Posts

Es werden Posts vom August, 2026 angezeigt.

Der Geschäftsführer hatte Adminrechte. Ein Klick auf eine infizierte Mail hat gereicht.

Bild
Danach hatte der Angreifer Zugriff auf das Netzwerk. Was folgte? Ausfallzeiten. Gesperrte Systeme. Datenverlust. Hoher Aufwand für die Wiederherstellung. Und am Ende: ein großer finanzieller Schaden. Das Problem war nicht nur die infizierte Mail. Das eigentliche Problem waren die Rechte. Noch immer arbeiten in Unternehmen Benutzer mit lokalen Administratorrechten, obwohl sie diese für ihre tägliche Arbeit überhaupt nicht benötigen. Das schafft gleich mehrere Risiken: Mitarbeiter können Software installieren, die im Unternehmen weder geprüft noch gewünscht ist. Und noch kritischer: Wird Schadsoftware ausgeführt, kann sie die vorhandenen Adminrechte ausnutzen, sich auf dem PC installieren und im schlimmsten Fall zum Ausgangspunkt für einen Angriff auf das gesamte Netzwerk werden. Dabei geht es auch anders. Kein normaler Benutzer benötigt für seine tägliche Arbeit lokale Adminrechte. Auch administrative Rechte müssen nicht pauschal vergeben werden. Sie können eingeschränkt und je nach Auf...

„Wir haben doch ein Backup.“

Bild
Diesen Satz höre ich immer wieder. Und genau dieser Satz kann für ein Unternehmen verdammt teuer werden. Ein Kunde hatte ein Backup. Das Problem: Es wurde nicht regelmäßig kontrolliert. Dann kam der Hardwaredefekt. Erst in diesem Moment wurde klar: 👉 Der letzte brauchbare Backup-Stand war 3 Monate alt . Viele Daten waren verloren. Und die Wiederaufbereitung der fehlenden Daten? Zeitaufwendig und kostspielig. Das eigentliche Problem war also nicht, dass kein Backup vorhanden war. Das Problem war, dass sich niemand darum gekümmert hatte, ob dieses Backup im Ernstfall tatsächlich funktioniert. Deshalb empfehlen wir unseren Kunden: ✓ Täglich prüfen , ob das Backup erfolgreich gelaufen ist. ✓ Mindestens halbjährlich eine Testrücksicherung durchführen. Denn ein grüner Haken bei „Backup erfolgreich“ reicht mir nicht. Entscheidend ist eine andere Frage: Können wir die Daten im Ernstfall wirklich wiederherstellen? Erst wenn diese Frage mit Ja beantwortet werden kann, gibt ein Backup dem Gesch...

Cyber-Risiko-Check nach BSI bei Roos & Roos: Mehr Sicherheit durch einen neutralen Blick von Außen

Bild
Wenn es um IT-Sicherheit geht, denken viele zuerst an Hacker oder Viren. Doch Informationssicherheit ist viel mehr als das. Sind Serverräume abgesperrt? Haben nur die richtigen Personen Zugriff auf sensible Daten? Funktionieren die Datensicherungen? Sind Mitarbeitende für das Thema sensibilisiert? Auch solche Fragen gehören zu einem sicheren Unternehmen. Genau deshalb durften wir bei der Roos & Roos GmbH & Co. KG den Cyber-Risiko-Check nach BSI nach DIN SPEC 27076 durchführen. So lief der Check ab Der erste Termin fand bequem per Microsoft Teams statt. Gemeinsam sind wir den standardisierten Fragenkatalog mit 27 Anforderungen aus sechs Themenbereichen durchgegangen von IT-Systemen und Datensicherung bis hin zu Berechtigungen und organisatorischen Maßnahmen. Anschließend haben wir die Ergebnisse ausgewertet und einen übersichtlichen Bericht mit Scoring und konkreten Handlungsempfehlungen erstellt. In einem zweiten Termin haben wir die Ergebnisse gemeinsam besprochen, Fragen bean...