In der "BMD Cloud" gegen Ransomware
Schutz gegen Ransomware jetzt mit ISO27001-Sicherheitszertifizierung
Daten sollten bei verantwortungsvollen Cloud Computing-Anbietern gelagert werden
Einen Erfolg meldet die international tätige BMD Systemhaus GmbH: Ab sofort verfügt das Unternehmen über die ISO27001 Sicherheitszertifizierung. "Für BMD ist es selbstverständlich, ihren Kunden größtmögliche Sicherheit zu bieten", erklärt Andreas Hermann, Leitung Technik bei BMD. "Bis dato besitzen nur wenige österreichische Unternehmen eine Zertifizierung nach ISO27001. Insgesamt benötigte BMD für die aufwändige Sicherheitszertifizierung drei Jahre bzw. 2.000 Mitarbeiterstunden."
Hermann ergänzend: "Auch in Österreich versuchen immer mehr IT-Unternehmen als Cloud Computing-Anbieter aufzutreten. Oft sind das aber Einzelpersonen oder sehr kleine Firmen, denen selbst die damit verbundene Verantwortung und auch das Risiko gar nicht bewusst sind." Für die BMD-Standorte in Deutschland, Tschechien, Ungarn, Slowakei und in der Schweiz ist die Zertifizierung nach ISO27001 darüber hinaus ein wichtiges Kaufargument für die Kunden.
Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)
Festigung des Sicherheitsbewusstseins
Anzumerken ist, dass ISO 27001 nicht eine reine IT-Zertifizierung ist, sondern das gesamte Unternehmen beleuchtet. "Schnell war klar, dass für BMD vor allem die Kundendaten und das "Sicherheitsdenken" (Security Awareness) der Mitarbeiter die wichtigsten Themen sind. "BMD hat Schritt für Schritt die Security Awareness bei der Belegschaft gefestigt und in den letzten drei Jahren viele zusätzliche Sicherheitsmaßnahen eingeführt", erzählt Hermann. "Auch wurden viele Risikoanalysen durchgeführt, um etwaige Schwachstellen zu finden und entsprechend darauf zu reagieren. Innerhalb von BMD arbeitet eine eigene Gruppe die verschiedenen Sicherheitsthemen auf, bzw. kommuniziert sie der gesamten Belegschaft. Ein Anspruch der Zertifizierung ist natürlich auch, sich ständig zu verbessern."
Was macht BMD in der BMD Cloud gegen Ransomware?
Die BMD Cloud ist auch gegen Ransomware geschützt. Ransomware steht für jegliche Art von Schadprogramm, welches im ersten Schritt den Zugriff auf die Dateien, meist durch eine Verschlüsselung, verhindert und dann anschließend zum Zahlen des Lösegeldes auffordert.
In der BMD Cloud wird eine regelmäßige Sicherung erstellt, auf die ein Virus keinen Zugriff hat. Auf allen Servern ist der Trend Micro Virenscanner installiert, der stündlich auf Signatur-Updates prüft. Bei der Verwendung des BMD Cloud Professional Pakets (Exchange Server bei BMD) werden die E-Mails von einem speziellen Server angenommen, dort auf Viren und Spam geprüft. Dabei handelt es sich um eine Appliance der Firma Trend Micro, die genau für diesen Zweck entwickelt worden ist und in der aktuellsten Version eine spezielle Ransomware Engine enthält. Erst danach erst werden die E-Mails an den Mailserver weitergeleitet und sind im Outlook für die User verfügbar.
Die Windows Updates, aber auch Updates bezüglich den Anwendungsprogrammen wie etwa Office, Adobe Reader, Adobe Flash Player, Java etc. werden mit einer Software-Management-Lösung zentral verwaltet und immer auf dem aktuellsten Stand gehalten. In der BMD Cloud ist ein Firewall Cluster im Einsatz, auf dem ein IPS (Intrusion Prevention System), ein Thread Prevention System und Application sowie ein URL Filtering im Einsatz sind. Diese analysieren den Datenstrom auf "Anomalien" und bei Verdacht werden die Verbindungen geblockt. (BMD: ra)
eingetragen: 02.08.16
Home & Newsletterlauf: 23.08.16
BMD: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.