Verschlüsselung und konsequentes Sperren

Verschlüsselung und konsequentes Sperren

Trainieren Sie Routinen zum Schutz unbeaufsichtigter Geräte.

Was ist Verschlüsselung und konsequentes Sperren?

Die vollständige Festplattenverschlüsselung macht einen gestohlenen Laptop unlesbar. Die Bildschirmsperre schützt es, solange Sie noch in der Nähe sind. Diese Übung beginnt mit einem entsperrten Computer, der offen in einem gemeinsamen Arbeitsbereich steht, und geht dann schnell durch, was jemand in der Minute Ihrer Abwesenheit tun kann: Ihre E-Mails lesen, Dateien kopieren, einen Keylogger installieren, Ihre Live-VPN-Sitzung nutzen. Sie stellen einen kurzen Timer für die automatische Sperre ein, wählen ein von Ihrer Netzwerkanmeldung getrenntes Gerätekennwort und bestätigen, dass die Verschlüsselung tatsächlich aktiviert ist.

Was Sie lernen in Verschlüsselung und konsequentes Sperren

Verschlüsselung und konsequentes Sperren — Trainingsschritte

  1. Ein arbeitsreicher Morgen bei Cascade Financial

    Es ist ein arbeitsreicher Donnerstagmorgen – Sie prüfen drei Kundenportfolios für die Quartalsgespräche am Nachmittag.

  2. Kundenportfolios prüfen

    Alice öffnet das interne Kundenportal, um die Konten von Henderson, Park und Okafor zu prüfen. Sie meldet sich an und ruft das Portfolio-Dashboard auf.

  3. Ein dringender Anruf

    Alices Telefon klingelt. Es ist David Chen vom Henderson-Konto – er benötigt dringend die Performanceübersicht für Q3, weil eine Vorstandssitzung auf heute Nachmittag vorverlegt wurde. Die Papierakte liegt im Archivraum am Ende des Flurs.

  4. Eilig in den Archivraum

    David braucht diese Datei JETZT. Alice springt von ihrem Schreibtisch auf und schnappt sich ihren Ausweis. In ihrer Eile vergisst sie völlig, ihren Arbeitsrechner zu sperren. Die Kundenportfoliodaten – die Konten von Henderson, Park und Okafor – bleiben vollständig auf dem Bildschirm sichtbar. Drei Kundenportfolios. Ungeschützt geöffnet. Wer vorbeigeht, kann alles sehen.

  5. Zurück am Schreibtisch

    Alice kommt mit der Henderson-Akte zurück. Ihr Bildschirm sieht genauso aus wie zuvor – die Portfolios sind noch sichtbar, nichts scheint verändert worden zu sein. Sie macht sich darüber keine weiteren Gedanken. Sie schickt David die benötigten Informationen und arbeitet weiter.

  6. Eine normale Woche vergeht

    Eine Woche später: Alice beginnt gerade ihren Montagmorgen, als ihr eine E-Mail der IT-Sicherheit den Atem stocken lässt.

  7. Der Vorfallbericht

    Die E-Mail ist niederschmetternd. Drei von Alices Kunden – Henderson, Park und Okafor – haben gemeldet, gezielte Phishing-E-Mails mit ihren exakten Portfoliodaten erhalten zu haben. Die Datenoffenlegung wurde auf Alices Arbeitsrechner zurückgeführt.

  8. Was während Ihrer Abwesenheit geschah

    Der Vorfallbericht zeigt genau, was in den 5 Minuten geschah, in denen Alice nicht am Schreibtisch war. Die Aufnahmen der Überwachungskameras und die Protokolle der Ausweisscans zeichnen ein klares Bild.

  9. Der Schaden

    Die Schadensanalyse zeigt das volle Ausmaß. Was wie eine harmlose 5-minütige Abwesenheit wirkte, hat sich zu einem schwerwiegenden Sicherheitsvorfall entwickelt.

  10. Was hätte Alice tun sollen?

    Bevor es mit den Abhilfemaßnahmen weitergeht, betrachten wir noch einmal, was schiefgelaufen ist.

Abdeckung der Sicherheits-Frameworks

MITRE ATT&CK

  • T1530 Data from Cloud Storage

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security