09. Februar 2015

5 Best Practices für die Sicherheit von Workstations

Von John DeWolf
Endpoint BackupEndpoint Detection & Response (EDR)Endpunkt-SchutzDatto EDRDatto Endpoint Backup

Hoffentlich haben Sie noch nie den totalen Frust erlebt, wenn Sie mit einem von Malware befallenen System zu tun hatten. Es kann Stunden dauern, bis alle von Malware befallenen Dateien auf einem System entdeckt und entfernt sind. Aus diesem Grund bevorzugen viele IT-Mitarbeiter eine "saubere Installation", bei der die Festplatte gelöscht und alles darauf ersetzt wird. Bei einer Neuinstallation gehen jedoch alle nicht anderweitig gespeicherten Daten verloren. Igitt. Das alles hätte mit einer angemessenen Sicherheit des Arbeitsplatzes verhindert werden können.

Die folgenden fünf Praktiken können helfen, mögliche Probleme zu vermeiden und die Sicherheit Ihres Arbeitsplatzes zu erhöhen.

1. Verwenden Sie eine aktive Sicherheitssuite

Eine Sicherheitssuite sollte Ihr System vor Viren, Malware, Spyware und Netzwerkangriffen schützen. Heutzutage ist ein Produkt, das nur Virenschutz bietet, nicht mehr ausreichend. Nicht alle bösartigen Programme sind Viren. Manche Programme geben sich als nützlich aus, sind aber Spyware. Zum Beispiel ein Programm, das Sie auf Preisnachlässe oder Angebote hinweist, aber auch alles überwacht, was Sie online tun. Ihr Sicherheitspaket sollte dies erkennen und deaktivieren.

Wenn Sie ein firmeneigenes System verwenden, stellt Ihre IT-Abteilung wahrscheinlich eine Sicherheitssuite zur Verfügung. Sie sollten sich vergewissern, dass Ihre Sicherheitssoftware läuft und aktiv ist. Ist dies nicht der Fall, schalten Sie sie ein und führen Sie sofort einen vollständigen Systemscan durch.

2. Aktualisieren Sie Ihre Software

Halten Sie Ihr Betriebssystem, Ihre Sicherheitssuite und Ihre Programme auf dem neuesten Stand. Microsoft veröffentlicht jeden zweiten Dienstag im Monat Patches. Wenn Sie Ihr System selbst aktualisieren, sollten Sie dies tun. Wenn ein IT-Experte Ihre Aktualisierungen verwaltet, testet er möglicherweise die Patches von Microsoft, bevor er sie auf Ihrem System bereitstellt, so dass es zu einer Verzögerung kommen kann.

Viele Anbieter von Sicherheits-Suiten veröffentlichen alle paar Stunden Updates. Ihr System sollte diese automatisch erhalten und anwenden, um sich vor kürzlich erkannten Bedrohungen zu schützen.

Anwendungen - insbesondere Programme, die eine Verbindung zum Internet herstellen - bieten Angreifern ebenfalls eine Möglichkeit, auf Ihr System zuzugreifen. Die Hersteller von Java und Flash geben zum Beispiel regelmäßig Updates heraus, um Probleme mit diesen Anwendungen zu beheben. Wenn Sie eine Anwendung verwenden, halten Sie sie auf dem neuesten Stand. Wenn Sie eine Anwendung nicht verwenden, deinstallieren Sie sie. (Fragen Sie Ihr IT-Team, bevor Sie Änderungen vornehmen!)

3. Lassen Sie es liegen? Sperren

Lassen Sie Ihr System niemals angemeldet und unbeaufsichtigt. Niemals: nicht in Ihrem Büro bei der Arbeit, nicht auf Ihrem Schreibtisch zu Hause und nicht in Ihrem Lieblingscafé. Niemals. Wenn Sie Ihr Gerät außer Sichtweite haben, sperren Sie es und/oder melden Sie sich ab. (Auf den meisten Windows-Systemen drücken Sie einfach Strg-Alt-Entf und dann die Eingabetaste, um es zu sperren. Oder halten Sie die Windows-Taste gedrückt und drücken Sie L.) Konfigurieren Sie Ihr System so, dass es sich nach ein paar Minuten automatisch sperrt und abmeldet, wenn es nicht benutzt wird.

4. Nicht teilen

Sofern Ihr IT-Team Ihnen nicht ausdrücklich etwas anderes rät, sollten Sie Ihr System mit niemandem teilen. Wenn nur Sie Ihr System nutzen, ist es am sichersten. Geben Sie es beispielsweise Alice aus der Buchhaltung, und sie könnte einen USB-Stick mit Schadsoftware einstecken. Leihen Sie Ihr System Bob aus dem Marketing für eine Konferenzpräsentation, und er könnte Ihnen eine infizierte Datei präsentieren.

Wenn Sie eine Datei freigeben, sollten Sie sie über das gemeinsame Dateisystem des Unternehmens freigeben - in der Cloud oder auf Ihrem Server. Cloud-Dienste scannen aktiv nach Problemen, und Ihr Dokumentenserver tut dies wahrscheinlich auch.

Halten Sie die Dinge einfach: Geben Sie Ihr System nicht weiter. Niemand leiht es sich aus - niemals.

5. Sichern Sie Ihre Daten

Sichern Sie Daten, die Sie behalten möchten. Sie brauchen Ihr Betriebssystem oder Ihre Anwendungen nicht zu sichern - Ihr IT-Team sollte in der Lage sein, diese problemlos zu ersetzen und zu aktualisieren.

Aber Ihre Daten sind nicht ersetzbar. Das bedeutet, dass Ihre E-Mails, Dokumente, Bilder, Tabellenkalkulationen, Präsentationen, Audio- und Videodateien - all das sollte gesichert werden.

Jede Datei, die für Sie wichtig ist, sollte gesichert werden. Das gilt auch für Cloud-Anwendungen. Es stimmt, nur weil Sie Daten in der Cloud speichern, heißt das nicht, dass sie automatisch sicher und geschützt sind. Wenn Ihr Unternehmen wichtige Informationen in einer SaaS-Anwendung (z. B. Salesforce) speichert, sollten Sie die Implementierung einer Cloud-to-Cloud-Backup-Lösung in Betracht ziehen.

Mit einem Backup sind Ihre Daten sicher, wenn Ihr System infiziert wird - oder wenn die Hardware ausfällt. Sie besorgen sich ein anderes System, richten es ein und beginnen mit der Arbeit. Ein Backup kann Ihnen die Frustration ersparen, mit einem von Malware befallenen System zu kämpfen.

Wie gut beherrschen Sie alle fünf dieser Praktiken? Und Ihre Kollegen? Wie gut beherrschen sie die einzelnen Praktiken?

Empfohlene nächste Lektüre

Digital-Spezialisten für Ticket Triage

Jedes IT-Team kennt das Problem. Ein Ticket geht ein, aber bevor jemand das Problem tatsächlich behebt, beginnt die eigentliche Arbeit [...]