Private Geräte ein Risikofaktor
Das Nationale Zentrum für Cybersicherheit (NCSC) hat vor einigen Wochen über ein Unternehmen berichtet, das trotz sicherer VPN-Verbindung Opfer eines Cyberangriffs, und Mithilfe der gewonnenen Daten durch die Angreifer erpresst wurde.
Wie konnte das geschehen?
Eine Schadsoftware auf dem privaten Computer eines Mitarbeiters spionierte die Zugangsdaten zur VPN-Verbindung aus. Da private Computer nicht unter der Kontrolle der Firma stehen, sind die Sicherheitsstandards nicht sichergestellt. So konnte die Schadsoftware ungehindert wirken.
Das NCSC empfiehlt deshalb:
- Auf Firmennetzwerke nur mit firmeneigenen Computern und über VPN-Zugang zugreifen
- Der VPN-Zugang soll eine Zweifaktor-Authentifizierung aufweisen
Verfügen Ihre Mitarbeitenden im Homeoffice über ein firmeneigenes Gerät? Ist die Sicherheit der Firma gewährleistet?
Gerne beantworten wir Ihre Fragen und beraten Sie in dieser Sache.