Das Wichtigste in Kürze
- Die meisten Vorfälle entstehen durch schwache Zugriffskontrollen, nicht durch exotische Angriffe.
- Überprüfen Sie Administrator- und Manager-Berechtigungen regelmäßig.
- Beschränken Sie administrativen Zugriff per IP und nutzen Sie eine starke Authentifizierung.
Betriebssystem
- Sicherheitsupdates nach festem Zeitplan einspielen.
- Nicht benötigte Dienste und Fernzugriffsmethoden deaktivieren.
- Einen für Server geeigneten Endpoint-Schutz einsetzen.
Administrator- und Manager-Konten
- Ein personalisiertes Konto pro Person, keine gemeinsam genutzten Logins.
- Berechtigungen nach dem Least-Privilege-Prinzip für Dealing-, Support- und Finanzteams.
- Konten ausscheidender Mitarbeiter sofort entfernen.
- Zugangsdaten rotieren und Zugriffe quartalsweise prüfen.
Netzwerk
- IP-Whitelisting für administrativen Zugriff.
- Segmentierung zwischen Trade-, Access- und Backoffice-Systemen.
- DDoS-Schutz vor den Access-Servern.
Backups und Monitoring
- Automatisierte Backups, extern gespeichert und durch Wiederherstellung getestet.
- Alarme bei fehlgeschlagenen Logins, Konfigurationsänderungen und ungewöhnlicher Aktivität.
Siehe Sicherheit & DDoS-Schutz.