Aufrufe
vor 9 Monaten

Cybersecurity 2021

  • Text
  • Unternehmen
  • Schweiz
  • Schweizer
  • Mitarbeitenden
  • Sicherheit
  • Angreifer
  • Schwachstellen
  • Malware
  • Firmen
  • Opfer

So schützen Schweizer

So schützen Schweizer Firmen ihre Daten im Homeoffice – oder eben nicht MARKET Wenn der Corona-bedingte Lockdown vorbei ist, kommen die Mitarbeitenden wieder ins Büro. Und mit ihnen die Malware-Infektionen, die sie sich im Homeoffice potenziell einfangen, beziehungsweise eingefangen haben. Aber auch wenn man seine Mitarbeitenden mit Firmenrechnern ausstattet, ist die Bedrohung für Unternehmensnetzwerke noch nicht gebannt. Autor: Coen Kaat Mit dem Coronavirus ist auch das Homeoffice gekommen. Aufgrund des Lockdowns schickten viele Unternehmen ihre Mitarbeitenden nach Hause, damit sie von dort aus arbeiten. Auch Firmen, die sonst ihre Teams lieber bei sich im Büro halten. Wie nachhaltig dieser plötzliche und unausweichliche Trend zum Homeoffice auf lange Sicht sein wird, muss sich allerdings noch zeigen, wenn der Lockdown wieder vorbei ist. Gemäss einer Umfrage des slowakischen IT-Security-Anbieters Eset hoffen 68 Prozent der befragten Mitarbeitenden künftig auf mehr Flexibilität seitens ihrer Arbeitgeber im Umgang mit Homeoffice. Die befragten Unternehmen sehen dies jedoch nicht unbedingt gleich. Laut Eset ist etwa bei einem Viertel der Firmen noch immer kein Homeoffice möglich. Dafür gaben 30 Prozent der Befragten an, dass über die Hälfte ihrer Mitarbeitenden von zuhause aus arbeiten können. Ein weiteres knappes Drittel hat bis zu 30 Prozent der Mitarbeitenden im Homeoffice. Auf die Frage: «Werden Sie auch nach der Coronakrise Ihren Mitarbeitenden das Arbeiten im Homeoffice ermöglichen?», antworteten 51 Prozent der befragten Schweizer Unternehmen mit «Ja, jederzeit». Weitere 39 Prozent wollen dies teilweise ermöglichen. 5 Prozent verneinten. Jedes zehnte Unternehmen weiss nicht, wie die Daten geschützt werden Und wie schützen die Firmen ihre zerstreuten Teams? 68 Prozent setzen gemäss der Umfrage auf eine zentral verwaltete IT-Sicherheitslösung – wie etwa ein Virenschutz oder eine Firewall. Eine Verschlüsselung kommt bei 40 Prozent der Befragten zum Einsatz. Jedes vierte Unternehmen benutzt zudem einen Datenschredder. Eher ernüchternd ist jedoch, dass jedes zehnte Unternehmen in der Schweiz nicht genau weiss, wie die Daten auf den Rechnern im Homeoffice geschützt werden. Die Prozentzahlen sind in der Schweiz durchweg jeweils leicht höher als in Deutschland. Die Hälfte der teilnehmenden Unternehmen schützt dabei den Zugang zum Firmennetzwerk mit einer VPN-Verbindung. 37 Prozent gaben an, dass der Zugang nur mit Passwort möglich ist. Eine Zwei-Faktor-Authentifizierung setzen 35 Prozent der befragten Firmen ein. «Für Cyberkriminelle ist es ein Leichtes, Passwörter zu knacken», sagt Rainer Schwegler, Country Leader Schweiz bei Eset dazu. «Deshalb ist eine umfassend geschützte IT-Infrastruktur umso wichtiger. Multi-Faktor-Zugänge sind einfach einzurichten und bieten massgeblich mehr Schutz.» Zuhause angesteckt, im Büro eingesteckt Auch der japanische Mitbewerber Trend Micro befasste sich in einer Studie mit dem Thema Homeoffice. Demnach nutzen 29 Prozent der Befragten in der Schweiz private Geräte, um auf Unternehmensdaten zuzugreifen – global sind es 39 Prozent. Dies sei problematisch, da persönliche Smartphones, Tablets und Laptops oftmals weniger sicher seien als Firmengeräte. Ein Drittel der Befragten (Schweiz 33 Prozent, global 36 Prozent) habe etwa nicht einmal einen grundlegenden Passwortschutz auf allen persönlichen Geräten. Die Studie von Trend Micro zeigt auch, dass Schweizer und Schweizerinnen viel vernetzter leben. 80 Prozent der Remote- Arbeitenden haben IoT-Geräte in ihrem Heimnetzwerk – global FIRMENNETZWERK Wie sichern Sie den Zugang zum Firmennetzwerk in Ihrem Unternehmen? (Angaben in Prozent) nur über VPN möglich nur mit Passwort abgesichert Quelle: Eset zusätzliche 2FA Sonstiges Weiss nicht/ Kein Angabe 3 50 37 35 14 « Für Cyberkriminelle ist es ein Leichtes, Passwör ter zu knacken. » Rainer Schwegler, Country Leader Schweiz, Eset 0 10 20 30 40 50 26

sind es lediglich 52 Prozent. Teilweise auch von weniger bekannten Marken. Derartige Geräte haben jedoch oftmals Sicherheitslücken, wie nicht gepatchte Firmware-Schwachstellen und unsichere Logins. Dies könnte auch bei der Rückkehr ins Büro zu Problemen führen – etwa wenn das Unternehmen einen «Bring your own Device»-Ansatz verfolgt. So dringen Malware-Infektionen, die man sich zuhause eingefangen hat, auch ins Büronetzwerk ein und bedrohen Unternehmensdaten und -systeme. Nach der Krise: sparen oder investieren? So manches Unternehmen muss wegen Corona nun den Gürtel enger schnallen, wie Eset schreibt. In der Schweiz jedoch mehr als in Deutschland. Über die Hälfte der Befragten im Nachbarland gab an, dass derzeit keine Investitionen zurückgestellt würden. In der Schweiz sagten das nur 42 Prozent. Auch auf die einzelnen Kategorien heruntergebrochen lag der Anteil der Firmen, die derzeit sparen, in der Schweiz jeweils klar höher als in Deutschland. Wenn aber mehr Geld ausgegeben wird, dann für die Sicherheit, wie es in der Studie heisst. Und zwar zu gleichen Teilen für Verschlüsselungslösungen auf Notebooks, Virenschutz und Zwei- Faktor-Authentifizierung mit je 25 Prozent. Darauf folgen VPN-Lösungen mit 21 Prozent und Managed Services mit 17 Prozent. In Deutschland erzielte der Virenschutz mit 14 Prozent der Befragten die meisten Nennungen. Darauf folgen VPN- und Verschlüsselungslösungen mit 13 beziehungsweise 12 Prozent. Was auffällt: In Deutschland planen deutlich mehr Unternehmen, keine Budgetveränderungen vorzunehmen. MSPs könnten entlasten «Zunächst weiten sie ihre altbewährten Lösungen wie Verschlüsselung oder Virenschutz auf die mobilen Geräte aus», kommentiert Schwegler die Zahlen. «Doch zunehmend erkennen sie auch, dass ihr Know-how in Sachen Sicherheit an Grenzen stösst.» Hier könnten MSPs entlasten. «Und zwar nicht nur in Bezug auf die Professionalität der Security-Dienste, sondern auch auf deren sofortige Verfügbarkeit und Kosteneffizienz», sagt Schwegler. Hersteller, Werden Sie auch nach der Coronakrise Ihren Mitarbeitern das Arbeiten im Homeoffice ermöglichen? (Angaben in Prozent) Ja, jederzeit Ja, teilweise Nein Kein Angabe Quelle: Eset HOMEOFFICE 39 5 5 Fachhandel und Systemhäuser könnten daher in diesen Bereichen bis Ende 2020 mit höheren Wachstumsraten rechnen. Zu den Themen, welche die Befragten in der Schweiz und in Deutschland als zu komplex betrachten, um sie intern zu betreuen, gehören etwa Firewalls, Penetration Tests und Threat Management and Defense. Allerdings sagte eine deutliche Mehrheit, nämlich 39 Prozent, ganz klar, dass sie keinen Bereich als zu komplex für die interne Betreuung erachten. Zur Methodik: Für die Studie befragte Eset über einen Drittanbieter 520 deutsche und 106 Schweizer Firmen, Behörden und Non-Profit-Organisationen. Die Ergebnisse wurden gemäss Eset entsprechend gewichtet und in der Studie «Quo vadis, Unternehmen?» zusammengetragen. Trend Micro befragte über 13 000 Remote-Mitarbeitende in 27 Ländern weltweit – davon 537 in der Schweiz. Die Ergebnisse veröffentlichte das Unternehmen in der Studie «Head in the Clouds». Den Artikel finden Sie auch online www.swisscybersecurity.net/Security 51 MARKET SECURITY-SERVICES Welche der folgenden Themen im Bereich Security Services sehen Sie als zu komplex an, um diese intern zu betreuen? (Angaben in Prozent) Quelle: Eset Firewall Penetration Tests Threat Management and Defense Verschlüsselung Patch Management Multi-Faktor-Authentizierung Security Operations Endpoint Detection and Response Sonstiges Ich sehe keinen Bereich als zu komplex Weiss nicht / keine Angabe 17 16 16 15 15 15 15 12 2 39 14 10 20 30 40 27

Archiv

Specials