Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Published:

Warum Sicherheitsfehlkonfigurationen während Covid-19 häufiger auftreten

by FireMon

Es gibt gute Gründe, weshalb Ihr IT-Sicherheitsteam derzeit etwas übernächtigt wirken dürfte. Zusätzlich zur Belastung durch die COVID-19-Pandemie, die alle betrifft, sieht es sich erhöhten Risiken für die Sicherheit der Netzwerk-Firewalls gegenüber, da neue externe Ressourcen (Websites, Webportale, mobile Apps und mehr) bereitgestellt werden, um Kunden und eine wachsende Remote-Belegschaft zu unterstützen.

Zunächst haben sich Unternehmensnetzwerke drastisch verändert – und das in drastischem Tempo. Die Pandemie hat Organisationen dazu veranlasst, ihre Mitarbeitenden zur Arbeit von zu Hause aus aufzufordern. Für viele Unternehmen hat das das übliche Muster der Netzwerkverbindungen auf den Kopf gestellt. Statt dass sich die meisten Mitarbeitenden sicher aus einem kabelgebundenen Büro anmelden, melden sich die meisten von ihnen per Fernzugriff an. Bis zur Hälfte der Belegschaft arbeitet inzwischen von zu Hause aus.

IT-Teams mussten Überstunden leisten, um diesen raschen Umbruch in der Netzwerkkonfiguration zu bewältigen. Eine Umfrage unter unseren Kunden ergab, dass Änderungen an der Unternehmensinfrastruktur um erstaunliche 300 % zugenommen haben.

Tempo und Umfang dieser Änderungen erhöhen die Herausforderung, das Netzwerk vor unbeabsichtigten Fehlern zu schützen, in unermesslichem Maß – insbesondere angesichts der komplexen hybriden Netzwerke, die heute die Norm sind. Die Pandemie hat diese Komplexität weiter verstärkt, indem sie den Bedarf an Zugriff auf Cloud-Dienste enorm ausgeweitet hat. Microsoft hat einen nahezu unglaublichen Anstieg der Nutzung von Cloud-Diensten um 775 % infolge der Pandemie gemeldet.

Schließlich nehmen angesichts dieser schnellen Konfigurationsänderungen – und zum Teil wegen ihnen – Sicherheitsbedrohungen zu. Kriminelle profitieren vom Chaos, und die Pandemie hat eine Gelegenheit geschaffen, der sie nicht widerstehen können. Ein FBI-Vertreter berichtete, dass sich die Meldungen über Cyberkriminalität vervierfacht hatten – bis Mitte April im Vergleich zu den Monaten vor der Pandemie.

Zudem beschränkt sich die Zunahme bösartiger Aktivitäten nicht auf nur ein oder zwei Angriffsarten. Bedrohungen aller Art nehmen zu:

  • Die Dauer von DDoS-Angriffen und anderen Störungsrisiken, die auf Unternehmensnetzwerke abzielen, nimmt zu.
  • Der Traffic durch schädliche Bots nimmt zu, ebenso alle Bedrohungen, die Bot-Netzwerke ausnutzen.
  • Phishing-Angriffe nehmen zu, und Google hat einen enormen Anstieg aktiver Phishing-Seiten festgestellt.
  • Angriffe zum Abgreifen von Kreditkartendaten nehmen zu, passend zur Zunahme des Online-Shoppings.

Wir haben eine aussagekräftige Infografik erstellt, die die konkreten und relevanten Risikodaten erfasst, mit denen jedes vernetzte Unternehmen während dieser Pandemie konfrontiert ist. Sie ist eine wirkungsvolle Zusammenfassung der Herausforderungen, die Ihr IT-Sicherheitsteam täglich zu bewältigen hat.

Natürlich bleiben Bedrohungen nur Bedrohungen, solange sie nicht in der Lage sind, die Sicherheit Ihrer Netzwerk-Firewall zu durchdringen – womit wir bei der größten Herausforderung für IT-Teams wären.

Bei so vielen Änderungen an Netzwerk- und Cloud-Sicherheitsgruppenkonfigurationen in so kurzer Zeit sind Fehler durch manuelle Änderungsprozesse unvermeidlich. Konfigurationsfehler sind für einen erschreckend hohen Anteil der Sicherheitsverletzungen verantwortlich. Gartner berichtet, dass 99 % aller Firewall-Sicherheitsverletzungen in den kommenden Jahren durch Fehlkonfigurationen verursacht werden – nicht durch Schwachstellen.

Was ist die Antwort? Kurzfristig ein nicht nachhaltiger Ansatz, bei dem Konfigurationen mit jeder Änderung überprüft und erneut überprüft werden, mit besonderem Augenmerk auf die häufigsten Fehlkonfigurationen, die zu Datenschutzverletzungen führen.

Die eigentliche Lösung besteht jedoch darin, eine disziplinierte und wiederholbare Vorgehensweise anzuwenden, indem der Prozess der Konfigurationsänderung automatisiert wird. Indem sie manuellen Aufwand und die damit unvermeidlich einhergehenden Fehler minimieren, können IT-Teams die Zahl der Fehlkonfigurationen deutlich verringern, die unbeabsichtigt Schwachstellen offenlegen und Daten – die Lebensader Ihres Unternehmens – ungeschützt lassen.

Warum Fehlkonfigurationen während COVID-19 zunahmen | FireMon