So bereiten Sie Ihr Speicherpersonal auf Cyberangriffe vor

Cybersicherheitsschulungen für alle Mitarbeitenden, einschließlich Speicherexperten, sind unverzichtbar – sie sind nicht nur für Führungskräfte, Manager und IT-Teams gedacht. Die Taktiken von Bedrohungsakteuren sind deutlich ausgefeilter geworden, insbesondere durch die zunehmende Verbreitung von Ransomware, und häufig nehmen Angreifer Mitarbeitende ins Visier. Menschliches Versagen zählt zu den häufigsten Ursachen von Datenschutzverletzungen, und ein Teil des […]

Written By
Jenna Phipps
Jenna Phipps
Sep 22, 2022
6 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Schulungen zur Cybersicherheit für alle Mitarbeitenden, einschließlich Speicherexperten, sind unverzichtbar – sie sind nicht nur für Führungskräfte, Manager und IT-Teams gedacht. Die Taktiken von Bedrohungsakteuren sind deutlich ausgefeilter geworden, insbesondere durch die zunehmende Verbreitung von Ransomware, und häufig nehmen Angreifer Mitarbeitende ins Visier. Menschliches Versagen ist eine der häufigsten Ursachen für Datenschutzverletzungen, und ein Teil des Grundes dafür ist, dass Unternehmen ihre Mitarbeitenden nicht gründlich genug schulen. 

Mehrere Unternehmensbereiche sind auf Daten angewiesen, und der Schutz von Kundendaten ist durch mehrere Vorschriften vorgeschrieben, etwa durch die DSGVO. Unternehmen drohen hohe Bußgelder und ein Reputationsverlust, wenn sie die personenbezogenen Daten ihrer Kunden nicht ausreichend schützen können. Jedes Unternehmen ist dafür verantwortlich, wie es Daten verarbeitet und speichert. 

Mitarbeitende im Speicherbereich – vom Mitglied des Führungsteams bis zum neuesten Teammitglied – darin zu schulen, wie Sicherheitsverfahren und sensible Daten zu handhaben sind, gehört zu den wichtigsten Aufgaben jedes Speicherteams in jedem Unternehmen. Dieser Leitfaden beschreibt die Schritte, die Unternehmen unternehmen können, um ihre Mitarbeitenden über Cyberangriffe oder Unternehmens-Schwachstellen zu informieren und auf sie vorzubereiten.

So bereiten Sie Ihr Speicherpersonal auf Cyberangriffe vor

Die folgenden Richtlinien helfen dabei, Ihr Speicherpersonal mit Informationen auszustatten und zu stärken, die es zur Erkennung und Vermeidung von Cyberangriffen nutzen kann:

Mehrere verpflichtende Schulungen durchführen

Führen Sie gründliche Schulungen durch, damit Mitarbeitende genau wissen, auf welche Angriffsstrategien und -taktiken sie achten müssen und welches kompromittierende Verhalten sie daher vermeiden sollten. 

Es kann sinnvoller sein, die Schulungen aufzuteilen, damit die Mitarbeitenden nicht mit Informationen überfordert werden. Veranstalten Sie statt eines ganztägigen Sicherheitstreffens drei oder vier Schulungen über einen bestimmten Zeitraum verteilt. Beziehen Sie Ihr Speicherpersonal in die Schulungen ein: Gestalten Sie sie interaktiv, damit die Mitarbeitenden durch Erfahrung lernen und nicht nur passiv zuhören. 

Advertisement

Diese Schulungen sollten folgende Themen abdecken:

  • Gängige Angriffe und ihr Erscheinungsbild
  • Sicherheitsrisiken, die Mitarbeitende niemals eingehen sollten
  • Angemessene Reaktionen auf einen Cyberangriff auf jeder Ebene des Organigramms

Beachten Sie, dass Schulungen regelmäßig über das ganze Jahr hinweg stattfinden sollten, wenn Ihre Organisation schnell wächst. Wenn neue Mitarbeitende mit unterschiedlichen unternehmerischen und sicherheitsbezogenen Hintergründen in das Unternehmen eintreten, sollten sie so schnell wie möglich über Ihre Sicherheitslage informiert werden. 

Sicherstellen, dass Mitarbeitende gängige Angriffstaktiken kennen

Alle Mitarbeitenden im Speicherbereich, einschließlich der neuesten und rangniedrigsten Mitarbeitenden, müssen die wichtigsten von Bedrohungsakteuren eingesetzten Phishing- und Angriffstaktiken verstehen. Sie sollten alle folgenden Fälle erkennen können:

  • E-Mails: die Nutzer zum Klicken auf einen Link auffordern und zuvor von keinem Unternehmensmitarbeiter erwähnt wurden. Dies könnte beispielsweise wie ein Link zur Erstellung eines Unternehmenskontos aussehen, von dem ein Mitarbeiter zuvor weder von einem IT-Teammitglied noch von einem Manager gehört hatte. 
  • Ungesicherte Netzwerke: Mitarbeitende sollten Unternehmensanwendungen nur in genehmigten Netzwerken verwenden. Wenn ein neues WLAN-Netzwerk in der Liste der Netzwerke auftaucht, könnte es von einem Bedrohungsakteur eingerichtet worden sein.
  • Passwort- oder Zugriffsanfragen: Unternehmen sollten sichere Verfahren für die Weitergabe von Passwörtern eingerichtet haben, etwa ein Passwortverwaltungssystem. Überprüfen Sie jedoch stets, ob das Teammitglied, das die Anfrage stellt, zum Zugriff auf die Speicheranwendung berechtigt ist. Stellen Sie sicher, dass sich niemand als ein anderer Mitarbeiter ausgibt, und achten Sie auch auf Insider-Bedrohungen, etwa Zugriffsanfragen nicht autorisierter Teammitglieder. 

Mitarbeitende im Speicherbereich sollten außerdem die Wahrheit über menschliches Versagen und die Art und Weise kennen, wie es die Sicherheitsabläufe eines Unternehmens beeinträchtigt. Wenn sie sich der häufigen Fehler bewusst sind, etwa der Weitergabe von Passwörtern, der Nutzung ungesicherter Netzwerke und nicht gelöschter Geräte, sind sie besser darauf vorbereitet, beim Umgang mit datenintensiven Anwendungen und Speichersystemen so umsichtig wie möglich zu handeln.

Prioritäten festlegen

Obwohl alle gespeicherten Daten eine wichtige IT-Priorität darstellen, ist es sinnvoll, die wichtigsten Schutzprioritäten Ihres Unternehmens festzulegen. Stellen Sie Ihren IT-Leitern und Führungskräften die folgenden Fragen: 

  • Welche Systeme und Software sind für den Betrieb am kritischsten?
  • Welche Standards müssen wir erfüllen, und was ist dafür erforderlich? 
  • Welche Mitarbeitenden bilden die erste Verteidigungslinie? 

Sobald Sie Antworten gefunden haben, entwickeln Sie Schutzpläne auf Grundlage der Systeme und Netzwerke, die am dringendsten abgesichert werden müssen. Wenn beispielsweise Ihre Kubernetes-Container Anwendungen mit Kundendaten enthalten und auf einer Red-Hat-Plattform ausgeführt werden, bestimmen Sie, welche Sicherheitsmaßnahmen Sie auf Plattformebene und anschließend auf Containerebene implementieren müssen. Dieser Schritt erfordert eine enge Zusammenarbeit zwischen IT- und Speicherteam, da viele datenintensive Anwendungen keine herkömmlichen Datenbanken oder Cloud-Speicherlösungen sind. 

Advertisement

Dokumentieren Sie die Verantwortlichkeiten Ihrer Mitarbeitenden. Sie müssen genau wissen, wie sie auf einen laufenden Angriff reagieren sollen. Stellen Sie sicher, dass alle Mitarbeitenden im Speicherbereich Zugriff auf eine klare und umfassende Dokumentation haben, in der jeder Schritt aufgeführt ist, den sie bei der Erkennung eines Bedrohungsakteurs unternehmen müssen. Beispiele für dokumentierte Verantwortlichkeiten sind:

  • Der VP of Storage muss bei einem Angriff zuerst das Führungsteam kontaktieren.
  • Der Netzwerksicherheitsingenieur muss zunächst alle mit dem Unternehmensnetzwerk verbundenen Internet-of-Things-Geräte (IoT-Geräte) sperren. 
  • Der Spezialist für Cloud-Speicher muss zunächst die Notfallverfahren im Hauptrechenzentrum einleiten. 

Mehrere Simulationen durchführen

Simulationen von Cyberangriffen zeigen Mitarbeitenden anschaulich, wie ein Angriff aussieht. Eine gängige Simulationsart ist ein Penetrationstest, bei dem beauftragte Experten dafür bezahlt werden, in ein Unternehmensnetzwerk einzudringen und so das Sicherheitsbewusstsein zu verbessern. Mitarbeitende erfahren oft erst nach Abschluss des Tests davon. Penetrationstests sind wertvoll, weil sie die Reaktionen der Mitarbeitenden auf versuchte Angriffe in Echtzeit untersuchen. Diese Tests ermöglichen es Unternehmen, die konkreten Bereiche zu ermitteln, in denen sie ihre Mitarbeitenden weiter schulen müssen. Dazu gehören:

  • Weitergabe von Passwörtern per E-Mail oder über Slack 
  • Klicken auf Links in E-Mails aus nicht bestätigten Quellen
  • Verwendung sensibler Unternehmensanwendungen in einem ungesicherten Netzwerk 

Penetrationstests machen dieses Verhalten in einer Organisation sichtbar. 

Andere Simulationen ermöglichen es Mitarbeitenden, als Hacker zu agieren und einen Angriff auf das Unternehmensnetzwerk zu versuchen. Diese Übung deckt ebenfalls Lücken in der Sicherheitsinfrastruktur des Unternehmens auf, ermöglicht es technischen Teams jedoch, Schwachstellen selbst aktiv zu identifizieren.

Unternehmensweites RTO und RPO festlegen

Ein klar festgelegtes Wiederanlaufzeitziel (RTO) und Wiederherstellungspunktziel (RPO) für das gesamte Unternehmen hilft Teams wie dem Speicher- und dem IT-Team, spezifischere Pläne für die Sicherheitswiederherstellung zu erstellen. Sollte es zu einem Cyberangriff kommen, sind sie besser darauf vorbereitet, die Daten innerhalb des erforderlichen Zeitrahmens wiederherzustellen.      

Mit einem zuverlässigen Anbieter für Disaster Recovery zusammenarbeiten

Verfahren zur Disaster Recovery (DR) sind eine Reaktion auf Cyberangriffe und keine Präventionsmaßnahme, aber für alle Speichersysteme unverzichtbar. Sicherheitsverletzungen sind eine Form von Notfall, und Unternehmen sollten darauf vorbereitet sein, verlorene Daten nach einem Angriff zu schützen und wiederherzustellen. 

Advertisement

Einen Disaster-Recovery-Plan erstellen mit genau festgelegten Maßnahmen für den Fall eines Angriffs und sicherstellen, dass Ihr Speicherpersonal genau weiß, wo er zu finden ist und welche Schritte einzuleiten sind. Der Plan sollte klare Richtlinien für die Datenwiederherstellung enthalten und beispielsweise genau angeben, auf welchem Server oder in welchem Rechenzentrum die Daten wiederhergestellt werden sollen. Stellen Sie sicher, dass Ihr DR-Anbieter ein zuverlässiger Partner ist, damit Ihr Speicherteam Vertrauen in die für Ihr Unternehmen festgelegten Verfahren zur Datenwiederherstellung hat. 

Sicherstellen, dass Mitarbeitende wissen, wie relevante Sicherheitstools zu verwenden sind

Wenn Ihr Unternehmen Sicherheitssoftware einsetzt, stellen Sie sicher, dass alle Mitarbeitenden mit Zugriff auf die Lösung wissen, wie sie zu verwenden ist. Möglicherweise sind nicht alle Mitarbeitenden im Speicherbereich zur Nutzung der Unternehmenssicherheitssoftware berechtigt, einige administrative und sicherheitsbezogene Rollen jedoch schon. Daher ist es entscheidend, dass Speicherexperten wissen, wie sie sich in der Oberfläche zurechtfinden und ihnen zugewiesene Aufgaben ausführen.

Schulen Sie Mitarbeitende gründlich, bis sie mit der Sicherheitssoftware vertraut sind und relevante Aufgaben ausführen können, etwa die Überwachung von Netzwerken und Anwendungen oder – für Administratoren – die Festlegung von Zugriffskontrollen für das übrige Speicherteam. Diese Investition kann Monate oder Jahre dauern, lohnt sich jedoch für Unternehmen, die ihre Software über Jahre einsetzen und ihre wichtigsten Speicherressourcen schützen möchten. 

Zieht Ihr Unternehmen Sicherheitssoftware in Betracht? Erfahren Sie mehr über die besten Lösungen für Cybersicherheit von eSecurity Planet. 

Jenna Phipps

Jenna Phipps is a staff writer for Enterprise Storage Forum and eSecurity Planet, where she covers data storage, cybersecurity and the top software and hardware solutions in the storage industry. She’s also written about containerization and data management. Previously, she wrote for Webopedia. Jenna has a bachelor's degree in writing and lives in middle Tennessee.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.