CISO – Cybersicherheit in dynamischer Bedrohungslage stärken
/in BLOGPOST, PRIVILEGED ACCESS MANAGEMENT/von WALLIXCISO – Stärkung der Cybersicherheit in einer sich ständig verändernden Bedrohungslandschaft
September 2022
Chief Information Security Officer (kurz: CISOs) sind aus vielen Gründen permanent auf der Hut: Die Taktiken und Techniken bösartiger Akteure entwickeln sich stetig weiter, es mangelt an qualifizierten Fachkräften, und eine “große Resignation” – wenn (wieder einmal) versehentlich sensible Daten in fremde Hände fallen – sind alles Faktoren, die CISOs auf Trab halten.
Die digitale Transformation wiederum stellt CISOs nun vor neue Herausforderungen: Lag ihr Fokus bislang auf der Sicherheit des eigenen Unternehmens, müssen die Sicherheitsexperten nun auch immer die ihrer Zulieferer oder Dritter im Blick haben.
Cybersicherheit ist kein Luxus, sondern eine Notwendigkeit, ein Muss für jedes Unternehmen, das sich auf den langen Weg der digitalen Transformation begibt. Der logischste Ansatz für Unternehmen wäre es, die Cybersicherheit für CISOs mit Sicherheitstools und -prozessen so zu vereinfachen, das diesen es möglich ist, die sich stetig ändernde Bedrohungslandschaft zu bewältigen und gleichzeitig eigene beziehungsweise gesetzliche Vorschriften einzuhalten. Privilege Access Management – kurz: PAM – ist eine solche Lösung. PAM ist eine wirksame Sicherheitsmethode, die IT-Manager mit einer Netzwerktrennung kombinieren können, um Sicherheit und Compliance in einem Vorgang zu gewährleisten.
In den letzten Jahren hatten Unternehmen stets damit zu kämpfen, den sich ständig ändernden Bedrohungen einen Schritt voraus zu sein. Darüber hinaus haben sie zahlreiche Anstrengungen unternommen, strenge Sicherheitsvorschriften einzuhalten. Spezifische Cyber-Bedrohungen stehen neben dem Mangel an Cyber-Fachkräften und den steigenden Energiekosten immer wieder auf der Liste der Top-5-Sorgen von CISOs – und das ist noch nicht alles. Zwar haben viele Unternehmensleitungen mittlerweile verstanden, dass Cyber-Bedrohungen ein wachsendes Problem für ihr eigenes Unternehmenswachstum darstellen, dennoch müssen CISOs fortlaufend Überzeugungsarbeit leisten und dem Management erklären, wie man effektiv Cyberangriffen vorbeugt und worin die Bedeutung und Dringlichkeit der Aktualisierung von Sicherheitsprozessen und -tools liegt, um mit Bedrohungsakteuren Schritt halten zu können.
Folglich ist Zeit für CISOs ein sehr kostbares Gut. PAM-Lösungen, die die technische Last der Sicherheit verringern, können hier sehr hilfreich sein. Als Einstiegspunkt in ein gefiltertes Netzwerk ist PAM per Definition eine Lösung, die den Benutzerzugriff kontrolliert. Da Unternehmen nicht nur mit externen, sondern auch mit internen Bedrohungen konfrontiert sind, ist die Möglichkeit, den Benutzerzugriff zu überwachen und zu kontrollieren, ein intelligenter Weg, anfällige Netzwerke zu schützen. Ein weiterer Vorteil von PAM-Lösungen besteht darin, dass sie auch die Einhaltung von Datenschutzbestimmungen ermöglichen. Durch die Nachverfolgung aller Sitzungen können IT-Sicherheitsmanager der Geschäftsleitung eine Zugriffshistorie vorlegen, die den Führungskräften dabei hilft, die Einhaltung der Vorschriften gegenüber den Aufsichtsbehörden nachzuweisen.
Sitzungs- und Zugriffshistorien können auch zur Verbesserung der allgemeinen „Cybersicherheitshygiene“ genutzt werden. Im Falle einer Sicherheitsverletzung oder eines Angriffs ist es möglich, die Sitzung wiederzugeben und so den Weg des Angriffs zu erkennen. Sie können auch als Beweismittel dafür dienen, dass zum Zeitpunkt des Verstoßes gesetzliche Sicherheitsvorkehrungen getroffen und eingehalten wurden.
Es ist schwierig, die Entwicklung von Cyberangriffen vorherzusagen. Allerdings liegt auf der Hand, dass Unternehmen und ihre Vorstände auf jedwede neue Sicherheitsherausforderung vorbereitet sein müssen. Mit effektiven Sicherheitsprozessen und Lösungen wie PAM können CISOs Cyber-Risiken eindämmen und darauf vertrauen, dass ihre Systeme vor externen und internen Bedrohungen geschützt sind, während sie gleichzeitig die Vorschriften einhalten.
Diesen Artikel teilen
verwandter Inhalt
Verwandte Ressourcen
RESSOURCEN
SUPPORT
ÜBER
WALLIX entwickelt Cybersicherheitslösungen, um einen identifizierten, einfachen und sicheren Zugangsservice zu bieten, der digitale und industrielle Umgebungen schützt. Qualität und Sicherheit stehen daher im Mittelpunkt unseres Interesses.
FOLGEN SIE UNS
Datenschutzübersicht
Cookie | Dauer | Beschreibung |
---|---|---|
IDE | 1 year 24 days | Used by Google DoubleClick and stores information about how the user uses the website and any other advertisement before visiting the website. This is used to present users with ads that are relevant to them according to the user profile. |
test_cookie | 15 minutes | This cookie is set by doubleclick.net. The purpose of the cookie is to determine if the user's browser supports cookies. |
VISITOR_INFO1_LIVE | 5 months 27 days | This cookie is set by Youtube. Used to track the information of the embedded YouTube videos on a website. |
Cookie | Dauer | Beschreibung |
---|---|---|
__hstc | 1 year 24 days | This cookie is set by Hubspot and is used for tracking visitors. It contains the domain, utk, initial timestamp (first visit), last timestamp (last visit), current timestamp (this visit), and session number (increments for each subsequent session). |
_ga | 2 years | This cookie is installed by Google Analytics. The cookie is used to calculate visitor, session, campaign data and keep track of site usage for the site's analytics report. The cookies store information anonymously and assign a randomly generated number to identify unique visitors. |
_gid | 1 day | This cookie is installed by Google Analytics. The cookie is used to store information of how visitors use a website and helps in creating an analytics report of how the wbsite is doing. The data collected including the number visitors, the source where they have come from, and the pages viisted in an anonymous form. |
hubspotutk | 1 year 24 days | This cookie is used by HubSpot to keep track of the visitors to the website. This cookie is passed to Hubspot on form submission and used when deduplicating contacts. |
trackalyzer | 1 year | This cookie is used by Leadlander. The cookie is used to analyse the website visitors and monitor traffic patterns. |
Cookie | Dauer | Beschreibung |
---|---|---|
__hssc | 30 minutes | This cookie is set by HubSpot. The purpose of the cookie is to keep track of sessions. This is used to determine if HubSpot should increment the session number and timestamps in the __hstc cookie. It contains the domain, viewCount (increments each pageView in a session), and session start timestamp. |
bcookie | 2 years | This cookie is set by linkedIn. The purpose of the cookie is to enable LinkedIn functionalities on the page. |
lang | session | This cookie is used to store the language preferences of a user to serve up content in that stored language the next time user visit the website. |
lidc | 1 day | This cookie is set by LinkedIn and used for routing. |
messagesUtk | 1 year 24 days | This cookie is set by hubspot. This cookie is used to recognize the user who have chatted using the messages tool. This cookies is stored if the user leaves before they are added as a contact. If the returning user visits again with this cookie on the browser, the chat history with the user will be loaded. |
Cookie | Dauer | Beschreibung |
---|---|---|
__cfduid | 1 month | The cookie is used by cdn services like CloudFare to identify individual clients behind a shared IP address and apply security settings on a per-client basis. It does not correspond to any user ID in the web application and does not store any personally identifiable information. |
__hssrc | session | This cookie is set by Hubspot. According to their documentation, whenever HubSpot changes the session cookie, this cookie is also set to determine if the visitor has restarted their browser. If this cookie does not exist when HubSpot manages cookies, it is considered a new session. |
cookielawinfo-checbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
JSESSIONID | session | Used by sites written in JSP. General purpose platform session cookies that are used to maintain users' state across page requests. |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |
Cookie | Dauer | Beschreibung |
---|---|---|
_gat_UA-12183334-1 | 1 minute | No description |
AnalyticsSyncHistory | 1 month | No description |
CONSENT | 16 years 9 months 23 days 12 hours 13 minutes | No description |
UserMatchHistory | 1 month | Linkedin - Used to track visitors on multiple websites, in order to present relevant advertisement based on the visitor's preferences. |
wp-wpml_current_language | 1 day | No description |
Cookie | Dauer | Beschreibung |
---|---|---|
YSC | session | This cookies is set by Youtube and is used to track the views of embedded videos. |