Angriffe
Innentäter
Was ist eine Bedrohung von innen?
Eine Bedrohung von innen geht von Personen aus, die bereits Zugang haben: Mitarbeiter, ehemalige Mitarbeiter, Dienstleister. Der Zugang muss nicht erst erschlichen werden, er ist bereits da.
Der häufigste Fall ist kein Verrat, sondern ein Versehen. Eine Datei landet im falschen Anhang. Ein Ordner wird zu weit freigegeben. Ein Mitarbeiter fällt auf eine Betrugsmail herein. Der Schaden entsteht ohne jede Absicht.
Der zweite Fall ist der scheidende Mitarbeiter, der Kundendaten oder Angebote mitnimmt, oft in dem Glauben, es handle sich um seine eigene Arbeit. Der dritte und seltenste Fall ist die vorsätzliche Schädigung.
Gegen alle drei hilft dieselbe Grundlage. Jedes Konto erhält nur die Rechte, die seine Aufgabe verlangt. Zugänge werden beim Ausscheiden am selben Tag entzogen. Zugriffe auf besonders schützenswerte Daten werden protokolliert. Der Zweck der Protokollierung und die Aufbewahrungsdauer gehören vorab festgelegt und die Mitarbeitervertretung eingebunden.
Alle Begriffe der Wissensdatenbank
Rechtlicher Hinweis: Wir sind Techniker und keine Juristen: Wir können und werden zu Rechtsfragen keinerlei Aussagen treffen. Dieser Eintrag ist rein technisch, gibt den Stand nach bestem Wissen wieder und ist keine Rechtsberatung; er ersetzt keine anwaltliche Prüfung. Für Richtigkeit und Vollständigkeit wird keine Gewähr übernommen; Haftungsansprüche wegen der Nutzung dieser Informationen werden ausgeschlossen, soweit gesetzlich zulässig. Maßgeblich ist immer die geltende Fassung bei der zuständigen Stelle, etwa dsb.gv.at, nis.gv.at oder onlinesicherheit.gv.at. KI-Transparenz: Teile des Eintrags können mit KI-Unterstützung erstellt sein, sodass trotz Prüfung Fehler möglich sind: Fehler bitte hier melden · Wie wir Inhalte erstellen.
Vom Begriff zur Praxis
Wie steht Ihr Betrieb wirklich da?
Der IT Check prüft Ihre IT in 8 Prüfbereichen mit über 100 Prüfpunkten und liefert einen dokumentierten Befund mit priorisiertem Maßnahmenplan. Ab 1.299 € exkl. USt. Das Erstgespräch dauert 20 Minuten.
+43 677 61421703 · office [at] vetosec [dot] at · vetosec.at/contact/