Firmen-E-Mail-Adressen begehrtes Ziel von Hackern
Geschrieben am 27-11-2007 |
Hamburg (ots) - Firmenmitarbeiter in Deutschland gehen immer noch zu unachtsam mit der Herausgabe der eigenen Geschäfts-E-Mail-Adresse um. Fast jedes vierte Unternehmen klagt über Missbrauch von Firmenadressen zu Spamzwecken oder um sich Zugang zu Firmennetzen zu verschaffen. Damit ist diese Methode des Angriffs auf Firmen-IT die zweithäufigste nach Viren und Trojanern. Die IT-Abteilungen investieren inzwischen massiv in Sicherheitsvorkehrungen und interne Aufklärungskampagnen. Erste Erfolge sind zu erkennen: Die Zahl der Sicherheitsverstöße aufgrund zweckentfremdeter E-Mail-Adressen ist seit 2005 rückläufig. Vor zwei Jahren lag die Zahl bei 33,7 Prozent, 2006 beklagten sich 27,2 Prozent der Unternehmen über den Missbrauch der elektronischen Postadresse. Zu diesen Ergebnissen kommt die Studie "IT-Security 2007" der InformationWeek, die zusammen mit Steria Mummert Consulting ausgewertet wurde.
Eine wahre Fundgrube für Firmen-E-Mail-Adressen sind die in Mode gekommenen Business-Netzwerke. Immer mehr Geschäftsleute nutzen diese Plattformen zur Pflege und zum Aufbau von Geschäftskontakten. Dabei geben sie ihre Kontaktdaten samt E-Mail-Adresse häufig uneingeschränkt einer breiten Öffentlichkeit preis. Hacker können sich mit Hilfe dieser öffentlich zugänglichen Angaben eine fremde Identität verschaffen und so weitere relevante Informationen für das Eindringen in ein Firmennetz zusammentragen.
Der Missbrauch der E-Mail-Adressen von Mitarbeitern kann zudem so weit gehen, dass Hacker unter Nutzung des bekannten und seriösen Namens E-Mails versenden können, die beispielsweise schädliche Dateianhänge, Viren oder Trojaner enthalten. Möglich ist das mit so genannten Ghost-Mailern, einer Software, die die Kopfzeile einer E-Mail vollständig manipulieren kann. Die Folge sind erhebliche Imageschäden für die Unternehmen, deren Firmenadresse missbraucht wird. Zwar kam es in diesem Jahr nur bei 6,9 Prozent der befragten Unternehmen zu dieser Form von Identitätsdiebstahl. Der Trend zeigt allerdings nach oben. 2006 lag die Zahl bei 4,9 Prozent und 2005 sogar nur bei 1,1 Prozent.
Als Schutz vor derartigen Sicherheitsverstößen eignen sich in der Regel nur präventive Maßnahmen, da der wahre Absender bösartiger Nachrichten zumeist nicht oder nur sehr unzureichend identifiziert werden kann. Ein komplettes Verbot, sich über Social-Networking-Portale beruflich auszutauschen, wäre allerdings zu drastisch. Mit konkreten Handlungsanweisungen in den IT-Sicherheitsrichtlinien lässt sich jedoch der Zugang zu Firmendaten deutlich erschweren, so dass ein Großteil der Hacker das Interesse verliert. Einfachstes Mittel ist, Firmeninformationen beispielsweise auf den Business-Netzwerkseiten und anderen Portalen nicht für jedermann sichtbar zu machen. Hierzu gehören unter anderem E-Mail-Adressen, genaue Positionsbeschreibungen der Mitarbeiter oder Angaben zu Betriebssystemen, Datenbanken, Netzwerkgeräten und Applikationen. Noch wichtiger sind die Einführung und Umsetzung eines für alle Mitarbeiter verbindlichen IT-Sicherheitskonzepts. Jeder fünfte Betrieb versäumt es derzeit noch, die eigenen Mitarbeiter mit den IT-Sicherheitsbestimmungen ausreichend vertraut zu machen. Zudem eignen sich regelmäßige Schulungen aller Mitarbeiter, um ein Bewusstsein für die Vorgehensweisen von Hackern zu schaffen. Dazu gehört auch die Weiterbildung der IT-Administratoren, damit sie möglichst denselben Wissensstand haben wie potenzielle IT-Störenfriede.
Hintergrundinformationen An der Studie "IT-Security 2007" nahmen in der Zeit von Mai bis Juli 2007 533 IT-Manager und IT-Sicherheitsverantwortliche aus Deutschland teil. Die Befragung wurde in Form elektronischer Interviews von der Fachzeitschrift InformationWeek durchgeführt und mit Unterstützung von Steria Mummert Consulting ausgewertet.
Originaltext: Steria Mummert Consulting Digitale Pressemappe: http://www.presseportal.de/pm/50272 Pressemappe via RSS : http://www.presseportal.de/rss/pm_50272.rss2
Pressekontakt: Jörg Forthmann Faktenkontor GmbH Telefon: (040) 227 03-7787 Fax: (040) 227 03-7961 Joerg.Forthmann@faktenkontor.de
Kontaktinformationen:
Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.
Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.
Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.
http://www.bankkaufmann.com/topics.html
Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.
@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf
E-Mail: media(at)at-symbol.de
106951
weitere Artikel:
- Audi optimiert Informations- und Kommunikations-Management mit IBM WebSphere Portal Stuttgart (ots) - Stuttgart, 27. November 2007 - IBM gibt heute bekannt, dass die AUDI AG eine umfassende Portalplattform für alle Mitarbeiter basierend auf IBM WebSphere Portal realisiert hat. Das von der IBM Software Group, dem IBM-Entwicklungszentrum in Böblingen und Audi gemeinsam realisierte Portal dient als zentraler, einheitlicher und mehrsprachiger Einstiegspunkt für alle Audi Mitarbeiter weltweit. Das neue Intranet mit Single-Sign-On bildet die Grundlage für Arbeits-, Informations- und Wissensprozesse im Unternehmen. Der mehr...
- Elsevier gibt Einführung der New Research 2.0 Plattform 2collab bekannt Amsterdam, November 27 (ots/PRNewswire) - - Unterstützung der wissenschaftlichen Gemeinschaft, Förderung von Gruppenarbeit Elsevier, ein weltweit führender Verlag für wissenschaftliche, technische und medizinische Informationen, gab heute den offiziellen Startschuss für 2collab (http://www.2collab.com) bekannt, einer kostenfreien Online-Plattform für die wissenschaftliche Zusammenarbeit. 2collab ist eine kostenfreie Web-Anwendung, die Forschern eine Plattform zur Verfügung stellt, mit deren Hilfe sie Ressourcen gemeinsam mit Netzwerken mehr...
- Das Internet ist inzwischen das wichtigste Informationsmedium beim Kauf von Consumer Electronics München, 27. November 2007 (ots) - Welches Gerät wo gekauft wird, entscheidet sich immer häufiger im Internet. Dabei spielen Suchmaschinen eine entscheidende Rolle. Ob MP3-Player, DVD-Rekorder, Digital-Kamera oder hochauflösender Flatscreen-Fernseher: Elektronische Geräte zählen zu den beliebtesten Weihnachtsgeschenken der Deutschen. Für rund 90 Prozent der Verbraucher gilt das World Wide Web im Vorfeld einer Kaufentscheidung als Informationsquelle Nummer eins. Insbesondere Suchmaschinen werden bei der Informationsbeschaffung intensiv mehr...
- Fannie Mae Einlösung Washington, November 27 (ots/PRNewswire) - Fannie Mae (NYSE: FNM) löst den Kapitalbetrag der folgenden Wertpapieremission am unten angegebenen Ablösungstermin zu einem Ablösungspreis ein, der 100 Prozent der eingelösten Kapitalsumme zzgl. von darauf bis zum Tag der Ablösung aufgelaufenen Zinsen entspricht: Kapital- Wertpapier- Zins- Fälligkeits- CUSIP Ablösungs- summe art satz termin termin 100.000.000 USD MTN 6,135% 7. Juni 31398ADJ8 7. Dezember mehr...
- Die Feiertage mit Jubeln einläuten: Letzte 2007 dotMobi Online-Auktion für Premium-Domainnamen mit Sedo beginnt am 28. November Dublin, Irland, und Washington, November 27 (ots/PRNewswire) - - Dritte durch Sedo veranstaltete Auktionsreihe im Jahr 2007 bietet sowohl Namen für Freizeit- und Sportportale als auch alkoholbezogene Namen wie vodka.mobi, tequila.mobi and wine.mobi In seiner letzten Auktion für "Premiumnamen" im Jahr 2007 - beginnend am Mittwoch, den 28. November - wird dotMobi 100 Namen freigeben, die für Freizeit - und Sportmarken auf der ganzen Welt von Interesse sind. Die Auktion, die am 5. Dezember endet, wird durch Sedo.com veranstaltet, die führende mehr...
|
|
|
Mehr zu dem Thema Aktuelle Wirtschaftsnews
Der meistgelesene Artikel zu dem Thema:
DBV löst Berechtigungsscheine von knapp 344 Mio. EUR ein
durchschnittliche Punktzahl: 0 Stimmen: 0
|