IT-Security

Außerordentliche Bedrohungslage – Bundesregierung und EU reagieren mit strengen Verordnungen und drakonischen Strafen

IT-Sicherheit bestimmt die Schlagzeilen, weil sich drastische Fälle häufen. Experten beobachten die rasant steigende Zunahme schädlicher Programme mit großer Sorge: So werden täglich unglaubliche 400.000 neue Varianten von Schadprogrammen entdeckt. Der prominenteste Vertreter dieser Spezies dürfte die »WannaCry«-Schadsoftware sein, die sich Mitte Mai mit rasanter Geschwindigkeit verbreitete – Experten geben hier dem amerikanischen Geheimdienst NSA eine Mitschuld, da sie die Lücke in der Software nicht an Microsoft gemeldet haben [1].

RACF-Audit minimiert Risiken bei Mainframe-Kunden

Neun Zehntel aller globalen z/OS-Anwenderunternehmen nutzen RACF für Benutzeridentifikation, Zugriffsrechte-Verwaltung und Logging. Steigende kriminelle Angriffe, organisatorische Mängel oder technische Unfälle erfordern es, das IBM-Tool permanent auf IT-Risiken und Schwachstellen zu überprüfen. Im Rahmen eines neuen Beratungsangebotes bietet die Beta Systems DCI Software AG z/OS-Anwenderunternehmen solche Audits an. Mögliche Schwachstellen lassen sich dadurch rechtzeitig aufdecken und…

Wohin outsourcen? Online-Tool »Nearshore Navigator« gibt Orientierung

Interaktive Entscheidungshilfe zeigt, welche Länder sich für ein Outsourcing anbieten. Estland, Tschechien oder sogar Albanien? Inzwischen profiliert sich fast jedes mittel- und osteuropäische Land als potenzielles Ziel für sogenanntes Nearshore Outsourcing – also die Auslagerung von IT-Leistungen in ein relativ nahegelegenes Land. Aber welches kommt dafür wirklich in Frage? Interessierte Unternehmen können sich diese Frage…

Der Countdown läuft: Noch ein Jahr bis zur Datenschutz-Grundverordnung

Bis zum 25. Mai 2018 müssen Unternehmen in der EU die neuen Datenschutzregeln umgesetzt haben.   In einem Jahr, am 25. Mai 2018, wird die vieldiskutierte Datenschutz-Grundverordnung (DSGVO) nationales Recht in den europäischen Mitgliedsländern. »Für Unternehmen empfiehlt es sich, die neuen Regeln zeitnah anzugehen«, sagt Markus Mergle, IT-Consultant bei msg. Rechte der betroffenen Personen werden…

Feuer im Rechenzentrum vermeiden ist besser als bekämpfen

In den IT-Rechenzentren herrscht ein besonders hohes Brandrisiko durch die hohe Energiedichte der installierten elektrischen Anlagen wie Server, Storages, Netzwerkkomponenten usw. sowie die damit verbundene große Abwärmemenge. Die typische Brandgefahr liegt in den Schwelbränden durch Kurzschlüsse oder technische Defekte, die oft erst entdeckt werden, wenn ein Brandschaden bereits entstanden ist. In vielen Datacentern sind unzureichende…

Jeder Zweite würde sein nächstes Konto online eröffnen

■  Zwei Drittel der Jüngeren können sich vorstellen, auf den Weg in die Bankfiliale zu verzichten. ■  Mehrheit möchte sich per Video oder mit dem e-Personalausweis ausweisen. Zur Kontoeröffnung in die Bankfiliale gehen? Für die Mehrheit der Bundesbürger muss das nicht mehr sein. Mehr als jeder Zweite (52 Prozent) kann sich vorstellen, sein nächstes Konto…

Ransomware – was kommt nachdem aus Wahrscheinlichkeit Realität geworden ist?

Das Kind ist bereits in den Cyber-Security-Brunnen gefallen, WannaCry hat massiven Schaden angerichtet. Viele betroffene Behörden und Unternehmen sind immer noch mit den Aufräumarbeiten beschäftigt und die Experten analysieren, was oder besser gesagt wer sie so schwer getroffen hat, um auf künftige Attacken besser vorbereitet zu sein – denn es steht außer Zweifel, dass diese…

Sechs Gründe, weshalb IT-Sicherheit Sache des Managements ist

Die wachsende Bedeutung von Cyber Security vor dem Hintergrund optimalen Ressourceneinsatzes in Unternehmen. Malware, Datenklau und Hackerangriffe: Immer komplexere Bedrohungsszenarien für Netzwerke stellen stetig höhere Erfordernisse an die IT-Sicherheit in Unternehmen. Gefragt ist neben einer leistungsfähigen Infrastruktur eine strategische Ressourcenplanung, die der Tragweite des Themas gerecht wird. EfficientIP, internationaler Softwarehersteller und DDI-Experte (DNS, DHCP, IPAM),…

E-Mail-Verschlüsselung: Ende-zu-Ende-Verschlüsselung kaum verbreitet

Drei Viertel der deutschen Internetnutzer finden es wichtig, E-Mails so verschlüsseln zu können, dass nur noch der Empfänger sie lesen kann. Das geht aus einer aktuellen Umfrage im Auftrag von web.de und gmx hervor. Tatsächlich verwenden aber nur rund 16 Prozent der Befragten Ende-zu-Ende Verschlüsselung. Aber warum verzichten Onliner darauf, ihre Kommunikation zu sichern? 37,6…

Deine, Meine, Unsere – Passende IT-Sicherheitslösungen auf den Leib geschneidert

Cyberangriffe, Datenpannen oder Sabotage-Akte: Die IT-Sicherheit in Unternehmen ist und bleibt eine allgegenwärtige Herausforderung. Das bestätigt auch die jährliche Trendumfrage des Digitalverbands Bitkom. Zwei von drei Unternehmen (67 Prozent) nannten das Thema IT-Sicherheit einen der maßgeblichen Technologie- und Markttrends des Jahres 2017. Doch auch trotz zahlreicher IT-Security-Lösungen diverser Anbieter sind viele Firmen nur unzureichend vor…

DSGVO: Vier von fünf deutschen Unternehmen läuft die Zeit davon

81 Prozent der Befragten erwarten Schwierigkeiten bei der rechtzeitigen Umsetzung der Datenschutzgrundverordnung – dennoch hat sie für 58 Prozent der Befragten keine Priorität. Genau ein Jahr vor Inkrafttreten der DSGVO sieht die überwiegende Mehrheit der Unternehmen weltweit (75 Prozent) große Herausforderungen in der pünktlichen Umsetzung der Vorgaben. Dies ist eines der Ergebnisse einer repräsentativen Umfrage,…

EternalRocks – Hintergründe zum WannaCry Nachfolger

Was ist EternalRocks? Noch vor wenigen Tagen befiel die Ransomware WannaCry etwa 300.000 Rechner weltweit. Kurz darauf wurde mit Adylkuzz eine weitere Malware entdeckt, die die gleichen zwei Sicherheitslücken – EternalBlue und DoublePulsar – ausnutzt wie WannaCry. Jetzt wurde mit EternalRocks eine Malware identifiziert, die gleich sieben der NSA-Sicherheitslücken nutzt: DoublePulsar, EternalBlue, EternalChampion, EternalRomance, EternalSynergy,…

Milliarden Schäden, Millionen Infizierte: Computerwürmer – gefährlicher als Viren

Jeder dritte Computer von Internetnutzern fällt einer Attacke von Viren und Würmern zum Opfer. Dabei richten die Schädlinge Störungen und Schäden in Milliardenhöhe an. Teilweise ist die Bedrohung so groß, dass sogar Kopfgelder auf die Schöpfer der Schadsoftware ausgesetzt werden. Das Vergleichsportal Netzsieger (www.netzsieger.de) hat die fünf gefährlichsten Computerwürmer analysiert, die allein für einen Schaden…

IT-Sicherheitsexperte warnt: Malware für Linux wird aggressiver

Absicherung von Linux-Servern wird zur Pflicht. Neue Linux-Malware hat Anti-Sandbox-Funktion und nimmt IoT-Geräte ins Visier. Malware hat offenbar endgültig auch Linux ins Visier genommen: Seit Januar ist bereits bekannt, dass die Ransomware KillDisk es auf Linux-Systeme abgesehen hat. Betroffen sind nicht nur Workstations, sondern auch Server. Jetzt haben Forscher von Palo Alto Networks die erste…

Sicherheitswirtschaft: Das Geschäft mit der Sicherheit

Die Angst vor Terroranschlägen und die zunehmende Zahl von Einbrüchen führen in Deutschland zu einem wachsenden Sicherheitsbedürfnis. Sicherheit wird daher in Deutschland ein immer wichtigeres Gut und das lassen sich Wirtschaft, Staat und Kommunen einiges kosten. Gut 8,6 Milliarden Euro Umsatz konnten private Sicherheitsdienste im Jahr 2016 in Deutschland erwirtschaften. Verglichen mit dem Vorjahr ist…

Reisende zurückhaltend gegenüber automatischem Check-in

■ Nur jeder Dritte würde menschenlosem Check-in und Boarding vertrauen. ■ Jüngere sind aufgeschlossener gegenüber automatischem Check-in. ■ Knapp jeder Fünfte würde ein Hotel mit menschenlosem Check-in buchen. Eine Urlaubsreise der Zukunft: Das Boarding am Flughafen ist komplett automatisch und wird nicht mehr von einem Menschen durchgeführt, im Hotel angekommen erfolgt der Check-in an einem…

Kryptowährungen: Bitcoin – das digitale Gold

Anfang März war ein Bitcoin erstmals teurer als eine Feinunze Gold. Mittlerweile ist die Kryptowährung über 600 US-Dollar mehr wert als das Edelmetall. Dabei sah es noch vor etwa zwei Jahren düster für die Digitalwährung aus. Nachdem der Bitcoin Ende 2013 ein Rekordhoch erreicht hatte, stürzte der Kurs bis Januar 2015 wieder auf unter 200…

IT-Grundschutz: Neuer Leitfaden zur Umsetzung der Basis-Absicherung

Im Rahmen des 15. Deutschen IT-Sicherheitskongresses hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) den neuen Leitfaden zur IT-Grundschutz-Vorgehensweise »Basis-Absicherung« vorgestellt. Der »Leitfaden zur Basis-Absicherung nach IT-Grundschutz: In 3 Schritten zur Informationssicherheit« richtet sich an kleine und mittlere Unternehmen (KMU) sowie kleinere Behörden und liefert einen kompakten und übersichtlichen Einstieg zum Aufbau eines Informationssicherheitsmanagementsystems…

Experten warnen vor weiteren Ransomware-Attacken ähnlich WannaCry

Die Folgen der Ransomware-Attacke WannaCry dauern weltweit an. Ein neuer Report des Software Vulnerability- und Patchmanagement-Experten Flexera Software unterstreicht nun die anhaltende Gefährlichkeit für Unternehmen und private PC-User: Während die Bedrohungen durch ungepatchte Vulnerabilities kontinuierlich wächst, lässt das Patchverhalten der Anwender deutlich nach.   Das ist das Ergebnis des Country Reports von SecuniaResearch@Flexera für das…

Erst 10 % der Unternehmen haben die Datenschutzgrundverordnung bereits umgesetzt

Zu diesem Ergebnis kommt die Studie »Auswirkung der Datenschutzgrundverordnung auf Unternehmen« der artegic AG [1]. Ziel der Studie war es, eine Einschätzung deutscher Unternehmen zur Bedeutung der Datenschutzgrundverordnung, den Auswirkungen auf ihr Unternehmen sowie dem Stand der Umsetzung zu erlangen. 59,2 Prozent der Unternehmen haben sich bereits mit der Datenschutzgrundverordnung befasst, weitere 37,3 Prozent haben…