12 Tipps zur Eindämmung von Sicherheitsrisiken in IoT- und BYOD-geprägten Unternehmen

Da Unternehmen zunehmend Bring-your-own-Device-(BYOD-)Modelle einsetzen und ihr Unternehmensnetzwerk erweitern, wird die Eindämmung von Sicherheitsrisiken immer wichtiger und zugleich schwieriger. IoT und BYOD werden bleiben, da sie Unternehmen, insbesondere größeren, Kosteneinsparungen ermöglichen. Mitarbeitende können sich einfach von ihren Geräten zu Hause oder unterwegs anmelden. Außerdem ist es logistisch äußerst aufwendig, allen Mitarbeitenden eines weltweit tätigen Unternehmens unternehmenseigene Geräte bereitzustellen. […]

Written By
Lauren Hansen
Lauren Hansen
Dec 1, 2021
4 minute read
12 Tipps zur Eindämmung von Sicherheitsrisiken in IoT- und BYOD-geprägten Unternehmen
Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Da Unternehmen zunehmend Bring-your-own-Device-(BYOD-)Modelle einsetzen und ihr Unternehmensnetzwerk erweitern, wird die Eindämmung von Sicherheitsrisiken immer wichtiger und zugleich schwieriger. 

IoT und BYOD werden bleiben, da sie Unternehmen, insbesondere größeren, Kosteneinsparungen ermöglichen. Mitarbeitende können sich einfach von ihren Geräten zu Hause oder unterwegs anmelden. Außerdem ist es logistisch äußerst aufwendig, allen Mitarbeitenden eines weltweit tätigen Unternehmens unternehmenseigene Geräte bereitzustellen. 

Die zunehmende Beliebtheit von BYOD macht Unternehmen immer anfälliger für Cyberbedrohungen und Angriffe, die sich gegen große wie kleine Geräte innerhalb des IoT richten. Angriffe können wichtige Industrieanlagen und -steuerungen treffen – beispielsweise der jüngste Ransomware-Angriff auf die Colonial Pipeline – oder eine Cloud-Plattform wie beim jüngsten Cyberangriff auf SolarWinds. Heimtückische Angriffe können über kleinere Endpunkte erfolgen, etwa über die Kamera eines Laptops oder Malware auf einem USB-Laufwerk. Solche Angriffe können ein Unternehmen bei der Behebung Millionen kosten. Tatsächlich beliefen sich die durchschnittlichen Kosten einer Datenschutzverletzung im Jahr 2021 bei den befragten Unternehmen auf 4,24 Milliarden US-Dollar. Die zunehmende Verbreitung von BYOD und die heutige Bedrohungslage machen eine solide Strategie für das Mobile Device Management (MDM) erforderlich, um alle Endpunkte abzusichern.  

Auch lesen: Neue Cybersicherheitsbedrohungen für das IoT

Auf Makroebene bezeichnet Enterprise Mobility Management (EMM) Strategien und bewährte Verfahren zur Eindämmung von Sicherheitsrisiken im Enterprise of Things (EoT) eines Unternehmens. EoT beschreibt das Kapital, die Reichweite, die Ressourcen und den Maßstab, die Unternehmen zur Verfügung stehen, um physische, geografisch verteilte Computergeräte über das Unternehmensnetzwerk mit dem Internet und miteinander zu verbinden. IoT und BYOD sind somit Teilbereiche von EoT. Auch MDM ist Bestandteil von EMM.   

Auch lesen: 5 Schritte zur Absicherung Ihrer mobilen Unternehmens-Apps

Vorteile von EoT

EoT bietet mehrere Vorteile in den Bereichen Effizienz, technologische Vielfalt und datengestützte Entscheidungsfindung. Es steigert die Effizienz, indem es manuelle Arbeit reduziert und Geschäftsprozesse automatisiert. Zugleich fördert es ein vielfältigeres Technologie-Ökosystem, das verschiedene Geräte über Anwendungen und Plattformen miteinander verbindet. IoT erzeugt außerdem Datensätze, die dem übergeordneten EoT zugutekommen, indem sie die proaktive Wartung und Überwachung des Netzwerks sowie aller Industrieanlagen ermöglichen, die über Softwareplattformen daran angeschlossen sein könnten. 

Advertisement

Trotz dieser Vorteile macht das stetig wachsende EoT Unternehmen jedoch anfälliger für Cyberbedrohungen, Angriffe und Hacks. Im Folgenden finden Sie einige Tipps zum Umgang mit solchen Schwachstellen.

12 Tipps zur Eindämmung von Sicherheitsrisiken in IoT- und BYOD-geprägten Unternehmen

Wir haben die folgenden 12 Tipps in zwei Gruppen unterteilt – je nachdem, was Endpunktnutzer und das IT-Team Ihres Unternehmens tun können, um Sicherheitsverletzungen einzudämmen.

Eine sicherheitsorientierte Haltung entwickeln

Ihre Mitarbeitenden spielen eine wichtige Rolle bei der Eindämmung von Sicherheitsrisiken. Mit den folgenden Maßnahmen zeigen Sie ihnen, dass Ihr Unternehmen den Datenschutz ernst nimmt.

  1. Setzen Sie strengere Anforderungen an Passwörter durch und verlangen Sie von allen Mitarbeitenden, ihre Passwörter regelmäßig zu ändern.
  2. Fordern Sie Mitarbeitende dazu auf, ihre Patches regelmäßig zu aktualisieren.
  3. Erinnern Sie Mitarbeitende daran, ihre Geräte nicht unbeaufsichtigt zu lassen – auch nicht zu Hause, da Haustiere und Kinder unbeabsichtigt Zugriff auf vertrauliche Informationen erlangen oder diesen weitergeben können.
  4. Schulen Sie Mitarbeitende zu Malware und Phishing-Betrug.
  5. Erinnern Sie Mitarbeitende gegebenenfalls daran, private und berufliche Angelegenheiten auf getrennten Geräten zu erledigen.
  6. Lassen Sie Mitarbeitende ihre Geräte vor der Rückkehr ins Büro oder unmittelbar danach aktualisieren, um den Geräteverfall zu vermeiden. Dieser entsteht, wenn Sicherheitsmaßnahmen über einen längeren Zeitraum nicht aktualisiert und Compliance-Vorgaben nicht eingehalten werden.

Auch lesen: Fünf Tipps für das Compliance-Management in Unternehmensnetzwerken

Stärken Sie Ihre Back-End-Sicherheitsmaßnahmen

  1. Konfigurieren Sie auf den Geräten von Mitarbeitenden, die auf Geschäftsanwendungen und -software zugreifen, kürzere Sitzungs-Timeouts.
  2. Erlauben Sie WLAN-Verbindungen ausschließlich über sichere, verschlüsselte Netzwerke.
  3. Beschaffen Sie, sofern dies finanziell und logistisch machbar ist, VPN-Lizenzen für alle Mitarbeitenden im Homeoffice.
  4. Segmentieren Sie Ihre Cloud und verfolgen Sie einen Zero-Trust-Ansatz, damit Mitarbeitende nur innerhalb eines festgelegten Rahmens auf Daten in der Cloud zugreifen können – insbesondere, wenn sie mit ihrem privaten Gerät arbeiten.
  5. Begrenzen Sie Ihre Angriffsfläche, indem Sie die Menge der von Ihnen erfassten Daten reduzieren.
  6. Führen Sie regelmäßig eine Bedrohungsmodellierung durch, indem Sie eine Bestandsaufnahme der (nicht) verwalteten Ressourcen vornehmen, damit Sie Ihre Sicherheitsmaßnahmen entsprechend klassifizieren, priorisieren und investieren können.

Die Eindämmung von Sicherheitsrisiken in Ihrem EoT/IoT ist entscheidend

Advertisement

Daten sind ein Vermögenswert. Daher sollten alle Unternehmen wissen, über welche Daten sie verfügen, welche Daten sie erfassen, wie diese gespeichert werden und wer darauf Zugriff hat. 

Ein ganzheitlicher Ansatz für Ihr EoT-Ökosystem ist eine Verschwendung von Zeit und Ressourcen. Bewerten Sie stattdessen, welche Kontrollen an welchen Stellen angemessen sind, damit Sie vor allem in den Bereichen mit höchster Priorität und den größten Schwachstellen in die Datensicherheit investieren. 

Es wäre ein Fehler anzunehmen, dass die Bereiche mit den höchsten Prioritäten bei den Schwachstellen diejenigen Geräte und Ressourcen sind, die in Ihrem EoT den höchsten Geldwert haben und daher die größte zusätzliche Aufmerksamkeit und Investition in die Sicherheit verdienen. Cyber- und Betriebsangriffe können unbemerkt über die kleinsten und kostengünstigsten Geräte in Ihr EoT eindringen, die Mitarbeitende täglich verwenden.  

Lesen Sie als Nächstes: Die beste Antivirensoftware für die Unternehmenssicherheit 2021

Lauren Hansen

Lauren Hansen is a writer for TechnologyAdvice, covering IT strategy and trends, enterprise networking, and PM software for CIOInsight.com, enterprisenetworkingplanet.com, project-management.com, and technologyadvice.com. When she's not writing about technology trends, she's working out or spending time with family.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.