VPN – Virtual Private Network

Leitfrage: Nutzen Sie eine verschlüsselte Verbindung (VPN) zum externen Zugriff auf das Firmennetzwerk?

Einer der am häufigsten verwendeten Zugangsarten zu einem Unternehmensnetzwerk ist das sogenannte Virtual Private Network – VPN.

Hierbei wird sozusagen ein Tunnel zwischen dem Unternehmensnetzwerk und dem Heimnetzwerk des Mitarbeiters im Home-Office aufgebaut. Der Mitarbeiter kann so alle Dienste und Systeme im Unternehmensnetz verwenden. Der Verkehr zwischen dem Gerät des Mitarbeiters und dem VPN Server ist verschlüsselt und kann somit von keinem Dritten mitgelesen werden.

Ein VPN hat den Vorteil, dass der Mitarbeiter von jedem Ort aus auf das Unternehmensnetz zugreifen kann.

Nachteilig ist zu bewerten, dass durch einen VPN ein erhöhtes Sicherheitsrisiko existiert. Da der Mitarbeiter von überall aus arbeiten kann, erhöht sich das Risiko, dass ihn während des mobilen Arbeitens jemand leicht ausspähen könnte. Die Richtlinien für mobiles Arbeiten sollen sicherstellen, dass Mitarbeiter eigenverantwortlich Maßnahmen ergreifen, um sich vor Ausspähung zu schützen.

Ein mit Malware infizierter Privat-PC, der für die Verbindung dient, könnte das Unternehmensnetzwerk infizieren oder den unverschlüsselten Datenverkehr mitlesen.

Ein weiterer Nachteil eines VPNs ist der erhöhte Datenverkehr, da jeder Netzwerkverkehr der Mitarbeiter über den VPN geht.

Sind also z. B. mehrere Mitarbeiter gleichzeitig über den VPN in einem Webmeeting, so kann dies zu einer hohen Bandbreiten Auslastung führen. Anders verhält es sich, wenn das Meeting über den privaten Internetzugang des Mitarbeiters abgehalten wird. Hierbei ist darauf zu achten, dass die Internetleitung des Unternehmens ausreichend groß dimensioniert ist. Zusätzlich dazu verringert sich die Internetgeschwindigkeit des einzelnen durch den Overhead, den der VPN durch die Verschlüsselung produziert.

Jedoch ist festzuhalten, dass die Vorteile eines VPNs überwiegen und VPNs ein gutes Werkzeug sind, um im mobilen Arbeiten auf das Unternehmensnetzwerk zuzugreifen. Die oben genannten Nachteile lassen sich durch Regelungen und Richtlinien ausbessern.

  • Zugriff auf das Firmennetzwerk von außerhalb
  • Sicherer Zugang zum Firemnetzwerk
  • unbegrenzter Zugriff auf das Firmennetz von jedem Ort

How To

Bei dem Einsatz eines VPNs sind einige Dinge zu beachten. Auf diese Aspekte wird im folgenden weiter eingegangen.

Phishing, Sozial Engineering, weitere Aktuelle Bedrohungen Schutzziele: Schutzziele ändern sich je nach Organisation, den Mitarbeitern muss bewusst sein, was Sie schützen und welche Auswirkungen Cyberangriffe haben.

Teilen Sie bewährte Sicherheitspraktiken mit den Mitarbeitern, z. B. das regelmäßige Aktualisieren von Software und Betriebssystemen, das Verwenden von sicheren Passwörtern, das Sperren von Computern bei Abwesenheit und das Vermeiden des Klickens auf verdächtige Links oder das Herunterladen unbekannter Anhänge.

Mitarbeiter sollten über die verschiedenen Formen des Social Engineering, wie z. B. Phishing, informiert werden. Erläutern Sie, wie sie betrügerische E-Mails, Telefonanrufe oder persönliche Anfragen erkennen und angemessen darauf reagieren können.

Stellen Sie sicher, dass die Mitarbeiter über die vorhandenen Reporting-Mechanismen informiert sind, um verdächtige Aktivitäten oder Sicherheitsverstöße zu melden. Klären Sie über die Vertraulichkeit und den Schutz der Meldenden auf.

Quellen

Marktplatz IT-Sicherheit Skip to content