
Symbolbild: Philipp Katzenberger / Unsplash
Erfassen Sie Geräte, Anwendungen, Cloud-Dienste und Benutzerkonten. Für jedes wichtige System sollte klar sein, wer es betreut und wer im Störungsfall entscheidet.
Nutzen Sie persönliche Konten und nur die benötigten Berechtigungen. Mehrfaktor-Authentisierung ergänzt das Passwort um einen weiteren Nachweis. Prüfen Sie besonders E-Mail, Fernzugänge und administrative Konten.
Legen Sie Verantwortliche und Wartungszeiten fest. Sicherheitsupdates sollten nicht dauerhaft liegen bleiben. Systeme ohne Herstellerunterstützung gehören auf eine konkrete Ablöse- oder Absicherungsliste.
Besprechen Sie typische Phishing-Situationen. Ungewöhnliche Zahlungs- oder Passwortanfragen sollten über einen bekannten Kontaktweg überprüft werden. Mitarbeitende brauchen einen einfachen Meldeweg für Verdachtsfälle.
Dokumentieren Sie Notfallkontakte und prüfen Sie die Wiederherstellung Ihrer Sicherungen. Ein Sicherheitskonzept braucht sowohl vorbeugende Maßnahmen als auch einen Plan für Störungen.
GORTNET unterstützt bei der Bestandsaufnahme und priorisiert mit Ihnen die nächsten technischen Maßnahmen.
Weiterführende Quelle: BSI: Cybersicherheit für KMU