Datensicherheit neu gedacht
Adaptive Sicherheitskonzepte für moderne Arbeitswelten

26. März 2025, 11:30 Uhr · Quelle: Pressebox
Moderne Lösungen zur Datensicherheit verfolgen einen Risiko-adaptiven Ansatz, der Sicherheitsmaßnahmen in Echtzeit an Anwenderaktivitäten anpasst. Dadurch können sensible Aktionen je nach Risk Score des Nutzers entweder erlaubt, gewarnt oder blockiert werden, was Flexibilität und Schutz vereint.

Otterfing, 26.03.2025 (PresseBox) - Klassische Lösungen für Datensicherheit setzen auf Regeln, die nur Schwarz und Weiß kennen: Aktivitäten werden entweder geblockt oder gestattet.

Dieser Ansatz hat Schwächen, weil er meist sehr restriktiv umgesetzt wird und die Mitarbeiter im Arbeitsalltag behindert. Besser geeignet sind Lösungen, die Sicherheitsmaßnahmen in Echtzeit an das jeweilige Risiko anpassen.

Die neue Arbeitswelt mit Remote Work und Cloud-Services birgt aus Security-Sicht viele Herausforderungen, weil sich nur noch schwer bestimmen lässt, welche Aktivitäten die Datensicherheit gefährden und welche nicht. Handelt es sich beim Download einer Datei vom zentralen Server auf einen Rechner außerhalb des Unternehmensnetzwerks um eine normale geschäftliche Aktivität oder einen Datendiebstahl? Welche Dokumente dürfen Mitarbeiter auf USB-Sticks kopieren, per E-Mail verschicken oder von einem KI-Service in der Cloud auswerten lassen? Und ist es okay, im Online-Meeting einen Screenshot der dort gezeigten Präsentation mit Finanzdaten zu machen?

All diese Vorgänge lassen sich mit starren Richtlinien kaum beherrschen, denn diese stellen Security-Teams mangels Flexibilität vor ein Dilemma. Entweder sorgen sie mit sehr restriktiven Richtlinien für Frust bei den Mitarbeitern, weil viele Aktivitäten schlicht nicht gestattet sind und blockiert werden. Dadurch sinken Produktivität und Motivation – und es steigt die Gefahr, dass Mitarbeiter versuchen, die Sicherheitsmaßnahmen zu umgehen. Oder sie gestalten die Richtlinien weniger restriktiv, um Mitarbeiter im Arbeitsalltag nicht zu behindern, und lassen damit womöglich Lücken im Schutz. In der Regel entscheiden sich Security-Teams für die erste Variante, da Datenabflüsse einfach ein zu großes geschäftliches Risiko darstellen.

Zwar können Unternehmen mit Awareness-Schulungen das Bewusstsein ihrer Mitarbeiter für den verantwortungsvollen Umgang mit sensiblen Daten schärfen. Einen wirklich zuverlässigen Schutz garantiert das allerdings nicht, denn Mitarbeiter können – gerade in hektischen Arbeitssituationen – unaufmerksam sein oder Fehleinschätzungen unterliegen. Und auch gegen Insider-Bedrohungen und den Missbrauch kompromittierter Benutzer-Accounts helfen Schulungen nicht, sodass bei klassischen Lösungen fürDatensicherheitüblicherweise kein Weg an restriktiven Richtlinien vorbeiführt.

Schärfere Sicherheitsmaßnahmen für riskante Aktivitäten

Eine Alternative stellen moderne Lösungen dar, die einenRisiko-adaptiven Ansatzverfolgen. Sie berücksichtigen Anwenderaktivitäten und deren Kontext, um das Risiko zu ermitteln und geeignete Sicherheitsmaßnahmen einzuleiten.

So kann beispielsweise das Kopieren von Daten auf einen USB-Stick ohne Einschränkungen erlaubt sein, einen kurzen Warnhinweis hervorrufen, eine Verschlüsselung auslösen oder sogar komplett blockiert werden – je nachdem, welchen „Risk Score“ ein Anwender hat. Dahinter steht eine einzige Richtlinie, die durch den Risk Score dynamisch und in Echtzeit angepasst wird – in diesem Fall die Richtlinie für das Kopieren von Daten auf USB-Medien.

Den Risk Score berechnet die Sicherheitslösung anhand der Aktivitäten des Anwenders beziehungsweise sogenannter Verhaltensindikatoren. Das sind Aktionen wie das Erstellen, Speichern, Bearbeiten, Herunterladen, Löschen und Versenden von Dokumenten, das Installieren von Anwendungen, das automatische Weiterleiten von E-Mails und das Komprimieren von Dateien in verschlüsselten Archiven.

Die einzelnen Verhaltensindikatoren beeinflussen den Risk Score unterschiedlich stark: Der Upload eines unverfänglichen Dokuments mit technischen Informationen in die Cloud etwa erhöht ihn kaum, das Speichern von Vertragsdokumenten auf einem USB-Stick hingegen deutlich. Bei bestimmten Schwellenwerten werden die Sicherheitsmaßnahmen verschärft, sodass Aktivitäten, die ursprünglich möglich gewesen wären, einigen Restriktionen unterliegen. Die Kundenliste kann zum Beispiel nur noch verschlüsselt auf dem Speicherstick abgelegt werden. Besonders kritische Aktivitäten wie der Versand von Kundenlisten, Konstruktionsdaten oder Finanzinformationen per E-Mail an Empfänger außerhalb des Unternehmens heben den Risk Score auf einen Schlag so stark an, dass die Aktivitäten sofort blockiert werden.

Mehr lesen Sie auf it-daily.net.

Sicherheit
[pressebox.de] · 26.03.2025 · 11:30 Uhr
[0 Kommentare]
Case Study: SAP-zertifiziertes Archiv von inPuncto für einen multinationalen Elektronikkonzern
Esslingen, 11.02.2026 (PresseBox) - Der international tätige Elektronikkonzern ist mit mehr als 100 Tochtergesellschaften in rund 30 Ländern vertreten. Für die strukturierte Archivierung seiner ein- und ausgehenden Belege setzt das Unternehmen auf die SAP-zertifizierte Archivierungslösung von inPuncto, die eine zentrale, gesetzeskonforme und performante […] (00)
vor 8 Stunden
Hochhausbrand in Berlin
Berlin (dpa) - Nach dem tödlichen Hochhausbrand im Berliner Osten müssen zahlreiche Bewohnerinnen und Bewohner erst einmal anderweitig unterkommen. 20 Wohnungen seien vorerst nicht bewohnbar, sagte ein Feuerwehrsprecher. In manchen gebe es keinen Strom und kein Wasser, andere seien so verraucht, dass man dort nicht schlafen könne. Wer nicht bei […] (00)
vor 14 Minuten
Weggefährten zollen dem verstorbenen James Van Der Beek Tribut.
(BANG) - Sarah Michelle Gellar ist überzeugt, dass das Vermächtnis von James Van Der Beek "für immer weiterleben wird". Der Schauspieler – bekannt durch seine Rolle in 'Dawson’s Creek' – ist im Alter von 48 Jahren verstorben, nachdem bei ihm im August 2023 Darmkrebs im dritten Stadium diagnostiziert worden war. Sarah würdigte ihn mit einem emotionalen […] (00)
vor 5 Stunden
Instagram
Los Angeles (dpa) - Der Chef des Online-Diensts Instagram, Adam Mosseri, hat das Suchtpotenzial sozialer Medien in einem potenziell folgenschweren US-Prozess bestritten. Nutzer könnten zwar sozusagen süchtig wie nach einer Fernsehserie werden, aber sie seien damit nicht «klinisch süchtig», sagte er der «New York Times» zufolge im Gerichtssaal in Los […] (00)
vor 20 Minuten
Marathon setzt auf pure Spannung, kein „Aggression-Matchmaking“ wie bei ARC Raiders
Kurz vor dem Release von Marathon sorgt eine Design-Entscheidung für Diskussionen: Bungie wird kein „Aggression-basiertes Matchmaking“ einführen, also kein System, das friedliche und aggressive Spieler voneinander trennt. Game Director Joe Ziegler äußerte sich dazu in einem Interview mit dem chinesischen Portal Ali213 (via Dexerto ). Die Aussagen […] (00)
vor 6 Stunden
«Love O’Clock»: Netflix produziert neue Romcom
Netflix hat die Produktion der koreanischen Romantic-Comedy-Serie «Love O’Clock» offiziell bestätigt und den Hauptcast bekanntgegeben. Der Streamingdienst Netflix setzt erneut auf südkoreanische Romantikformate und bringt mit Love O’Clock eine neue Serie an den Start. Hinter dem Projekt stehen Regisseur Kim Sang-hyup («True Beauty», «Extraordinary You») sowie die Autorinnen Han Sul-hee und […] (00)
vor 3 Stunden
Bayern München - RB Leipzig
München (dpa) - Die beiden Matchwinner klatschten sich zufrieden ab, die Fans sangen schon weit vorher: «Berlin, Berlin. Wir fahren nach Berlin.» Der FC Bayern ist seinem Sehnsuchtsort bis auf eine letzte Hürde ganz nah gekommen. Ein eiskalter Doppelschlag innerhalb von nur drei Minuten nach der Halbzeit beim 2: 0 (0: 0) gegen RB Leipzig reichte den […] (01)
vor 3 Stunden
bitcoin, cryptocurrency, digital, money, electronic, coin, virtual, cash, payment, currency
Robert Kiyosaki, der Autor von "Rich Dad Poor Dad", hat erneut seine Unterstützung für Bitcoin erklärt und dabei einen direkten Vergleich zwischen der digitalen Währung und Gold gezogen. In einem kürzlich veröffentlichten Beitrag auf sozialen Medien sagte der Bestsellerautor der New York Times, dass er, wenn er zwischen den beiden wählen müsste, Bitcoin gegenüber Gold […] (00)
vor 31 Minuten
 
Dachdeckerhandwerk RLP: Photovoltaik und Solarthermie sind lukrative Investitionen
Koblenz-Rauental, 11.02.2026 (lifePR) - Das Vorurteil ist mindestens so alt wie die […] (00)
Bundesverdienstkreuz für außergewöhnliches Engagement von Sabine Gwarys
Stuttgart, 11.02.2026 (lifePR) - Für ihr ehrenamtliches Engagement erhielt Sabine Gwarys das […] (00)
Hausmeisterfinden: Fachportal bietet umfassende Expertise und Orientierung im Markt
Bietigheim-Bissingen, 11.02.2026 (PresseBox) - Das Fachportal hausmeisterfinden.info […] (00)
Waffenladen (Archiv)
Berlin - Im vergangenen Jahr sind bei Jägern und Sportschützen bundesweit fast 50.000 […] (00)
Helldivers 2 Update Unterdrückungsapparat: Cyborgs kehren zurück, neues Verstärkungslimit
Arrowhead Game Studios hat das Major-Update „Unterdrückungsapparat“ für Helldivers […] (00)
«Die 100» geht am Mittwoch on air
Allerdings wollte Das Erste nicht verraten, ob dies thematisch mit dem Spielfilm im Vorfeld zu […] (00)
Cybertruck unter Druck – Wird Teslas Hoffnungsträger zum E-Auto-Flop 2025?
US-Elektromarkt schwächelt spürbar Laut Daten von Cox Automotive, zitiert von […] (01)
Richard Lugner und Cathy
(BANG) - Karl Guschlbauer übernimmt Lugners Erbe und bringt US-Stars zum Opernball. […] (01)
 
 
Suchbegriff