Der Geschäftsführer hatte Adminrechte. Ein Klick auf eine infizierte Mail hat gereicht.
Danach hatte der Angreifer Zugriff auf das Netzwerk. Was folgte? Ausfallzeiten. Gesperrte Systeme. Datenverlust. Hoher Aufwand für die Wiederherstellung. Und am Ende: ein großer finanzieller Schaden. Das Problem war nicht nur die infizierte Mail. Das eigentliche Problem waren die Rechte. Noch immer arbeiten in Unternehmen Benutzer mit lokalen Administratorrechten, obwohl sie diese für ihre tägliche Arbeit überhaupt nicht benötigen. Das schafft gleich mehrere Risiken: Mitarbeiter können Software installieren, die im Unternehmen weder geprüft noch gewünscht ist. Und noch kritischer: Wird Schadsoftware ausgeführt, kann sie die vorhandenen Adminrechte ausnutzen, sich auf dem PC installieren und im schlimmsten Fall zum Ausgangspunkt für einen Angriff auf das gesamte Netzwerk werden. Dabei geht es auch anders. Kein normaler Benutzer benötigt für seine tägliche Arbeit lokale Adminrechte. Auch administrative Rechte müssen nicht pauschal vergeben werden. Sie können eingeschränkt und je nach Auf...