Zugriffskontrolle ist eine Sicherheitstechnik, die regelt, wer oder was Ressourcen in einer IT-Umgebung einsehen oder nutzen darf. Sie ist ein grundlegendes Sicherheitskonzept, das Risiken für Unternehmen und Organisationen minimiert. Es gibt zwei Arten der Zugriffskontrolle: physische und logische. Physische Zugriffskontrolle beschränkt den Zugang zu Campusgeländen, Gebäuden, Räumen und physischen IT-Geräten. Logische Zugriffskontrolle beschränkt Verbindungen zu Computernetzwerken, Systemdateien und Daten. Diese werden im Folgenden näher erläutert.
Logische Zugriffskontrolle bezeichnet die Fähigkeit und die Mittel, den logischen oder computerbasierten Zugriff auf Daten jeglicher Art zu erlauben oder zu verweigern. Im Hinblick auf die CIA der Cybersicherheit ( Vertraulichkeit , Integrität und Verfügbarkeit ) bezieht sich logische Zugriffskontrolle typischerweise auf die Vertraulichkeit – sie stellt sicher, dass nur die Personen, die Zugriff auf einen Datensatz haben sollten, diesen auch tatsächlich erhalten .
Physische Zutrittskontrolle umfasst die Möglichkeiten und Prozesse, den physischen Zugang zu Bereichen innerhalb eines Gebäudes, eines Unternehmens oder sogar zu einzelnen Räumen zu gewähren oder zu verweigern. Zu den Techniken gehören beispielsweise RFID-Bildausweise, die von Mitarbeitern in den gesamten Büroräumen getragen und sichtbar angebracht werden müssen, sowie separate Zugangskontrollpunkte für Serverräume. In Hochsicherheitsbereichen wie Rechenzentren ist der Einsatz von Schleusenschranken vorgeschrieben. CyberHoot ist jedoch der Ansicht, dass wir sie besser „ Personenschleusenschranken “ nennen sollten, da wir einige herausragende Social-Engineering-Experten kennen, die definitiv keine Männer sind.
Es ist wichtig, sowohl Richtlinien als auch Technologien zur Implementierung von optionalen und obligatorischen Zugriffskontrollen bereitzustellen. Solche Richtlinien und technischen Kontrollen helfen Mitarbeitern, gefährliche und kostspielige Cybersicherheitsvorfälle zu vermeiden. Integrieren Sie das Prinzip der minimalen Berechtigungen in Ihr Unternehmen, um Ihre allgemeine Cybersicherheit zu verbessern.
CyberHoot empfiehlt die folgenden bewährten Vorgehensweisen, um Einzelpersonen und Unternehmen vor Online-Cyberangriffen zu schützen und Schäden durch diese zu begrenzen:
Beginnen Sie noch heute mit dem Aufbau Ihres robusten, mehrschichtigen Cybersicherheitsplans mit CyberHoot.
https://www.youtube.com/watch?v=2QTFiQVdrgghttps://www.youtube.com/watch?v=1NIJnSuGl30
CyberHoot stellt Ihnen weitere Ressourcen zur Verfügung. Nachfolgend finden Sie Links zu allen unseren Ressourcen. Schauen Sie sich diese jederzeit gerne an:
Hinweis: Wenn Sie unseren Newsletter abonnieren möchten, besuchen Sie einen der oben stehenden Links (außer Infografiken), geben Sie Ihre E-Mail-Adresse auf der rechten Seite ein und klicken Sie auf „ Newsletter senden“.
Quellen: CNSSI 4009 , TechTarget
Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.
Autorin: Katie Boquetti | Redaktion: Craig Taylor | Kommentar von Craig Taylor: Ich erinnere mich an die Anfänge von...
Weiterlesen
Autorin: Katie Boquetti | Redaktion: Craig Taylor Kommentar von Craig Taylor: Der Blogbeitrag dieser Woche enthält...
WeiterlesenBehalten Sie die menschlichen Risiken im Blick – mit dem positiven Ansatz, der herkömmlichen Phishing-Tests überlegen ist.
