pearl.de Bestseller NEU Beratungsvideo Schnäppchen Ausgezeichnet bewertet Pressestimmen Günstig beiwww.pearl.de onlne einkaufen
Top
Left


Ulrich Klein

21. Oktober 2009
Sicherheitsrisiko Administrator?: Fünf Gefahren bei unzureichendem Passwort-Management in Unternehmen Bild vergrößern 600 408 http://img1.magnus.de/Aufmacher-BKA-Lupe-Virus-Trojaner-Datenschutz-r600x408-C-dfb393f7-8396791.jpg © dpa
© dpa

Sicherheitsrisiko Administrator?

Fünf Gefahren bei unzureichendem Passwort-Management in Unternehmen

Nach wie vor unterschätzen viele Unternehmen die Gefahren eines vernachlässigten oder überhaupt nicht vorhandenen Passwort-Managements. Der Sicherheitsexperte Cyber-Ark listete am Mittwoch die fünf größten Gefahren auf.

Middle1

Nach wie vor unterschätzen viele Unternehmen die Gefahren eines vernachlässigten oder überhaupt nicht vorhandenen Passwort-Managements. Sicherheitsexperte Cyber-Ark listet die fünf größten Gefahren auf.

Privilegierte Benutzerkonten, wie sie Administratoren besitzen, stellen in jedem Unternehmen ein erhebliches Sicherheitsrisiko dar, denn die Passwörter sind auch der Schlüssel zu allen unternehmenskritischen Datenbeständen. Eine typische IT-Umgebung besteht aus Hunderten oder Tausenden von Servern, Datenbanken oder Netzwerkgeräten, die alle über privilegierte Accounts mit weitreichenden Rechten gesteuert und verwaltet werden. Dazu zählen zum Beispiel Accounts wie "Root" bei Unix/Linux, "Administrator" bei Windows, "Cisco enable", "Oracle system/sys" oder "MSSQL sa". Ein verantwortungsvoller Umgang mit diesen privilegierten Benutzerkonten und ein Sicherheitsrisiken beseitigendes Zugriffsmanagement sind jedoch die Ausnahme: Auf den IT-Systemen finden sich identische, leicht zu entschlüsselnde Passwörter, die nur selten oder überhaupt nicht geändert werden.

Die fünf größten Gefahren bei unzureichendem Passwort-Management laut Cyber-Ark:

1. Verletzung gesetzlicher und aufsichtsrechtlicher Bestimmungen. Compliance-Vorschriften aus dem Sarbanes Oxley Act, PCI-DSS, ISO27001 oder Basel II erfordern einen Nachweis, wer Zugriff auf privilegierte Benutzerkonten hat, welche Veränderungen vorgenommen wurden und ob die Passwörter ordnungsgemäß geschützt und geändert wurden.

2. Bedrohung durch Insider. Eine der größten potenziellen Bedrohungen für Unternehmen kommt von innen. In vielen Unternehmen wird zum Beispiel ein identisches Root- oder Administrator-Passwort durchgängig eingesetzt: für unterschiedliche IT-Systeme/-Applikationen wie Server, Desktops, Datenbanken, Router oder Firewalls. Das erleichtert es Mitarbeitern mit unlauteren Absichten erheblich, wichtige Systeme zu manipulieren.

3. Verlust sensibler Daten. Über privilegierte Benutzerkonten ist ein unbeschränkter Zugriff auf nachgelagerte Systeme möglich. Wenn Unberechtigte Zugang zu solchen Bereichen haben, können sie unkontrolliert agieren und beispielsweise vertrauliche Informationen wie Kunden- oder Finanzdaten entwenden.

4. Hohe Fehleranfälligkeit. Bei einer großen Anzahl an Servern, Datenbanken und Netzwerkgeräten ist die manuelle Änderung von privilegierten Benutzerkonten extrem zeitaufwändig und fehlerbehaftet. Stehen die erforderlichen und richtigen Passwörter einem Administrator im Notfall dann nicht zur Verfügung, kann das zu mehrstündigen Verzögerungen bei der Behebung von Systemausfällen führen.

5. Keine Nachvollziehbarkeit. Hat eine größere Gruppe von Administratoren Zugriff auf Shared-Account-Passwörter, ist es unmöglich zu überprüfen, welche Person ein solches Passwort wann und wozu verwendet hat, das heißt, eine revisionssichere Nachvollziehbarkeit der Verwendung eines generischen Accounts bis auf die Personenebene ist nicht gewährleistet.

Middle2


Verwandte Themen

x03
Günstig bei www.pearl.de online einkaufen
Position4
Bottom1
Meistgelesen
1. Film-Kritik: Fright Night

Nicht wirklich gruselig, aber auch nicht auffallend komisch: Bei "Fright Night" ist was schief gelaufen.

2. Rock-Lexikon 2.0 im Test

In der Version 2.0 des Rowohlt Rock-Lexikons von USM steckt ein wahrer Knüller: blitzschnelle Abfrage neuester Musikvideos mit nur wenigen Klicks.

3. Film-Kritik: Crazy, Stupid, Love

"Crazy, Stupid, Love" ist eine erfrischend unkitschige Alternative zur gängigen Vorstellung davon, wie die Liebe im Hollywood-Idealfall auszusehen hat.

4. Film-Kritik: Die drei Musketiere

Gute Ideen hat Paul W.S. Anderson bei seiner Neuverfilmung von "Die drei Musketiere". Nur ist er leider kein großer Erzähler.


Kleines Spiel für zwischendurch

x01
Bottom2
Bildergalerien
7 Geschenkideen, die am Anfang Ihrer Beziehung schaden könnten Mobiles Fernsehen MP3-Player Portable DVD-Player

Bilder-Suche

Top 5 Downloads
1
SciLor's Grooveshark Downloader

Version: 0.4.9.2c
Lizenz: Freeware
Betriebssystem: WindowsLinuxMac

2
Win7codecs

Version: 3.4.6
Lizenz: Freeware
Betriebssystem: Windows

3
VueScan

Version: 9.0.79
Lizenz: Freeware / Shareware
Betriebssystem: WindowsLinuxMac

4
Grub-Installer

Version: 1.1
Lizenz: Freeware
Betriebssystem: Windows

5
SUPERAntiSpyware Free

Version: 5.0.1142
Lizenz: Freeware
Betriebssystem: Windows

Download-Suche

Bottom3
x02
Right1
Right2
Right3