Was ist Cyberhygiene? Empfohlene Best Practices für Mitarbeiter

Cybersicherheit entwickelt sich zu einem der wichtigsten Anliegen von Einzelpersonen und Organisationen auf der ganzen Welt. Um dem entgegenzuwirken, forderte Microsoft Unternehmen kürzlich auf, Schulungsprogramme zur Sensibilisierung für Cybersicherheit durchzuführen. Außerdem wurde ein Sensibilisierungskit für Cybersicherheit eingeführt , das eine simulationsbasierte Benutzerschulung gegen Cyberangriffe anbot. Daher ist es in diesen Zeiten zwingend erforderlich, dass ein Benutzer die Cyber-Hygiene befolgt . Cyber-Hygiene bezieht sich auf die Schritte, die ein Computerbenutzer unternimmt, um sein Gerät zu sichern und es auf optimalem Niveau zu halten.

Cyber-Hygiene

Genauso wie Sie sich durch die Einhaltung bestimmter Hygienevorschriften gesund halten, ist es notwendig, dass die von Ihnen verwendeten Computernetzwerke sauber und aufgeräumt sind. Ein gesundes Netzwerk verringert die Wahrscheinlichkeit von Hacking und bietet Ihnen ein reibungsloses Erlebnis. Der Beitrag befasst sich mit Cyberhygiene und empfiehlt einige Praktiken, die Ihren Computer gesund halten sollten.

Was ist Cyberhygiene

Cyber-Hygiene bezieht sich auf die Überprüfung, ob das von Ihrem Unternehmen verwendete Netzwerk den Anforderungen entspricht, damit es weniger Chancen gibt, dass Cyberkriminelle es übernehmen (Hacking). Mit anderen Worten bedeutet der Begriff Cyber-Hygiene, dass Sie Ihre Computer und Ihr Netzwerk sicher und auf dem neuesten Stand halten, damit es für Hacker schwierig wird, darauf zuzugreifen.

Denken Sie daran(Remember) , dass Social Engineering auch eine Methode ist, um an Firmengeheimnisse zu gelangen. Es ist wichtig, die Mitarbeiter über mögliche Arten von böswilligen Angriffen aufzuklären, denen sie bei der Arbeit in einem Unternehmens- oder Universitätsnetzwerk ausgesetzt sein können. Auf die gleiche Weise sollten die Schüler ausgebildet und mit genügend Software- und Hardware-Tools ausgestattet werden, um das Netzwerk sauber und ihre Geräte sicher und schnell zu halten.

Während das Hacken eines Netzwerks sehr besorgniserregend ist und die Sicherheit erhöht werden kann, ist es auch möglich, durch Social Engineering einen oder mehrere Mitarbeiter dieses Unternehmens dazu zu bringen, Arbeitgebergeheimnisse auszuplaudern. Es muss einen Vertrag oder etwas geben, das sowohl den Arbeitnehmer als auch den Arbeitgeber dazu verpflichtet, auf eine bessere Cyber-Hygiene hinzuarbeiten.

Wie man eine gute Cyber-Hygiene aufrechterhält

Wie man eine gute Cyber-Hygiene aufrechterhält

Ransomware-Angriffe , die vor zehn Jahren selten waren, sind heute alltäglich geworden. Darüber hinaus werden mit der Weiterentwicklung von Computern und der IT-Branche neue Viren und Malware erstellt. Die eigentliche Herausforderung liegt noch woanders. In einer Post-Corona-Welt, in der das Leben mit der Pandemie und Telearbeit die neue Normalität sind, entwickelt sich Cybersicherheit zu einem der wichtigsten Anliegen von Einzelpersonen und Organisationen auf der ganzen Welt. Im Gegensatz zu Systemen in Firmenbüros, die unter einem gemeinsamen sicheren Netzwerk verwaltet und von effizienten Sicherheitsteams gewartet wurden, sind Work-from-Home-Systeme viel unsicherer.

  1. Verlassen Sie sich auf renommierte Marken für Antiviren- und Malware-Software
  2. Schließen(Include) Sie eine Netzwerk-Firewall in Ihre erste Verteidigungslinie ein
  3. Wechseln Sie vom Passwortschutz zu starken Passwörtern
  4. Machen Sie es Hackern mit Multi-Faktor-Authentifizierung schwerer
  5. Verwenden Sie die Geräteverschlüsselung
  6. Schützen Sie Ihr drahtloses Netzwerk. Sichern Sie Ihren Router
  7. Daten sorgfältig und vollständig löschen
  8. Führen Sie regelmäßig Datensicherungen durch
  9. Priorisieren Sie regelmäßige Betriebssystem- und Software-Updates
  10. Begrenzen Sie die Anzahl der Benutzer mit Administratorrechten
  11. Legen Sie(Set) Erinnerungen für Infrastruktur-Checks fest
  12. Verwenden Sie ein VPN
  13. Aktivieren Sie die zweistufige Authentifizierung
  14. Verwenden Sie leistungsstarke Passwörter
  15. Behalten Sie eine einzige Internetquelle
  16. Mitarbeiter schulen und ausbilden.

In diesem Umfeld ist es sowohl für Einzelpersonen als auch für Organisationen unerlässlich, eine gute Cyber-Hygiene aufrechtzuerhalten. Damit meine ich, dass jeder Benutzer einige grundlegende Maßnahmen ergreifen muss, um die Gesundheit seiner Computer, Geräte und Daten zu schützen. Ich glaube, dass dies die 10 Grundregeln sind, um Cyber-Hygiene zu gewährleisten. Lassen Sie uns sehen, welche das sind.

Die 11 Regeln der Cyber-Hygiene lauten wie folgt:

Genau wie in der realen Welt geht es bei der Cyber-Hygiene auch darum, die Tools zu verwenden, um das Wohlbefinden von Geräten und Daten zu erhalten, die richtigen Verfahren gründlich zu befolgen und eine Routine zu pflegen. Im Falle der Cyber-Hygiene kommt all dies in den unten aufgeführten einfachen Richtlinien zusammen:

1 ] Verlassen Sie(] Rely) sich auf renommierte Marken für Antiviren- und Malware-Software

Da Antivirensoftware nur eine Erfolgsquote von 25 % bei der Erkennung von Malware aufweist, ist es unerlässlich, dass Sie immer eine Marke auswählen, der Sie vertrauen können. Dies ist der erste und grundlegendste Schritt zur Gewährleistung der Cyber-Hygiene. Denken Sie auch daran, vorsichtig zu sein, wenn Sie kostenlose Software herunterladen.

2] Schließen(Include) Sie eine Netzwerk-Firewall in Ihre erste Verteidigungslinie ein

Genau wie eine physische Firewall steht eine Netzwerk-Firewall zwischen Ihnen und der digitalen Welt. Dies könnte der beste Weg sein, unbefugten Zugriff auf Ihre Websites, E-Mail-Sites und andere Informationsquellen zu verhindern.

Der Einsatz einer Hardware-Firewall(ardware firewall) wird für die Cyber-Hygiene sowohl für Mitarbeiter als auch für Studenten empfohlen. Die meisten Router werden mit einem geliefert. Durch die Aktivierung können die Verbindungen weiter gestärkt werden

3] Wechseln Sie(Move) vom Passwortschutz zu starken Passwörtern

Es reicht nicht mehr aus, nur ein Passwort zu haben. Umso wichtiger ist es, ein sicheres Passwort zu haben. Die erwartete Norm ist jetzt ein eindeutiges und komplexes Passwort, das mindestens 12 Zeichen enthält, die Zahlen, Symbole sowie Groß- und Kleinbuchstaben kombinieren. Sie könnten diese Passwortverwaltungstools(password management tools) für diesen Zweck verwenden.

4] Machen Sie es Hackern mit Multi-Faktor-Authentifizierung schwerer

Doch ein starkes Passwort allein ist nicht mehr die letzte Verteidigungslinie. Cyber -Hygiene erfordert jetzt eine zweite Verteidigungslinie, die Zwei-Faktor- oder Multi-Faktor-Authentifizierungsfunktionen wie Biometrie oder Fingerabdruckerkennung umfasst.

Lesen Sie(Read) : Tipps, um Windows 10 in einem guten Betriebszustand zu halten(Tips to maintain Windows 10 in good running condition) .

5] Verwenden Sie die Geräteverschlüsselung

Selbst wenn Ihr Computer oder Gerät kompromittiert ist, kann die Datenverschlüsselung Ihre Daten dennoch schützen und sich als Ihre letzte Verteidigungslinie herausstellen. Das bedeutet, dass Sie Ihre Daten selbst dann nicht verlieren, wenn Sie Ihr Gerät verlieren.  

6] Schützen(Protect) Sie Ihr drahtloses Netzwerk. Sichern Sie Ihren Router

Es gibt mehrere einfache Schritte, die Sie unternehmen können, um Ihr drahtloses Netzwerk sicherer zu machen – nehmen Sie ein komplexes Passwort an, ändern Sie die Admin-Anmeldeinformationen und den Netzwerknamen des Routers, verwenden Sie Verschlüsselung.

7] Daten(Clear) sorgfältig und vollständig löschen

Wenn Sie dachten, dass durch das regelmäßige Leeren Ihres Papierkorbs vertrauliche Informationen von Ihrer Festplatte entfernt werden, denken Sie noch einmal darüber nach. Jetzt ist die regelmäßige Verwendung von Datenlöschsoftware die erwartete Norm, um die Cyberhygiene aufrechtzuerhalten. Nur so können Sie wirklich sicherstellen, dass gelöschte Daten von Ihrer Festplatte dauerhaft entfernt bleiben.

Lesen Sie(Read) : Tipps für Anfänger zur Optimierung von Windows 10 für eine bessere Leistung(Beginners tips to optimize Windows 10 for better performance) .

8] Führen Sie regelmäßig Datensicherungen durch

Während viele der Best Practices in der Cyber-Hygiene die Integrität Ihrer Daten schützen, ist es die disziplinierte Routine regelmäßiger System-Backups in der Cloud oder auf einem externen Laufwerk, die sicherstellt, dass Ihre Informationen immer noch für Sie verfügbar sind, selbst wenn Ihr Gerät kompromittiert ist. Es ist diese notwendige Routine, die allen anderen Sicherheitsvorkehrungen, die Sie möglicherweise eingeführt haben, einen Mehrwert verleiht.

9] Priorisieren Sie(Prioritize) regelmäßige Software-Updates

Veraltete Apps bieten einfache, potenzielle Sicherheitslücken für Hacker. Studien zeigen jedoch, dass mindestens 55 % der PC-Software auf der ganzen Welt veraltet ist. Tatsächlich stellt das Einrichten einer solchen Funktion zur automatischen Aktualisierung sicher, dass Ihre Geräte und Daten ständig und nahtlos aktualisiert werden.

10] Begrenzen Sie(Limit) die Anzahl der Benutzer mit Administratorrechten

Sie müssen die meisten Benutzer als Standardbenutzer(Standard Users) festlegen und nur das Nötigste als Administratoren.

11] Legen Sie(Set) Erinnerungen für Infrastruktur-Wellness-Checks fest

Nicht nur Backups und Software-Updates müssen regelmäßig priorisiert werden. Aus diesem Grund ist es wichtig, auch andere Aufgaben zu kalendern, die in Ihre Cyberhygiene-Routine eingebaut werden müssen. Dazu gehören das Scannen auf Viren mit Antivirensoftware, das Aktualisieren der Betriebssysteme aller Geräte, das Suchen nach Sicherheitspatches, das Löschen der Festplatte und das Ändern Ihrer Kennwörter. Zusammen ergibt dies eine Routine, die dafür sorgt, dass Cyber-Hygiene für Sie wirklich zur zweiten Natur wird.

12] Verwenden Sie ein VPN

Wenn sie sich über das Intranet mit dem Büro- oder Universitätsnetzwerk verbinden , wird die Verwendung eines VPN(using a VPN) empfohlen.

13] Aktivieren Sie die zweistufige Authentifizierung

Aktivieren Sie wo immer möglich die zweistufige Authentifizierung. Dies bedeutet, dass Sie nach der Eingabe des Passworts und der ID einen weiteren Schritt ausführen müssen. In einigen Fällen können Sie eine Authenticator - App auf Ihr Telefon herunterladen, die als Schritt zwei fungiert.

14] Verwenden Sie starke Passwörter

Mit einem Passwort-Manager(password manager) können Sie leistungsstarke Passwörter erstellen . Sie merken sich einfach das Hauptpasswort der App, während sich die App selbst darum kümmert, sich die Anmeldeseiten zu merken und sie zu füllen.

15] Halten Sie eine einzige Internetquelle

Behalten Sie eine einzige Quelle bei, von der aus alle Mitarbeiter auf das externe Internet(Internet) zugreifen können . Die meisten Unternehmensnetzwerke sind Intranets . Das bedeutet, dass ein Firmen -LAN über das Internet erstellt und das LAN durch Passwort und Login-ID gesichert wird. Wenn ein Mitarbeiter sein eigenes Gerät verwendet, um sich mit dem Internet zu verbinden , insbesondere bei der Fernarbeit, kann es ein ziemliches Durcheinander geben, wenn Hacker eine ihrer Methoden verwenden, um Ihren Computer zu kapern. Von dort aus kann das gesamte LAN kompromittiert werden.

16] Mitarbeiter schulen und ausbilden

Schulen und schulen Sie Ihre Mitarbeiter im Umgang mit Phishing, Social Engineering und ähnlichen Taktiken, damit Ihre Mitarbeiter und Studenten keine Schwachstelle im Firmen- oder Hochschulnetzwerk auslassen.

Wir leben in einer vernetzten, digitalen Welt, in der ein einziger weit verbreiteter Computervirus innerhalb weniger Tage Schäden in Milliardenhöhe anrichten könnte. In einer solchen Zeit bieten diese 10 einfachen Schritte Organisationen und Einzelpersonen eine einfache Anleitung zum Schutz von Geräten und Daten – sicher, kostengünstig und mühelos. Wie bei der alltäglichen Hygiene, die das Wohlbefinden des Menschen schützt, ist Vorsicht besser als Nachsicht.

Lesen Sie(Read) : Cyber-Hygiene ist im Allgemeinen schlecht , sagt ein Bericht.



About the author

Ich bin ein Softwareentwickler mit mehr als 10 Jahren Erfahrung in der Arbeit mit Apple iOS und Edge-Geräten. Aufgrund meiner Erfahrung im Hardware-Engineering setze ich mich leidenschaftlich dafür ein, dass die Geräte unserer Kunden so zuverlässig und störungsfrei wie möglich sind. Ich habe in den letzten Jahren Code geschrieben und gelernt, Git, Vim und Node.js zu verwenden.



Related posts