/
Cyber-Resilienz

Cyber Monday: Sind Ihre situativen Kronjuwelen in dieser Weihnachtszeit geschützt?

Jedes Unternehmen verfügt heute über hochwertige Vermögenswerte, oder wie wir sie gerne nennen, "Kronjuwelen", die jederzeit mit äußerster Wachsamkeit geschützt werden sollten. Dazu können Kundenkontodaten, personenbezogene Daten (PII), Zahlungssysteme oder andere finanzielle Vermögenswerte gehören, die, wenn sie offengelegt oder ausgenutzt werden, zu nachteiligen Verlusten für ein Unternehmen und seinen Markenwert führen könnten.

Was jedoch in einer Diskussion über hochwertige Vermögenswerte oft fehlt, sind die Elemente, die zeitkritisch sind oder mit einer bestimmten Kampagne oder Geschäftsinitiative verbunden sind, wie z. B. ein Urlaubsrabattcode oder ein Gutschein, der nur für einen kurzen Zeitraum wertvoll ist. Meistens betrachten die Menschen solche Vermögenswerte als flüchtig und verbringen keine Zeit und Energie damit, über das Risiko nachzudenken, das sich ergeben könnte, wenn sie für schändliche Zwecke genutzt werden.

Nennen wir diese "situative Kronjuwelen", und obwohl sie nicht das gleiche Maß an Schutz erfordern wie ihre dauerhafteren Gegenstücke, kann es genauso schädlich sein, wenn sie nicht über die Risiken nachdenken, die sie darstellen.

Stellen Sie sich zum Beispiel vor, ein Einzelhändler bietet ein spezielles Marketingprogramm und den dazugehörigen Rabattcode für eine ausgewählte Gruppe treuer Kunden an, der nur während des Cyber Monday eingelöst werden kann. Dieser Einzelhändler wird wahrscheinlich spezielle Anwendungen oder Infrastrukturen für den Umgang mit diesen Waren einrichten, da sie ein anderes Kaufverhalten darstellen als sein übliches Geschäft. Im Gegensatz zu den Anwendungen und der Infrastruktur, die sie das ganze Jahr über ausführen und die gut getestet und gesichert wurden, erhält diese Art von Anwendung möglicherweise nicht die erforderliche Zeit und das Budget, um sie ausreichend zu sichern.

Kombinieren Sie dies mit der Tatsache, dass elektronische Güter im Gegensatz zu physischen Gütern, die Schwerkraft haben und in vielerlei Hinsicht leichter zu verfolgen und zu verfolgen sind, weltweit bewegt werden und sofort mehrmals den Besitzer wechseln können

Wie sollten Unternehmen also vorgehen, um ihre situativen Kronjuwelen zu schützen? Hier sind ein paar vorgeschlagene Tipps, die Sie vergleichen können, wenn Sie Ihr Unternehmen auf eine große Aktivitätswelle vorbereiten:

Identifizieren Sie Ihre situativen Kronjuwelen

Auch wenn Sie Ihre laufenden hochwertigen Vermögenswerte bereits klassifiziert haben, stellen Sie sicher, dass alle relevanten Stakeholder verstehen, welche situativen Kronjuwelen ein Risiko für die Sicherheit Ihres Unternehmens darstellen, und skizzieren Sie die potenziellen Auswirkungen, sollten diese Vermögenswerte ausgenutzt werden.

Bestimmen Sie den besten Schutz oder die besten Kontrollen

Es gibt viele Ebenen zum Schutz von Anwendungen, die Kronjuwelen-Assets hosten, wie z. B. Multi-Faktor-Authentifizierung, Schwachstellenmanagement und Segmentierung. Obwohl beide wichtig sind, kann die Segmentierung speziell die Ausbreitung einer Sicherheitsverletzung innerhalb eines Unternehmens stoppen und ihre Auswirkungen minimieren. Mehr über die Bedeutung der Segmentierung erfahren Sie hier.

Bewerten Sie die Kosten für den Schutz und investieren Sie frühzeitig

Sicherheit steht oft am Ende eines Entwicklungszyklus, aber leider lassen datumsgesteuerte Initiativen wie Cyber Monday-Angebote keine Flexibilität zu.  Beginnen Sie also frühzeitig, um besser zu verstehen, welche Tools und Protokolle Sie implementieren müssen, um einen Ausfall oder einen schlagzeilenträchtigen Angriff zu vermeiden, und machen Sie sich an die Arbeit, um das erforderliche Budget und die erforderlichen Ressourcen zu sichern.

Und denken Sie daran, es ist ein Marathon, kein Sprint. Auch wenn Sie sich vielleicht darauf vorbereiten, dass Sie an diesem Black Friday und Cyber Monday auf situative Kronjuwelen und einen Zustrom von Datenverkehr vorbereitet sind, ist ein angemessener Schutz nicht so flüchtig wie die Weihnachtstassen bei Starbucks. Gute Sicherheit sollte in der Unternehmenskultur verankert sein und das ganze Jahr über berücksichtigt werden.

Verwandte Themen

Verwandte Artikel

Die Sicherheitsrichtlinien NIS2 und DORA der EU: Was Sie wissen müssen
Cyber-Resilienz

Die Sicherheitsrichtlinien NIS2 und DORA der EU: Was Sie wissen müssen

Erfahren Sie mehr über die 3 Möglichkeiten, wie Illumio Zero Trust Segmentation dazu beitragen kann, NIS2- und DORA-Compliance zu erreichen.

Bereiten Sie sich auf Zero-Day-Exploits wie MOVEit vor? Erhalten Sie Anwendungstransparenz
Cyber-Resilienz

Bereiten Sie sich auf Zero-Day-Exploits wie MOVEit vor? Erhalten Sie Anwendungstransparenz

Erfahren Sie, warum eine umfassende Anwendungstransparenz unerlässlich ist, um sich auf Zero-Day-Exploits wie MOVEit vorzubereiten, und wie Illumio helfen kann.

Kann Zero Trust die Lücke bei der Cyber-Gerechtigkeit schließen?
Cyber-Resilienz

Kann Zero Trust die Lücke bei der Cyber-Gerechtigkeit schließen?

Erfahren Sie von Nicole Tisdale, einer führenden Expertin im Bereich Cybersicherheit, wie Cybersicherheit sowohl unsere Institutionen als auch die Menschen, denen sie dienen, schützen kann.

Keine Artikel gefunden.

Gehen Sie von einer Sicherheitsverletzung aus.
Minimieren Sie die Auswirkungen.
Erhöhen Sie die Resilienz.

Sind Sie bereit, mehr über Zero Trust-Segmentierung zu erfahren?