Viren und Spam

Written By Admin FAQ (Super Administrator)

Updated at March 27th, 2025

Richtlinie zu Malware/Viren sowie Spam und Phishing.

Computer-Malware kann die Produktivität beeinträchtigen, finanzielle Kosten verursachen und zur Gefährdung oder zum Verlust von Daten und des Rufs führen.
Viren können aus verschiedenen Quellen stammen, sich schnell verbreiten und erfordern einen umfassenden Ansatz, um das von ihnen ausgehende Risiko effektiv zu kontrollieren. Dieser umfassende Ansatz erfordert die uneingeschränkte Zusammenarbeit aller Externis-Mitarbeiter.
Diese Antiviren- und Antispam-Richtlinie beschreibt den allgemeinen Ansatz von Externis sowie die individuellen Verantwortlichkeiten.
Alle Benutzer des Externis-Netzwerks sind dafür verantwortlich, ihre Systeme vor Malware-Infektionen zu schützen und die folgenden Richtlinien zum Umgang mit Spam-E-Mails einzuhalten:

Virenschutz – Verantwortung der Netzwerkbenutzer

  • Alle Benutzer sind dafür verantwortlich, alle von ihnen genutzten Geräte, die mit dem Externis-Netzwerk verbunden sind, zu schützen. Dazu müssen sie sicherstellen, dass sie das für ihre Region passende und aktuelle Antivirenprodukt installiert haben. Dies gilt sowohl für Externis-eigene Geräte als auch für private Geräte, die für den Zugriff auf das Externis-Netzwerk genutzt werden.
  • Benutzer dürfen nicht versuchen, ein nicht genehmigtes Antivirenprodukt zu installieren oder die Konfiguration des vorhandenen Antivirenprodukts zu ändern oder zu deaktivieren.
  • Auf Anfrage der IT-Dienste müssen Benutzer jegliche Software installieren, die der Vorbeugung oder Überwachung von Malware-Infektionen dient.
  • Benutzer müssen sicherstellen, dass alle relevanten Software-Sicherheitsupdates auf ihrem Computer installiert sind. Es wird empfohlen, den Windows-Update-Dienst für alle Microsoft-Betriebssysteme und den entsprechenden Update-Dienst für andere Betriebssysteme zu verwenden.
  • Benutzer müssen ihre Festplatten regelmäßig auf Malware scannen.
  • Benutzer sollten keine verdächtigen E-Mails oder Anhänge öffnen, egal ob sie von unbekannten oder ungewöhnlichen Quellen angefordert wurden oder nicht.
  • Benutzer sollten sämtliche Software oder andere Inhalte, die sie aus dem Internet herunterladen, auf Viren überprüfen.
  • Benutzer sollten beim Herunterladen von Software aus dem Internet vorsichtig sein und nur Software von seriösen Internetseiten installieren.

Wenn ein Benutzer Malware erkennt

  • Alle Benutzer müssen auf jede von ihrer Antivirensoftware angezeigte Erkennung einer Malware-Infektion reagieren.
  • Falls ein Benutzer eine infizierte Datei nicht bereinigen oder entfernen kann, sollte er seinen PC vom Externis-Netzwerk trennen, indem er das Netzwerkkabel entfernt und die WLAN-Verbindung deaktiviert, und die IT-Dienste unverzüglich über das Problem informieren.
  • Alle Benutzer sollten auf die Möglichkeit von Malware achten und verdächtiges Verhalten melden an die IT-Dienste sofort.

Pflichten des Benutzers bei unerwünschten E-Mails (Spam)

  • Benutzer sollten bei der Weitergabe ihres Externis-E-Mail-Kontos an Dritte vorsichtig sein. Manche Organisationen geben Ihre E-Mail-Adresse möglicherweise an Dritte weiter, die unerwünschte E-Mails (Spam) versenden. Dies kann dazu führen, dass mehr Spam-Mails an Ihr Konto gesendet werden.
  • Die IT-Abteilung bietet Nutzern des Externis-E-Mail-Systems einen Spam-Filter an. Alle Nutzer sollten Spam-E-Mails mit der von der IT-Abteilung empfohlenen Methode melden, um die Effizienz des Systems zu verbessern.

Phishing – Verantwortung des Benutzers

  • Phishing ist eine Form des Online-Betrugs. Bei einem typischen Phishing-Vorfall erhält ein Benutzer möglicherweise eine E-Mail oder Popup-Nachricht, die angeblich von einem IT-Dienstleister oder einem anderen Unternehmen oder einer Organisation stammt, mit dem er möglicherweise bereits zu tun hatte.
  • Mitarbeiter von Externis müssen bei jeder E-Mail, in der sie nach ihrem Benutzernamen und Kennwort für Externis gefragt werden, äußerst vorsichtig sein.
  • Jeder Benutzer, der den Verdacht hat, Opfer eines Phishing-Angriffs geworden zu sein und seinen Externis-Benutzernamen und sein Passwort kompromittiert zu haben, muss sein Passwort unverzüglich ändern und die IT-Dienste informieren.

Viren- und Spam-Prävention – Administrative Verantwortlichkeiten

IT-Dienste müssen:

  • Wählen Sie ein wirksames Desktop-Antivirenprodukt. Dieses Produkt muss lizenziert und allen Benutzern im Externis-Netzwerk zur Verfügung gestellt werden.
  • Überwachen Sie Systeme regelmäßig auf Geräte, auf denen keine Antivirensoftware installiert ist oder die falsche Antivirenprodukte oder -einstellungen aufweisen.
  • Bieten Sie Externis-Benutzern eine zentrale Anlaufstelle für Malware-Angelegenheiten.
  • Bleiben Sie über potenzielle Malware auf dem Laufenden, die Externis beeinträchtigen könnte.
  • Fördern Sie das Bewusstsein der Benutzer für Malware-Probleme.
  • Verfolgen und bewerten Sie alle Malware-Berichte von Benutzern und geben Sie Empfehlungen ab, die auch die Benachrichtigung der Benutzer über das Problem per E-Mail-Benachrichtigung, über das Intranet usw. umfassen können.
  • Stellen Sie bei einem Malware-Ausbruch die erforderliche Unterstützung bereit, um das Gerät zu desinfizieren und die Verbreitung zu verhindern.
  • Im Falle eines Vorfalls sind die IT-Dienste die offizielle Quelle für aktuelle Informationen.
  • IT-Dienste, die zugelassene Externis-E-Mail-Systeme betreiben, müssen alle ein- und ausgehenden E-Mails am Mail-Gateway mit einem bewährten Malware-Scan-Produkt auf Viren prüfen. Dies soll die Massenverbreitung von Viren über E-Mail-Systeme verhindern.
  • IT-Dienstleistungen Der Betrieb zugelassener Externis-E-Mail-Systeme muss allen Benutzern einen hochwertigen Spam-Filterdienst bieten.

Externis, Externis, publisher of eCOS® Blue Eagle, the first SaaS suite dedicated to retail execution for players in the retail ecosystem (brands, distributors, wholesalers, etc.), across all distribution channels.

© 2015-2022 EXTERNIS GROUP, All rights reserved | Legal notice