19. Mai 2026 00:46
Physische Sicherheit und Clean-Desk-Policy: Die übersehene Dimension der Cybersicherheit
Wenn von Cybersicherheit die Rede ist, denkt man in der Regel an starke Passwörter, Firewalls und Antivirensoftware. Eine kritische Dimension der Sicherheit beginnt jedoch in der physischen Umgebung und setzt sich in unseren Arbeitsbereichen fort. Ein Cyberangreifer muss nicht immer einen digitalen Weg zum Ziel nehmen; manchmal können die einfachsten physischen Sicherheitslücken weitaus effektivere Ergebnisse erzielen als fortgeschrittene Cyberangriffe.
Die Grundlage von Cybersicherheitsstrategien in Unternehmen liegt im Bewusstsein der Mitarbeiter für physische Sicherheit. Das unachtsame Einstecken eines USB-Sticks, Shoulder Surfing am Bildschirm oder der Zugang einer unbefugten Person zum Gebäude können alle technologischen Sicherheitsmaßnahmen auf einen Schlag wirkungslos machen. Daher ist die Schulung der Mitarbeiter zu physischen Sicherheitsbedrohungen und der Clean-Desk-Policy ein unverzichtbarer Bestandteil moderner Cybersicherheitsansätze.
Shoulder Surfing: Die Bedrohung über Ihrer Schulter
Shoulder Surfing bedeutet, dass ein Angreifer oder eine unbefugte Person den Bildschirm, die Tastatur oder vertrauliche Informationen einer anderen Person ausspäht. Diese Bedrohung kann in öffentlichen Verkehrsmitteln, Cafés, Flughäfen und sogar in Büros auftreten. Der Angreifer befindet sich physisch in Ihrer Nähe, um Ihre Passworteingaben, E-Mail-Inhalte, Finanzinformationen oder sensible geschäftliche Daten einzusehen.
Zu den Maßnahmen zum Schutz vor Shoulder-Surfing-Angriffen gehören:
- Verwenden Sie Sichtschutzfilter: Nutzen Sie Sichtschutzfilter für Laptops und Monitore, die die Sicht aus seitlichen Winkeln blockieren.
- Seien Sie sich Ihrer Umgebung bewusst: Kontrollieren Sie die Personen in Ihrer Umgebung beim Eingeben oder Anzeigen sensibler Informationen.
- Bildschirmpositionierung: Positionieren Sie Ihren Monitor so, dass er zur Wand oder in einen sicheren Bereich zeigt.
- Verwenden Sie die Bildschirmsperre: Sperren Sie Ihren Computer unbedingt, wenn Sie Ihren Arbeitsplatz verlassen (Windows: Win+L, Mac: Cmd+Ctrl+Q).
- Bevorzugen Sie einen Passwort-Manager: Reduzieren Sie das Risiko des Ausspähens, indem Sie einen Passwort-Manager verwenden, anstatt Passwörter manuell einzugeben.
Tailgating: Unbefugter Zugang durch die Tür
Tailgating oder „Piggybacking" bedeutet, dass eine unbefugte Person einem Berechtigten unmittelbar folgt und so unbefugt einen gesicherten Bereich betritt. Diese Social-Engineering-Technik nutzt die Höflichkeitsinstinkte der Menschen aus. Die meisten Mitarbeiter neigen dazu, jemandem, der hinter ihnen kommt, die Tür aufzuhalten, was zu ernsthaften Sicherheitslücken führen kann.
Unternehmensrichtlinien zur Verhinderung von Tailgating-Angriffen sollten Folgendes umfassen:
- Verbot des Türaufhaltens: Mitarbeiter sollten darin geschult werden, Personen, die sie nicht kennen, nicht die Tür aufzuhalten.
- Identitätskontrolle: Jeder Mitarbeiter sollte seinen Ausweis sichtbar tragen und sicherstellen, dass andere Mitarbeiter dies ebenfalls tun.
- Empfangsprotokolle: Alle Besucher müssen am Empfang vorbei und eine temporäre Zugangskarte erhalten.
- Mantrap-Systeme: In kritischen Bereichen sollten Doppeltür-Durchgangssysteme verwendet werden.
- Meldung verdächtiger Situationen: Mitarbeiter sollten ermutigt werden, unbekannte Personen höflich zu befragen und der Sicherheit zu melden.
Besucherrichtlinien und Zugangskontrolle
In Unternehmensumgebungen ist das Besuchermanagement ein kritisches Element der physischen Sicherheit. Lieferanten, Kunden, Geschäftspartner und sogar Reparaturtechniker können potenzielle Sicherheitsrisiken darstellen. Eine umfassende Besucherrichtlinie sollte folgende Elemente enthalten:
- Voranmeldesystem: Besucher sollten im Voraus registriert und der terminierende Mitarbeiter informiert werden.
- Identitätsprüfung: Am Empfang sollte eine Lichtbildausweiskontrolle durchgeführt und dokumentiert werden.
- Temporäre Karten: Besuchern sollten temporäre Karten mit eingeschränkten Zugriffsrechten ausgestellt werden.
- Begleitpflicht: Besucher müssen in sensiblen Bereichen unbedingt von einem Mitarbeiter begleitet werden.
- Ausgangskontrolle: Besucherkarten sollten beim Ausgang zurückgegeben und die Ausgangszeit registriert werden.
Clean-Desk-Policy: Die Grundlage der physischen Datensicherheit
Die Clean-Desk-Policy ist eine Sicherheitspraxis, die verlangt, dass Mitarbeiter Dokumente mit sensiblen Informationen, USB-Sticks oder andere Speichermedien auf dem Schreibtisch so aufbewahren, dass sie nicht auffallen und keinem unbefugten Zugriff ausgesetzt sind. Diese Richtlinie sollte sowohl am Ende des Arbeitstages als auch bei vorübergehendem Verlassen des Arbeitsplatzes angewendet werden.
Eine effektive Clean-Desk-Policy umfasst folgende Prinzipien:
- Verschlossene Aufbewahrung sensibler Dokumente: Alle als vertraulich eingestuften Dokumente sollten am Ende des Tages oder wenn sie nicht verwendet werden, in verschlossenen Schubladen oder Schränken aufbewahrt werden.
- Bildschirmsperre: Der Computerbildschirm muss beim Verlassen des Arbeitsplatzes unbedingt gesperrt werden.
- Druckersicherheit: Aus dem Drucker entnommene Dokumente sollten sofort abgeholt, vergessene Ausdrucke regelmäßig kontrolliert werden.
- Post-its und Notizen: Notizen mit Passwörtern oder sensiblen Informationen sollten niemals an Monitore oder auf den Schreibtisch geklebt werden.
- Abfallmanagement: Sensible Dokumente sollten vor der Entsorgung durch Aktenvernichter laufen.
- Kontrolle von Wechselmedien: USB-Sticks, externe Festplatten und andere tragbare Medien sollten sicher aufbewahrt werden.
Clean-Desk-Policy-Audits
Um die Wirksamkeit der Richtlinie zu gewährleisten, sollten regelmäßige Audits durchgeführt werden. Sicherheitsteams können außerhalb der Arbeitszeiten durch die Büros gehen, um Verstöße gegen die Richtlinie festzustellen und den Mitarbeitern Feedback zu geben. Diese Audits sollten mit einem bildenden, nicht bestrafenden Ansatz durchgeführt werden.
Ähnliche Beiträge