IT-Sicherheitsbeauftragter im Betrieb
Durch die Einführung eines IT-Sicherheitsbeauftragen im Unternehmen kann die Informationssicherheit nachhaltig verbessert werden. Der Sicherheitsbeauftragte ist unter anderem für die regelmäßige Überprüfung der Schutzeinrichtungen und deren Benutzung sowie für die Durchführung
von Sicherheitsunterweisungen zuständig.
Erstellung IT-Sicherheitsrichtlinien (Passwort Policy)
Durch verbindliche IT-Sicherheitsrichtlinien können hohe und einheitliche Standards umgesetzt
werden. Beispielsweise können restriktive Gruppenrichtlinien oder strikte Passwortrichtlinien
eingeführt werden. Durch diese Richtlinien werden die Anforderungen der Informationssicherheit
gewährleistet.
Zentrale Abteilung inkl. Abteilungspostfach einrichten
Durch die Schaffung einer eigenen Abteilung sowie einem zugehörigen Postfach für das Thema
Informationssicherheit wird die organisatorische Aufmerksamkeit zum Thema geweckt und alle
Mitarbeiter des Unternehmens können sich zielgerichtet an diese Abteilung bei Fragen und / oder
Anregungen zur Informationssicherheit wenden. Im Zweifelsfall kann den betroffenen Personen
somit schnell und unkompliziert geholfen werden.
Virenschutzsysteme
Mithilfe von professionellen Virenschutzsystemen können Viren und Trojaner im Unternehmen
schnell erkannt und entfernt werden. Angeschlossene USB-Geräte können z. B. automatisiert und
anhand von entsprechenden Signaturen auf Viren überprüft werden. Die Aktualisierung der Virensignaturen kann ebenfalls automatisch erfolgen.
Firewall
Durch die Einrichtung mehrerer Firewall-Systeme können Angriffe von außen abgewehrt werden.
Außerdem können so alle Verbindungsanfragen protokolliert und ausgewertet werden. Der Zugriff
zu den internen Systemen wird entweder ganz unterbunden oder nur für bestimmte Anwendungen
oder User explizit freigeschaltet.
Anti-Spam
Durch Anti-Spam-Lösungen können E-Mails vor der Zustellung in die jeweiligen Postfächer ge-
scannt und überprüft werden. Durch einen Abgleich mit Spam-Datenbanken und der Anwendung
moderner KI-Ansätze, kann automatisiert erkannt werden, ob es sich bei einer E-Mail um eine
Spam-Mail handelt. Sollte eine Spam-Mail erkannt werden, kann diese umgehend gelöscht oder in
einen entsprechenden Spam-Ordner verschoben werden.