Innentäter verfügen über etwas, das externe Angreifer sich erst mühsam beschaffen müssen: Zugang. Passwörter, Berechtigungen, internes Wissen, Kundeninformationen, Entwicklungsdaten oder der Zugriff auf kritische Systeme werden Mitarbeitenden im Rahmen ihrer Tätigkeit bewusst zur Verfügung gestellt. Genau deshalb zählen Innentäter-Risiken laut Validato, auf den deutschen Markt spezialisierter Anbieter für Background-Checks und Human Risk Management, zu den schwierigsten Sicherheitsrisiken für Unternehmen in Deutschland. Viele Organisationen konzentrieren sich bei der Innentäter-Prävention dennoch vor allem auf technische Massnahmen wie Identity & Access Management, Firewalls, Monitoring, Zero-Trust-Architekturen oder Data-Loss-Prevention. Diese Massnahmen sind wichtig – sie beantworten jedoch nicht die vorgelagerte Frage, wem ein Unternehmen überhaupt Zugang gewährt.

Als Innentäter gelten Personen, die aufgrund ihrer Position oder ihres Zugangs innerhalb einer Organisation Schäden verursachen können – vorsätzlich, etwa durch Spionage, Sabotage, Datendiebstahl oder Betrug, aber auch unbeabsichtigt. Dabei geht es längst nicht nur um klassische Mitarbeitende: Auch externe IT-Dienstleister, Consultants, Freelancer, Lieferanten oder andere Personen mit privilegiertem Zugang können ein entsprechendes Risiko darstellen. Das Bundesamt für Verfassungsschutz weist im Rahmen des Wirtschaftsschutzes ausdrücklich darauf hin, dass neben aktuellen und ehemaligen Beschäftigten auch externe Dienstleister und weitere Personen mit Zugang zu Unternehmensinformationen als mögliche Innentäter betrachtet werden müssen.

Ein Unternehmen kann technisch exakt steuern, welche Berechtigung eine Person erhält. Die Technik beantwortet jedoch nicht automatisch, ob die Identität der Person tatsächlich verifiziert ist, ob angegebene berufliche Stationen und Qualifikationen stimmen, ob es relevante Unstimmigkeiten im beruflichen Hintergrund gibt oder ob sicherheitsrelevante Informationen bewusst falsch angegeben wurden. Gerade bei Positionen mit hohen Zugriffsrechten sollte deshalb bereits vor der Einstellung definiert werden, welches Risiko mit einer Rolle verbunden ist und welche Überprüfungen angemessen sind. Ein professionelles Background Screening ist dabei nach Verständnis von Validato kein Instrument, um Kandidatinnen und Kandidaten unter Generalverdacht zu stellen, sondern ein Instrument zur Verifikation – von Identitätsprüfung über die Kontrolle von Berufserfahrung und Ausbildung bis hin zu einer, sofern rechtlich zulässig und für die Position erforderlich, Strafregisterprüfung.

Background Checks allein verhindern jedoch keine Innentäter, ebenso wenig wie Firewalls allein Cyberangriffe verhindern. Ein wirksames Schutzkonzept verbindet nach Einschätzung von Validato deshalb mehrere Ebenen: Prävention durch Identitätsprüfung, Background Screening und Rollen- und Risikobewertung; Zugriffskontrolle nach dem Least-Privilege-Prinzip mit klaren Verantwortlichkeiten; Sensibilisierung durch Security Awareness und eine funktionierende Sicherheitskultur; Detektion ungewöhnlicher Aktivitäten; sowie Re-Screening bei besonders kritischen Funktionen, Rollenwechseln oder erhöhtem Risiko. Auch das Bundesamt für Verfassungsschutz nennt Pre-Employment-Screening, Sensibilisierung und eine etablierte Sicherheitskultur als mögliche Bestandteile eines ganzheitlichen Schutzkonzepts.

„Innentäter-Prävention beginnt nicht mit Misstrauen, sondern mit einem professionellen Umgang mit Vertrauen. Die entscheidende Frage ist nicht, ob wir unseren Mitarbeitenden vertrauen, sondern welche Risiken wir verifizieren, bevor wir einer Person Zugang zu unseren wichtigsten Systemen, Daten und Informationen geben".

— Reto Marti, Managing Partner, Validato

Validato unterstützt Unternehmen dabei, personenbezogene Risiken bereits vor der Einstellung und risikobasiert während der Beschäftigung zu überprüfen. Denn moderne Unternehmenssicherheit schützt nach Auffassung von Validato nicht nur Systeme, sondern berücksichtigt auch die Menschen, die darauf zugreifen.

Über die Validato AG

Validato ist ein führender Anbieter für zuverlässige Background Checks und Human Risk Management in Deutschland. Die Plattform unterstützt Unternehmen dabei, Bewerberinnen sowie bestehende Mitarbeitende strukturiert und effizient auf Integrität, Interessenskonflikte und potenzielle Risiken zu prüfen – datenschutzkonform, modular und skalierbar.

Validato ist speziell auf die Anforderungen in Deutschland ausgerichtet, verzichtet auf Set-up-Gebühren, Jahresgebühren oder Mindestanzahl an Screenings und lässt sich flexibel in bestehende HR- oder Recruiting-Prozesse integrieren.

Mehr unter: www.validato.com

Firmenkontakt und Herausgeber der Meldung:

Validato AG
Claridenstrasse 34
CH8002 Zürich
Telefon: +41 (44) 51577-77
Telefax: +49 (721) 182894304
http://validato.com

Ansprechpartner:
Reto Marti
COO
Telefon: 0041445157776
Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel