Cover: Cyber-Sicherheit für Dummies by Joseph Steinberg

Cybersicherheit für Dummies

Schummelseite

Titelseite

Cyber-Sicherheit für Dummies

Bibliografische Information der Deutschen Nationalbibliothek

Die Deutsche Nationalbibliothek verzeichnet diese Publikation in der Deutschen Nationalbibliografie; detaillierte bibliografische Daten sind im Internet über http://dnb.d-nb.de abrufbar.

© 2020 WILEY-VCH Verlag GmbH & Co. KGaA, Weinheim

Original English language edition Cybersecurity For Dummies © 2020 by Wiley Publishing, Inc.

All rights reserved including the right of reproduction in whole or in part in any form. This translation published by arrangement with John Wiley and Sons, Inc.

Copyright der englischsprachigen Originalausgabe Cybersecurity For Dummies © 2020 by Wiley Publishing, Inc. Alle Rechte vorbehalten inklusive des Rechtes auf Reproduktion im Ganzen oder in Teilen und in jeglicher Form. Diese Übersetzung wird mit Genehmigung von John Wiley and Sons, Inc. publiziert.

Wiley, the Wiley logo, Für Dummies, the Dummies Man logo, and related trademarks and trade dress are trademarks or registered trademarks of John Wiley & Sons, Inc. and/or its affiliates, in the United States and other countries. Used by permission.

Wiley, die Bezeichnung »Für Dummies«, das Dummies-Mann-Logo und darauf bezogene Gestaltungen sind Marken oder eingetragene Marken von John Wiley & Sons, Inc., USA, Deutschland und in anderen Ländern.

Das vorliegende Werk wurde sorgfältig erarbeitet. Dennoch übernehmen Autoren und Verlag für die Richtigkeit von Angaben, Hinweisen und Ratschlägen sowie eventuelle Druckfehler keine Haftung.

Print ISBN: 978-3-527-71665-4
ePub ISBN: 978-3-527-82532-5

Coverfoto: © Graphicroyalty – stock.adobe.com
Korrektur: Petra Heubach-Erdmann, Düsseldorf

Über den Autor

Joseph Steinberg berät Unternehmen auf den Gebieten der Cybersicherheit und der neuen Technologien und hilft ihnen dabei, zu wachsen und erfolgreich zu sein. Außerdem ist er in diesen Bereichen als Gutachter tätig.

Joseph Steinberg hatte zuvor zwei Jahrzehnte lang Unternehmen und Abteilungen in der Informationssicherheitsbranche geleitet und gilt als einer der drei einflussreichsten Cybersicherheitsexperten weltweit. Das Spektrum der veröffentlichten Bücher reicht von Cybersicherheit für Dummies bis hin zum offiziellen Studienhandbuch, das viele Informationssicherheitsbeauftragte zum Lernen für die Abschlussprüfung ihrer Zertifizierung nutzen. Darüber hinaus ist er einer von nur 28 Personen weltweit, die über alle Informationssicherheitszertifizierungen verfügen (CISSP, ISSAP, ISSMP und CSSLP). Es besteht daher kein Zweifel daran, dass er über seltenes und belastbares sowie breit gefächertes und zugleich tief gehendes Fachwissen in diesem Bereich verfügt. Seine Erfindungen auf dem Gebiet der Informationssicherheit sind in mehr als 400 US-Patentanmeldungen erwähnt.

Joseph Steinberg ist einer der meistgelesenen Kolumnisten auf dem Gebiet der Cybersicherheit und eine angesehene Größe auf dem Gebiet der neuen Technologien. Als regelmäßiger Kolumnenschreiber für die Magazine Forbes und Inc. erreichte er Millionen von Lesern. Innerhalb von nur drei Monaten, seit er sich im April 2018 selbstständig machte, erreichte seine Kolumne – mittlerweile ausschließlich auf https://JosephSteinberg.com zu lesen – eine Million Aufrufe pro Monat. In seiner Art zu schreiben zeigt sich seine Leidenschaft, herauszufinden, welchen Einfluss neue Technologien auf die menschliche Gesellschaft haben. Dabei gelingt es ihm, komplexe technische Konzepte mit einfachen Worten darzustellen und somit Menschen zu helfen, sich auf technische Probleme und Cybersicherheitsbedrohungen zu konzentrieren, die tatsächlich Auswirkungen auf sie und ihr Leben haben.

Widmung

Vor vielen Jahren – ich war acht Jahre alt – meldeten meine Eltern mich im Sommer bei einem Programmierkurs an, in dem ich zum allerersten Mal mit der damals aufkommenden Welt der Personal-Computer in Kontakt kam. Was uns allen damals nicht klar war: Der Moment, in dem ich meine erste Zeile Computercode schrieb und in die winzige Tastatur des Schulcomputers – ein Commodore PET – tippte, sollte der Anfang einer lebenslang anhaltenden Faszination für Computertechnologie sein. Aus dem Hobby meiner Kindheit wurden mehrere Universitätsabschlüsse und schließlich mein Beruf.

Nun stehe ich in meinem Büro und halte das fast vierzig Jahre alte Bandlaufwerk mit dem Code in der Hand, den ich jenen Sommer schrieb. Ich widme daher dieses Buch meinen Eltern, Dr. Edward Steinberg und Sandra Steinberg.

Und da meine jüngste Tochter, Tammy, noch nicht auf der Welt war, als ich mein vorheriges Buch meiner Frau und meinen Kindern widmete, möchte ich dieses Buch auch ihr widmen, dem ersten Digital Native unserer Familie.

Danksagungen

Cybersicherheit ist in der heutigen Welt von enormer Bedeutung, doch nur wenige der heute Erwachsenen haben von ihren Eltern oder in der Schule gelernt, wie sie sich gegen die großen Cybersicherheitsgefahren der heutigen Zeit verteidigen können. Zur fehlenden formalen Bildung kommt eine Schwemme an Informationen, die Verbreitung oft wiederholter, aber unpraktischer Ratschläge und technischer Begriffe sowie die laufenden Meldungen über Cyberangriffe und Sicherheitslücken in den Nachrichten. Es ist daher nicht überraschend, dass viele beim Thema Cybersicherheit verwirrt, lustlos und ängstlich sind.

Aus diesem Grund war es nie wichtiger als heute, dass ein Buch grundlegendes und praktisches Wissen zum Thema Cybersicherheit für Otto Normalnutzer zusammenträgt.

Ich möchte meiner Frau Shira und meinen Töchtern Penina, Mimi und Tammy für ihre Unterstützung und ihre Ermutigung während der zeitintensiven Phase der Planung und des Schreibens dieses Buches danken.

Und auch wenn es während meines Studiums noch keine Kurse zum Thema Cybersicherheit gab, so haben mir doch viele großartige Dozenten und Professoren dabei geholfen, mein Verständnis der Informatik zu erweitern, sodass ich letztlich in der Lage war, mich auf dieses Gebiet zu spezialisieren. Zwei von Ihnen möchte ich besonders hervorheben: Matthew Smosna und Aizik Leibovitch. Beide haben den Tag der Veröffentlichung dieses Buches leider nicht mehr erlebt, doch ihr Einfluss auf meine Art des Denkens spiegelt sich darin deutlich wider.

Einleitung

Im Laufe einer einzigen Generation hat unsere Welt enorme Veränderungen durchgemacht. Die Verfügbarkeit des Internets sowohl für Verbraucher als auch für Unternehmen gekoppelt mit der Erfindung mobiler Endgeräte und kabelloser Netzwerke hat eine Informationsrevolution eingeleitet, die sich auf jeden einzelnen Aspekt unseres Lebens auswirkt.

Die Abhängigkeit von Technologien hat uns gleichzeitig gigantische Gefahren beschert. Kaum ein Tag geht vorbei, an dem wir nicht irgendeine Nachrichtenmeldung über einen Datenskandal, einen Cyberangriff oder eine Sicherheitslücke hören oder lesen. Da wir Menschen von Tag zu Tag abhängiger von Technologien werden, sind auch die möglichen negativen Konsequenzen von Cyberangriffen exponentiell gewachsen. Mittlerweile haben wir den Punkt erreicht, an dem Menschen ihr Vermögen, ihren Ruf, ihre Gesundheit, ja sogar ihr Leben aufgrund von Cyberangriffen verlieren.

Wir, die wir in einer modernen Welt leben, sind uns mehr und mehr darüber im Klaren, warum wir uns vor Cyberbedrohungen schützen müssen. Dieses Buch zeigt Ihnen, wie das gelingen kann.

Über dieses Buch

In den letzten Jahrzehnten sind zwar zahlreiche Bücher zu Cybersicherheitsthemen erschienen, die meisten von ihnen geben allerdings der breiten Bevölkerung nicht die Informationen, die sie benötigen, um sich selbst angemessen gegen Gefahren zu verteidigen.

Viele Cybersicherheitsratgeber richten sich an eine technisch sehr versierte Zielgruppe und erdrücken technische Laien mit für sie irrelevanten Informationen. Sie erschweren es den Lesern daher, das erworbene Wissen praktisch umzusetzen. Darüber hinaus gibt es noch diverse Bücher, die im Self-Publishing erschienen sind und eine Einführung in das Thema Cybersicherheit geben sollen, dabei allerdings an allerlei Dingen kranken. In einigen Fällen wurden sie sogar von technischen Laien verfasst und enthalten Fehlinformationen. Abgesehen davon kursieren viele Sicherheitschecklisten, die Klischees wiederholen und veraltete Ratschläge geben. Das kann dazu führen, dass die Nutzer durch Befolgen der Tipps ihre Cybersicherheit eher verschlechtern, statt sie zu verbessern. Leider hat auch die ständige Wiederholung von Cybersicherheitsempfehlungen durch Medienschaffende nach Berichten über Sicherheitslecks (»Ändern Sie alle Ihre Passwörter!«) verbunden mit dem Ausbleiben irgendwelcher Konsequenzen, wenn die Nutzer diesen Anweisungen nicht gefolgt sind, zu einer Cybersicherheitsmüdigkeit geführt. Das heißt, dass viele bei Vorfällen schlichtweg überhaupt nicht mehr reagieren, weil einmal zu oft »Feuer!« gerufen wurde.

Ich habe Cybersicherheit für Dummies geschrieben, damit alle, die keine Experten auf dem Gebiet sind, ein Buch mit den Grundlagen zur Hand haben. Darin erfahren sie, was beim Thema Cybersicherheit relevant ist, und auch, warum es das ist. Das Buch bietet Ihnen praktische und klar formulierte Ratschläge, die Sie leicht umsetzen können und mit denen Sie sich, Ihre Kinder, Ihre Eltern und womöglich sogar Ihr kleines Unternehmen im Cyberraum schützen.

Eine kleine Warnung vorweg: Wenn Sie alle Informationen in diesem Buch verinnerlichen und sie in die Praxis umsetzen, werden Sie zwar Ihre eigene Cybersicherheit erheblich verbessern, doch alleine das Lesen dieses Buches macht Sie genauso wenig zu einem Cybersicherheits-Profi, wie Sie das Lesen eines Buchs über die Funktionsweise des menschlichen Herzens zu einem kompetenten Kardiologen macht.

Cybersicherheit ist ein komplexes Gebiet, das sich rasend schnell verändert. Fachleute arbeiten Jahre, wenn nicht sogar Jahrzehnte daran, ihre Fähigkeiten und ihr Fachwissen zu erhalten, weiterzuentwickeln und zu verfeinern. Bitte betrachten Sie dieses Buch daher nicht als Ersatz für die Beauftragung eines Profis, wenn Ihre Situation den Letztgenannten erforderlich macht.

Denken Sie bitte auch immer daran, dass sich technische Produkte ständig im Fluss befinden und schnell verändern. Screenshots, die Sie in diesem Buch finden, sind womöglich nicht identisch mit dem, was Sie auf Ihrem Bildschirm sehen, wenn Sie den Anweisungen aus diesem Buch folgen. Vergessen Sie nicht: Die Gefahren für die Cybersicherheit entwickeln sich laufend weiter. Dasselbe gilt auch für die Technologien und Methoden, die dazu eingesetzt werden, sie zu bekämpfen.

Wie dieses Buch aufgebaut ist

Cybersicherheit für Dummies besteht aus sechs Teilen.

Die Teile I, II und III bieten Ihnen einen Überblick über Cybersicherheit, mögliche Gefahren und versorgen Sie mit allerlei Tipps, wie Sie sich selbst und Ihre Familie gegen externe Bedrohungen verteidigen und verhindern können, dass Sie gefährliche (und potenziell verheerende) Fehler begehen. Sie erfahren mehr darüber, wie Sie Ihre Online-Konten sichern und wie Sie Passwörter auswählen und schützen. Selbstständige und Freiberufler erhalten ein paar zusätzliche Tipps, wie sie ihre berufliche Tätigkeit im Cyberraum sichern können. Außerdem wagen wir einen Blick in die Zukunft.

Teil IV beschäftigt sich damit, wie Sie einen Sicherheitsvorfall erkennen und wie Sie anschließend damit umgehen.

Teil V deckt den Themenbereich rund um Sicherheitskopien und Backups ab. Das ist etwas, das Sie regelmäßig tun sollten, bevor Sie gezwungen sind, Daten aus Backups wiederherzustellen oder Ihre Geräte zurückzusetzen. Letzteres ist ein Thema, das Sie ebenfalls in diesem Teil finden.

Teil VI ist der Teil mit kurzen und knackigen Informationen, die Ihnen helfen sollen, Ihre Cybersicherheit mit nur wenigen Schritten zu verbessern. Hier lohnt es sich, ein Lesezeichen hineinzulegen.

Törichte Annahmen über den Leser

Wenn Sie dieses Buch lesen, gehe ich davon aus, dass Sie folgende Erfahrungen mit Computertechnologie haben:

  • Sie wissen, wie man eine Tastatur und eine Maus benutzt – entweder auf einem Mac oder einem Windows-PC – und haben Zugriff auf eines dieser Geräte.
  • Sie wissen, wie man einen Internetbrowser wie Firefox, Chrome, Microsoft Edge, Opera oder Safari benutzt.
  • Sie wissen, wie Sie Programme und Apps auf Ihrem Computer installieren.
  • Sie wissen, wie Sie etwas über eine Suchmaschine, zum Beispiel Google, suchen können.

Konventionen in diesem Buch

Ich möchte Ihnen an dieser Stelle ein paar der Konventionen erläutern, die Sie in diesem Buch entdecken werden:

  • Begriffe, die anschließend näher definiert werden oder Hervorhebungen sind kursiv gedruckt.
  • Codes und Internetadressen erscheinen in der sogenannten Listingschrift.
  • Bezeichnungen von Optionen und Befehlen, auf die Sie in einer Benutzeroberfläche stoßen, sind als KAPITÄLCHEN formatiert.

Symbole, die in diesem Buch verwendet werden

Die folgenden Symbole finden Sie links neben dem Text. Sie heben wichtige Informationen für Sie hervor.

Wie es weitergeht

Cybersicherheit für Dummies ist so verfasst, dass Sie das Buch nicht von vorne bis hinten durchlesen müssen. Sie müssen nicht einmal das gesamte Buch lesen.

Wenn Sie das Buch gekauft haben, weil Sie einen wie auch immer gearteten Cybersicherheitsvorfall erlitten haben, können Sie direkt zu Teil IV springen, ohne alles davor lesen zu müssen. (Es ist aber durchaus ratsam, den Rest hinterher zu lesen, da Sie mithilfe der Lektüre verhindern können, erneut Opfer eines Cyberangriffs zu werden.)

Teil I

Erste Schritte in Cybersicherheit

image