Was tun für mehr Cybersicherheit?

Der Datendiebstahl bei 1.000 Politikern, Prominenten und Journalisten hat das Thema Datenschutz- beziehungsweise -sicherheit wieder mal in den Mittelpunkt des öffentlichen Interesses geweckt. Eine Statista-Umfrage aus dem letzten Jahr zeigt, welche Maßnahmen für mehr Cybersicherheit die Deutschen befürworten. Fast jeder zweite Befragte will, dass die Regierung Website-Betreiber stärker zur Verantwortung zieht. Ähnlich viele wünschen sich, dass den zuständigen Behörden mehr Geld für Cybersecurity zur Verfügung gestellt wird. Rund 37 Prozent ist dafür, dass die Regierung bei Cyberangriffen Gegenschläge («Hack Back«) durchführen darf. Mathias Brandt

https://de.statista.com/infografik/16594/zustimmung-zu-massnahmen-fuer-mehr-cybersicherheit/

https://de.statista.com/infografik/16594/zustimmung-zu-massnahmen-fuer-mehr-cybersicherheit/

 


 

Deutsche bezüglich Cyberverteidigung skeptisch

 

Kein Profi, sondern, wie es Markus Beckedahl von netzpolitik.org ausdrückt, »ein junger, wütender Mensch ohne große Hacker-Fähigkeiten« ist wohl verantwortlich für den Diebstahl der Daten von 1.000 Politikern, Prominenten und Journalisten. Für den Stand der Cybersicherheit in der Bundesrepublik lässt das Böses ahnen. Einer Umfrage des Pew Research Centers aus dem letzten Sommer zeigt, dass die Deutschen bezüglich der Cyberverteidigung ihres Landes eher skeptisch sind. Auch in den USA sieht sich nur eine knappe Mehrheit für einen großen Cyberangriff gut gerüstet. Zuversichtlicher zeigen sich dagegen Russen und ganz besonders Israelis. Mathias Brandt

https://de.statista.com/infografik/16593/umfrage-zur-verteidigung-gegen-cyberangriffe/

https://de.statista.com/infografik/16593/umfrage-zur-verteidigung-gegen-cyberangriffe/

 


 

Das hilfreiche Dutzend – Zwölf digitale Sicherheitstipps

https://pixabay.com/de/

 

Jedes Jahr um diese Zeit werden Menschen auf der ganzen Welt von ihren Liebsten mit neuen digitalen Geräten beschenkt. Unabhängig davon, welche Feiertage sie feiern (oder nicht), ist das Ende des Jahres die Zeit, in der einige der neuesten begehrten Geräte – Smartphones, Fitness-Tracker, Tablets, Smart Home Equipment usw. – auf den Markt kommen.

 

Nichts verdirbt einem den Spaß am neuen Gadget mehr, als sich mit Sicherheits- oder Datenschutzproblemen herumschlagen zu müssen – so die IT-Sicherheitsprofis von Palo Alto Networks. Die Aufregung beim Auspacken und Ausprobieren eines aufregenden neuen Geräts wird jedoch schnell getrübt. Oft gilt es erst mühsam herauszufinden, wie es um die Cybersicherheit und den Schutz der Privatsphäre bestellt ist und welche Einstellungen vorgenommen werden müssen.

 

Aus diesem Grund haben die Sicherheitsexperten von Palo Alto Networks einige sehr einfache, aber wichtige Tipps zusammengestellt, um die grundlegende Sicherheit und den Datenschutz für neue Geräte schnell und einfach zu gewährleisten.

 

  1. Verwenden Sie einen Passwortmanager:
    Obwohl nicht bei allen Geräten Passwortmanager direkt nutzbar sind, ist dies dennoch eine der besten Möglichkeiten für bequemes Sicherheitsmanagement. PCs und Macs, ebenso wie Smartphones und Tablets unterstützen zunehmend den Einsatz von Passwortmanagern direkt. Aber auch für Geräte, die dies nicht tun, können und sollten Sie einen Passwortmanager verwenden, um sichere Passwörter für alle Geräte zu generieren und im »Tresor« zu speichern. Suchen Sie vorzugsweise nach einem Passwortmanager, der eine Zwei-Faktor-Authentifizierung erfordert.
  2. Schützen Sie Ihren Heimrouter und Ihr WLAN:
    In einem Haus mit Computern, Telefonen, Tablets und IoT-Geräten ist fast immer der Punkt, an dem alles zusammenläuft, der Heimrouter mit WLAN. Für die meisten Benutzer ist der Router etwas, das sie einmal eingerichtet haben und dann am liebsten vergessen würden. Wenn Sie jedoch Ihre Heimgeräte sicherer machen möchten, müssen Sie zunächst dafür sorgen, dass der Router und das WLAN sicherer sind. Nehmen Sie sich Zeit, um sich ein gutes, komplexes und nicht zu erratendes Passwort auszudenken. Hier kann ein Passwortmanager helfen. Sie können eine Konfiguration erwägen, dass nicht auch die SSID gesendet wir. Dies kann das Hinzufügen von Geräten etwas umständlicher machen, aber bedeutet, dass es für Unbefugte noch schwieriger ist, zu versuchen, sich mit Ihrem Heimnetzwerk zu verbinden.
  3. Richten Sie mehr sichere Konten auf Ihren PCs und Macs ein:
    Trotz Smartphones und Tablets gibt es immer noch PCs und Macs (sowohl Desktops als auch Laptops) zu Hause. Nehmen Sie sich Zeit, um für jedes dieser Geräte ein Konto mit eigenem Benutzernamen und Passwort einzurichten. Außerdem erlauben alle modernen Betriebssysteme, dass Sie Konten für »normale Benutzer« statt Admin-Accounts erstellen. Richten Sie jedes Familienmitglied als »normalen Benutzer« und ein separates Administratorkonto für die Wartung ein. Wenn Sie Kinder haben, sollten Sie der Versuchung widerstehen, alle ein Konto oder Konten ohne Passwörter verwenden zu lassen: Dies ist eine Chance für die ganze Familie, den richtigen Umgang mit Passwörtern zu lernen, indem Sie allen Familienmitgliedern eigene Passwörter geben und ihnen beibringen, dieses Passwort nie zu teilen. Sie können das Passwort für sie generieren und es als »Administrator« behalten, wenn Sie es zur Überwachung benötigen. Dies ist auch eine wichtige Lektion für Kinder, um zu verstehen, dass Sie als Administrator jederzeit sehen können, was das Kind macht.
  4. Verhindern Sie, dass verlorengegangene Tablets und Smartphones zum Risiko werden:
    Mobile Geräte bedeuten ein erhöhtes Risiko von Verlust oder Diebstahl. Heutzutage haben unsere tragbaren Geräte oft einen besseren Zugang zu sensibleren Informationen als unsere PCs und Macs – in Form von mobilen Bankanwendungen, Wallet-Anwendungen und gespeicherten Kreditkartendaten. Alle modernen Tablets und Smartphones haben Einstellungen, die Sie aktivieren sollten, bevor Sie diese tragbaren Geräte von zu Hause aus mitnehmen:

    1. Passcodes zum Sperren des Geräts.
    2. Verschlüsselung von Informationen auf dem Gerät.
    3. Positionsbestimmung eines verlorenen Geräts.
    4. Löschen oder Verschleierung von Daten, wenn zu viele falsche Passwörter ausprobiert werden oder wenn das Gerät aus der Ferne aktiviert wird.
  5. Schützen Sie Ihre Daten auf Smart Watches und persönlichen Fitnessgeräten:
    Smart Watches und persönliche Fitnessgeräte sind ähnlich wie Smartphones und Tablets und haben einige der gleichen Funktionen. Zusätzlich zur Verwendung dieser Funktionen sollten Sie sich die Zeit nehmen, um zu überprüfen, welche Gesundheitsinformationen verwendet werden und ob die Cloud-Konten, mit denen diese Geräte synchronisiert werden, starke Passwörter haben. Diese Geräte erfassen einige Ihrer wichtigsten persönlichen Daten. In einigen Fällen betrifft das größte Risiko nicht das Gerät, sondern die in der Cloud gespeicherten Daten.
  6. Be Smart with Your Smart Home:
    Smart Home ist ein Oberbegriff für eine Vielzahl von Geräten, die eines gemeinsam haben: Sie alle verfügen über eine Art Internetverbindung. Jedes einzelne Gerät wird seine eigenen Sicherheits- und Datenschutzeinstellungen haben, und diese gilt es zu verstehen, bevor Sie die Geräte in Ihrem Zuhause einsetzen. Generell sollten Sie jedoch sicherstellen, dass Ihr Heimrouter und Ihr WLAN geschützt sind und dass Sie gute, sichere und unterschiedliche Passwörter verwenden, bevor Sie auf diesen Geräten Apps nutzen.
  7. Vergessen Sie nicht die Home-Entertainment-Anwendungen, TVs und DVRs:
    Wenn wir an Home Entertainment denken, gibt es zwei entscheidende Sicherheitsaspekte. Erstens, die Sicherheit der Geräte selbst. In fast allen Fällen ist eine gute Sicherheit rund um Heimrouter und WLAN das Beste, was Sie für den Schutz der Geräte tun können. Aber Home Entertainment ist nicht nur eine Frage der physischen Geräte. Zweitens, gibt ja noch die Apps, mit denen Sie Inhalte abrufen. Alle Anwendungen von Netflix, Amazon, Hulu und anderen haben ihre eigenen Passwörter, um sich mit ihrem Dienst zu verbinden. Angreifer knacken und verkaufen kompromittierte Konten an diese Dienste. Wählen Sie daher gute, sichere und unterschiedliche Passwörter für die Anwendungen, die Sie auf diesen Geräten verwenden. Dadurch werden diese Apps auch auf Ihren Tablets, Smartphones, PCs und Macs geschützt.
  8. Wenn Sie schon dabei sind, schützen Sie auch Ihre Spielkonsolen:
    Ähnlich wie bei Home-Entertainment-Geräten geht es bei Spielkonsolen sowohl um die Sicherheit des eigentlichen Geräts als auch die Sicherheit der Cloud-basierten Konten. Genau wie bei Home-Entertainment-Geräten ist es das Cloud-basierte Konto, an dem Angreifer mehr interessiert sind. Auch hier ist es wichtig, sich Zeit zu nehmen, um starke Passwörter einzurichten. Außerdem verfügen viele Spieleplattformen inzwischen über ein zweites Authentifizierungsmittel (typischerweise einen Text, der an Ihr Handy gesendet wird): Sie können und sollten dies, wenn möglich, aktivieren.
  9. Benutzerprofile für Sprachassistenten konfigurieren:
    Sprachassistenten gehören zu den neuesten Geräten auf dem Markt, was bedeutet, dass sie am wenigsten bekannt sind und verstanden werden. Das größte Risiko, das in den Medien kursiert, ist, dass die Spracheingabe von externen Quellen gekapert wird. Es ist aber nicht dokumentiert, dass dies in der Praxis ein großes Risiko darstellt, insbesondere, da die Geräte bei der spezifischen Spracherkennung immer besser werden. Nehmen Sie sich dennoch die Zeit, so weit wie möglich individuelle Benutzerprofile zu konfigurieren. Viele dieser Geräte verfügen über Stummschalttasten, die sie nutzen sollten, wenn Sie das jeweilige Gerät nicht benötigen.
  10. Verwenden Sie intelligente Lautsprecher intelligent:
    Intelligente Lautsprecher sind Teil der digitalen Heimassistenten und dienen der Sprachaktivierung. Und viele intelligente Lautsprecher haben digitale Heimassistenten eingebaut, was die Unterscheidung noch unklarer macht. Das bedeutet, dass das, was Sie für die Sicherheit des digitalen Heimassistenten gilt, auch für intelligente Lautsprecher gelten würde. Wenn alles, was Sie wirklich wollen oder brauchen, ein intelligentes Gerät zum Abspielen von Musik ist, sollten Sie sich auf Geräte konzentrieren, die nur Musik abspielen. Dies kann Ihre Sicherheit verbessern, indem es das Risiko von Funktionen reduziert, die Sie eigentlich gar nicht wollen oder benötigen.
  11. Fahren Sie sicher und geschützt mit Smart Cars:
    »Car Hacking« ist mittlerweile bekannt aus Medienberichten, doch in der Praxis ist die Smart-Car-Sicherheit meist besser als Sie glauben. Ein wesentliches Unterscheidungsmerkmal bei Smart Cars ist, dass sie oft »intelligente« Schloss- und Zündsysteme haben, die an Tokens und/oder andere Geräte gebunden sind (wie ein Smartphone). Eine gute Smart-Car-Sicherheit bedeutet in diesem Fall, auf der guten Sicherheit um die Geräte herum und einer guten physischen Sicherheit aufzubauen. Überprüfen Sie, ob alle angeschlossenen Smart Devices gut geschützt sind, insbesondere vor Verlust oder Diebstahl. Achten Sie darauf, dass Sie nur Personen, denen Sie vertrauen, die Tokens geben. Und stellen Sie sicher, dass alle Cloud-Accounts über starke Passwörter verfügen und verwenden Sie, wenn möglich, eine zweite Authentifizierungsmethode.
  12. Patchen, Patchen und nochmals Patchen:
    Der letzte und wichtigste Tipp ist dem Patchen gewidmet. Nur wenige Leute mögen es, sich ins Innere von Geräten vorzuarbeiten, um Updates zu verwalten, aber dies ist ein für die Sicherheit und den Datenschutz entscheidender Prozess, der nur manuell durchgeführt werden kann. Für jede Art von Gerät oder System sollten Sie wissen, wie Sie Updates durchführen können:

    1. Firmware: Dies ist die Software, die von Werk bereits auf dem physischen Gerät, wie dem Router, Auto oder DVR, installiert ist.
    2. Betriebssystem: Einige Geräte haben kein von der Firmware getrenntes Betriebssystem, aber viele haben es. PCs und Macs verfügen über Firmware und ein Betriebssystem (Windows, MacOS und Linux).
    3. Apps und Anwendungen: Bei Home-Entertainment-Geräten und Spielkonsolen sind es manchmal die Apps und nicht das Gerät selbst, die entscheidend sind. Viele Anwendungen verfügen heutzutage über Funktionen zum automatischen Aktualisieren, einige jedoch nicht, daher ist es wichtig zu wissen, wie die Apps ihre Updates erhalten.

 

Wenn sich die Nutzer beziehungsweise die Beschenkten etwas Zeit nehmen, um diese Tipps zu verinnerlichen und die grundlegenden Schritte zu unternehmen, können sie für einen guten Start mit ihren neuen Geräten und einen besseren Schutz Ihrer Privatsphäre sorgen. Natürlich ist dies keine vollständige Liste und es ist immer gut, auch über weitere Funktionen und Fähigkeiten informiert zu sein, etwa Sicherheitsmaßnahmen für den Medienkonsum der Kinder. Mit diesen einfachen Schritten sollten, nach Meinung von Palo Alto Networks, viele Menschen jedoch jetzt zum Jahreswechsel beginnen, um die Verwendung ihrer neuen Geräte sicherer zu machen.