Cybersecurity-Tipps für die Arbeit aus der Ferne
Da die weltweite Gesundheitskrise Menschen auf der ganzen Welt dazu zwingt, von zu Hause aus zu arbeiten, gibt es immer mehr Anzeichen dafür, dass böswillige Akteure die Ängste der Menschen ausnutzen, um Remote-Mitarbeiter ins Visier zu nehmen. Heimnetzwerke, das Verhalten von Familienmitgliedern und die Sicherheit der Arbeitsplätze können sich auf die Sicherheit Ihres Unternehmens auswirken.
Es gibt einige einfache Schritte, die Unternehmen unternehmen können, um sich zu schützen. Erstens müssen Sie Ihr Bewusstsein für die aktuellen Aktivitäten und Taktiken der Angreifer schärfen, um zu vermeiden, dass Sie Opfer ihrer Machenschaften werden. Zweitens müssen Sie sichere Workstations verwenden, wenn Sie aus der Ferne arbeiten.
Angreifer nutzen bereits die aktuelle Krise und unser starkes Bedürfnis nach Informationen und Antworten aus. Sie wenden dabei eine Vielzahl von Taktiken an, doch die am häufigsten beobachteten Angriffe sind:
- Phishing-E-Mails: Kriminelle versenden E-Mails, in denen sie sich als vertrauenswürdige Informationsquellen ausgeben, beispielsweise als Weltgesundheitsorganisation (WHO) oder CDC, Gesundheitsorganisationen, Universitäten, staatliche Stellen oder andere offizielle Quellen, um die Empfänger dazu zu verleiten, auf Links zu klicken oder Anhänge zu öffnen, wodurch Zugangsdaten gestohlen oder Geräte mit Malware infiziert werden können.
- Websites zur Gesundheitskrise und interaktive Karten: Kriminelle haben Domains registriert und Websites eingerichtet, die Informationen zur Gesundheitskrise enthalten oder interaktive Karten zeigen, auf denen die Ausbreitung des Virus detailliert dargestellt wird. Angreifer haben viele dieser inoffiziellen Websites mit Malware versehen, was häufig zu Ransomware, dem Diebstahl von Anmeldedaten oder dauerhaftem Fernzugriff auf Arbeitsstationen führt.
- Schädliche Apps: Angreifer entwickeln schädliche Apps für mobile Geräte und stellen sie in verschiedenen App-Stores bereit, vor allem für Android.
Mindeststandards für sicheres Arbeiten von zu Hause aus
Um sicherzustellen, dass Ihre neue Arbeitsumgebung sicher ist, wenn Sie auf Unternehmenssysteme, Daten und Netzwerke zugreifen, haben wir einige Hinweise zusammengestellt:
- Modernes Betriebssystem: Sie sollten eine vom Unternehmen verwaltete Workstation oder ein persönliches Gerät mit einem unterstützten Betriebssystem (OS) verwenden.
- Gepatchte Betriebssysteme: Sie müssen alle Betriebssystem-Upgrades und Patches (nicht mehr als 30 Tage seit der letzten Patch-Anwendung) für jede Workstation, von der aus Sie geschäftlich tätig sind, auf dem neuesten Stand halten.
- Gepatchter Browser: Sie müssen einen vom Hersteller unterstützten und vollständig gepatchten Browser verwenden.
- Aktueller und aktivierter Virenschutz: Auf jeder Arbeitsstation muss ein Antivirus-Programm installiert und aktiviert sein.
Zusätzliche Anleitungen für sicheres Arbeiten von zu Hause aus
- E-Mail- und Web-Sicherheit:
- Seien Sie beim Lesen von E-Mails und Nachrichten sowie beim Surfen im Internet stets wachsam und achten Sie auf gängige Phishing-Methoden.
- Seien Sie besonders vorsichtig, wenn Sie sich mit gesundheitsbezogenen Inhalten beschäftigen. In diesen schwierigen Zeiten sollten Sie Informationen zur Gesundheitskrise bitte ausschließlich von bekannten, seriösen Websites wie der Weltgesundheitsorganisation, den CDC oder anderen staatlichen Websites beziehen.
- Vernetzung:
- Bleiben Sie mit einem VPN-Client verbunden, wenn Sie von einem beliebigen Laptop oder Desktop aus arbeiten, denn es wurden zusätzliche Sicherheitsvorkehrungen getroffen, um bösartige Angriffe zu verhindern.
- Vermeiden Sie öffentliche Netzwerkzugangspunkte (z. B. WiFi in Cafés) und bleiben Sie, wann immer möglich, in Ihrem Heimnetzwerk.
- Vergewissern Sie sich in Ihrem WLAN-Router oder Kabelmodem, dass Ihr Heim-WiFi mit WPA2 oder WPA3 gesichert ist. Stellen Sie sicher, dass unsichere Funktionen wie UPnP deaktiviert sind und die Standardanmeldungen für IoT-Geräte (intelligente Türklingeln, drahtlose Kameras, Staubsaugerroboter, Thermostate usw.) geändert wurden.
- Sicherheit bei der Authentifizierung: Schützen Sie persönliche Konten mit einer Zwei-Faktor-Authentifizierung und bleiben Sie bei Interaktionen auf Online-Plattformen wachsam. Verwenden Sie sichere Passwörter und einen Passwort-Manager.
- Datensicherheit: Arbeiten Sie an Dokumenten in den vom Unternehmen bereitgestellten Cloud-Anwendungen, um sicherzustellen, dass die Daten sicher sind und gesichert werden. Speichern Sie keine Unternehmensdaten auf privaten Geräten oder der Festplatte Ihres Computers.
- Allgemeine Sicherheit: Sperren Sie Ihren Computer, wenn Sie sich von ihm entfernen (Win+L unter Windows oder Befehl+Steuerung+Q auf dem Mac).
Dinge, die bei der Arbeit von zu Hause aus zu vermeiden sind
- Verwendung nicht unterstützter Kommunikationsplattformen zur Abwicklung von Geschäften.
- Lassen Sie Ihre Geschäftskonten auf einem oder mehreren gemeinsam genutzten Systemen eingeloggt. Melden Sie sich stattdessen vollständig ab, wenn Sie Ihre Arbeit beendet haben.
- Verwendung Ihrer persönlichen E-Mail(s)/Konten zur Abwicklung von Geschäften.
- Anschluss unbekannter und nicht vertrauenswürdiger Geräte (USB-Sticks, Peripheriegeräte usw.) an Workstations mit Zugriff auf Unternehmensnetzwerke und -systeme.
- Installation von unbekannter oder nicht vertrauenswürdiger Software, die Ihre Workstations gefährden kann (nicht unterstützter Remote-Desktop usw.).
- Warten auf die Meldung von unerwünschten Ereignissen oder verdächtigen Aktivitäten, die mit Workstations identifiziert wurden, an Ihren MSP.
- Verwendung von File-Sharing (P2P) und anderen risikoreichen Anwendungen auf Workstations, die Zugriff auf Unternehmensdienste, -systeme oder -daten haben.
Bleiben Sie gesund, sicher und wachsam!




