
- Der Netzwerksicherheitsingenieur muss zunächst alle mit dem Unternehmensnetzwerk verbundenen Internet-of-Things-Geräte (IoT-Geräte) sperren.
- Der Spezialist für Cloud-Speicher muss zunächst die Notfallverfahren im Hauptrechenzentrum einleiten.
Mehrere Simulationen durchführen
Simulationen von Cyberangriffen zeigen Mitarbeitenden anschaulich, wie ein Angriff aussieht. Eine gängige Simulationsart ist ein Penetrationstest, bei dem beauftragte Experten dafür bezahlt werden, in ein Unternehmensnetzwerk einzudringen und so das Sicherheitsbewusstsein zu verbessern. Mitarbeitende erfahren oft erst nach Abschluss des Tests davon. Penetrationstests sind wertvoll, weil sie die Reaktionen der Mitarbeitenden auf versuchte Angriffe in Echtzeit untersuchen. Diese Tests ermöglichen es Unternehmen, die konkreten Bereiche zu ermitteln, in denen sie ihre Mitarbeitenden weiter schulen müssen. Dazu gehören:
- Weitergabe von Passwörtern per E-Mail oder über Slack
- Klicken auf Links in E-Mails aus nicht bestätigten Quellen
- Verwendung sensibler Unternehmensanwendungen in einem ungesicherten Netzwerk
Penetrationstests machen dieses Verhalten in einer Organisation sichtbar.
Andere Simulationen ermöglichen es Mitarbeitenden, als Hacker zu agieren und einen Angriff auf das Unternehmensnetzwerk zu versuchen. Diese Übung deckt ebenfalls Lücken in der Sicherheitsinfrastruktur des Unternehmens auf, ermöglicht es technischen Teams jedoch, Schwachstellen selbst aktiv zu identifizieren.
Unternehmensweites RTO und RPO festlegen
Ein klar festgelegtes Wiederanlaufzeitziel (RTO) und Wiederherstellungspunktziel (RPO) für das gesamte Unternehmen hilft Teams wie dem Speicher- und dem IT-Team, spezifischere Pläne für die Sicherheitswiederherstellung zu erstellen. Sollte es zu einem Cyberangriff kommen, sind sie besser darauf vorbereitet, die Daten innerhalb des erforderlichen Zeitrahmens wiederherzustellen.
Mit einem zuverlässigen Anbieter für Disaster Recovery zusammenarbeiten
Verfahren zur Disaster Recovery (DR) sind eine Reaktion auf Cyberangriffe und keine Präventionsmaßnahme, aber für alle Speichersysteme unverzichtbar. Sicherheitsverletzungen sind eine Form von Notfall, und Unternehmen sollten darauf vorbereitet sein, verlorene Daten nach einem Angriff zu schützen und wiederherzustellen.
Einen Disaster-Recovery-Plan erstellen mit genau festgelegten Maßnahmen für den Fall eines Angriffs und sicherstellen, dass Ihr Speicherpersonal genau weiß, wo er zu finden ist und welche Schritte einzuleiten sind. Der Plan sollte klare Richtlinien für die Datenwiederherstellung enthalten und beispielsweise genau angeben, auf welchem Server oder in welchem Rechenzentrum die Daten wiederhergestellt werden sollen. Stellen Sie sicher, dass Ihr DR-Anbieter ein zuverlässiger Partner ist, damit Ihr Speicherteam Vertrauen in die für Ihr Unternehmen festgelegten Verfahren zur Datenwiederherstellung hat.
Sicherstellen, dass Mitarbeitende wissen, wie relevante Sicherheitstools zu verwenden sind
Wenn Ihr Unternehmen Sicherheitssoftware einsetzt, stellen Sie sicher, dass alle Mitarbeitenden mit Zugriff auf die Lösung wissen, wie sie zu verwenden ist. Möglicherweise sind nicht alle Mitarbeitenden im Speicherbereich zur Nutzung der Unternehmenssicherheitssoftware berechtigt, einige administrative und sicherheitsbezogene Rollen jedoch schon. Daher ist es entscheidend, dass Speicherexperten wissen, wie sie sich in der Oberfläche zurechtfinden und ihnen zugewiesene Aufgaben ausführen.
Schulen Sie Mitarbeitende gründlich, bis sie mit der Sicherheitssoftware vertraut sind und relevante Aufgaben ausführen können, etwa die Überwachung von Netzwerken und Anwendungen oder – für Administratoren – die Festlegung von Zugriffskontrollen für das übrige Speicherteam. Diese Investition kann Monate oder Jahre dauern, lohnt sich jedoch für Unternehmen, die ihre Software über Jahre einsetzen und ihre wichtigsten Speicherressourcen schützen möchten.
Zieht Ihr Unternehmen Sicherheitssoftware in Betracht? Erfahren Sie mehr über die besten Lösungen für Cybersicherheit von eSecurity Planet.