Die folgenden Maßnahmen sind geeignet, potenzielle
Schäden an der IT-Infrastruktur zu vermeiden:
- Datenverschlüsselung der Datenträger
- Konzept für Netzwerksegmentierung im Unternehmen,
Einsatz von VLANs
- mehrstufiges Firewallkonzept sowie Regeln für die Endpoint-
Security auf den Clientsystemen
- Rechtekonzept für Mitarbeitende und Administratoren
- regelmäßiges Patchen der IT-Systeme
- permanentes Logging und Auditing (Penetrationtest, kurz:
Pentest)
- Einsatz einer Passwortrichtlinie sowie einer Multi-Factor-
Authentication
- Verfahrensanweisung oder Vier-Augen-Prinzip
- regelmäßige Schulungen der Mitarbeitenden, um das
Bewusstsein zu erhöhen bzw. Bedrohungen zu erkennen