Dass Sicherheit kein kaufbares Feature ist, das installiert wird und fortan für Schutz sorgt, mussten in 2013 einige Unternehmen feststellen. Vodafone, Adobe, Evernote oder Spamhaus - sie alle wurden Opfer von Hacker-Attacken (Details und Bilder unter www.qgroup.de/galerie). Schon lange sind es nicht mehr nur Skriptkiddies, die aus Jux und Dollerei aus dem Verborgenen operieren - neben Vergeltungsmaßnahmen diverser Hackerkollektive wie Anonymous oder Lulzsec sind die Motive für die Angriffe nicht selten Terrorismus oder Wirtschaftsspionage. Die Angriffe haben sich verändert und mit Standard-Lösungen ist ihnen nichts entgegenzusetzen. Wie sich Unternehmen dennoch schützen können, welche Strategie, Vorkehrungen und Produkte geeignet sind, um unautorisierten Zugriff auf Unternehmensdaten und -applikationen zu verhindern, zeigt der IT-Sicherheitshersteller QGroup live an Stand K15-317 im Mobile Business Park in Halle 6 der diesjährigen CeBIT.
Welche Daten gibt es im Unternehmen, wer sollte auf sie Zugriff haben und wer nicht? - wenn dies festgelegt ist, ist der Grundstein für Multilevel-Security gelegt. Mit einem TOS wie PitBull von General Dynamics gelingt die Trennung der einzelnen Bereiche, keinem Eindringling ist es so möglich, Kontrolle über das gesamte System zu erhalten. Als dritter Punkt neben der Datenklassifizierung und dem Einsatz sicherer Betriebssysteme ist eine Multifaktor- Authentifizierungslösung als Maßnahme der Absicherung vor unbefugtem Datenzugriff zu nennen. "Mit QTrust 2go Life und QTrust 2go Smart bieten wir zwei Lösungen, die via Smart Card und Fingerabdruckscan, bzw. Smartphone und Gesichtserkennung eindeutig sicherstellen, dass der Nutzer derjenige ist, der er vorgibt zu sein. Eine Weitergabe der Zugangsdaten mit biometrischem Abgleich nicht ohne weiteres möglich", umreißt Thomas Blumenthal, CEO des ITSicherheitsherstellers QGroup, die nötigen Maßnahmen zur Absicherung.