Sicherheit ist die gemeinsame Verantwortung von ESET (uns) und dem Kunden (Ihnen).
Gemeinsame Verantwortung
Verantwortung |
Verantwortung von ESET |
Kunde (Ihre Verantwortung) |
|---|---|---|
Physische Infrastruktur |
Schützen Sie die Rechenzentren und Server. |
Nicht zutreffend |
Integrität der Software |
Patchen und aktualisieren Sie den Code von ESET Cloud Office Security. |
Nicht zutreffend |
Benutzerzugriffskontrolle |
Stellen Sie Tools zur Benutzerverwaltung bereit. |
Verwalten Sie Benutzerkonten und Berechtigungen. |
Datenschutz |
Verschlüsseln Sie Daten im Ruhezustand und bei der Übertragung. |
Klassifizieren und verwalten Sie sensible Daten. |
Endpoint-Sicherheit |
Schützen Sie die Cloud-Umgebung. |
Schützen Sie die Geräte, die für den Zugriff auf ESET Cloud Office Security verwendet werden. |
Anleitung zur sicheren Nutzung
Befolgen Sie diese Verfahren, um eine sichere Umgebung zu wahren:
Passwörter und Zwei-Faktor-Authentifizierung (2FA) verwalten
•Sichere Passwörter erstellen – Befolgen Sie bei der Erstellung von Benutzerkonten die Passwort-Policy von ESET Cloud Office Security. Beziehen Sie Großbuchstaben, Kleinbuchstaben, Zahlen und Symbole ein.
•2FA aktivieren – Aktivieren Sie 2FA, wenn es für Ihr Konto verfügbar ist. Dies bietet eine zweite Sicherheitsebene, falls Ihr Passwort gestohlen wird.
•Anmeldedaten nicht weitergeben – Jeder Benutzer muss ein eigenes Konto haben. Geben Sie die Anmeldedaten nicht an andere Mitarbeiter weiter.
Berechtigungen verwalten
•Prinzip der geringsten Rechte – Gewähren Sie Benutzern nur die Berechtigungen, die sie für ihre Arbeit benötigen.
•Regelmäßige Überprüfungen – Führen Sie alle 90 Tage ein Audit Ihrer Benutzerliste durch. Entfernen Sie den Zugriff für Mitarbeiter, die das Unternehmen verlassen oder die Rolle wechseln.
Ihre Verbindung schützen
•Endpoint-Schutz – Verwenden Sie eine Malware-Schutz-Software (z. B. ESET Endpoint Security) oder einen EDR (z. B. ESET Inspect) auf allen Computern, die mit dem ESET Cloud Office Security verbunden sind.
•Software auf dem neuesten Stand halten – Vergewissern Sie sich, dass Ihr Webbrowser und Ihr Betriebssystem mit den neuesten Sicherheits-Patches ausgestattet sind.
•Öffentliches WLAN meiden – Greifen Sie über eine sichere, verschlüsselte Internetverbindung auf ESET Cloud Office Security zu (z. B. über ein Unternehmens-VPN).
Benutzer schulen
Zwar kann kein Malware-Schutzsystem das Risiko von Infiltrationen und Angriffen vollständig eliminieren, doch können Sie das Risiko eines Malware-Angriffs erheblich senken, wenn Sie die Best-Practice-Strategien befolgen.
Sicherheitsprobleme melden
Die Sicherheits-Policy ist verfügbar unter ESET Cloud Office Security. Die umfassende Sicherheits-Policy ist unter https://legal.eset.com/security abrufbar.
Wenn Sie eine Schwachstelle finden oder unbefugte Anmeldeaktivitäten vermuten, teilen Sie uns dies mit.