Skip to main content
Florian Michel, Projektmanager und verantwortlich für IT-Sicherheit

IT-Sicherheit und Cyberattacken – bleiben sie wachsam

Die Digitalisierung unserer Geschäftsprozesse – intern wie extern – schreitet immer weiter voran. Daraus ergeben sich viele neue Chancen und Möglichkeiten, unsere Arbeit effizienter und flexibler gestalten zu können. Gleichzeitig erhöht sich aber die Angreifbarkeit sensibler IT-Systeme durch Cyberattacken. Aktuelle Beispiele, auch in unserer Branche, haben gezeigt, dass auch wir davor keinesfalls sicher sein können. Um so wichtiger ist es, etwaigen Gefahrenpotenzialen vorzubeugen, was auf unterschiedliche Weise erfolgen kann.

Extrem wichtig ist die Achtsamkeit im Umgang mit Emails, da diese nach wie vor Einfallstor für Angriffe sind. Aufgrund ihres authentisch aussehenden Absenders empfinden Empfänger sie nicht als ungewöhnlich, dennoch enthalten Anhänge oder Links oft gefährliche Inhalte oder führen zu externer Schadsoftware. Besonders sogenannte „CEO-Frauds“ können Kolleginnen und Kollegen in die Irre führen. Hierbei wird vorgegeben, dass eine Führungskraft oder ein direkter Vorgesetzter – meist sehr freundlich – eine Geld-Transaktion in „moderater“ Höhe anordnet. Wenn Sie eine derartige Mail erreicht, sollten Sie unbedingt persönlich Rücksprache nehmen. 

Auch Gegebenheiten wie nicht gesperrte Computer am Arbeitsplatz oder das Anschließen von nicht verifizierten Datenträgern stellen potenzielle Einfallstore für Cyberattacken dar.

So schützen wir uns
HKL setzt zum einen auf die Vorsicht der Kolleginnen und Kollegen und unternimmt zusätzlich eine Vielzahl technischer Sicherheitsmaßnahmen. So wurde bereits 2020 ein Projekt ins Leben gerufen mit dem Ziel, ein ganzheitliches IT-Sicherheitskonzept zu entwickeln und entsprechende Maßnahmen zu realisieren. Es umfasst Themen wie die Segmentierung von Netzbereichen zur Abschottung, ein umfassendes Backup- sowie Disaster-Recovery-Konzept, um im Ernstfall schnell Daten wiederherzustellen und den Geschäftsbetrieb aufrecht erhalten zu können. Daneben wird versucht, mit einem Regelwerk Zugriffe auf HKL Ressourcen zielgerichtet einzuschränken oder zu gewähren. Bei einem Zugriff von außerhalb der HKL Infrastruktur ist zudem für eine erfolgreiche Authentifizierung ein zweiter Faktor notwendig. So werden die Anmeldevorgänge vereinfacht, gleichzeitig wird die Sicherheit erhöht.

Ebenfalls sehr wichtig ist die Schulung der Kolleginnen und Kollegen hinsichtlich der Abwehr von Cyberangriffen. Mit der Software knowb4 steht seit dem 4. Quartal 2021 eine Lösung bereit, mit man in informativen Lerneinheiten und spielerischen Elementen sowie praxisnahen Videos das Bewusstsein für potenziell gefährliche Situationen sukzessive erhöhen kann.

Die nächsten Schritte
Auch für die Zukunft werden wir weitere Maßnahmen umsetzen – wie z. B. eine Zwei-Faktor-Authentifizierung für das HKL Mitarbeiterportal und die Realisierung einer einheitlichen Verwaltungsplattform für alle Windows-Geräte und Mobiltelefone.

Bleiben Sie achtsam
Trotz aller technischen Maßnahmen liegt ein großer Teil der Sicherheitsverantwortung weiterhin bei allen Kolleginnen und Kollegen. 

Bitte bleiben Sie im Umgang mit ungewöhnlichen Emails wachsam und öffnen Sie bitte niemals Anhänge oder Links, die Ihnen unbekannt sind!

Ihr
Florian Michel