Im November 2017 gab Forever 21, ein Bekleidungshändler mit Sitz in Los Angeles, bekannt, dass einige seiner Kunden von einem möglichen Datenleck betroffen sein könnten. Bei der Untersuchung stellte sich heraus, dass die 2015 implementierte „Verschlüsselungs- und Tokenisierungslösung“ an einigen PoS-Geräten möglicherweise nicht funktionierte.
Durch ihre zunehmende Abhängigkeit vom technologischen Fortschritt werden Unternehmen zunehmend anfällig für Cyberbedrohungen. Diese Bedrohungen beschränken sich nicht nur auf Finanz- und IT-Unternehmen, sondern erstrecken sich auch auf andere Branchen. Der Einzelhandel beispielsweise ist häufig ins Visier geraten, da er als leichteres Ziel und ergiebigere Quelle für Verbraucherinformationen gilt. Auch die Fertigungsindustrie ist mit ihrer Bewertung der digitalen Fertigung im Rahmen von Industrie 4.0 und der Akzeptanz von Sensortechnologie sowie anderen intelligenten Produkten verschiedenen Cyberbedrohungen ausgesetzt. Industrie 4.0 ist die vierte industrielle Revolution in Fertigung und Industrie und wird zunehmend mit Automatisierung, Cloud, Datenaustausch und autonomen Industrietechniken vertraut. Daher ist es wichtig, robuste Cybersicherheitsprogramme zu implementieren und sicherzustellen, dass diese aktuell sind und gut funktionieren.
Warum ist die Prüfung von Cybersicherheitsprogrammen wichtig?
Die meisten Unternehmen branchenübergreifend verfügen über gut etablierte Cybersicherheitsprogramme. Diese Programme sind jedoch nicht in der Lage, Sicherheitsprozesse zu überprüfen und zu auditieren und deren regelmäßige Durchführung sicherzustellen. Wenn beispielsweise der implementierte Sicherheitsprozess einen monatlichen Schwachstellenscan vorsieht, die Produktupdates jedoch nur zweimal im Monat veröffentlicht werden, können Schwachstellen offen bleiben oder gar nicht erkannt werden. Solche Sicherheitsverletzungen können lange Zeit unbemerkt bleiben; manchmal werden Sicherheitslücken erst geschlossen, nachdem sie bereits aufgetreten sind. Da sich Cyberbedrohungen rasant weiterentwickeln, ist es wichtig, sicherzustellen, dass Ihre Cybersicherheitsmaßnahmen stets wirksam und aktuell sind.
Lesen Sie mehr: Die Rolle der internen Revision in der Cybersicherheit
Audit-Zeitpläne
In einem typischen Modell der „drei Verteidigungslinien“, die Verantwortung der Cybersicherheit beginnt auf der obersten Ebene Der CIO/CISO arbeitet gemeinsam mit dem Audit-Team an der Fertigstellung des Cybersicherheits-Kontrollrahmens und der Durchsetzung der Sicherheitsrichtlinien und -verfahren. Dieser Rahmen, der sich über einen Zeitraum von drei bis fünf Jahren erstrecken kann, sollte alle sechs bis zwölf Monate überprüft werden, um die Wirksamkeit des Prozesses sicherzustellen.
Wenn Überwachung und Überwachung nicht kontinuierlich Teil eines Cybersicherheitsverfahrens sind, treten häufig Fallstricke auf. Täglich treten neue Bedrohungen und Schwachstellen auf. Um die Risiken zu minimieren, bilden viele Organisationen ein Cybersicherheitskomitee, das oft vom CISO geleitet wird. Das Komitee trifft sich regelmäßig mit allen Beteiligten, um Bedrohungen und Schwachstellen zu bewerten, die jedes Mal neu auftreten können, wenn ein externer Datenspeicher hinzugefügt wird, ein wichtiger Mitarbeiter das Unternehmen verlässt oder neu hinzukommt oder neue Hardware, Software oder Server hinzugefügt werden.
Die zweite Verteidigungslinie ist für die Bewertung von Risiken und Gefährdungen im Zusammenhang mit der Cybersicherheit zuständig. Sie arbeiten eng mit der ersten und dritten Verteidigungslinie zusammen, um Richtlinien zu entwickeln und ein wirksames Bewusstsein für Cybersicherheit zu schaffen. Durch vierteljährliche/halbjährliche Audits und Management-Reviews stellen sie eine angemessene und aktuelle Risikoberichterstattung und -kontrolle sicher. Sie bewerten außerdem die Beziehungen zu Lieferanten und überwachen deren Zugriff auf vertrauliche Unternehmensdaten kontinuierlich. Jährliche Lieferantenaudits und eine monatliche/vierteljährliche Berichterstattung über wichtige Sicherheitskennzahlen können höhere Cybersicherheitsstandards gewährleisten.
Die interne Revision fungiert als die dritte Verteidigungslinie ist für die Prüfung der Risikominimierung im Bereich Cybersicherheit in allen Bereichen des Unternehmens verantwortlich. Dies umfasst in der Regel eine vierteljährliche/halbjährliche/jährliche Überprüfung der Benutzerzugriffe, des Netzwerkdesigns, des Lieferantenmanagements, des Monitorings sowie Schulungen zur Sensibilisierung für Cybersicherheit für Mitarbeiter, IT-Personal und Lieferanten, die mit den Schnittstellen des Unternehmens arbeiten. Dies gewährleistet eine bessere Vorbereitung auf Vorfälle und Sicherheitsverletzungen. Die halbjährliche Durchführung der Planübung mit den einzelnen Teams hilft, die Wirksamkeit des festgelegten Prozesses zu bewerten. Das Audit sollte eine geplante Aktivität mit Eingangskriterien, regelmäßigen Update- und Abschlussmeetings sowie klar definierten Erwartungen für jede Phase sein.
Sicherstellung effektiver Prüfung und Einhaltung der Vorschriften Seqrite
Seqrite bietet eine Vielzahl von proaktiven, aktiven und reaktiven Dienstleistungen an, um ihre Kunden vor allen Cyberbedrohungen zu schützen. Seqrite Unterstützt Organisationen dabei, ihre IT-Ressourcen proaktiv zu schützen und alle regulatorischen Anforderungen zu erfüllen, indem zeitnahe und effiziente Systemprüfungen durchgeführt werden. Seqrite ist spezialisiert auf technische, Compliance- und Red-Team-Audits und bietet Unternehmen weltweit umfassende Sicherheitsmanagement- und Beratungsdienstleistungen an.
Infrastruktursicherheit, Anwendungssicherheit und Sicherheit industrieller Steuerungssysteme sind die drei wichtigsten Bereiche der von ihnen angebotenen technischen Audits. SeqriteZu den Compliance-Audits gehören unter anderem ISO27001, PCI DSS und HIPAA, während Red-Team-Audits die Bereitschaftsanalyse, die Red-Team-Analyse und Planspiele umfassen.
Es ist zwar unerlässlich, Korrekturmaßnahmen zur Behebung von Schwachstellen zu implementieren, noch wichtiger ist es jedoch, sicherzustellen, dass diese Korrektur- und Präventivmaßnahmen aktuell sind und effektiv funktionieren, um Angriffe oder Sicherheitslücken abzuwehren. Regelmäßige Audits, insbesondere durchgeführt von Spezialisten wie Seqrite, kann sicherstellen, dass Ihr Cybersicherheitsprogramm stets in optimalem Zustand ist.
Als IT-Sicherheitspartner für Ihr Unternehmen Seqrite bietet umfassende Endpunktsicherheit vor fortgeschrittenen Cyber-Bedrohungen. Um mehr zu erfahren, besuchen Sie unsere Website or



