Besonders gefährlich: Admins und privilegierte Accounts

Fünf Tipps gegen Datenklau entlassener Mitarbeiter

24.04.2009, von Andrea König

Keine Passwörter in E-Mails oder auf Post-Its

2. Sie können das Risiko des Datenmissbrauchs reduzieren, indem sie Richtlinien für den Umgang mit vertraulichen Daten herausgeben.

3. Stellen sie sicher, dass Zugangsdaten und Passwörter regelmäßig geändert werden.

4. Achten Sie darauf, dass niemand im Unternehmen schludrig wird und Passwörter per E-Mail versendet oder auf Post-Its notiert.

5. Sperren Sie möglichst zeitnah den Account eines Mitarbeiters, der das Unternehmen verlassen hat.

Bei all diesen Maßnahmen sollten Sie immer im Hinterkopf haben, wie immens der Schaden sein kann, den ein ehemaliger Insider anrichten kann. Der erste große Schritt sollte hier sein, die privilegierten Accounts transparent und effizient zu verwalten. Sie sollten die Antworten auf die folgenden Fragen kennen: Wer hat wann zu welchen Daten Zugriff? Und warum werden diese Daten benötigt? Die Antworten auf diese Fragen leisten einen großen Beitrag für die Sicherheit ihres Unternehmens.

Adam Bosnian ist bei Cyber-Ark für die globale Geschäftsstrategie verantwortlich. Das Sicherheitsunternehmen hat seinen Sitz in Newton im US-Bundesstaat Massachusetts.

CIO-Umfrage

Haben ehemalige Mitarbeiter schon einmal Daten mitgenommen? Jetzt abstimmen

Jetzt den CIO IT Security Newsletter bestellen!
Weitere Inhalte zu:
Sicherheit, Datenklau, Admin, Verschlüsselung, Passwort
Newsletter von CIO.de
Exklusiv
Exklusiv Blackberry
Wirtschaftsmeldungen
Karriere
Security
Dynamic IT
Healthcare IT
Whitepaper
IT-Berater
Retail-IT
Finance-Forum
SAP

UMFRAGE
Vor dem EuGH wird über den Handel mit Gebraucht-Lizenzen gestritten. Nutzen Sie Second-Hand-Software?
Ja, in großem Umfang. Das spart viel Geld.
Nur für wenige Anwendungen.
Nein, das Angebot erfüllt unsere Bedürfnisse nicht.
Nein, die Rechtslage ist zu unsicher.
Wir evaluieren das gerade erst.
» Abstimmen

SERVICE