Diese
Schutzmaßnahmen werden gern übersehen
Verschlüsselung (SRTP/TLS). Signalisierung und Sprachdaten sollten durchgehend verschlüsselt sein — nicht nur die Anmeldung, sondern auch das eigentliche Gespräch.
Netzwerksegmentierung (VLAN). Telefonanlage und Endgeräte gehören in ein eigenes, vom restlichen Firmennetzwerk getrenntes VLAN — ein kompromittierter Büro-PC darf nicht automatisch Zugriff auf die Telefonanlage haben.
IP-Sperren & Fail2Ban-Mechanismen. Nach mehreren fehlgeschlagenen Login-Versuchen sollte die IP automatisch gesperrt werden — Standard bei modernen Systemen, aber oft nicht aktiviert.
Geografische Anruf-Restriktionen. Braucht dein Unternehmen wirklich Verbindungen in alle Länder? Das Sperren untypischer Zielländer verhindert einen Großteil der Toll-Fraud-Schäden von vornherein.
Regelmäßige Updates. Firmware- und Software-Updates werden gern aufgeschoben, weil sie „nichts Sichtbares" bringen — sind aber die günstigste Versicherung gegen bekannte Sicherheitslücken.