Alle Artikel zu Compliance

Cyberangriffe: Deutsche Unternehmen nicht ausreichend geschützt

Drei Viertel der deutschen IT-Verantwortlichen fordern neue Sicherheitsarchitektur, um Cyberangriffe abwehren und Datenschutz-Grundverordnung GDPR einhalten zu können. Fast drei Viertel (74 %) der deutschen IT-Verantwortlichen sind sich einig: ihre Sicherheitsarchitektur muss dringend erneuert werden. 63 Prozent bescheinigen ihrem Unternehmen veraltete Sicherheitslösungen, mit denen weder Angreifer abgewehrt noch Compliance-Vorgaben eingehalten werden können. Das ergab die aktuelle…

Acht Tipps für die erfolgreiche Internationalisierung

Mit Service-Cluster und Vorab-Analysen wird der ERP-Rollout zum langfristigen Erfolg. Deutsche Mittelständler, insbesondere Fertigungsunternehmen, wachsen und expandieren ins Ausland. China, Amerika oder Osteuropa sind nur einige interessante Regionen für neue Niederlassungen, mit denen sich Unternehmen Wettbewerbsvorteile sichern. Ein wesentlicher Erfolgsfaktor ist dabei der internationale ERP-Rollout. proALPHA gibt acht Tipps für die richtige Planung und einen…

Die wichtigsten Tech-Trends 2017 für Unternehmen

Die digitale Transformation gibt den Rahmen vor. Realitätsnähe, Geschwindigkeit der Services sowie Benutzerfreundlichkeit werden den geschäftlichen IT-Betrieb bestimmen.   Die digitale Transformation bleibt auch im Jahr 2017 das Ziel für global aufgestellte Markenunternehmen und Regierungsorganisationen. Verizon erwartet, dass Kunden im Jahr 2017 ihre operativen Aktivitäten besonders daran ausrichten, die Agilität zu steigern, die Geschwindigkeit ihrer…

Strategisches Finanzmanagement: E-Procurement ist ein CFO-Thema

Vier gute Gründe für die Unterstützung digitaler Beschaffungsprojekte und eine nahtlose Prozesskette von Sourcing bis Cash Management. Der digitale Zug rollt. Wer nicht rechtzeitig zusteigt, droht den Anschluss zu verlieren heißt es landauf, landab. Auch wenn man den Overkill an Dramatik aus derartigen Feststellungen eliminiert: an der Digitalisierung führt kein Weg vorbei. Sie ist in…

Europa ist in der Einführung von Cloud-Anwendungen führend

Europäisches Sicherheitsbewusstsein ist stärker ausgeprägt als anderswo. Die Einführung von Cloud-Anwendungen schreitet in europäischen Unternehmen massiv voran. Dies zeigt der aktuelle Cloud Adoption Report von Bitglass, dem eine Erhebung unter 8000 in der EMEA-Region ansässigen Unternehmen zu Grunde liegt. Demnach haben knapp 66 Prozent der europäischen Unternehmen eine Cloud-Anwendung im Einsatz, gegenüber einem Durchschnitt von…

Mehr als die Hälfte der Unternehmen ist nicht auf die Datenschutz-Grundverordnung vorbereitet

Ohne Vorkehrungen für die Datenschutz-Grundverordnung (DSGVO) der EU innerhalb von 18 Monaten drohen hohe Geldbußen bei Compliance-Verstößen. Die DSGVO wird im Mai 2018 in Kraft treten und das Datenschutzrecht in der EU mit Blick auf Datensicherheit, Speicherung und Governance vereinheitlichen. Dafür müssen Unternehmen genauer offenlegen, wie und wo sensible, personenbezogene Daten weitergegeben und gespeichert werden.…

Der Datenschutz muss in digitale Produkte eingebaut sein

Digitale Revolution. Big Data. Industrie 4.0. Schlagwörter in einem neuen Zeitalter, die Gewicht haben. IT-Systeme, Mensch und Maschine verschmelzen immer mehr entlang der Wertschöpfungskette. Crisp Research geht davon aus, dass bis zum Jahr 2025 nahezu 30 Milliarden Geräte miteinander vernetzt sind. Daraus resultiert ein gewaltiger Datenberg, welcher auf der einen Seite einen enormen wirtschaftlichen Nutzen…

Studie zeigt: Die Realität ist noch weit von GDPR entfernt

90 Prozent der Unternehmen sehen einen Einfluss der EU-Datenschutz-Grundverordnung auf die Art und Weise, wie sie persönliche Daten sammeln, nutzen und verarbeiten. Die neue EU-Datenschutz-Grundverordnung (GDPR) wird den Umsatz treffen: Die absolute Mehrheit der Befragten (89 Prozent) sieht mindestens einen Geschäftsbereich beeinträchtigt – so eine Studie von CA Technologies [1]. Die GDPR wird Auswirkungen auf…

Unternehmen sind nicht auf GDPR vorbereitet

Geringe technische und unternehmenskulturelle Vorbereitung sowie fehlendes Verständnis für Erwartungen der Verbraucher und die Gesetzgebung bergen erhebliche Risiken für Umsätze und Unternehmenswert. Einer der weltweit führenden Anbieter für Cybersicherheit hat untersucht, wie gut sich die europäischen Unternehmen auf die im Mai 2018 in Kraft tretende Europäische Datenschutzverordnung GDPR vorbereiten: 96 Prozent der Unternehmen haben noch…

Neue EU-Richtlinien: CEOs und CISOs müssen sich ernste Fragen stellen

Die EU-Richtlinie zur Netz- und Informationssicherheit (NIS) und die Datenschutz-Grundverordnung (GDPR/DSGVO) sollen 2018 umgesetzt werden. Bei den von den Unternehmen geforderten technischen und organisatorischen Maßnahmen, um die Risiken für die Sicherheit ihrer Netze und Informationssysteme zu verwalten, ist die Rede von »State of the Art«. Dies gilt es zu beachten, wenn entsprechende Maßnahmen umgesetzt werden.…

Der Vertrieb ist ein Alptraum für jeden Compliance Officer

Neue Umfrage zeigt: 77 Prozent der Unternehmen wissen nicht, ob sich Vertriebsmitarbeiter an Gesetze, Richtlinien und interne Regeln halten. Bewusstsein für Korruption fehlt bei den meisten Vertriebsmitarbeitern. Eine gute Flasche Wein, eine Einladung in ein Sterne-Restaurant, Karten für ein Sportturnier – was ist ein angemessenes Geschenk unter Geschäftspartnern und was ein Bestechungsversuch? Gerade im Vertrieb,…

Unkontrolliertes File Sharing – ein enormes Sicherheitsrisiko für Unternehmen

Eine aktuelle Studie kommt zu dem erschreckenden Ergebnis, dass Mitarbeiter in Unternehmen häufig private File-Sharing-Plattformen zum Teilen auch sensibler Geschäftsinformationen nutzen. Neues E-Book klärt über Gefahren und Alternativen auf [1]. M-Files warnt auf Grundlage der eigenen Untersuchung eindringlich vor den Risiken von unkontrolliertem File Sharing in Unternehmen. In der breit angelegten Untersuchung wurden Mitarbeiter von…

Governance: Den heutigen regulatorischen Anforderungen gerecht werden

Geschäftsbezogene Informationen gehören zu den wertvollsten Assets von Unternehmen, können aber zum Risiko werden, wenn sie nicht ordnungsgemäß gehandhabt werden. Immer neue Regulierungen wollen sicherstellen, dass Organisationen Ihre Daten regelkonform sichern und schützen. Der Druck, diesen Regulierungen gerecht zu werden, nimmt zu – und wenn es um den Schutz sensibler Daten geht, kann ein Scheitern…

Fast 100 Prozent aller Business-Anwendungen in der Cloud sind unzureichend gesichert

Auf jede von der IT genehmigte kommen fast 20 unerwünschte Cloud-Apps. Vertrauliche Daten sind für die Öffentlichkeit zugänglich. 98 Prozent der Apps entsprechen nicht den von der Datenschutzgrundverordnung definierten Standards. Blue Coat präsentiert die Ergebnisse des Shadow Data Threat Reports für das erste Halbjahr 2016 [1]. Die Studie wurde von den Blue Coat Elastica Cloud…

Fast ein Drittel der Security-Experten hat bereits bei Audits geschummelt

Steigende Zahl von Security-Systemen und Business-Apps überlastet IT-Teams. Security Management schafft Abhilfe. Eine aktuelle Umfrage [1] verdeutlicht, unter welchem immensen Druck Security Professionals bei ihrer täglichen Arbeit stehen. Bei der Studie, die Anfang Juni im Rahmen der Infosecurity Europe in London durchgeführt wurde, gaben 28 % der Befragten Security-Experten an, bereits gegen die Ethikrichtlinien ihres…

File Sharing im Unternehmen: Strategie gesucht

Um Daten auszutauschen setzen die meisten Unternehmen noch immer auf die gute alte E-Mail, auch wenn diese Technologie offensichtlich nicht mehr auf dem neuesten Stand der Technik ist. Auch das ebenso veraltete FTP ist noch weit verbreitet, wenn es darum geht größere Dateien zu übermitteln. Den IT-Alptraum perfekt machen, intern oft nicht überwachte, File-Sharing-Dienste in…

DSGVO: Unternehmen mühen sich mit Datenverfremdung ab

Studie: Trotz neuer EU-Datenschutzgrundverordnung sind mehr als zwei Drittel der Daten in Deutschland nicht verfremdet. Laut der neuen EU-Datenschutzgrundverordnung müssen alle Unternehmen, die Daten in Europa speichern, künftig Datenschutzmechanismen in ihre Systeme und Infrastruktur integrieren. Eine europaweite Studie von Delphix kommt jedoch zu dem Ergebnis, dass viele Unternehmen darauf noch nicht vorbereitet sind. In Deutschland…

Die fünf Vorteile der ISO 27001 für Betreiber kritischer Infrastrukturen

Gründe, warum KRITIS-Betreiber von der Einführung eines Informationssicherheits-Managementsystems profitieren. Verbleibende Zeit zur Implementierung eines Systems nicht unterschätzen. Die Zeit läuft: Noch bis Ende Januar 2018 haben Strom- und Gasnetzbetreiber Zeit, einen angemessenen IT-Schutz »gemäß dem aktuellen Stand der Technik« zu implementieren. Doch auch für andere Betreiber kritischer Infrastrukturen (KRITIS) wie. etwa Energieversorger, Telekommunikationsprovider und Krankenhäuser…

Selbstbezogen und ineffektiv: deutsche Behörden hinken bei Compliance hinterher

Moderne Präventionsmethoden sind kaum bekannt. Verstöße werden oft nicht geahndet. Mangel an Transparenz und Offenheit gefährdet öffentliches Vertrauen. Das Thema Compliance ist in der öffentlichen Verwaltung bisher kaum angekommen. Das zeigt eine aktuelle Umfrage der Hochschule für angewandte Wissenschaften Würzburg-Schweinfurt und des Softwareherstellers Recommind unter Mitarbeitern deutscher Behörden. Demnach setzt nicht einmal jede vierte untersuchte…