14.08.2018

Cyber-Sicherheit: Der Mensch als Schlüsselfaktor

Eine Befragung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) hat ergeben, dass jeder sechste Mitarbeiter auf eine gefälschte E-Mail der Chefetage antworten und sensible Unternehmensinformationen preisgeben würde.

ESRS: Delegierter Rechtsakt veröffentlicht

©beebright/fotolia.com

Beim sogenannten Social Engineering werden menschliche Eigenschaften wie Hilfsbereitschaft und Vertrauen ausgenutzt, um Mitarbeiter geschickt zu manipulieren. Die Opfer werden beispielsweise dazu verleitet, vertrauliche Informationen preiszugeben oder Sicherheitsfunktionen auszuhebeln. Die so gewonnenen Informationen über Zuständigkeiten im Unternehmen, zu Organisationsstrukturen oder zu internen Prozessen sind dann für Cyber-Kriminelle eine wertvolle Grundlage zur Vorbereitung von gezielten Angriffen.

Sensibilisierungsmaßnahmen unerlässlich

Das BSI rät allen Unternehmen zu regelmäßigen Sensibilisierungsmaßnahmen. Denn im Zeitalter der digitalen Kommunikation ergeben sich äußerst effektive neue Möglichkeiten für Kriminelle, mit denen sie Millionen von potenziellen Opfern erreichen können. Auch Kanzleien und WP/vBP-Praxen sollten ihre Mitarbeiter bezüglich der Gefahren von Social Engineering sensibilisieren. Außerdem sollten Maßnahmen für eine sichere Kommunikation mit den Mandanten getroffen werden. Hierzu gehören sichere Übertragungswege für vertrauliche Mandantendaten, zum Beispiel eine eigene Datenaustauschplattform, die Festlegung von Ansprechpartnern und eindeutige Absprachen mit dem Mandanten. Solche Maßnahmen verringern das Risiko, dass Kriminelle den Datenaustausch abfangen oder an vertrauliche Unternehmensdaten gelangen, indem sie sich als Mitarbeiter der Kanzlei oder WP/vBP-Praxis ausgeben.


WPK vom 13.08.2018 / Viola C. Didier, RES JURA Redaktionsbüro

Weitere Meldungen


Meldung

©marog-pixcells/fotolia.com

06.05.2025

Darf der Name einer ehemaligen Mitarbeiterin in einem Werbeflyer auftauchen – und wenn ja, was passiert, wenn es versehentlich geschieht? Das Landesarbeitsgericht Rheinland-Pfalz hat entschieden: Ein DSGVO-Verstoß allein reicht nicht automatisch für Schmerzensgeld.

weiterlesen
Kein Schmerzensgeld nach DSGVO für Ex-Mitarbeiterin

Meldung

©Andrey Popov/fotolia.com

08.04.2025

Die Bundesregierung bringt frischen Wind ins Berufsrecht der Wirtschaftsprüfer. Mit einem neuen Gesetzesentwurf soll nicht nur das Berufsbild erweitert, sondern auch die Attraktivität der Branche gestärkt werden. Im Fokus: der neue Syndikus-Wirtschaftsprüfer – mit Chancen und klaren Grenzen.

weiterlesen
Änderungen am Berufsrecht der Wirtschaftsprüfer

Meldung

©vege/fotolia.com

31.03.2025

Datenschutz ist nicht nur Privatsache – sondern auch Wettbewerbssache. Der Bundesgerichtshof hat entschieden, dass Verbraucherschutzverbände und Mitbewerber Datenschutzverstöße zivilrechtlich verfolgen dürfen.

weiterlesen
Datenschutz als Wettbewerbsfaktor: BGH stärkt Klagebefugnis

Meldung

©CrazyCloud /fotolia.com

26.03.2025

Ein Anwalt wird ausgeschlossen, weil er frühere Mitgliedsbeiträge nicht gezahlt hat – und das nur wenige Tage nach seiner Wiederaufnahme. Doch der Europäische Gerichtshof für Menschenrechte stellt klar: So geht das nicht. In einem aktuellen Urteil stärkt der EGMR die Rechte von Berufsangehörigen und kritisiert das willkürliche Vorgehen der Anwaltskammer in Aserbaidschan.

weiterlesen
Die EMRK schützt auch berufliche Mitgliedschaften

Haben wir Ihr Interesse für die ZURe geweckt?

Sichern Sie sich das ZURe Gratis Paket: 2 Hefte + Datenbank