Unternehmensdaten in Gefahr 

Beitrag teilen

Eine Studie von Trend Micro zeigt, dass 45 Prozent der Mitarbeiter mit privaten Geräten auf Unternehmensdaten zugreifen. Die Arbeit im Homeoffice und das Internet der Dinge verändern den Umgang mit geschäftlichen Daten und deren Sicherheit.

Trend Micro, einer der weltweit führenden Anbieter von IT-Sicherheit, veröffentlicht heute Umfrageergebnisse zur Arbeit im Homeoffice. Diese zeigen, dass Smart-Home-Geräte und ihre Apps eine wesentliche Schwachstelle in der Cybersicherheit von Unternehmen darstellen können. Da die Grenzen zwischen Arbeits- und Privatleben zunehmend verschwimmen, sollten Unternehmen ihre Sicherheitsrichtlinien überarbeiten, um Geschäftsdaten besser zu schützen. Unter anderem ergab die Umfrage, dass 45 Prozent der deutschen Befragten auch von privaten Geräten auf Unternehmensdaten zugreifen.

Für die Studie Head in the Clouds von Trend Micro wurden über 13.000 Remote-Mitarbeiter in 27 Ländern weltweit (davon 504 in Deutschland) befragt, um mehr über die Gewohnheiten von Arbeitnehmern im Homeoffice während der Pandemie zu erfahren.

Head in the Clouds-Studie zum Umgang mit Unternehmensdaten

Es stellte sich heraus, dass 45 Prozent der befragten Arbeitnehmer in Deutschland (39 Prozent weltweit) private Geräte verwenden, um auf Unternehmensdaten zuzugreifen. Dies geschieht häufig über Dienste und Anwendungen, die in der Cloud gehostet werden. Die genutzten persönlichen Smartphones, Tablets und Laptops sind jedoch oftmals weniger sicher als entsprechende Firmengeräte und zudem potenziell verwundbaren IoT-Anwendungen und -Gadgets (Internet of Things, Internet der Dinge) im Heimnetzwerk ausgesetzt. Über die Hälfte der Befragten (52 Prozent in Deutschland, 36 Prozent weltweit) haben beispielsweise nicht einmal grundlegenden Passwortschutz auf allen persönlichen Geräten.

Dr. Linda K. Kaye, Expertin für Cyberpsychologie, erklärt: „Die Tatsache, dass so viele Mitarbeiter private Geräte für den Zugriff auf Unternehmensdaten und -dienste verwenden, deutet auf ein mangelndes Bewusstsein für die damit verbundenen Sicherheitsrisiken hin. Um Abhilfe zu schaffen und die Risiken zu mindern, empfehle ich Unternehmen, speziell abgestimmte Cybersicherheitsschulungen anzubieten. In diesen sollte die Vielfalt der Benutzer und ihre unterschiedlichen Wissensstände und Einstellungen zur IT-Sicherheit berücksichtigt werden.“

Nutzung privater Heimnetzwerke birgt IoT-Gefahren

Infografik Head in the Clouds Trend Micro

Wichtige Erkenntnisse aus der Trend Micro-Studie Head in the Clouds.

Mehr als die Hälfte (68 Prozent in Deutschland, 52 Prozent weltweit) der Remote-Arbeiter haben IoT-Geräte mit ihrem Heimnetzwerk verbunden. Dabei verwenden 7 Prozent (10 Prozent weltweit) Geräte weniger bekannte Marken. Viele solcher Geräte – insbesondere von kleineren, weitgehend unbekannten Herstellern – haben jedoch vielfach dokumentierte Sicherheitslücken, wie nicht gepatchte Firmware-Schwachstellen und unsichere Logins. Diese können es Angreifern ermöglichen, im Heimnetzwerk Fuß zu fassen und mit diesem verbundene, ungeschützte private Geräte zu kompromittieren. Bei beruflicher Nutzung können diese Geräte dann als Einstiegspunkt in die Unternehmensnetzwerke dienen.

Nach der Aufhebung des Lockdowns besteht ein weiteres Risiko für Unternehmensnetzwerke: Bei der Rückkehr ins Büro können im Homeoffice geschehene Malware-Infektionen über ungesicherte persönliche BYOD-Geräte („Bring Your Own Device“) mit ins Unternehmen gebracht werden.

65 Prozent der in Deutschland tätigen Remote-Mitarbeiter nutzen Firmen-Notebooks

Die Studie ergab weiterhin, dass 65 Prozent der in Deutschland tätigen Remote-Mitarbeiter (70 Prozent weltweit) Firmen-Laptops mit ihrem Heimnetzwerk verbinden. Obwohl diese Geräte in der Regel besser geschützt sind als private, entsteht daraus noch immer ein Risiko für Unternehmensdaten und -systeme. Dies ist vor allem dann der Fall, wenn es den Benutzern gestattet wird, auch nicht genehmigte Anwendungen auf diesen Geräten zu installieren, um damit auf private IoT-Geräte im Heimnetzwerk zuzugreifen beziehungsweise diese zu steuern.

„Zwar wurden durch das IoT auch einfache Geräte mit Rechenleistung und Konnektivitätsfunktionen ausgestattet, jedoch nicht zwingend mit ausreichenden Sicherheitsmaßnahmen“, so Richard Werner, Business Consultant bei Trend Micro. „Durch das Öffnen von Hintertüren in diesen Geräten, wird es Cyberkriminellen erleichtert, Unternehmensnetzwerke zu kompromittieren. Die Bedrohung wird in dem Maße verstärkt, wie in der heutigen Zeit des massenhaften Remote-Arbeitens die Grenzen zwischen privaten und geschäftlichen Geräten immer mehr verschwimmen. Dadurch geraten sowohl persönliche als auch geschäftliche Daten in die Schusslinie von Angreifern. Mehr denn je ist es wichtig, dass jeder einzelne aktiv an der Aufrechterhaltung der Cybersicherheit mitwirkt und dass Unternehmen ihre Mitarbeiter weiterhin hinsichtlich richtigem Verhalten schulen.“

Sicherheitsrichtlinien des Unternehmens müssen eingehalten werden

Trend Micro empfiehlt Arbeitgebern sicherzustellen, dass ihre Remote-Mitarbeiter die bestehenden Sicherheitsrichtlinien des Unternehmens einhalten. Falls erforderlich, sollten Unternehmen diese Regeln präzisieren, um die möglichen Bedrohungen durch BYOD- und IoT-Geräte und -Anwendungen zu berücksichtigen. Unternehmen sollten zudem neu bewerten, mit welchen Sicherheitslösungen sie Mitarbeiter schützen, die über Heimnetzwerke auf Firmendaten zugreifen. Der Umstieg auf ein Cloud-basiertes Sicherheitsmodell kann viele Risiken im Homeoffice auf kosteneffiziente und effektive Weise mindern.

Mehr dazu bei Trendmicro.com

 


Über Trend Micro

Als einer der weltweit führenden Anbieter von IT-Sicherheit hilft Trend Micro dabei, eine sichere Welt für den digitalen Datenaustausch zu schaffen. Mit über 30 Jahren Sicherheitsexpertise, globaler Bedrohungsforschung und beständigen Innovationen bietet Trend Micro Schutz für Unternehmen, Behörden und Privatanwender. Dank unserer XGen™ Sicherheitsstrategie profitieren unsere Lösungen von einer generationsübergreifenden Kombination von Abwehrtechniken, die für führende Umgebungen optimiert ist. Vernetzte Bedrohungsinformationen ermöglichen dabei besseren und schnelleren Schutz. Unsere vernetzten Lösungen sind für Cloud-Workloads, Endpunkte, E-Mail, das IIoT und Netzwerke optimiert und bieten zentrale Sichtbarkeit über das gesamte Unternehmen, um Bedrohung schneller erkennen und darauf reagieren zu können..


 

Passende Artikel zum Thema

Cyberresilienz: Führungsebene ist die Hauptantriebskraft

In einer neuen Studie zur Cyberresilienz gaben über 70 % der Befragten an, dass der Einfluss der Führungsebene ausschlaggebend sei. ➡ Weiterlesen

Cybersecurity-Plattform mit Schutz für 5G-Umgebungen

Cybersecurity-Spezialist Trend Micro stellt seinen plattformbasierten Ansatz zum Schutz der ständig wachsenden Angriffsfläche von Unternehmen vor, einschließlich der Absicherung von ➡ Weiterlesen

Datenmanipulation, die unterschätzte Gefahr

Jedes Jahr erinnert der World Backup Day am 31. März aufs Neue daran, wie wichtig eine aktuelle und leicht zugängliche ➡ Weiterlesen

Drucker als Sicherheitsrisiko

Die Flotte der Drucker von Unternehmen wird zunehmend zum blinden Fleck und birgt enorme Probleme für deren Effizienz und Sicherheit. ➡ Weiterlesen

IT-Security: Grundlage für LockBit 4.0 entschärft

in Zusammenarbeit mit der britischen National Crime Agency (NCA) analysierte Trend Micro die in der Entwicklung befindliche und unveröffentlichte Version ➡ Weiterlesen

Der AI Act und seine Folgen beim Datenschutz

Mit dem AI Act ist das erste Gesetz für KI abgesegnet und gibt Herstellern von KI-Anwendungen zwischen sechs Monaten und ➡ Weiterlesen

Windows Betriebssysteme: Fast zwei Millionen Rechner gefährdet

Für die Betriebssysteme Windows 7 und  8 gibt es keine Updates mehr. Das bedeutet offene Sicherheitslücken und damit lohnende und ➡ Weiterlesen

KI auf Enterprise Storage bekämpft Ransomware in Echtzeit

Als einer der ersten Anbieter integriert NetApp künstliche Intelligenz (KI) und maschinelles Lernen (ML) direkt in den Primärspeicher, um Ransomware ➡ Weiterlesen