01Ein eigener Kontrollpunkt vor dem Internet
Zwischen unseren Arbeitsplätzen und dem Internet steht ein von uns betriebenes Sicherheits-Gateway. Sämtlicher Datenverkehr läuft hindurch: in beide Richtungen, von jedem Gerät, ob per Kabel oder WLAN. Einen Weg daran vorbei gibt es nicht; das haben wir messtechnisch überprüft.
02Laufende Prüfung auf Angriffsmuster
Das Gateway untersucht den Datenverkehr fortlaufend anhand eines Regelwerks aus rund 48.000 aktuellen Angriffssignaturen. Erkannte Bedrohungen werden verworfen, bevor sie ein Endgerät erreichen, darunter Schadsoftware, Verschlüsselungstrojaner, Phishing-Infrastruktur und Werkzeuge zum Missbrauch fremder Rechenleistung.
Das Regelwerk wird täglich automatisch aktualisiert. Neue Angriffsmuster sind damit in der Regel innerhalb eines Tages wirksam, ohne dass der Schutz dafür unterbrochen wird.
03Abgeschottete Außengrenze
Von außen ist keiner unserer Dienste erreichbar. Die Firewall arbeitet nach dem Prinzip „alles verweigern“; Ausnahmen bestehen ausschließlich für ausdrücklich freigegebene, authentifizierte Verbindungswege.
Im Rahmen der Umstellung haben wir sämtliche historisch gewachsenen Freigaben überprüft und alles entfernt, was keinen aktiven Zweck mehr erfüllt. Nicht benötigte Funktionen werden bei uns abgebaut, nicht bloß abgeschaltet. Eine deaktivierte Komponente kann versehentlich wieder aktiv werden, eine entfernte nicht.
04Verschlüsselter Fernzugriff mit Geräteauthentifizierung
Mitarbeitende greifen von unterwegs ausschließlich über ein privates, Ende-zu-Ende verschlüsseltes Netzwerk zu, in dem jedes Gerät einzeln authentifiziert ist. Es gibt keine ins Internet geöffneten Fernwartungszugänge und keinen Zugang, der allein durch die Kenntnis einer Adresse zu erreichen wäre.
05Kontrolle über das eigene Netz
Adressvergabe und Namensauflösung im Büronetz betreiben wir selbst. Damit ist ausgeschlossen, dass ein fremdes System unseren Geräten unbemerkt einen anderen Weg ins Internet unterschiebt. Das ist ein bekannter Angriffsweg in gemeinsam genutzten Büroumgebungen.
06Überwachung und Nachvollziehbarkeit
Ein Lagebild zeigt fortlaufend den Zustand aller Sicherheitskomponenten, die erkannten Ereignisse und alle aktiven Geräte. Sicherheitsrelevante Vorgänge werden protokolliert und bleiben nachvollziehbar. Der Zugang zu dieser Übersicht ist auf authentifizierte Geräte beschränkt.
07Schutz der Schutzmaßnahmen
Sicherheitsvorkehrungen, die unbemerkt ausfallen, sind gefährlicher als gar keine. Unsere Kontrollmechanismen überwachen sich deshalb gegenseitig: Ein automatischer Wächter prüft laufend, ob die Prüfung des Datenverkehrs tatsächlich greift, stellt den Sollzustand bei Abweichungen selbsttätig wieder her und protokolliert jeden Eingriff.