Unterschätztes Risiko: Insider-Angriff
Beim Stichwort Cyber-Bedrohung denkt man häufig an grossangelegte Malware-Angriffe wie Ransomware, mit denen Kriminelle versuchen, das Firmennetzwerk zu kompromittieren. Unterschätzt wird jedoch oft eine Gefahr, die bereits im Firmengebäude sitzt: Die Insider-Bedrohung.
Sensibilisierung unvorsichtiger Mitarbeiter
Die Sensibilisierung und Schulung der eigenen Mitarbeiter ist für Unternehmen eine der wirksamsten Abwehrmassnahmen gegen Insider-Bedrohungen. Dies liegt daran, dass die meisten unbeabsichtigten Datenverstösse auf Handlungen eines unachtsamen Mitarbeiters zurückzuführen sind. Durch regelmässige Schulungen zum Thema Datensicherheit wird Mitarbeitern beigebracht, korrekt mit sensiblen Unternehmensdaten umzugehen. Zudem sollten alle Angestellten über neue Datenrichtlinien oder Technologien informiert werden, bevor diese implementiert werden.
Datenzentrierter Security-Ansatz
UEBA-Tools überwachen Nutzerverhalten
User and Entity Behavior Analysis (UEBA) ist ein Cybersecurity-Prozess zur Verfolgung verdächtiger oder bösartiger Verhaltensweisen. UEBA-Tools überwachen das Nutzerverhalten von Mitarbeitenden und externen Auftragnehmern mit Zugriff auf Anwendungen, Konten und Servern, die sensible Daten speichern. Dabei nutzen UEBA-Tools fortschrittliche Machine-Learning-Algorithmen in Kombination mit statistischen Auswertungsmethoden, um potenzielle Insiderbedrohungen zu ermitteln. Hierzu wird ein Standard-Verhaltensprofil des jeweiligen Nutzers erstellt, mit Informationen wie Ort und Geräten, von denen sich ein User in der Regel anmeldet, auf welche Dateien und Server er normalerweise zugreift, wie oft und zu welcher Zeit, welche Zugriffsrechte er aktuell hat und vieles mehr.
Wenn ein Benutzer täglich eine bestimmte Datenmenge von einem bestimmten Gerät herunterlädt und wöchentlich auf eine bestimmte Anzahl von Servern zugreift, stellt das Analyse-Tool fest, dass der Account plötzlich Gigabytes an Daten von einem fremden Standort herunterlädt oder auf neue Server zugreift. Somit wird das Tool Alarm schlagen.
Ferner schützt UEBA auch vor Bedrohungen von aussen: Für Cyberkriminelle mag es beispielsweise mithilfe von Phishing-Angriffen relativ simpel sein, Anmeldeinformationen wie Benutzername und Passwort eines Mitarbeiters abzugreifen, doch es wird schwierig werden, das Standardverhalten des jeweiligen Benutzers im Netzwerk nachzuahmen.
Von Christoph M. Kumpa, Director DACH & EE bei Digital Guardian
Mehr zum Thema Insiderbedrohung hier