1. IT-Grundschutztag 2012 Data Loss Prevention - BSI

1. IT-Grundschutztag 2012 Data Loss Prevention - BSI 1. IT-Grundschutztag 2012 Data Loss Prevention - BSI

04.12.2012 Aufrufe

Vorbeugende Maßnahmen: Beispiele (1) � Organisatorische Richtlinien: � Rolle Datenowner und seine Aufgaben festlegen � Allgemeine Regelungen / Arbeitsanweisungen erstellen, wie z.B.: © GmbH 2012 S. 18, 09.02.2012 - Mobile Datenträger sind grundsätzlich zu verschlüsseln - Aufgeräumte Schreibtische und Büros - Dokumente sollten so aufbewahrt werden, dass Unbefugte keinen Einblick erhalten - Regelmäßiges Löschen des elektronischen Papierkorbes - In öffentlichen Bereichen (Bahnhof, Flugzeug, Zug, Wartehalle, etc.) ist grundsätzlich Vorsicht geboten beim Austausch oder beim Verarbeiten von unternehmenseigenen oder kundenspezifischen Informationen (persönliches Gespräch, Telefonat, Arbeit am Bildschirm). � Sensitivitätsstufen mit entsprechenden Handlungsanweisungen zu den Themen Zugriff, Übertragungswege, Ablage, Kopieren, Druck und Vernichtung definieren � Sensibilisierung für DLP

Vorbeugende Maßnahmen: Beispiele (2) � Zugriffsrechte auf ein Minimum einschränken: © GmbH 2012 S. 19, 09.02.2012 � Prinzip „least privilege“ auf allen Architekturebenen verfolgen � Verschlüsselung: � Verschlüsselte Ablage � Verschlüsselte Kommunikation � Datenredundanzen vermeiden � Zugriffswege einschränken: � Schnittstellen reduzieren � Netzzugang restriktiv konfigurieren � Verwendung von Aufzeichnungsgeräten und mobilen Speichermedien unterbinden / einschränken � Ausdruckbarkeit von sensiblen Dokumenten unterbinden / einschränken � Berücksichtigung des Themas DLP bei der IT-Sicherheitsarchitektur � DLP-Produkt einsetzen

Vorbeugende Maßnahmen: Beispiele (1)<br />

� Organisatorische Richtlinien:<br />

� Rolle Datenowner und seine Aufgaben festlegen<br />

� Allgemeine Regelungen / Arbeitsanweisungen erstellen, wie z.B.:<br />

© GmbH <strong>2012</strong> S. 18, 09.02.<strong>2012</strong><br />

- Mobile Datenträger sind grundsätzlich zu verschlüsseln<br />

- Aufgeräumte Schreibtische und Büros<br />

- Dokumente sollten so aufbewahrt werden, dass Unbefugte keinen Einblick erhalten<br />

- Regelmäßiges Löschen des elektronischen Papierkorbes<br />

- In öffentlichen Bereichen (Bahnhof, Flugzeug, Zug, Wartehalle, etc.) ist grundsätzlich<br />

Vorsicht geboten beim Austausch oder beim Verarbeiten von unternehmenseigenen<br />

oder kundenspezifischen Informationen (persönliches Gespräch, Telefonat, Arbeit am<br />

Bildschirm).<br />

� Sensitivitätsstufen mit entsprechenden Handlungsanweisungen zu den Themen<br />

Zugriff, Übertragungswege, Ablage, Kopieren, Druck und Vernichtung definieren<br />

� Sensibilisierung für DLP

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!