Cyber Security
Sappi

Lassen Sie nicht zu, dass durch SCHATTEN-IT
die Sicherheitsmechanismen ausgehebelt werden

In einer Zeit, in der die Arbeitswelt fast vollständig digital und online abläuft und das mobile Office immer gebräuchlicher wird, versucht jeder, seine Arbeit bestmöglich zu erledigen. Bei diesem gemeinsamen Streben nach mehr Komfort und Produktivitätssteigerung verlieren jedoch viele von uns den Fokus auf die Cybersicherheit aus den Augen, d. h., wir treten nicht mehr mit der IT-Abteilung in Kontakt, wenn es um Entscheidungen zu Software und Konnektivität geht.

Fokus auf SCHATTEN-ITWas ist das?

SCHATTEN-IT bezeichnet den Einsatz von nicht autorisierten IT-Systemen oder -Praktiken, sowohl innerhalb des Standorts als auch in Online-Umgebungen. Beispiele sind:

  • Geräte
  • Software und Anwendungen
  • Cloud-basierte Dienste
  • Interne Kontrollinstrumente
  • Telekommunikationswerkzeuge
  • Deaktivieren obligatorischer IT-Kontrollen wie Antivirensoftware
  • Gefährliches Verhalten in Bezug auf Konten, z. B. Fahrlässigkeit bei Passwörtern
  • Speicherung sensibler Daten oder Verwendung dieser in öffentlichen Netzwerken
  • und vieles mehr…

SCHATTEN-IT entsteht, wenn die IT-Abteilung eines Unternehmens nicht weiß und sie auch nicht informiert wird, dass eine neue Verbindung zu einem Netzwerk oder einem Cloud-basierten Dienst eingerichtet wird, Software installiert wird oder nicht autorisierte Geräte verwendet werden, auf denen es etliche Anwendungen von Drittanbietern gibt, die datenschutzrechtlich bedenklich sind.

Die Auswirkungen von SCHATTEN-IT können für ein Unternehmensnetzwerk katastrophal sein. Aus diesem Grund muss die IT-Abteilung stets einen vollständigen Überblick über alle Geräte, Software und Netzwerke haben, die im Unternehmen vorhanden sind. Wenn es um SCHATTEN-IT geht, lassen Sie die Sicherheit nicht aus den Augen – berücksichtigen Sie die Cybersicherheit, bevor Sie SCHATTEN-IT einsetzen.

Deutliche Zahlen über das Bewusstsein zur SCHATTEN-IT:

57

Die durchschnittliche Anzahl an Cloud-Diensten, die CEOs in ihrer Unternehmensnetzstruktur zu haben glauben.

1,083

Die tatsächliche durchschnittliche Anzahl an Cloud-Diensten, die ein Unternehmen in seinem Netzwerk finden kann.

SCHATTEN-IT wird klarer, wenn Sie die Vor- und Nachteile ihrer Nutzung kennen.

SCHAFFEN SIE KLARE LINIEN ZU IHRER IT-ABTEILUNG

Innovation wird immer ihren Platz innerhalb des Sappi-Arbeitsumfelds haben. Dennoch dürfen die Kommunikationslinien zwischen Ihnen und Ihrer lokalen IT-Abteilung niemals verschwommen sein.

Wenn Sie neue SCHATTEN-IT-Software in Erwägung ziehen, bitten Sie Ihre örtliche IT-Abteilung darum, Ihnen dabei zu helfen, sie auf sichere, aber effektive Weise zu integrieren, damit Sappi als Ganzes davon profitieren kann.

FOKUS AUF CYBERSICHERHEIT

Nicht immer erfüllt die SCHATTEN-IT die Anforderungen des POPI Act oder der Datenschutzrichtlinien von Sappi. BEVOR SIE NEUE SCHATTEN-IT EINSETZEN, ist es äußerst wichtig, dass die IT-Abteilung folgendes überprüft:

  • Ist diese Schatten-IT-Software sicher zu verwenden?
  • Erfüllt sie alle rechtlichen Anforderungen des POPI Act bzw. der Datenschutzrichtlinien von Sappi?

Deutliche Zahlen zu Schwachstellen der SCHATTEN-IT:

1/3

aller erfolgreichen Sicherheitsangriffe werden im Jahr 2020 über SCHATTEN-IT-Systeme und -Ressourcen erfolgen.

1von5

Unternehmen waren aufgrund von SCHATTEN-IT von einer Datenschutzverletzung betroffen.

Es gibt viele Möglichkeiten, wie Cyberkriminelle mittels SCHATTEN-IT die Sicherheitsmechanismen aushebeln und schwere Schäden anrichten können.

SO WERDEN SIE HEREINGELEGT:

Die Lizenzvereinbarung: Der am wenigsten beachtete Schritt bei der Installation neuer Software ist das Durchlaufen der Software-Lizenzvereinbarung. Cyberkriminelle wissen, dass die meisten Benutzer die Lizenzvereinbarungen nicht lesen, und können dort daher Vertragsklauseln „vor aller Augen verstecken“. Manchmal erlauben diese Klauseln der Software, Ihre Daten an unbefugte Dritte oder Werbetreibende weiterzugeben.

Gefälschte Links, Anmeldedialoge und IT-Techniker: Durch Phishing-Ausspähung wissen Cyberkriminelle aufgrund der erbeuteten Daten oft, wo Sie sich einloggen oder welche Dienste Sie nutzen. Anschließend gaukeln sie Ihnen vor, einer Ihrer häufig genutzten Dienste zu sein, um Sie dazu zu bringen, dort Ihre Zugangsdaten einzugeben und auf diese Weise selbst Zugang zu erlangen.

Unklare Kommunikationslinien: Es gibt keine zentrale Vorschrift oder globale Vereinbarung zur Verwaltung von Cloud-Diensten. Dadurch können sich Missverständnisse entwickeln oder Bedrohungen der Cybersicherheit einschleichen. Cyberkriminelle haben daher viele Möglichkeiten, wo sie unbemerkt lauern und die Cybersicherheit aller Mitarbeiter von Sappi zerstören können.

SO WERDEN SIE AUSGESPÄHT:

Ihre Webcam, Ihr Mikrofon, Ihre Telekommunikationssoftware: Es wurde berichtet, dass ganze Gespräche, die über gängige Anwendungen wie Zoom und Skype erfolgten, aufgezeichnet wurden. Meetings, die in unverschlüsselten Online-Räumen abgehalten werden, können ein leichtes Ziel für Cyberkriminelle sein, die sich Insider-Informationen und Netzwerkzugang verschaffen wollen.

All Ihre Aktivitäten auf Ihrem Desktop und Ihrem Mobilgerät: IT-Unterstützung wird zunehmend aus der Ferne geleistet. Dies bedeutet, dass es auf den Systemen immer mehr Software für den Remote-Zugriff gibt. Wenn Software wie Teamviewer oder Anydesk unsachgemäß verwendet wird oder unbeaufsichtigt bleibt, können Cyberkriminelle damit nicht nur Ihre digitalen Aktivitäten aufzuzeichnen, sondern auch eingreifen und die Kontrolle über Ihr System übernehmen – und Einblick in sensible Daten erhalten, die Sie auf Ihren Geräten speichern.

SO WERDEN IHRE DATEN GESTOHLEN:

Unsichere Netzwerkverbindungen: Cyberkriminelle haben viele Möglichkeiten, wie sie sich Zugang zu Ihrem Gerät oder Ihrer Software verschaffen können, besonders dann, wenn Sie in einem WLAN-Netzwerk angemeldet sind, das nicht durch eine ausreichende Firewall geschützt ist, oder wenn Sie Bluetooth eingeschaltet lassen, auch wenn es nicht genutzt wird.

Wenn Sie unaufmerksam sind: Wenn Sie auf einen Phishing-Betrug oder SCHATTEN-IT-Trick hereinfallen, benötigen Cyberkriminelle oft nur ein einziges Detail, um Zugang zu mehr Daten zu erlangen. Manchmal reichen ihnen Ihre Kreditkartennummer oder Links zu Ihren Social-Media-Profilseiten.

Fokus auf Cybersicherheit – So nutzen Sie SCHATTEN-IT auf sichere Weise:

SEIEN SIE INFORMIERT:

Testen und Verifizieren: Bedenken Sie, dass jede neue Anwendung, jede Software, jedes Gerät oder jede neue Netzwerkverbindung ihre Mängel haben kann. Deshalb ist es immer am besten, Ihre lokale IT-Abteilung über die verwendete SCHATTEN-IT zu informieren und sie deren Sicherheit testen zu lassen.

Sorgen Sie dafür, dass Daten sicher bleiben: Wenn Sie eine neue Login- oder Kaufseite für SCHATTEN-IT-Produkte aufrufen, ist es ratsam, die Legitimität der Seite zu überprüfen, bevor Sie Ihre persönlichen Daten eingeben. Lassen Sie den Vorgang von Ihrer IT-Abteilung überprüfen, um zu sehen, ob der nächste Schritt sicher ist.

Nichts ist umsonst: Selbst wenn sich ein Dienst oder eine Software als „kostenlos“ bezeichnet, gibt es eine Möglichkeit, wie der Entwickler mit Ihrer Nutzung Geld verdienen kann. Oft ist dies in der Lizenzvereinbarung gut versteckt, kann aber für die Sicherheit Ihrer Daten fatal sein. Ihre IT-Abteilung kennt die meisten Tricks der Cyberkriminellen. Deshalb ist es am besten, sie in allen Fällen zu konsultieren.

SEIEN SIE WACHSAM:

Multi-Faktor-Authentifizierung (MFA): Aktivieren Sie nach Möglichkeit immer MFA für alle Ihre Logins und Geräte, um einen zusätzlichen Schutz vor Cyberkriminellen zu gewährleisten. (Die gesamte Sicherheit der Sappi-Konten wird durch die Sappi Central Account Security Policy festgelegt und durchgesetzt, die auch auf MFA basiert.)

Passwörter: Verwenden Sie nicht dasselbe Passwort für mehrere Konten und Logins. Verwenden Sie einen autorisierten Passwort-Manager, um Ihre Zugangsdaten auf Ihrem Gerät sicher und verschlüsselt vor Zugriffen Dritter zu schützen.

Lassen sie die linien nicht verschwimmen.

Konsultieren Sie die IT: Kaufen oder aktivieren Sie niemals eine Cloud-basierte Anwendung oder eine Software, ohne vorher Rücksprache mit Ihrer lokalen IT-Abteilung oder dem Einkauf zu halten. Die damit verbundenen potenziellen Risiken sind es nicht wert, an irgendeinem Punkt den Fokus auf die Cybersicherheit zu verlieren.

Kommunizieren Sie: Indem Sie Ihre lokale IT-Abteilung über Ihre Entscheidung für eine SCHATTEN-IT-Nutzung informieren, kann diese sich sowohl auf Ihre Cybersicherheit konzentrieren als auch für die Sicherheit der restlichen Unternehmensdaten sorgen.

Bleiben Sie fokussiert, wenn Sie SCHATTEN-IT einsetzen, und Sie bleiben Cyber-sicher.