IT-Hausaufgaben fürs Homeoffice: Wer remote arbeitet, riskiert andere Cybergefahren

Shocked freelancer hipster man looks to laptop screen and can not believe unpleasant news. Pop-eyed frightened businessman trader raises one's glasses above his eyes. Trader monitoring stock exchangeShocked freelancer hipster man looks to laptop screen and can not believe unpleasant news. Pop-eyed frightened businessman trader raises one's glasses above his eyes. Trader monitoring stock exchangeartiemedvedev – stock.adobe.com

Die Zeitspanne zwischen dem Aufdecken von Sicherheitslücken und deren Ausnutzung durch Kriminelle wird immer kürzer. Die anhaltend hohe Homeoffice-Quote fordert die IT-Sicherheit bei Unternehmen zusätzlich heraus.

Payam-Rezvanian-2023-Finanzchef24Payam-Rezvanian-2023-Finanzchef24Finanzchef24 GmbH

„Wählen sich Mitarbeiter zu Hause mit unsicher abgesicherten Geräten in die Firmenstruktur ein, erhöht sich das Risiko von Cybervorfällen“, sagt Payam Rezvanian, Mitglied der Geschäftsleitung bei Finanzchef24, dem Absicherungsspezialisten für Selbstständige und Unternehmer.

Homeoffice: DSGVO mit besondere Anforderungen

Die Einhaltung der DSGVO (Datenschutz-Grundverordnung) stellt in Deutschland besondere Anforderungen an Unternehmen, die Homeoffice-Optionen anbieten. Laut DSGVO müssen Mitarbeiter mindestens einmal jährlich in IT-Sicherheit geschult werden, um deren Kenntnisse kontinuierlich zu verbessern. So sollen Sicherheitspraktiken auf den neuesten Stand gebracht und das Risiko von Datenschutzverletzungen minimiert werden. Werden Handy oder Laptop auch privat genutzt, schreibt die DSGVO eine Vereinbarung zwischen Unternehmen und Mitarbeiter vor. Der Unternehmer hat die Pflicht, die Daten seiner Kunden zu schützen und zu garantieren, dass diese ordnungsgemäß behandelt werden. Dürfen Mitarbeiter von privaten Geräten aus arbeiten, müssen sie sich DSGVO-konform verhalten.

Besondere Sorgfalt gilt, laut Finanzchef24, für das mobile Arbeiten. Sobald sich Mitarbeiter außerhalb der EU befinden, gilt die deutsche DSGVO nicht mehr. Werden E-Mails auf privaten Geräten eines Mitarbeiters gelesen oder bearbeitet, der berufliche Kalender auf privaten Geräten aufgerufen oder loggen sich Mitarbeiter in die Firma über öffentliches WLAN ein, stellt dies ein erhebliches Sicherheitsrisiko dar.

Personenbezogene Daten und DSGVO

Frank-Gottheil-2024-Finanzchef24Frank-Gottheil-2024-Finanzchef24Finanzchef24 GmbH

Wenn es zu einem Cybervorfall kommt, kann ein DSGVO-Verstoß vorliegen. „Zum Beispiel im Fall eines Cyberangriffs, wenn auf Daten unberechtigt zugegriffen wird, sodass man die Kontrolle über die Verwendung dieser Daten verliert“, sagt Frank Gottheil, Senior Firmenkundenberater bei Finanzchef24, der auch auf Cyberversicherungen spezialisiert ist. Diese Daten könnten missbraucht werden, um Identitätsdiebstahl zu begehen oder vertrauliche Informationen zu veröffentlichen.

„Die Komplexität moderner Computer- und Netzwerkkonstellationen macht es IT-Abteilungen und Freiberuflern schwer, den Überblick über potenzielle Schwachstellen zu behalten“, erklärt der Experte. Es gelingt in der Regel binnen weniger Minuten, insbesondere private Abwehrsysteme zu überwinden. Eine einzige Schwachstelle genügt, um darüber Angreifern Zugang zur digitalen Infrastruktur eines Unternehmens zu ermöglichen. Ein Hauptfehler bleiben menschliche Schwächen. Wenn ein Mitarbeiter etwa den Namen seiner Katze in sozialen Netzwerken preisgibt und denselben als Passwort verwendet, öffnet das Tür und Tor für Cyberkriminelle.

Cybercrime auf Rekordhoch: Kleine und mittlere Unternehmen im Visier

Laut dem Lagebericht 2023 des Bundesamtes für Sicherheit in der Informationstechnik (BSI) ist die Bedrohung durch Cybercrime so hoch wie nie zuvor. Nicht mehr nur große, zahlungskräftige Unternehmen stehen im Mittelpunkt, sondern vermehrt kleine und mittlere Organisationen sowie staatliche Institutionen und Kommunen. Jeder Angriff bei einem Geschäftspartner kann direkt auf alle verbundenen Unternehmen übergreifen. Im Vergleich zu großen Unternehmen mit automatisierten Prozessen müssen sich kleinere Firmen auf sich selbst oder auf ihre externen IT-Dienstleister verlassen, die Sicherheitsupdates durchzuführen.

Finanzchef24 empfiehlt, IT-Maßnahmen umzusetzen, um die Sicherheit im Homeoffice zu gewährleisten.

IT-Checkliste für sicheres Arbeiten im Homeoffice

  1. Verwendung von starken, einzigartigen Passwörtern und Aktivierung der Zwei-Faktor-Authentifizierung (2FA).
  2. Software-Updates und Patches umgehend installieren, um Sicherheitslücken zu schließen.
  3. Nutzung eines VPNs, um eine sichere Verbindung zum Unternehmensnetzwerk zu gewährleisten.
  4. Sensibilisierung und Schulung der Mitarbeiter im Erkennen von Phishing-Versuchen und anderen Cyberbedrohungen.
  5. Einsatz von Sicherheitssoftware wie Antivirus- und Antimalware-Programmen auf allen Endgeräten, auch auf Smartphones.
  6. Sicherheitsrichtlinien für das Homeoffice entwickeln und durchsetzen, um den sicheren Umgang mit Unternehmensdaten zu gewährleisten.
  7. Regelmäßige Backups wichtiger Daten außerhalb der Cloud, um bei einem Angriff Datenverlust zu vermeiden.
  8. Beschränkung der Zugriffsrechte auf das notwendige Minimum, um das Risiko von Datenlecks zu minimieren.
  9. Überwachung und Logging von Zugriffen auf Unternehmensressourcen, um verdächtiges Verhalten frühzeitig zu erkennen.

LESEN SIE AUCH

Skull and bone as a symbol of hacking programs or personal inforSkull and bone as a symbol of hacking programs or personal inforadragan – stock.adobe.com
Cyber

Hackerangriff: 5 Schritte-Notfallplan für Unternehmer

Abgesagte Operationen und Flüge, geschlossene Supermärkte, Millionenausfälle: Unternehmen sollten das fehlerhafte Crowdstrike-IT-Update zum Anlass nehmen, einen IT-Notfallplan zu erstellen und ihre Cyber-Resilienz prüfen. Immerhin war fast jedes zweite Unternehmen in Deutschland schon von einer Cyberattacke betroffen, doch nur etwa 40 Prozent haben einen IT-Notfallplan.

Two colleagues working together to protect clients confidential information and cyber security. IT hologram padlock icons modern office background at night timeTwo colleagues working together to protect clients confidential information and cyber security. IT hologram padlock icons modern office background at night time
Cyber

Cyberstudie 2024 zeigt Cyber-Vergessen der KMU

Immer mehr KMU-Betriebe machen Erfahrungen mit Cyberangriffen. Nach rund 40 Prozent in den vergangenen Jahren sind es laut einer HDI-Umfrage aktuell 53 Prozent. Wobei sich Cyberkriminelle auf Firmen mit 50 bis 250 Mitarbeitende konzentrieren.

Silhouette-Netz-digital-300439775-AS-robsonphotoSilhouette-Netz-digital-300439775-AS-robsonphoto
Digitalisierung

Microsoft Exchange: Erste Ausläufer eines aufziehenden Cybersturms

Sicherheitslücken bei den lokalen Microsoft-Exchange-Servern der Versionen 2013, 2016 und 2019 haben es internationalen Hackergruppen möglich gemacht, Hintertüren zu öffnen und Schadsoftware zu installieren. Die Auswirkungen auf Unternehmen und Organisationen können katastrophale Folgen haben – bis hin zur persönlichen Haftung für Geschäftsführer.
2d digital abstract technology digital future cyber security key2d digital abstract technology digital future cyber security keyjijomathai – stock.adobe.com
Assekuranz

IT-Schutz als Türöffner: Cyberversicherungen trotz steigender Hürden

Unternehmen müssen im ersten Schritt ihre IT schützen, bevor der Abschluss einer Cyberversicherung möglich ist. Versicherer fordern dafür immer mehr, dass die Unternehmen Mindeststandards einhalten. Bei neuen Verträgen gelten somit auch verschärfte Bedingungen. Finanzchef24 beobachtet die Entwicklung und erklärt aktuelle Trends.

Close up of laptop with glowing padlock hologram on blurry background. Safety and security concept. Double exposure.Close up of laptop with glowing padlock hologram on blurry background. Safety and security concept. Double exposure.Who is Danny – stock.adobe.com
Cyber

Deutscher Mittelstand zwei Monate vor NIS-2-Start unvorbereitet

Kurz vor Inkrafttreten der NIS-2-Richtlinie zur Cybersicherheit am 17.10.2024 ist das Thema bei vielen Unternehmen nicht in der Chefetage angekommen. Aktuellen Zahlen der Bundesregierung zufolge sind in Deutschland rund 29.500 Unternehmen von der neuen EU-Richtlinie betroffen. Finanzchef24 geht von bis zu 40.000 betroffenen Unternehmen aus.

Mid adult man writing with digitized pen on digital tablet next to tools in woodworking factoryMid adult man writing with digitized pen on digital tablet next to tools in woodworking factoryStratfordProductions – stock.adobe.com
Cyber

Neu im Markt - der SI Cyberschutz

Der SI Cyberschutz ist für kleine und mittlere Unternehmen (KMU) aus Handwerk und Handel gedacht. Das Konzept deckt Cyberrisiken bis zu einer Versicherungssumme von drei Mio. Euro ab. Inklusive sind auch Dienstleistungs- und Schulungsangebote zur Prävention.