Blog

IT-Panne des Monats April: Die Sicherheitslücke sitzt vor dem Rechner

Lesen Sie hier die monatliche IT-Panne.

Es gibt so Momente im Leben eines IT-Dienstleisters, wo der Spaß wirklich aufhört. Manchmal ist es zwar zum Lachen, häufig aber auch zum Weinen, was an IT-Pannen und Missgeschicken so auftritt. In der heutigen Ausgabe muss man schon starke Nerven und eine gehörige Portion Gutgläubigkeit besitzen, um die Protagonistin nicht des Vorsatzes zu bezichtigen. Aber lesen Sie selbst.

Hier stimmt doch was nicht…

Rechtsanwalt Siggi Sicher lässt grundsätzlich nichts anbrennen. Deshalb hat er auch einen hervorragenden IT-Service bei uns beauftragt: Seine Systeme werden automatisch laufend analysiert, gesichert, aktualisiert und im Zweifel entstört, bevor sich ein Fehler in der Kanzlei auswirkt. So kommt es auch, dass unsere heutige IT-Panne nicht mit einem Anruf beginnt, sondern mit einer Fehlermeldung in unserem Dashboard: Ein Virus ist in die Kanzlei gelangt.

Wie kommt das da hin?

Der Siggi fragt sich nun zu Recht: Wie kann das sein? Alle E-Mails werden im Vorfeld in einem Rechenzentrum durchleuchtet, die Firewall ist sehr streng konfiguriert und liest auch die Inhalte der Datenpakete. Immerhin hat der Virenschutz angeschlagen und die Datei direkt in Quarantäne gesetzt – kein Schaden und damit leider auch irgendwie keine richtige Panne. Aber lehrreich, denn es zeigt, auf welchen Wegen Viren in die Kanzlei finden und wieso es technisch nicht hundertprozentig auszuschließen ist.

Die Sicherheitslücke sitzt vor dem Bildschirm

Bei allen technischen Absicherungen wird eine Sache gerne vergessen: Zur Vermeidung von IT-Risiken ist die Schulung von Mitarbeitern zum grundsätzlichen Umgang mit E-Mails, Webseiten und IT-Grundlagen elementar. Es gibt keine Hürde, die der DAU (dümmster anzunehmender User) nicht mit der Leichtigkeit des Unwissenden nehmen würde. So war es auch in diesem Fall. Das Einfallstor E-Mail war bereits so gut abgesichert, dass eine Infektion beinahe unmöglich war. Der Besuch von privaten, zumal zweifelhaften, Webseiten während der Arbeit jedoch bietet eine schier unglaubliche Angriffsfläche.

Die Hacking-Industrie liegt vorne

Ein Wettstreit zwischen Sicherheitsindustrie und Hacking-Industrie ist entbrannt und er wird von Monat zu Monat vehementer. Immer wieder schafft es dabei die dunkle Seite der Macht, für eine kurze Zeit einen Vorsprung zu erhaschen, um kurz darauf wieder eingeholt zu werden und sich gleich wieder abzusetzen. So werden mittlerweile Sandbox-Lösungen der Virenschützer durch verzögerte Downloads der Hacker umgangen, Dateiformate kreiert, die nur so scheinen, als wären sie harmlos und viele weitere, teils verblüffend billige Tricks angewendet.

Sensibilisierung hat nichts mit Heuschnupfen zu tun

Das Ergebnis jedenfalls lautet in Siggis Kanzlei: Ein Virus hat sich beim Besuch einer Webseite unbemerkt im Hintergrund in die Kanzlei geschlichen. Technisch lassen sich diese Lücken deutlich verringern, aber nie ausschließen. Dazu wird ein weiterer Faktor benötigt: der Mensch. Information und Aufmerksamkeit sind extrem scharfe Schwerter im Kampf gegen Viren und Hacker. Deshalb haben wir in Siggis Kanzlei auch gleich unser neues Angebot gestartet.

Kostenlose IT-Sicherheitsschulung für Anwaltskanzleien

Mehr als eine halbe Stunde war nicht nötig, um den drei Damen vom Grill, äh – vom Siggi, die wichtigsten Begriffe und Maßnahmen rund um die IT-Sicherheit näher zu bringen. Was ist ein Virus, wo kommt der her, wo geht der hin? Wie kann ich Infektionen vermeiden? Wie sollten Datensicherung und zentrale Datenhaltung funktionieren? Wann sollten unbedingt die Alarmglocken angehen? Und das Ganze hat so viel Wirkung und so viel Spaß gebracht, dass wir diese Schulung nun kostenlos anbieten. Reservieren Sie gleich einen Termin für eine kostenlose Schulung in Ihrer Kanzlei. Wir freuen uns auf Sie!

Sie wollen immer auf dem Laufenden bleiben?
Jetzt Newsletter abonnieren.