Immer öfter werden Daten im Internet missbraucht. Deshalb ist es wichtig, vor allem sensible Daten zu schützen. Was kleine und mittlere Unternehmen heute wissen müssen, um ihr IT-Sicherheitsniveau im Umgang mit Internetroutern zu verbessern.

Das Bundesministerium für Wirtschaft und Energie hat zusammen mit Experten aus Wirtschaft, Wissenschaft und Verwaltung einen 10-Punkte-Plan für Unternehmen erstellt, die keinen professionellen Internetrouter einsetzen. Die Handlungsempfehlungen sollen die Datensicherheit der Unternehmen erhöhen und auf die Gefahren des Internets aufmerksam machen.
- Benennen Sie innerhalb Ihres Unternehmens einen Verantwortlichen für die Wartung, Konfiguration und Zugriffskontrolle des Routers.
- Halten Sie die Firmware Ihres Routers stets aktuell und überprüfen Sie diese regelmäßig auf neue Herstellerupdates. Abonnieren Sie den Newsletter Ihres Routerherstellers, um zeitnah über kritische Softwareupdates informiert zu werden.
- Deaktivieren Sie die WPS-Funktion (Wi-Fi Protected Setup) Ihres Routers, da Unbekannte über Sicherheitslücken unautorisierten Zugriff auf Ihren Router erhalten können.
- Ändern Sie die Standardzugangsdaten zu Ihrem Router und geben Sie Ihrem Router einen langen Benutzernamen sowie ein starkes Passwort, das mindestens 13 Stellen hat und aus Groß-, Kleinbuchstaben sowie Zahlen und Sonderzeichen besteht. Schützen Sie das Passwort vor dem Zugriff unbefugter Personen und ändern Sie es in regelmäßigen Abständen.
- Deaktivieren Sie den Remote/Fernzugriff auf Ihren Router und öffnen Sie nur die Ports, die unbedingt notwendig sind. Sollte ein Remote/Fernzugriff notwendig sein, dann nutzen Sie in jedem Fall einen verschlüsselten VPN-Zugang.
- Aktivieren Sie stets Ihre Routerfirewall und überprüfen Sie die Firewallregeln, ggf. auch durch einen IT-Dienstleister.
- Nutzen Sie die automatische Deaktivierung der Internetverbindung in Ihrem Router bei Inaktivität, z.B. über Nacht. Achten Sie darauf, dass Updates zu dieser Zeit möglichst nicht eingeschränkt werden.
- Um den Zugang zu Ihrem Router zu erschweren, wählen Sie eine willkürliche SSID für Ihr WLAN, die keinen Rückschluss auf Ihr Unternehmen, Personen oder den eingesetzten Router zulässt. Verschlüsseln Sie Ihr WLAN stets mit dem WPA2-Standard und vergeben Sie ein starkes Passwort.
- Deaktivieren Sie nicht verwendete Funktionen wie beispielsweise UPnP (Universal Plug and Play) an Ihrem Router.
- Regeln Sie den Zugang zu Ihrem WLAN durch einen MAC-Filter (Media-Access-Control) und definieren Sie so, welche Geräte Zugang zu Ihrem Netzwerk haben. meh