Cyber-Risiken: Mit Defense-in-Depth zu mehr Sicherheit
1. März 2022Cyberrisiken werden angesichts zunehmender Schadenfälle immer mehr zum Problem – nicht zuletzt für die Versicherer, die Deckung zunehmend nur noch dann gewähren, wenn die Sicherheitsstandards der Kunden hoch sind. Aber um sich vor immer raffinierteren Cyberangriffen zu schützen, reichen klassische Sicherheitsmaßnahmen wie Multi-Faktor-Authentifizierung oder Antivirenprogramme nicht aus. Unternehmen müssen deshalb einen Defense-in-Depth-Ansatz verfolgen und dabei vor allem die Sicherung von Identitäten und von privilegierten Zugriffen in den Mittelpunkt stellen, fordert der Sicherheitsexperte CyberArk.
Bei den meisten Angriffen – unabhängig davon, wer dahintersteckt – ist die Identitätsebene der erste Einstiegspunkt in das Netzwerk eines Unternehmens. Dabei hat sich in vielen Fällen gezeigt, dass Angreifer in der Lage sind, in kompromittierten Umgebungen einen dauerhaften, unentdeckten und langfristigen Zugang aufrechtzuerhalten, indem sie unter anderem legitime Anmeldedaten verwenden.
Zur Gefahrenabwehr auf Endgeräten sollte ein Unternehmen zum einen auf bewährte Praktiken zurückgreifen. Es betrifft etwa die Implementierung einer MFA (Multi-Faktor-Authentifizierung), die Einführung von EDR (Endpoint Detection and Response)-
Hat dieser Artikel Ihr Interesse geweckt und möchten Sie ihn (weiter-)lesen?
Mit einem Abo der Zeitschrift für Versicherungswesen können Sie diesen und viele weitere interessante Artikel lesen. Sie haben die Wahl zwischen einem klassischen Print-Abo (AboClassic), das Sie gern mit dem Digitalzugang AboPlus Digital (AboPlus Digital) ergänzen können, oder einem rein digitalen Abo (AboDigital). Falls Sie sich erst später entscheiden wollen, nehmen Sie doch zunächst ein Probeabo, mit dem Sie alle Leistungen für 3 Ausgaben kostengünstig ausprobieren können. Wenn Sie nur genau diesen einen Artikel lesen möchten, ist eventuell auch eine Einzelheftbestellung für Sie interessant.
Falls Sie bereits einen Onlinezugang haben, melden Sie sich bitte unter www.allgemeiner-fachverlag.de/login/ an.
Kategorisiert in: 202205 Assekuranz aktuell Cyber Cybercrime