- Funktion
- HR-Leiter
- Branche
- Medien und Verlagswesen
- Organisationsform
- Werkstatt
- Beigetreten
- Okt. 2022
- Nachricht
- 2
Doki · Schwachstellenscan · 2024
Wir sind ein Textilgroßhandel mit 12 Mitarbeitern in Bursa. Im Büro haben wir einen lokalen Dateiserver und dazu eine cloudbasierte Buchhaltungssoftware. Ein externer IT-Berater hat uns nun vorgeschlagen, sogenannte Honeypot-Tokens – also Fake-Dateien und manipulierte Zugangsdaten – auf unseren Servern zu platzieren.
Nach seinen Worten legt man etwa eine gefälschte Passwortdatei oder Mitarbeiterliste auf den Server; klickt jemand von extern oder intern darauf, bekommen wir sofort eine Warnmeldung. Für die Einrichtung verlangen sie einmalig 15.000 TL und danach monatlich 2.500 TL für Monitoring und Reporting.
Ehrlich gesagt verwirrt mich das Konzept mehr als die Kosten. Ist so ein System für eine Firma unserer Größenordnung wirklich nötig oder reine Spielerei? Und birgt das Auslegen solcher Fallen auf dem eigenen Server rechtliche oder betriebliche Risiken gegenüber den Mitarbeitern?