Digitale Identitäten verwalten und schützen

Huella dactilar en el ordenador
Bild: ©David Martínez/stock.adobe.com

Digitale Identitäten sind zum begehrten Ziel von Cyberkriminellen geworden, die damit auf Unternehmensnetzwerke zugreifen. Durch die Übernahme der digitalen Identität eines Angestellten erlangen sie weitreichende Berechtigungen, die sie oft sogar noch erweitern können. Auch Produktionsbetriebe, die mittels digitaler Identitäten den Zugriff auf sensible Systeme regeln, stehen im Fokus der Angriffe. Egal, ob sich eine Designerin in ihr CAD-System einloggen will, der Buchhalter in die Finanzsoftware oder die Mitarbeiterin an der CNC-Fräse Zugriff auf die Vorlagen für die nächste Charge benötigt: Immer ist eine digitale Identität gefragt.

Identitäten schützen

Verwaltungssysteme unterstützen das Management sowie die Sicherung digitaler Identitäten. Moderne Systeme versprechen flexible Nutzerverwaltung, die sowohl die Integration lokaler Verzeichnisse als auch die Anbindung externer Systeme über standardisierte Schnittstellen erlaubt. Gerade dies ist bei Produktionsunternehmen von großer Bedeutung, weil Systeme oft über veraltete Schnittstellen verfügen.

Ein Managementsystem sollte die granulare Steuerung von Zugriffsrechten auf Ressourcen und Anwendungen sichern und die Möglichkeit bieten, Administratorenrollen zu definieren und Berechtigungen zu delegieren. So lässt sich das Prinzip der minimalst möglichen Berechtigung effektiv umsetzen. Hierbei erhält jeder Mitarbeiter nur genau die Berechtigungen, die er zur Erfüllung seiner Aufgaben benötigt.

Heutige Systeme bieten die Möglichkeit, individuelle Sicherheitsrichtlinien zu definieren und unterstützen deren Durchsetzung. Auch eine revisionssichere Protokollierung aller Aktionen im Zusammenhang mit der Verwaltung von Identitäten und Berechtigungen ist erforderlich. Darüber hinaus sollte die Software mit einer wachsenden Anzahl von Nutzern, Anwendungen und Daten skalieren. Die Unterstützung offener Standards und Schnittstellen zahlt wiederum auf die Integration in bestehende IT-Landschaften ein.

Multi-Faktor-Authentisierung

Die Kontrolle und Authentifizierung digitaler Identitäten sind weitere kritische Aspekte. Wegen menschlicher Gewohnheiten, wie der Verwendung schwacher Passwörter, darf die Sicherheit nicht den Einzelnen überlassen bleiben. Multi-Faktor-Authentisierung (MFA) kann hier helfen. Auch eine gänzlich passwortlose Anmeldung, etwa mithilfe einer Hardware-Komponente ist eine akzeptable Praxis. Dies ermöglicht nicht nur eine Anmeldung auf verschiedenen Plattformen, ohne sich mehrere Passwörter merken zu müssen, sondern sorgt für ein möglichst sichere Authentisierung.

Ohne zusätzliche Sicherheitsfaktoren im Rahmen einer MFA bleiben Passwörter eine potenzielle Schwachstelle. Allerdings würde die Implementierung von MFA für jede Anwendung die gewonnene Benutzerfreundlichkeit wieder zunichtemachen und der Aufwand wäre enorm und teilweise technisch nicht machbar.

Zusätzliche Sicherheit

Die Kombination eines Single-Sign-On- (SSO-) Systems mit MFA bietet ein hohes Maß an Sicherheit. Da der zweite Faktor bei SSO nur einmalig abgefragt wird, hält sich die Beeinträchtigung des Nutzungserlebnisses in Grenzen. Heutige SSO-Tools bieten Unternehmen eine breite Palette integrierter Authentifizierungsverfahren – von Einmalpasswörtern (OTP) über Hardware-Token nach WebAuthN-Standard bis hin zu passwortlosen Verfahren wie Passkeys. Letztlich werden sich nur solche Authentifizierungssysteme langfristig als praktikabel erweisen, die sowohl für Nutzer komfortabel sind als auch IT-Verantwortlichen ein einfaches Management und umfassende Kontrolle ermöglichen.

Fehler vermeiden

Eine letzte Eigenschaft, die eine solche Software aufweisen sollte, wurde erst kürzlich durch das Crowdstrike-Desaster ins Bewusstsein der Öffentlichkeit gerufen. Zur Erinnerung: Am 19. Juli 2024 sorgte ein fehlerhaftes Konfigurationsupdate von Crowdstrike bei Windows-Systemen für massive Probleme. Rund um den Globus kam es zu Systemabstürzen. Betroffene Rechner konnten nicht mehr oder nur unvollständig gestartet werden.

Dieser Vorfall zeigt, wie gefährlich es sein kann, sich (freiwillig) in die Abhängigkeit von wenigen Anbietern zu begeben. Open-Source-Software (OSS) und offene Standards bieten eine Alternative.

Open-Source-Software bietet unterschiedliche Möglichkeiten: Die Überprüfbarkeit des Quellcodes durch eine breite Community unterstützt die Sicherheit und ermöglicht die Anpassung an spezifische Bedürfnisse. Zudem verringert der Einsatz die Abhängigkeit von einzelnen Anbietern. Allerdings sollte das ‚Viele-Augen-Prinzip‘ beachtet werden, sodass nicht nur ein einzelner Maintainer die Kontrolle hat.

OSS stellt Unternehmen auch vor Herausforderungen. Dazu gehören fehlender Kundendienst, aufwändige Eigenentwicklungen und oft mangelnde Benutzerfreundlichkeit. Hierfür gibt es SSO-Anbieter, die Produkte auf Open-Source-Basis sowie die dazugehörigen Service-Leistungen im Portfolio haben. Zu guter Letzt zählt bei der Anbieter-Auswahl die Verfügbarkeit der Software sowie die Einhaltung von BSI-Vorgaben.



  • Harald Rackel wird COO bei SSI Schäfer

    Harald Rackel wird COO bei SSI Schäfer

    Zum 1. Oktober hat die SSI Schäfer Gruppe die Position des Chief Operating Officer besetzt. Der Beirat der Unternehmensgruppe hat Harald Rackel in das Amt berufen.

    mehr lesen: Harald Rackel wird COO bei SSI Schäfer

  • Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

    Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

    Deutsche Unternehmen waren im Jahr 2019 an weniger Fusionen und Übernahmen beteiligt als im Vorjahr. Für die zweite Jahreshälfte ermittelte der ZEW-Zephyr M&A-Index sogar den tiefsten Stand seit Beginn der…

    mehr lesen: Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

  • Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

    Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

    Nach seinem Tiefststand im Vormonat, ist das IAB-Arbeitsmarktbarometer im Mai wieder leicht gestiegen.

    mehr lesen: Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

  • Neuer Vertriebspartner nah am SAP-Markt

    Neuer Vertriebspartner nah am SAP-Markt

    Die Feinplanungsspezialistin Dualis GmbH IT Solution will mit einer neuen Vertriebspartnerschaft ihre Position im SAP-Umfeld stärken. Cpro IoT Connect vertreibt und implementiert künftig die APS-Lösung Ganttplan als Platinum-Partner.

    mehr lesen: Neuer Vertriebspartner nah am SAP-Markt

  • SAP kündigt Travel Management-Alternative auf S/4Hana an

    SAP kündigt Travel Management-Alternative auf S/4Hana an

    Reisekostenmanagement mit SAP-Software ist weiterhin On-Premise möglich. Nach dem Druck der SAP-Anwendervereinigung DSAG hat SAP angekündigt, die Lösung Travel Management auf die Hana-Plattform zu migrieren. Damit können Firmen den Wechsel…

    mehr lesen: SAP kündigt Travel Management-Alternative auf S/4Hana an

  • Riverbed ernennt Andreas Riepen zum Regional Vice President

    Riverbed ernennt Andreas Riepen zum Regional Vice President

    Andreas Riepen übernimmt die Position des Regional Vice President Sales für die DACH-Region beim IT-Unternehmen Riverbed.

    mehr lesen: Riverbed ernennt Andreas Riepen zum Regional Vice President

  • Kaspersky identifiziert Angriffe auf Industriezulieferer

    Kaspersky identifiziert Angriffe auf Industriezulieferer

    Wie der IT-Security-Anbieter Kaspersky berichtet, wurden Unternehmen weltweit über zielgerichtete Phishing-Mails angegriffen, bei denen die Angreifer das Mimikatz-Programm nutzten. Kaspersky hat diese Angriffe analysiert.

    mehr lesen: Kaspersky identifiziert Angriffe auf Industriezulieferer

  • Lieferketten kommen wieder in Gang

    Lieferketten kommen wieder in Gang

    In einer 5. Blitzumfrage des VDMA zeigt sich, dass sich die Lieferketten der deutschen Maschinenbauer nach und nach erholen. Die Branche hat jedoch weiterhin mit Auftragseinbußen zu kämpfen.

    mehr lesen: Lieferketten kommen wieder in Gang

  • Wie kann ein passendes Produkt-Service-System aussehen?

    Wie kann ein passendes Produkt-Service-System aussehen?

    Die Grenze zwischen Produkt und ergänzender Dienstleistung verschwimmen zunehmend und produzierende Unternehmen vollziehen den Wandel vom Produkt- zum Service- bzw. Lösungsanbieter. Wie sich solche sogenannten Produkt-Service-Systeme (PSS) entwickeln und damit…

    mehr lesen: Wie kann ein passendes Produkt-Service-System aussehen?

  • Sinkendes Vertrauen unter Cyberkriminellen

    Sinkendes Vertrauen unter Cyberkriminellen

    Der IT-Security-Anbieter Trend Micro hat Erkenntnisse zu cyberkriminellen Aktivitäten sowie dem Handel mit Produkten und Dienstleistungen im Cyberuntergrund veröffentlicht.

    mehr lesen: Sinkendes Vertrauen unter Cyberkriminellen

  • Unternehmen mit steigenden Erwartungen

    Unternehmen mit steigenden Erwartungen

    Nach dem Rückgang im vergangenen Monat legt der Ifo-Geschäftsklimaindex im Mai wieder zu. Dabei haben sich vor allem die Erwartungen für die kommenden Monate verbessert.

    mehr lesen: Unternehmen mit steigenden Erwartungen

  • PLM-Lösungen im Vergleich

    PLM-Lösungen im Vergleich

    Im Marktspiegel ‘Business Software PLM/PDM 2020/2021‘ werden mehr als 40 PLM-Lösungen hinsichtlich ihrer Funktionen untersucht.

    mehr lesen: PLM-Lösungen im Vergleich