/
Cyber Resilience

Cyber Monday: Sind Ihre situativen Kronjuwelen in dieser Weihnachtszeit geschützt?

Jedes Unternehmen verfügt heute über hochwertige Vermögenswerte, oder wie wir sie gerne nennen, "Kronjuwelen", die jederzeit mit äußerster Wachsamkeit geschützt werden sollten. Dazu können Kundenkontodaten, personenbezogene Daten (PII), Zahlungssysteme oder andere finanzielle Vermögenswerte gehören, die, wenn sie offengelegt oder ausgenutzt werden, zu nachteiligen Verlusten für ein Unternehmen und seinen Markenwert führen könnten.

Was jedoch in einer Diskussion über hochwertige Vermögenswerte oft fehlt, sind die Elemente, die zeitkritisch sind oder mit einer bestimmten Kampagne oder Geschäftsinitiative verbunden sind, wie z. B. ein Urlaubsrabattcode oder ein Gutschein, der nur für einen kurzen Zeitraum wertvoll ist. Meistens betrachten die Menschen solche Vermögenswerte als flüchtig und verbringen keine Zeit und Energie damit, über das Risiko nachzudenken, das sich ergeben könnte, wenn sie für schändliche Zwecke genutzt werden.

Nennen wir diese "situative Kronjuwelen", und obwohl sie nicht das gleiche Maß an Schutz erfordern wie ihre dauerhafteren Gegenstücke, kann es genauso schädlich sein, wenn sie nicht über die Risiken nachdenken, die sie darstellen.

Stellen Sie sich zum Beispiel vor, ein Einzelhändler bietet ein spezielles Marketingprogramm und den dazugehörigen Rabattcode für eine ausgewählte Gruppe treuer Kunden an, der nur während des Cyber Monday eingelöst werden kann. Dieser Einzelhändler wird wahrscheinlich spezielle Anwendungen oder Infrastrukturen für den Umgang mit diesen Waren einrichten, da sie ein anderes Kaufverhalten darstellen als sein übliches Geschäft. Im Gegensatz zu den Anwendungen und der Infrastruktur, die sie das ganze Jahr über ausführen und die gut getestet und gesichert wurden, erhält diese Art von Anwendung möglicherweise nicht die erforderliche Zeit und das Budget, um sie ausreichend zu sichern.

Kombinieren Sie dies mit der Tatsache, dass elektronische Güter im Gegensatz zu physischen Gütern, die Schwerkraft haben und in vielerlei Hinsicht leichter zu verfolgen und zu verfolgen sind, weltweit bewegt werden und sofort mehrmals den Besitzer wechseln können

Wie sollten Unternehmen also vorgehen, um ihre situativen Kronjuwelen zu schützen? Hier sind ein paar vorgeschlagene Tipps, die Sie vergleichen können, wenn Sie Ihr Unternehmen auf eine große Aktivitätswelle vorbereiten:

Identifizieren Sie Ihre situativen Kronjuwelen

Auch wenn Sie Ihre laufenden hochwertigen Vermögenswerte bereits klassifiziert haben, stellen Sie sicher, dass alle relevanten Stakeholder verstehen, welche situativen Kronjuwelen ein Risiko für die Sicherheit Ihres Unternehmens darstellen, und skizzieren Sie die potenziellen Auswirkungen, sollten diese Vermögenswerte ausgenutzt werden.

Bestimmen Sie den besten Schutz oder die besten Kontrollen

Es gibt viele Ebenen zum Schutz von Anwendungen, die Kronjuwelen-Assets hosten, wie z. B. Multi-Faktor-Authentifizierung, Schwachstellenmanagement und Segmentierung. Obwohl beide wichtig sind, kann die Segmentierung speziell die Ausbreitung einer Sicherheitsverletzung innerhalb eines Unternehmens stoppen und ihre Auswirkungen minimieren. Mehr über die Bedeutung der Segmentierung erfahren Sie hier.

Bewerten Sie die Kosten für den Schutz und investieren Sie frühzeitig

Sicherheit steht oft am Ende eines Entwicklungszyklus, aber leider lassen datumsgesteuerte Initiativen wie Cyber Monday-Angebote keine Flexibilität zu.  Beginnen Sie also frühzeitig, um besser zu verstehen, welche Tools und Protokolle Sie implementieren müssen, um einen Ausfall oder einen schlagzeilenträchtigen Angriff zu vermeiden, und machen Sie sich an die Arbeit, um das erforderliche Budget und die erforderlichen Ressourcen zu sichern.

Und denken Sie daran, es ist ein Marathon, kein Sprint. Auch wenn Sie sich vielleicht darauf vorbereiten, dass Sie an diesem Black Friday und Cyber Monday auf situative Kronjuwelen und einen Zustrom von Datenverkehr vorbereitet sind, ist ein angemessener Schutz nicht so flüchtig wie die Weihnachtstassen bei Starbucks. Gute Sicherheit sollte in der Unternehmenskultur verankert sein und das ganze Jahr über berücksichtigt werden.

Verwandte Themen

Verwandte Artikel

Der lange Arm der Kanzlei und die Zukunft der Cybersicherheit
Cyber Resilience

Der lange Arm der Kanzlei und die Zukunft der Cybersicherheit

Als Sicherheitsexperte in einer Anwaltskanzlei geht es Ihnen um zwei Dinge: (1) Sichern Sie die Daten Ihrer Kanzlei und (2) tun Sie dies, ohne die tägliche Arbeit der Partner und Mitarbeiter der Kanzlei zu stören.

8 Fragen, die CISOs zum Thema KI stellen sollten
Cyber Resilience

8 Fragen, die CISOs zum Thema KI stellen sollten

Entdecken Sie acht Fragen, die CISOS berücksichtigen müssen, wenn sie ihre Unternehmen vor KI-gestützten Ransomware-Angriffen schützen.

Kubernetes-Cluster-I/O ist ein großes Chaos – aber Hilfe ist auf dem Weg
Cyber Resilience

Kubernetes-Cluster-I/O ist ein großes Chaos – aber Hilfe ist auf dem Weg

Erfahren Sie mehr über die Verbreitung von Kubernetes-Cluster-I/O und die Bemühungen, die unternommen werden, um die Landschaft zu vereinfachen.

No items found.

Gehen Sie von einer Sicherheitsverletzung aus.
Minimieren Sie die Auswirkungen.
Erhöhen Sie die Resilienz.

Sind Sie bereit, mehr über Zero Trust-Segmentierung zu erfahren?