Artikel

Der vernetzte Computer ist ein Einfallstor für allerlei Schädlinge. Computersicherheit erfordert eine mehrschichtige Sicherheitsstrategie. Bild: Mirco Alla Lana

Der vernetzte Computer ist ein Einfallstor für allerlei Schädlinge. Computersicherheit erfordert eine mehrschichtige Sicherheitsstrategie. Bild: wikimedia/jaydeep

Fridel Rickenbacher referierte als Experte für Cyber Security am Digitalkongress «netzwerk_G» der Grünen Branche in Zürich.

Zu 90 % ist der Mensch Türoffner für Angreifer. Um dies zu vermeiden, gilt die Null-Vertrauens-Strategie. Bild: Mirco Alla Lana

  • Garten- und Landschaftsbau
  • Branche
  • Internet

Schwachstelle Mensch – Cyber Security

Die bedeutendste Schwachstelle im Bereich der IT-Sicherheit ist der Mensch. Das verdeutlichte Fridel Rickenbacher in seinem Referat und Workshop am Digital-Kongress für die Grüne Branche, den das netzwerk_G Mitte September in Zürich veranstaltete.

Bei unglaublichen 90 % aller Angriffe hilft der Anwender, sprich Mitarbeiter, aktiv mit, dem Täter ein Erfolgserlebnis zu verschaffen. Meist ist es ein zu schneller Klick auf einen Link, einen Anhang oder aber auch ein zu schwaches Passwort, was fatale Folgen haben kann. Dies berichtete Fridel Rickenbacher zum Einstieg. Er ist Mitglied der execure ag / Swiss-IT-Security-Gruppe und besitzt einen gros­sen Erfahrungsschatz auf dem Gebiet der Cyber Security. «Wenn das System erst mal lahmgelegt ist, kann dies zu grossen Lieferverzögerungen bis hin zu hohen Konventionalstrafen führen», betonte Rickenbacher und bemerkte, dass das sprichwörtliche Gottvertrauen hier komplett fehl am Platz ist. Er empfiehlt die Null-Vertrauens-Strategie, das ist definitiv sicherer.

Die gesamte Arbeitswelt, aber auch das private Leben, streben auf eine immer massivere digitale Vernetzung zu. Bereits jetzt ist vieles miteinander verbunden, was uns häufig gar nicht bewusst ist. Im Privatbereich ist das beispielsweise die automatische Bewässerungsanlage, die sich per App steuern lässt. Genau hier ­docken die Unternehmen mit an, die für den Unterhalt oder die Pflege zuständig sind. «Die dunkle Seite der Macht ist viel weiter, als wir denken», so Rickenbacher. Virenprogramme schützen nur gegen bekannte Infekte. Zudem kennen Hacker die Sicherheitslücken immer vor dem Hersteller. «China ist Hersteller von Software und grossen Servern. Die teils eingepflanzten Chips, fähig, die kompletten Unternehmensdaten auszuspionieren, wurden vom chinesischen Staat toleriert», gibt der Spezialist einen kleinen Einblick in die Welt des Bösen und nennt neben China auch noch Russland und die USA, wenn es um Staatsspionage geht. «Die Frage ist auch nicht, ob etwas passiert, sondern wie oft es schon passiert ist», so Rickenbacher. Am Schlimmsten ist dabei neben dem wirtschaftlichen Schaden der Reputationsschaden für das Unternehmen. Es kann Jahre dauern, bis der gute Ruf wiederhergestellt ist. Mitarbeitende, die sich ausserhalb eines geschützten Netzwerkes befinden, sind leichter angreifbar. Eine Software für Schnittstellen mit entsprechender Voreinstellung bietet laut Rickenbacher einen besseren Grundschutz. Er empfiehlt eine mehrschichtige Sicherheitsstrategie. Komplex, zielgerichtet und äusserst effektiv, so lässt sich die heute meist verwendete Angriffsart einer Cyber-Attacke, im Fachjargon auch als APT bezeichnet (Advanced Persistent Threat), beschreiben. Dagegen hilft nur, die grosse Gefahr Mensch durch klare Regeln der Kommunikation im Netz zu sensibilisieren. Als Sicherheitsstrategie schlägt der Experte ein mehrstufiges Konzept vor: «Ein Backup im Betrieb, eines ausserhalb des Firmengeländes und eine Sicherheitskopie in der Cloud sind das Minimum.» Backup, Backup, Backup sowie die Ende-zu-Ende-Verschlüsselung bei E-Mails lautet seine Devise. Diese Kombination macht recht immun gegen kriminelle Erpressung im Netz. Grundsätzlich sollte man Cloud-Lösungen vertrauen, denn die dort herrschenden Sicherheitsvorkehrungen kann sich kein Einzelunternehmen leisten und letztlich basiert die gesamte Smartphone-Technologie auf komplexen Cloud-Lösungen, stellte Rickenbacher in den Raum. 

Sicherheitstipps für Unternehmen

Im Workshop gab Rickenbacher weitere Tipps, wie es gelingt, die Mitarbeitenden zu sensibilisieren. «Da reicht es manchmal aus, auf dem Parkplatz einen USB-Stick zu verlieren, auf dem das Wort vertraulich klebt. Die Neugierde ist die grösste Versuchung und mit ziemlicher Sicherheit wird es einen Mitarbeiter geben, der diesen ungeprüften Stick in den Rechner steckt. Das ist dann ein guter Einstieg, die Gefährlichkeit solcher Aktionen zu kommunizieren.» Auslandsaufenthalte der Geschäftsleitung regen Kriminelle dazu an, gefälschte Überweisungsaufträge mit hohen Summen im Namen des Chefs an die Buchhaltung zu schicken. Meist mit einem extremen Zeitdruck versehen, sind die Mitarbeitenden überfordert und agieren somit ohne jegliches Hinterfragen, obwohl die Adresse des Absenders nicht exakt mit der des Chefs übereinstimmt. Schulungen sind hier hilfreich und auch der Hinweis, dass alles, was einem nicht ganz koscher vorkommt, vom IT-Service zu überprüfen ist. Wer ausserhalb des gesicherten Netzwerkes unterwegs ist, hat sich zudem an genaue Kommunikationsvorgaben zu halten. Auch erzwungene Kennwortänderungen in kurzen Rhythmen für alle Angestellten machen es Angreifern schwerer. Eine vierte verschlüsselte Datensicherung, die nur dann sichert, wenn der Systemstatus auf grün steht, senkt das Risiko weiter. «Ein Prozent Risiko bleibt aber immer bestehen, egal was man unternimmt», so der Sicherheitsexperte. Bei Vernetzungen mit Kunden rät Rickenbacher ebenfalls zu Aufklärung und proaktiver Kommunikation, die man sich durch eine Unterschrift bestätigen lässt, denn sonst haftet der GaLaBauer sogar mit.    

Kommentare und Antworten

×

Name ist erforderlich!

Geben Sie einen gültigen Namen ein

Gültige E-Mail ist erforderlich!

Gib eine gültige E-Mail Adresse ein

Kommentar ist erforderlich!

Google Captcha ist erforderlich!

  • Garten- und Landschaftsbau
  • Landschaftsarchitektur
  • Ausstellungen

Mustergültig, vorbildlich, vollkommen – so beschreibt das Lexikon den Begriff «ideal». Mit der fordernd-provokativen Vorgabe «Der ideale Garten» war…

Weiterlesen

  • Garten- und Landschaftsbau
  • Landschaftsarchitektur
  • Aus- und Weiterbildung

An der Schnittstelle von Planung und Umsetzung erarbeiteten die Studierenden der Technikerklasse der Höheren Fachschule (HF) an der Gartenbauschule…

Weiterlesen

  • Nachhaltig konkret
  • Garten- und Landschaftsbau
  • Landschaftsarchitektur

Die Wohnanlage «In den Bäumen» in Egg ZH wurde mit dem Innovationspreis der Sophie und Karl Binding Stiftung ausgezeichnet. Die nachhaltige…

Weiterlesen

  • Garten- und Landschaftsbau
  • Innovation 2021

Neben Minibaggern mit Standardheck haben sich Modelle mit Kurzheck oder sogar Nullheck etabliert. Völlig ersetzen werden sie die Standardbauweise aber…

Weiterlesen

  • Garten- und Landschaftsbau
  • Auszeichnungen
  • Ausstellungen

Unter dem diesjährigen Leitthema «Facettenreich und lebenswert – Wie ein vielschichtiger Garten den Wohnbereich vergrössert» zeigen Gartengestalter an…

Weiterlesen

  • Fachhandel
  • Pflanzenverwendung
  • Garten- und Landschaftsbau
  • Branche

An seiner Sitzung vom 1. März 2024 hat der Bundesrat eine Anpassung der Freisetzungsverordnung beschlossen. Ab dem 1. September 2024 dürfen gewisse…

Weiterlesen

  • Garten- und Landschaftsbau
  • Stadtgrün
  • Biodiversität

Im ehemaligen städtischen Schulgarten unterhalb des Kulturhofs Hinter Musegg in Luzern baut Stadtgrün aktuell eine Trockensteinmauer sowie…

Weiterlesen

  • Garten- und Landschaftsbau
  • Digitalisierung

Seit Mitte Februar können Baubegehren im Kanton Basel-Stadt mithilfe eines neuen Onlinetools erfasst werden.

Weiterlesen

  • Garten- und Landschaftsbau
  • Wettbewerbe

Der von UFA-Samen lancierte Wettbewerb für artenreiche Blumenwiesen geht in die nächste Runde.

Weiterlesen

  • Garten- und Landschaftsbau

Die GarLa Gruppe, ein Portfoliounternehmen der Ufenau Capital Partner AG in Pfäffikon, treibt ihr Wachstum in Deutschland weiter voran. Nach der…

Weiterlesen

  • Garten- und Landschaftsbau
  • Maschinen und Geräte

ETH-Forschende haben eine Methode entwickelt, um mit einem autonomen Bagger eine 6 m hohe und 65 m lange Trockensteinmauer zu bauen. Die Mauer ist…

Weiterlesen

  • Garten- und Landschaftsbau
  • Stadtgrün
  • Digitalisierung
  • Maschinen und Geräte

Husqvarna bringt im nächsten Jahr gleich zwei Neuerungen auf den Markt: den Automower 520 Epos und das netzunabhängige Solarladegerät für die gesamte…

Weiterlesen

  • Garten- und Landschaftsbau
  • Aus- und Weiterbildung

Am 26. September 2023 konnten 45 Handwerkerinnen und Handwerker in der Denkmalpflege nach zweijähriger berufsbegleitender Weiterbildung ihren…

Weiterlesen

  • Garten- und Landschaftsbau
  • Biodiversität
  • Organisationen

Ein Refugium für Pflanzen und Tiere schaffen – egal ob Garten, Balkon, Vorplatz oder Garagendach, keine Fläche ist zu klein. Unabhängig von der Grösse…

Weiterlesen

  • Garten- und Landschaftsbau
  • Buch-Tipp

Trockenmauern aus aufgeschichteten Steinen kommen ohne Mörtel aus. Sie dienen als Stützmauern, begrenzen Weiden, begleiten Wege und werden im Hausbau…

Weiterlesen

  • Garten- und Landschaftsbau
  • Buch-Tipp

Das Standardwerk mit Texten, Fotos und Illustrationen zum Bau, zur Entstehung und zur Bedeutung von Trockenmauern.

Weiterlesen

  • Garten- und Landschaftsbau
  • Landschaftsarchitektur

Der «Elementplan Landschaftsarchitektur» dient als Ergänzung zu den Elementplänen der anderen Fachbereiche. Die soeben erschienene neuste Ausgabe…

Weiterlesen

  • Garten- und Landschaftsbau
  • Stadtgrün
  • Auszeichnungen

Aus über 70 Einsendungen aus zehn verschiedenen Ländern kürte die Fachjury Projekte aus Baden (Österreich), Kortrijk (Belgien) und Berlin für den…

Weiterlesen

  • Garten- und Landschaftsbau
  • Fachmessen

Aussteller und Besucher wünschen sich für die Leitmesse für urbanes Grün und Freiräume eine Laufzeitänderung. Künftig soll die GaLaBau in Nürnberg von…

Weiterlesen

  • Garten- und Landschaftsbau
  • Auszeichnungen

Nach der offiziellen Bekanntgabe an der Diplomfeier der Gärtner Ostschweiz im Juli verlegte Sandra Koller ihren Stern am Freitag, dem 18. August 2023,…

Weiterlesen

Aktuelle Ausgabe

07/2024

Rapperswiler Tag 2024

Novel Ecosystems – eine Spurensuche

Kraftort Kartause Ittingen

Robert Zollinger – Pionier im Samenanbau
 

Zur Ausgabe E-Magazine

Newsletter Registration

Frau  Herr 

Agenda

Kamelien- und Magnolienblüte
Im botanischen Garten am Lago Maggiore sind ab Mitte März die Kamelien und Magnolien in voller Blütenpracht zu sehen.
Parco Botanico Gambarogno, San Nazzaro TI

Öffnungszeiten: täglich (auch Feiertage) von 9 bis 18 Uhr. Eintritt: Fr. 8.–. Weitere Infos: parcobotanicogambarogno.ch.

15.03.2024  –  30.04.2024
Die Siedlung als Landschaft

Ziel des Seminars von EspaceSuisse ist es, den Teilnehmenden Argumente, Beispiele und Kompetenzen für ihre Freiraumplanung mitzugeben. Sie werden ermuntert, Freiraumqualitäten zu fordern und zu fördern. Dazu werden in Referaten von Landschafts- und Planungsfachleuten sowie auf einem Rundgang durch Aarau Antworten gesucht und diskutiert.
Ort: Naturama, Aarau
Kosten: ab Fr. 350.–.
Weitere Infos und Anmeldung

23.04.2024 08:30  –  16:30
Frühlingsfest und 90-Jahre-Jubiläum der GSH
Gartenbauschule Hünibach, Chartreusestrasse 7, Hünibach

Freitag, 8.30 bis 22 Uhr und Samstag, 9 bis 16 Uhr. Am Samstag Markt und Degustation mit 17 Ständen, Unterhaltungsprogramm, Gastroangebot. 9.30 Uhr: Referat von Susanne Hochuli, Präsidentin Greenpeace Schweiz, zum Thema «Gärten sollen so sein, dass man darin lebt». 10. 30 und 14.30 Uhr: Führungen durch die Gärten und die Lehrwerkstätte.

26.04.2024  –  27.04.2024

Submissionen

Neubau Mehrzweckhalle Bläji, Koppigen
Angebotsfrist: 07.05.2024
Region Schaffhausen
Neugestaltung Kammgarnhof und Neubau Tiefgarage
Angebotsfrist: 17.05.2024