Sicherheitslücke USB-Stick - So schützt man sich Options
von
tonja vom
05.03.2020 - 181 Hits -
USB-Sticks sind zwar bequem und praktisch. Die Datenträger im Miniformat sind aber auch gefährlich für die IT-Sicherheit in Unternehmen. Firmen sollten Vorsorge treffen.
„In jedem USB-Speicherstick steckt auch ein potenzielles IT-Sicherheitsrisiko für Unternehmen“, warnt Thomas Faber, Leiter der vom nordrhein-westfälischen Innovationsministerium geförderten und bei der IHK Bonn/Rhein-Sieg angesiedelten Landesinitiative »secure-it.nrw«.
So verlieren viele Mitarbeiter die Minis inklusive der darauf gespeicherten Firmendaten – die der Finder ohne Schwierigkeiten an seinem PC sichtbar macht. Unbefugte kopieren per „Universal Serial Bus“ blitzschnell vertrauliche Firmenunterlagen auf den Flashspeicher – und niemand merkt es im Unternehmen. Beim Datenverkehr mit infizierten Computern stecken sich ungeschützte Winzlinge mit Schadprogrammen an – und schleppen anschließend Viren, Würmer und Trojaner ins Firmennetzwerk ein.
„Unternehmen sollten für den Umgang mit USB-Sticks technische und organisatorische Vorsorgemaßnahmen treffen“, rät Thomas Faber. Drei Bereiche sind wichtig:
1. USB-Sticks vor Datenklau absichern. Schutzmaßnahmen vor unbefugtem Sichtbarmachen der gespeicherten Daten lassen sich einfach umsetzen: zum Beispiel Verschlüsselungssoftware auf dem Stick installieren, für vertrauliche Informationen einen Geheimbereich einrichten, nur Sticks mit biometrischen Sicherheitsfunktionen (Fingerprint) einsetzen.
2. Die EDV vor USB-Schad-Sticks schützen. Spezielle Zusatzprogramme auf dem Firmenrechner sorgen dafür, dass niemand per USB Daten vom Rechner herunterladen oder Schadprogramme in das Firmennetz einspeisen kann: Sie verschlüsseln zum Beispiel Dokumente beim Übertragen auf einen USB-Stick automatisch und machen sie so für Unbefugte unleserlich oder sorgen dafür, dass nur berechtigte Sticks an einen Rechner angeschlossen werden können.
3. Verhaltensregeln beim Einsatz von USB-Sticks festlegen. Unternehmen sollten von ihren Mitarbeitern eine Vereinbarung unterschreiben lassen. Wichtige Punkte darin: Private USB-Sticks dürfen nicht an Firmenrechner angeschlossen werden. Vertrauliche Daten auf Firmen-Sticks sind immer zu verschlüsseln. Beim Anschluss an unternehmensfremde Rechner ist die Schreibschutzfunktion einzuschalten.