
In meinem neuesten Blogbeitrag befasse ich mich eingehender mit dem Finanzsektor. Vor welchen Herausforderungen steht die Branche? Welche Lösungen gibt es, und welche Vorteile bieten sie? Abschließend teile ich meine Schlussfolgerung mit.
Die Finanzbranche war schon immer ein bevorzugtes Ziel für professionelle Cyberkriminelle. Mit der zunehmenden Digitalisierung von Bankgeschäften, Kundenportalen und internen Prozessen verlagert sich die Angriffsfläche zunehmend auf digitale Identitäten. Heutzutage ist für Angriffe auf Finanzinstitute oft kein Zugriff mehr auf das Rechenzentrum erforderlich – ein kompromittiertes Konto reicht häufig schon aus.
In diesem Artikel gehe ich auf folgende Themen ein:
Digitale Identitäten sind mittlerweile der Schlüssel zu fast allen Systemen in Banken, Versicherungsgesellschaften und FinTech-Unternehmen. Cyberkriminelle haben es gezielt auf digitale Identitäten abgesehen, um diese zu stehlen oder zu umgehen. Zu den häufigsten Angriffsformen zählen:
Von diesen Angriffsvektoren ist Phishing der häufigste. Laut dem „Trustwave 2024 Financial Services Threat Report“ stehen 49 % der Cyberangriffe im Finanzsektor im Zusammenhang mit Phishing. Zudem können Sicherheitsvorfälle, die durch solche Angriffe verursacht werden, sehr kostspielig sein. Ein aktueller IBM-Bericht ergab, dass die durchschnittlichen Kosten einer Datenpanne im Finanzsektor im Jahr 2024 5,9 Millionen US-Dollar erreichten.
Mitarbeiter-Endgeräte, der Zugriff auf Terminalserver oder der Fernzugriff in Zweigstellen stellen Angriffsvektoren dar, wenn sie nicht durch eine starke lokale Authentifizierung gesichert sind. Aber auch eine offene Bürotür oder der Zugang zu einem sensiblen Bereich wie einem Rechenzentrum könnte ein potenzieller Angriffsvektor sein. Haben Sie schon einmal darüber nachgedacht, was passieren könnte, wenn ein Angreifer physischen Zugriff auf einen Administrator-Arbeitsplatz oder einen Entwicklungscomputer erlangt?
Die gesetzlichen Anforderungen sind eindeutig – insbesondere hinsichtlich des Schutzes sensibler Daten, des Zugriffs und der Infrastruktur. Von besonderer Bedeutung sind:
In der EU: PSD2, FIDA, DORA, NIS2, KRITIS
In den USA: 23 NYCRR 500, GLBA + FTC-Update, CISA, Cybersicherheitsvorschriften der SEC
Weltweit: ISO 27001, PCI-DSS
All diese Vorschriften erfordern nicht nur digitale Sicherheitsmaßnahmen, sondern auch, dass der physische Zugriff auf kritische IT-Systeme streng kontrolliert und nachvollziehbar ist. Dazu gehört, wer welches Gerät wann und wo nutzt – und wie sichergestellt wird, dass diese Nutzung autorisiert war.
Ein umfassender Sicherheitsansatz schützt Identitäten sowohl digital als auch physisch. Der iShield Key vereint diese Anforderungen in einem einzigen, hochsicheren Authentifizierungstoken.
FIDO2-Unterstützung: Phishing-resistent, passwortlos, lokal validiert.
Zertifikatsbasierte Authentifizierung: Sicher für VPNs, Windows-Anmeldungen, VDI oder Zero-Trust-Umgebungen.
Der private Schlüssel verbleibt auf dem Gerät: Schutz vor Diebstahl oder Malware.
Abschließbarer Zugang zu Arbeitsplätzen, Filialterminals oder Arbeitsplätzen im Einzelhandel.
Integration in Gebäudeleitsysteme möglich: Ein Token für den Türzugang UND die Anmeldung – eine kombinierte physisch-digitale Sicherheitsarchitektur.
Beispiel: Ein iShieldKey kann eine Voraussetzung für das Starten eines Arbeitscomputers oder den Zugriff auf vertrauliche Kundendateien sein – sei es im Büro oder per Fernzugriff. Kein Token, kein Zugriff.
Durch die Kombination von digitalem und physischem Zugangschutz können Unternehmen ihre Sicherheitsarchitektur zentralisieren und vereinfachen. Der Schlüssel unterstützt FIDO2 und PIV sowie gängige physische Zugangssysteme wie MIFARE, HID und LEGIC.
Die Hardware-Authentifizierung entspricht von Grund auf den geltenden Vorschriften. Sie lässt sich dank moderner, phishing-sicherer Authentifizierungsmechanismen problemlos in alle bestehenden Identitäts- und Zugriffsmanagement-Plattformen integrieren.
Ein Token ersetzt Passwortlisten, TAN-Verfahren, SMS-Codes und mehrfache Anmeldungen – die Akzeptanz bei den Nutzern ist nachweislich hoch. Zudem kann der Schlüssel bei Bedarf aktualisiert und gepatcht werden. Es ist nicht mehr notwendig, veraltete Schlüssel einzusammeln und durch Schlüssel mit der neuesten Firmware zu ersetzen. Bereit für heute und übermorgen!
Ein verlorenes Gerät stellt kein Problem dar, wenn der Zugriff an einen Hardware-Token gebunden ist, der getrennt vom Gerät mitgeführt wird.
Moderne Angriffe machen keinen Unterschied mehr zwischen physischem und digitalem Zugriff. Eine starke Authentifizierung mit Hardware-Tokens wie dem iShieldKey bietet umfassenden Schutz vor Identitätsdiebstahl – phishing-sicher, konform und einfach in den Alltag Ihrer Mitarbeiter und Ihrer geschätzten Kunden zu integrieren. Und mit Swissbit gewinnen Sie einen vertrauenswürdigen europäischen Partner an Ihrer Seite, der bereit ist, Ihren Weg zur digitalen Transformation sicher zu gestalten.
Überzeugen Sie sich selbst von unserer Kompetenz.
Erhalten Sie die neuesten Nachrichten und Ankündigungen zu Speicher- und Security-Lösungen sowie zu aktuellen Veranstaltungen und neuen Produkten.