11.07.2015 Aufrufe

Cybercrime

Cybercrime

Cybercrime

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Dieter Kochheim, <strong>Cybercrime</strong> - 19 -vaten Informationstechnik einen Grundschutz verpassen.Das gilt besonders für private Funknetze. Der geduldeteoder unbefugte Missbrauch Ihres Zugangszum Internet führt zunächst zu Ihnen, weil vonaußen nur die IP-Adresse Ihres Routers bekanntwird, mit dem die Verbindung zum Internetaufgebaut wurde. Wegen Schadenersatzansprücheund strafrechtliche Ermittlungen wird man sichalso zuerst an Sie als den Betreiber wenden.Dasselbe müssen Sie befürchten, dass Ihre persönlichenDaten von einem Unbekannten zumBeispiel für unlautere Geschäfte bei eBay oder zuvolksverhetzenden Präsentationen missbrauchtwerden.A.1 7.2 berufliche undgeschäftliche DatenverarbeitungBei der beruflichen oder geschäftlichen Datenverarbeitungunterliegen Sie weiter gehenden Sorgfaltspflichtenals bei der reinen Privatnutzung, weilSie Vertraulichkeits-, vertraglichen Partnerschutz-,Datenschutz- und firmenrechtlichen Handlungsanforderungenunterliegen können.Vermeiden Sie deshalb den sorglosen Umgang mitungeschützten Daten und machen Sie gelegentlicheine Risikoanalyse: Wen könnte ich mit der Preisgabeder bei mir gespeicherten Daten Schaden zufügenund wer könnte ein besonderes Interesse ander Erlangung dieser Daten haben?Wenn Sie in Workgroups, also mit mehreren vernetztenArbeitsplätzen arbeiten müssen, so vermeidenSie möglichst den Anschluss an das Internetund errichten ein Kabelnetzwerk, kein WLAN.Auch der Aufwand, zwei Netzwerke aufzubauen,könnte den Aufwand lohnen. In dem einen, isoliertenNetz verarbeiten Sie die sensiblen Daten, indem anderen agieren Sie in der Öffentlichkeit. VermeidenSie dabei aber unbedingt unbedachteSchnittstellen, vor allem für die Telekommunikation,und Arbeitsplätze, die gleichzeitig mit beiden Netzenverbunden sind. Wenn Sie Daten zwischenbeiden Netzen austauschen, verwenden Sie physikalischeDatenträger und achten gleichzeitig darauf,dass auch das isolierte Netz hinreichend durchaktualisierte Virenscanner gegen Malware geschütztist.A.1 7.3 gewerbliche undprofessionelle DatenverarbeitungDie Geschäftsführer und Vorstände von Kapitalgesellschaftenunterliegen nach US-amerikanischemund europäischem Gesellschaftsrecht einerunmittelbaren Verpflichtung zur IT-Sicherheit.Verstöße und Schluderigkeiten können zu empfindlichenpersönlichen Schadenersatzpflichtenführen.Aber auch die Leitungen und Sicherheitsverantwortlichenanderer großer Organisationen (z.B.Hochschulen, die als öffentlich-rechtliche Körperschaftenin der Öffentlichkeit agieren) unterliegenerhöhten Anforderungen aus dem Datenschutzund als Träger privater Geheimnisse.Die gewerbliche und professionelle Datenverarbeitungverlangt deshalb nach einer klaren Strategiezur IT-Sicherheit, nach geregelten Prozessenzum IT-Betrieb und nach einer ständigen Risikoanalyse.Die Einzelheiten ergeben aus demGrundschutzhandbuch des Bundesamts für Sicherheitin der Informationstechnik - BSI - undaus der einschlägigen Fachliteratur.Wegen der IT-Architektur zeigt die übernächsteSeite ein Beispiel, wie mit einer DemilitarisiertenZone und dem Einsatz von Firewalls eine Abschottungerreicht werden kann.Im Hinblick auf die aufgezeichneten Angriffspunkteund -methoden kommen alle Gefahrenquellenin Betracht. Malware- und Hacker-Schutz ist dabeiein Massengeschäft, der Schutz der eigenenGeheimnisse ein weiteres beachtliches Aufgabengebiet.Konkurrenten und böswillige Angreiferkönnten alle Register zum Ausforschen und Penetrierenbis hin zur Erpressung ziehen und auchvor Spionage- und terroristischen Attacken nichtzurück schrecken.Das größte Sicherheitsrisiko stellt dabei derMensch dar. Das können uninformierte, unbedarfteund bequeme Mitarbeiter sein, die Sicherheitsregelnnicht beachten oder bewusst umgehen,halbwissende Kollegen, die ihren "Spieltrieb" aus-

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!