Digitale Identitäten verwalten und schützen

Huella dactilar en el ordenador
Bild: ©David Martínez/stock.adobe.com

Digitale Identitäten sind zum begehrten Ziel von Cyberkriminellen geworden, die damit auf Unternehmensnetzwerke zugreifen. Durch die Übernahme der digitalen Identität eines Angestellten erlangen sie weitreichende Berechtigungen, die sie oft sogar noch erweitern können. Auch Produktionsbetriebe, die mittels digitaler Identitäten den Zugriff auf sensible Systeme regeln, stehen im Fokus der Angriffe. Egal, ob sich eine Designerin in ihr CAD-System einloggen will, der Buchhalter in die Finanzsoftware oder die Mitarbeiterin an der CNC-Fräse Zugriff auf die Vorlagen für die nächste Charge benötigt: Immer ist eine digitale Identität gefragt.

Identitäten schützen

Verwaltungssysteme unterstützen das Management sowie die Sicherung digitaler Identitäten. Moderne Systeme versprechen flexible Nutzerverwaltung, die sowohl die Integration lokaler Verzeichnisse als auch die Anbindung externer Systeme über standardisierte Schnittstellen erlaubt. Gerade dies ist bei Produktionsunternehmen von großer Bedeutung, weil Systeme oft über veraltete Schnittstellen verfügen.

Ein Managementsystem sollte die granulare Steuerung von Zugriffsrechten auf Ressourcen und Anwendungen sichern und die Möglichkeit bieten, Administratorenrollen zu definieren und Berechtigungen zu delegieren. So lässt sich das Prinzip der minimalst möglichen Berechtigung effektiv umsetzen. Hierbei erhält jeder Mitarbeiter nur genau die Berechtigungen, die er zur Erfüllung seiner Aufgaben benötigt.

Heutige Systeme bieten die Möglichkeit, individuelle Sicherheitsrichtlinien zu definieren und unterstützen deren Durchsetzung. Auch eine revisionssichere Protokollierung aller Aktionen im Zusammenhang mit der Verwaltung von Identitäten und Berechtigungen ist erforderlich. Darüber hinaus sollte die Software mit einer wachsenden Anzahl von Nutzern, Anwendungen und Daten skalieren. Die Unterstützung offener Standards und Schnittstellen zahlt wiederum auf die Integration in bestehende IT-Landschaften ein.

Multi-Faktor-Authentisierung

Die Kontrolle und Authentifizierung digitaler Identitäten sind weitere kritische Aspekte. Wegen menschlicher Gewohnheiten, wie der Verwendung schwacher Passwörter, darf die Sicherheit nicht den Einzelnen überlassen bleiben. Multi-Faktor-Authentisierung (MFA) kann hier helfen. Auch eine gänzlich passwortlose Anmeldung, etwa mithilfe einer Hardware-Komponente ist eine akzeptable Praxis. Dies ermöglicht nicht nur eine Anmeldung auf verschiedenen Plattformen, ohne sich mehrere Passwörter merken zu müssen, sondern sorgt für ein möglichst sichere Authentisierung.

Ohne zusätzliche Sicherheitsfaktoren im Rahmen einer MFA bleiben Passwörter eine potenzielle Schwachstelle. Allerdings würde die Implementierung von MFA für jede Anwendung die gewonnene Benutzerfreundlichkeit wieder zunichtemachen und der Aufwand wäre enorm und teilweise technisch nicht machbar.

Zusätzliche Sicherheit

Die Kombination eines Single-Sign-On- (SSO-) Systems mit MFA bietet ein hohes Maß an Sicherheit. Da der zweite Faktor bei SSO nur einmalig abgefragt wird, hält sich die Beeinträchtigung des Nutzungserlebnisses in Grenzen. Heutige SSO-Tools bieten Unternehmen eine breite Palette integrierter Authentifizierungsverfahren – von Einmalpasswörtern (OTP) über Hardware-Token nach WebAuthN-Standard bis hin zu passwortlosen Verfahren wie Passkeys. Letztlich werden sich nur solche Authentifizierungssysteme langfristig als praktikabel erweisen, die sowohl für Nutzer komfortabel sind als auch IT-Verantwortlichen ein einfaches Management und umfassende Kontrolle ermöglichen.

Fehler vermeiden

Eine letzte Eigenschaft, die eine solche Software aufweisen sollte, wurde erst kürzlich durch das Crowdstrike-Desaster ins Bewusstsein der Öffentlichkeit gerufen. Zur Erinnerung: Am 19. Juli 2024 sorgte ein fehlerhaftes Konfigurationsupdate von Crowdstrike bei Windows-Systemen für massive Probleme. Rund um den Globus kam es zu Systemabstürzen. Betroffene Rechner konnten nicht mehr oder nur unvollständig gestartet werden.

Dieser Vorfall zeigt, wie gefährlich es sein kann, sich (freiwillig) in die Abhängigkeit von wenigen Anbietern zu begeben. Open-Source-Software (OSS) und offene Standards bieten eine Alternative.

Open-Source-Software bietet unterschiedliche Möglichkeiten: Die Überprüfbarkeit des Quellcodes durch eine breite Community unterstützt die Sicherheit und ermöglicht die Anpassung an spezifische Bedürfnisse. Zudem verringert der Einsatz die Abhängigkeit von einzelnen Anbietern. Allerdings sollte das ‚Viele-Augen-Prinzip‘ beachtet werden, sodass nicht nur ein einzelner Maintainer die Kontrolle hat.

OSS stellt Unternehmen auch vor Herausforderungen. Dazu gehören fehlender Kundendienst, aufwändige Eigenentwicklungen und oft mangelnde Benutzerfreundlichkeit. Hierfür gibt es SSO-Anbieter, die Produkte auf Open-Source-Basis sowie die dazugehörigen Service-Leistungen im Portfolio haben. Zu guter Letzt zählt bei der Anbieter-Auswahl die Verfügbarkeit der Software sowie die Einhaltung von BSI-Vorgaben.



  • Alexander Kläger ist neuer SAP Deutschland-Chef

    Alexander Kläger ist neuer SAP Deutschland-Chef

    Mit Alexander Kläger hat SAP Deutschland seit dem 1. August einen neuen Geschäftsführer. Der 49-Jährige ist seit 2012 für den Software-Konzern tätig.

    mehr lesen: Alexander Kläger ist neuer SAP Deutschland-Chef

  • Schwachstellen priorisieren und beheben

    Schwachstellen priorisieren und beheben

    Mit der Vulnerability Mitigation App (VMA) stellt Tufin eine Applikation zur Verfügung, die es Unternehmen ermöglicht, Bedrohungen zu priorisieren und auf diese Weise eine effektive Fehlerbehebung und automatisierte Risikominderung zu…

    mehr lesen: Schwachstellen priorisieren und beheben

  • Emotet ist zurück

    Emotet ist zurück

    Bereits im Februar 2020 berichteten wir von einem Cyberangriff mit dem Trojaner Emotet auf das Berliner Kammergericht. Mehr als 160 Tage nach der letzten bekannten Verbreitung der Schadsoftware konnten Sicherheitsforscher…

    mehr lesen: Emotet ist zurück

  • Kein Unternehmen kommt ohne IoT-Sicherheit aus

    Kein Unternehmen kommt ohne IoT-Sicherheit aus

    Das Internet der Dinge setzt sich in großem Stil durch, weil die potenziellen Vorteile immens sind. Ob es sich um Gebäude- und Straßenlichtsensoren, Überwachungskameras, IP-Telefone, Point-of-Sale-Systeme, Konferenzraumtechnik und vieles mehr…

    mehr lesen: Kein Unternehmen kommt ohne IoT-Sicherheit aus

  • Unternehmen sollten mehr auf Sicherheitsexperten setzen

    Unternehmen sollten mehr auf Sicherheitsexperten setzen

    In jedem dritten Unternehmen (28 Prozent) gab es im letzten Jahr mindestens einen gravierenden Sicherheitsvorfall. Das sind 2 Prozent mehr als noch ein Jahr zuvor. Meist handelte es sich dabei…

    mehr lesen: Unternehmen sollten mehr auf Sicherheitsexperten setzen

  • Simulation Day in München

    Simulation Day in München

    Welche Am 24. September 2020 lädt Machineering Interessenten zum 4. Simulation Day nach München ein. Vor Ort lernen die Teilnehmer die Vorteile und Einsatzmöglichkeiten der Simulationssoftware industrialPhysics kennen.

    mehr lesen: Simulation Day in München

  • Mait übernimmt IT-On.Net Süd

    Mait übernimmt IT-On.Net Süd

    Die Mait-Gruppe übernimmt das baden-württembergische IT-Systemhaus IT-On.NET Süd. Mit dem Erwerb will die Unternehmensgruppe ihr IT-Geschäftsfeld ausbauen.

    mehr lesen: Mait übernimmt IT-On.Net Süd

  • EDAG baut Standort in Ingolstadt aus

    EDAG baut Standort in Ingolstadt aus

    Software- und Digitalisierungs-Hub EDAG baut Standort in Ingolstadt aus Der EDAG-Standort Ingolstadt soll zum ganzheitlichen Entwicklungszentrum und zu einem Software- und Digitalisierungs-Hub ausgebaut werden. Dazu wird der Standort auf über…

    mehr lesen: EDAG baut Standort in Ingolstadt aus

  • IAB-Arbeistmarktbarometer legt weiter zu

    IAB-Arbeistmarktbarometer legt weiter zu

    Nach dem durch die Corona-Krise verursachten Rückgang im April, entwickelt sich das IAB-Arbeitsmarktbarometer weiterhin positiv. Im Juli legte der Frühindikator 3,1 Punkte zu.

    mehr lesen: IAB-Arbeistmarktbarometer legt weiter zu

  • Die Stimmung bessert sich

    Die Stimmung bessert sich

    Zum dritten Mal in Folge ist der Ifo-Geschäftsklimaindex gestiegen: Nach 86,3 Punkten im Juni auf 90,5 Punkte im Juli.

    mehr lesen: Die Stimmung bessert sich

  • Energieeffizient lernen

    Energieeffizient lernen

    Ein Forschungsteam an der Technischen Universität Graz hat die KI-Lernmethode E-prop entwickelt, mit der Hardware-Implementierungen von künstlicher Intelligenz energieeffizienter gestaltet werden können.

    mehr lesen: Energieeffizient lernen

  • Positive Aussichten für die SPS 2020

    Positive Aussichten für die SPS 2020

    Die Bayerische Staatsregierung hat das Schutz- und Hygienekonzept für Messen in Bayern verabschiedet. Somit soll die SPS 2020 zum geplanten Zeitpunkt vom 24. bis 26. Oktober in Nürnberg stattfinden, wie…

    mehr lesen: Positive Aussichten für die SPS 2020