{"id":176,"date":"2014-01-24T09:00:41","date_gmt":"2014-01-24T08:00:41","guid":{"rendered":"http:\/\/www.cojama-hosting.com\/blog\/?p=176"},"modified":"2016-05-02T08:14:26","modified_gmt":"2016-05-02T06:14:26","slug":"wussten-sie-schon-wie-man-sicher-mit-zugangsdaten-umgeht","status":"publish","type":"post","link":"https:\/\/www.cojama-hosting.com\/blog\/wussten-sie-schon-wie-man-sicher-mit-zugangsdaten-umgeht\/","title":{"rendered":"Wussten Sie schon,\u2026 wie man sich durch sicheren Umgang mit Zugangsdaten vor unberechtigten Zugriffen sch\u00fctzen kann?"},"content":{"rendered":"<p>Wie die <a title=\"Mehr zum Diebstahl von Online-Zugangsdaten auf tagesschau.de\" href=\"http:\/\/www.tagesschau.de\/inland\/bsi108.html\" target=\"_blank\">Tagesschau<\/a> bereits am Mittwoch, den 22.01.2014, berichtete, war dem <a title=\"Zur BSI-Webseite\" href=\"https:\/\/www.bsi.bund.de\" target=\"_blank\">Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI)<\/a> bereits seit Dezember 2013 der Diebstahl von Online-Zugangsdaten bekannt. Das BSI entdeckte laut eigener Auskunft 16 Millionen gestohlene digitale Identit\u00e4ten und bietet einen Sicherheitstest auf der eigenen Webseite an. Mit diesem <a title=\"Zum BSI-Sicherheitstest\" href=\"https:\/\/www.sicherheitstest.bsi.de\/\" target=\"_blank\">BSI-Sicherheitstest<\/a> kann festgestellt werden, ob die eigene E-Mail-Adresse vom Datenklau betroffen ist.<\/p>\n<p><a title=\"N\u00e4heres zu cojamas Cloud-Diensten\" href=\"https:\/\/www.cojama-hosting.com\/\" target=\"_blank\">Cloud-Dienste<\/a> sind meist weltweit \u00fcber das Internet erreichbar. Dies macht sie so attraktiv und flexibel nutzbar. Allerdings erfordert diese Tatsache auch ein gewisses Sicherheitsbewusstsein bei der Anwendung. Der Schutz der Informationen, die z.B. in <a title=\"Weitere Informationen zu Hosted Exchange\" href=\"https:\/\/www.cojama-hosting.com\/hosted-exchange\" target=\"_blank\">Hosted Exchange-Postf\u00e4chern<\/a>, <a title=\"Mehr zu Hosted SharePoint\" href=\"https:\/\/www.cojama-hosting.com\/produkte\/hosted-sharepoint\/funktionen-features\/\" target=\"_blank\">SharePoint-Arbeitsbereichen<\/a> oder anderen Systemen gespeichert sind, h\u00e4ngt in erster Linie vom richtigen Umgang mit Ihren Zugangsdaten ab. <strong>Durch den richtigen Umgang k\u00f6nnen Sie sich vor unberechtigten Zugriffen sch\u00fctzen.<\/strong><\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.cojama-hosting.com\/blog\/wp-content\/uploads\/2014\/01\/cojama-sicherer-Umgang-mit-Zugangsdaten.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-177 aligncenter\" src=\"http:\/\/www.cojama-hosting.com\/blog\/wp-content\/uploads\/2014\/01\/cojama-sicherer-Umgang-mit-Zugangsdaten-300x300.jpg\" alt=\"cojama-Leitfaden zum sicheren Umgang mit Zugangsdaten\" width=\"192\" height=\"192\" srcset=\"https:\/\/www.cojama-hosting.com\/blog\/wp-content\/uploads\/2014\/01\/cojama-sicherer-Umgang-mit-Zugangsdaten-300x300.jpg 300w, https:\/\/www.cojama-hosting.com\/blog\/wp-content\/uploads\/2014\/01\/cojama-sicherer-Umgang-mit-Zugangsdaten-150x150.jpg 150w, https:\/\/www.cojama-hosting.com\/blog\/wp-content\/uploads\/2014\/01\/cojama-sicherer-Umgang-mit-Zugangsdaten-230x230.jpg 230w, https:\/\/www.cojama-hosting.com\/blog\/wp-content\/uploads\/2014\/01\/cojama-sicherer-Umgang-mit-Zugangsdaten-80x80.jpg 80w, https:\/\/www.cojama-hosting.com\/blog\/wp-content\/uploads\/2014\/01\/cojama-sicherer-Umgang-mit-Zugangsdaten.jpg 346w\" sizes=\"auto, (max-width: 192px) 100vw, 192px\" \/><\/a><\/p>\n<p><strong>Die folgenden Regeln sollen Ihnen helfen, Fehler zu vermeiden und das Ihrige dazu beizutragen, zu jedem Zeitpunkt ein hohes Sicherheitsniveau zu halten:<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p align=\"center\"><b>Umgang mit Zugangsdaten<\/b><\/p>\n<p>Der Benutzername (E-Mail-Adresse) ist die Identit\u00e4t des Anwenders. Er ist also fest mit der Person des Anwenders verkn\u00fcpft. Das bedeutet, dass ein Benutzername auch nur von einem Anwender verwendet werden sollte. Die Weitergabe des Kennwortes an andere Personen sollte in jedem Fall vermieden werden.<\/p>\n<p>Dar\u00fcber hinaus empfehlen wir, <strong>sp\u00e4testens nach sechs Monaten das Kennwort zu \u00e4ndern<\/strong>. Ein neues Kennwort sollte sich ausreichend stark vom alten unterscheiden (z.B. nicht nur durch Erh\u00f6hung einer Ziffer ge\u00e4ndert werden).<\/p>\n<p>Des Weiteren darf das pers\u00f6nliche Kennwort in keinem Falle auf Anfragen von au\u00dfen hin herausgegeben werden. Sollten Sie per E-Mail dazu aufgefordert werden, beispielsweise Ihr <a title=\"Mehr zu Hosted Exchange 2013\" href=\"https:\/\/www.cojama-hosting.com\/hosted-exchange\" target=\"_blank\">Hosted Exchange-Kennwort<\/a> herauszugeben, so tun Sie dies bitte in keinem Fall. Es handelt sich hier um einen sog. Phishing-Angriff.<\/p>\n<p>&nbsp;<\/p>\n<p align=\"center\"><b>Gestaltung von Kennw\u00f6rtern<\/b><\/p>\n<p>Die L\u00e4nge und Komplexit\u00e4t des verwendeten Kennworts entscheidet dar\u00fcber, wie lang es dauert, dieses durch automatisiertes \u201eAusprobieren\u201c von Zeichenfolgen zu knacken. Bei der Einhaltung der folgenden Empfehlung kann es mit den aktuellen technischen M\u00f6glichkeiten unter Realbedingungen als nahezu unm\u00f6glich angesehen werden, das Kennwort in einer angemessenen Zeit zu ermitteln.<\/p>\n<p>Dabei wurde noch nicht ber\u00fccksichtig, dass sich der Benutzer nach mehrmaliger Falscheingabe des Passworts automatisch f\u00fcr eine gewisse Zeit sperrt.<\/p>\n<ul>\n<li>Verwenden Sie eine L\u00e4nge von <strong>zehn, besser mehr Zeichen<\/strong><\/li>\n<li>Kombinieren Sie <strong>Gro\u00df- \/ Kleinbuchstaben, Ziffern und Sonderzeichen<\/strong><\/li>\n<li>Vermeiden Sie triviale Zeichenfolgen (z.B. Test123)<b><br \/>\n<\/b><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p align=\"center\"><b>Mobile Endger\u00e4te<\/b><\/p>\n<p>Da auf Smartphones das Kennwort f\u00fcr den Abruf des bspw. Exchange-Postfachs gespeichert wird, sollte nach einem Verlust des Ger\u00e4tes das Postfach-Kennwort <strong>zeitnah<\/strong> ge\u00e4ndert werden. Nutzen Sie Apps von anderen Anbietern, sollten Sie gleicherma\u00dfen vorgehen.<\/p>\n<p>ActiveSync, der Kommunikationsstandard f\u00fcr die Anbindung mobiler Endger\u00e4te an Exchange, bietet zudem die M\u00f6glichkeit, das Smartphone \u00fcber das Mobilfunknetz zu l\u00f6schen. Diese Funktion wird von vielen Handheld-Betriebssystemen unterst\u00fctzt und kann \u00fcber Outlook Web App (OWA) ausgef\u00fchrt werden.<\/p>\n<p>&nbsp;<\/p>\n<p align=\"center\"><b>Bereitstellung von L\u00f6sungen f\u00fcr Anwendergruppen<\/b><\/p>\n<p>Beim Rollout von zentral gehosteten L\u00f6sungen f\u00fcr Anwendergruppen ist vorab zu planen, wie die Benutzer ihre neuen Zugangsdaten erhalten sollen. Im Hinblick auf die Sicherheit sollte folgendes beachtet werden:<\/p>\n<p>Nachdem Daten in neu angelegte Postf\u00e4cher oder <a title=\"Erfahren Sie mehr zu SharePoint \" href=\"https:\/\/www.cojama-hosting.com\/produkte\/hosted-sharepoint\/\" target=\"_blank\">SharePoint-Seiten <\/a>migriert wurden, sollten <strong>weder allgemeine noch trivialen Kennworte<\/strong> mehr verwendet werden.<\/p>\n<p>Sofern nicht von Anfang an individuelle komplexe Passw\u00f6rter konfiguriert wurden, sollten die Anwender vor dem ersten Einf\u00fcgen von Daten ihr Kennwort \u00e4ndern.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie die Tagesschau bereits am Mittwoch, den 22.01.2014, berichtete, war dem Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) bereits seit Dezember 2013 der Diebstahl von Online-Zugangsdaten bekannt. Das BSI entdeckte&#8230;<\/p>\n","protected":false},"author":2,"featured_media":177,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8,5,6,4],"tags":[72,76,71,87,75,26,531,532,81,79,74,83,15,82,80,84,77,78,85,86,73],"class_list":["post-176","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz-und-datensicherheit","category-hosted-exchange","category-hosted-sharepoint","category-wussten-sie-schon","tag-bsi","tag-bsi-sicherheitstest","tag-bundesamt-fuer-sicherheit-in-der-informationstechnik","tag-cloud-dienste","tag-digitale-identitaet","tag-exchange-2013","tag-hosted-exchange","tag-hosted-sharepoint","tag-kennwort","tag-leitfaden","tag-online-zugangsdaten","tag-outlook-web-app","tag-owa","tag-passwort","tag-phishing","tag-sharepoint","tag-sicherheitsbewusstsein","tag-sicherheitsniveau","tag-tagesschau","tag-zugangsdaten","tag-zugangsdaten-diebstahl","entry"],"_links":{"self":[{"href":"https:\/\/www.cojama-hosting.com\/blog\/wp-json\/wp\/v2\/posts\/176","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cojama-hosting.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cojama-hosting.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cojama-hosting.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cojama-hosting.com\/blog\/wp-json\/wp\/v2\/comments?post=176"}],"version-history":[{"count":20,"href":"https:\/\/www.cojama-hosting.com\/blog\/wp-json\/wp\/v2\/posts\/176\/revisions"}],"predecessor-version":[{"id":1299,"href":"https:\/\/www.cojama-hosting.com\/blog\/wp-json\/wp\/v2\/posts\/176\/revisions\/1299"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cojama-hosting.com\/blog\/wp-json\/wp\/v2\/media\/177"}],"wp:attachment":[{"href":"https:\/\/www.cojama-hosting.com\/blog\/wp-json\/wp\/v2\/media?parent=176"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cojama-hosting.com\/blog\/wp-json\/wp\/v2\/categories?post=176"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cojama-hosting.com\/blog\/wp-json\/wp\/v2\/tags?post=176"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}