(Registrieren)

End Point Security und Session Clean-up beugen Datenklau vor

Geschrieben am 30-08-2005

Datendiebstahl durch Prüfung des Endgerätes, Zwei-Faktor-Authentifizierung und Löschen der Session-Historie begegnen

München, 30. August 2005 - Um das Risiko des Diebstahls von Unternehmensdaten so gering wie möglich zu halten, muss Sicherheit im Bereich des Remote Zugriffs auf Unternehmensapplikationen bereits beim PC oder PDA ansetzen und idealerweise über das Ende einer Sitzung hinaus aktiv sein, sagt Portwise, Anbieter der ersten voll integrierten Plattform für den sicheren Zugriff auf Unternehmensanwendungen.

Vertrauen beim Zugriff auf Unternehmensapplikationen erfordert strenge Authentifizierungsmethoden. Eine strikte Ein-Faktor Authentifizierung gekoppelt mit einer Zwei- oder Drei-Faktor Authentifizierung kann aufgrund des sensiblen, einzigartigen Wesens der Authentifizierungsmethoden die Minimierung des Datendiebstahls garantieren. Beispielsweise können Angestellte, die sich nur mit einem Faktor authentifizieren, nur auf die Basisinformationen wie E-Mail zugreifen. Mittels Zwei-Faktor Authentifizierung bekommen sie dagegen Zugang zu weiteren Anwendungen wie beispielsweise Vertriebs- oder Einkaufsapplikationen.

'Von allen Delikten erlebt derzeit der Datendiebstahl weltweit das größte Wachstum', sagt Jonathan Martin, Chief Marketing Officer von PortWise. 'Er rangiert auf Platz Eins der Wirtschaftskriminalität und wächst alarmierend. Ein großer Prozentsatz aller gestohlenen Daten ist auf verärgerte Mitarbeiter zurückzuführen, die sich Türen offen halten, wenn sie ein Unternehmen verlassen. Oft reichen Benutzername und Passwort, um sich auch nach ihrem Ausscheiden Zugang zum Unternehmensnetzwerk zu verschaffen und sich dort 'einzuhacken'. Eine Zwei-Faktor-Authentifizierung würde dieses Problem eliminieren.'

Trotz höchst spektakulärer Medienberichte haben neueste Marktforschungen ergeben, dass Bewusstsein und Einstellung zu Sicherheitsthemen eher gleichgültig sind. Nach einer Studie von AOL wird in Europa eine von 20 Personen Opfer einer Phishing Attacke. 100 Prozent dieser Opfer erlitten finanziellen Schaden, die Hälfte wurde für die Verluste nicht entschädigt und 10 Prozent warten noch heute auf die Klärung der Angelegenheit.

Verbraucherumfragen ergeben, dass erschreckende 65 Prozent der Europäer bereit sind, ihr Passwort im Austausch für ein Werbegeschenk zu verraten. Darüber hinaus verwenden die Mehrzahl der Bürger ein und dasselbe Passwort für die meisten Transaktionen. Aber nicht nur das Konsumentenverhalten ist halbherzig. Eine aktuelle Capgemini Studie gibt Aufschluss darüber, dass das Sicherheitsbewusstsein des Managements nach wie vor gering ist. Nur in 41 Prozent der deutschen Unternehmen steht Security auf der Agenda des Chief Executive oder Chief Information Officer. Häufig wird die Verantwortung für dieses Thema nach wie vor an untere Ebenen delegiert.

'Die Prüfung des Endgerätes kombiniert mit der strengen Authentifizierung ist für Unternehmen heutzutage immer zentraler,' fügt Martin hinzu. 'Die meisten Unternehmen denken, dass die Ausstattung der Nutzer mit sicherer Authentifizierung in Kombination mit der aktuellen Anti-Virus und Anti-Spyware Software dem Problem des Datendiebstahls in ausreichender Form Rechnung trägt. Hier wird häufig noch immer in Einzelmaßnahmen investiert. Damit lässt sich zwar schnell eine Lücke schließen, aber die Risiken verändern sich so schnell, dass immer wieder angepasst werden muss. Aufgrund der geänderten Zugriffsparadigmen ist jedoch sicherzustellen, dass auch nach der Session oder der Beendigung des Zugriffs Sicherheitsmechanismen eingeschaltet sind.'

Immer, wenn Nutzer von einem sogenannten 'nicht vertrauenswürdigen Gerät' auf das Unternehmensnetzwerk zugreifen, bleiben Informationen zurück, die in Cookies, in der URL Historie, in temporären Dateien und manchmal auch in Form heruntergeladener Dateien gespeichert sind. Für Unternehmen, die geräte- und ortsunabhängigen Remote Zugriff bereit stellen wollen, ist ein automatisches Löschen der Benutzerhistorie im Anschluss an die Sitzung daher unerlässlich. Durch die Kombination des Session Clean-Up mit der Prüfung des Zugriffsgerätes im voraus können Unternehmen sehr leicht feststellen, ob sich der Nutzer von einem registrierten und somit 'vertrauenswürdigen' Gerät eingewählt hat.'

'Das schlichte Hinzufügen dieser Sicherheitsstufe ermöglicht den Unternehmen, sich gegen den Verlust vertraulicher Daten durch böswillige Attacken abzusichern. Das Session Clean-up sollte als Bestandteil einer breit angelegten Sicherheitsstrategie in Kombination mit der Prüfung des Endgerätes und der strengen Authentifizierung eingesetzt werden, um die Gefahr des Verlustes persönlicher Daten zu minimieren,' so Martin.

Über Portwise

Portwise stellt eine integrierte Plattform bereit, die den zuverlässigen, hochsicheren Zugriff auf unternehmenskritische Informationen und Applikationen für mobile Arbeitsplätze und integrierte Partner-Netzwerke unabhängig von Standort und Device ermöglicht. Die erste voll integrierte Plattform für den Zugriff auf Unternehmensapplikationen ermöglicht Mobilität ohne Sicherheitseinbußen und steigert die Effizienz bei gleichzeitiger Wahrung der Unternehmensintegrität. Im Gegensatz zu Einzellösungen und einfachem SSL VPN bietet Portwise die tiefe Integration in andere Sicherheitsdienstleistungen des Unternehmens. Portwise wurde vor Kurzem von Gartner Group’s Magic Quadrant als visionärer Technologieanbieter eingestuft.

Portwise ist ein internationales Softwareunternehmen mit Niederlassungen in UK, Deutschland, Schweden, den USA, Indien, Singapur und Partnern in Europa, Asien und Nordamerika. Weitere Einzelheiten zum Unternehmen können unter www.portwise.com nachgelesen werden.

Pressekontakt Portwise GmbH:

Portwise GmbH
Frank Schwarze
Feringastrasse 6
85774 München / Unterföhring
Tel.: +49-89-99216-312
Fax: +49-89-99216-255
E-Mail: frank.schwarze@Portwise.com
Internet: http://www.Portwise.com

free marketing
Ulrike Dreischer
In der Heuluss 4a
81827 München
Tel.: +49-89-520 11 325
Fax: +49-89-36 10 94 01
E-Mail: info@free-marketing.de

Quelle: Pressrelations.de

Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

504

weitere Artikel:
  • Schluss mit Frust - UGW-Umfrage zur Konsumstimmung

    (ugw) Über 60 Prozent der Bundesbürger erwarten, dass sich die deutsche Wirtschaft in zwei bis vier Jahren wieder deutlich verbessert. Fast die Hälfte ist derzeit mit ihrer wirtschaftlichen Situation 'zufrieden' und sieht keine Veranlassung dazu, das eigene Konsumverhalten zu ändern. Auch eine eventuelle Erhöhung der Mehrwertsteuer ist für die Mehrheit der Befragten (82 Prozent) zur Zeit kein Anlass, größere Anschaffungen wie Autos, Fernsehgeräte oder Baumaßnahen noch vor 2006 zu tätigen. Dies ergab eine Umfrage mehr...

  • Kartensicherheit – Sicherheitstipps schützen vor Kartenmissbrauch

    Statt lange nach dem passenden Bargeld zu suchen, einfach und bequem mit der ec- oder Bankkarte zahlen – das wird in Deutschland immer beliebter: Knapp 90 Millionen Bankkarten sind mittlerweile im Umlauf. Mit ihnen kann an über 400.000 elektronischen Kassenterminals bargeldlos bezahlt und an mehr als 50.000 Geldautomaten Bares abgehoben werden.

    Kein Wunder, dass ein so viel genutztes System auch Betrüger anlockt. Die deutschen Bankkarten gelten international als sehr fälschungssicher. Trotzdem mehr...

  • Damit Lehrer nicht den Schaden haben - Berufshaftpflichtversicherung schützt vor hohen Kosten

    Erfüllt ein Lehrer seine Aufsichtspflicht nicht, handelt er unter Umständen grob fahrlässig. Und das kann weit reichende Konsequenzen haben: Kommt es etwa in der Pause zu einer Schlägerei, bei der ein Schüler verletzt wird, kann der Pädagoge für die finanziellen Folgen haftbar gemacht werden. Eine Berufshaftpflichtversicherung schützt in diesem Fall vor den finanziellen Folgen.

    Ob im Unterricht, beim Sport oder auf Klassenfahrt - Lehrer sind für das Wohl ihrer Schüler verantwortlich. Passiert mehr...

  • BMBF bewilligt erste 714 Millionen Euro für Exzellenzinitiative - Bulmahn: 'Der Ausbau der Spitzenuniversitäten ist unumkehrbar'

    Der Bund hat die ersten 714 Millionen Euro für die Exzellenzinitiative frei gemacht. Die Deutsche Forschungsgemeinschaft (DFG) und der Wissenschaftsrat mehr...

  • (idw) Starterzentrum und Technologiepark Homburg stellen Chancen vor: 'Auf dem Weg nach Homburg'
    Neben Oberbürgermeister Joachim Rippel wird auch Wirtschaftsminister Dr. Hanspeter Georgi an der Veranstaltung teilnehmen. Zu den Referenten des Abends gehören u.a. auch der Dekan der Medizinischen Fakultät, Prof. Dr. Mathias Montenarh, und Ulrich Kerle, der Kaufmännische Direktor des Universitätsklinikums. Dabei geht es vor allem um Informationen und Hilfestellungen für Jungunternehmer, ihre Firmenidee mit Motivation und Mut in ein erfolgreiches Unternehmen umzusetzen.

    Seit mehreren Jahren befindet sich Homburg auf einem zukunftsträchtigen mehr...

Mehr zu dem Thema Innovation/Produkt

Der meistgelesene Artikel zu dem Thema:

Partner für Innovation

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht