IT-Security

Daten so flüchtig wie eine Wolke?

Zum Ende von Microsofts Cloud-Angebot mit deutscher Daten-Treuhänderschaft und zu den weitreichenden Auswirkungen äußert sich Karsten Glied, Geschäftsführer der Techniklotsen GmbH:   »Ende 2015 hatte der Softwarekonzern Microsoft infolge der NSA-Affäre den Service einer ›deutschen Cloud‹ aufgebaut – keine drei Jahre später wird das System wieder ausgemustert. Die Deutsche Telekom fungierte als Treuhänder und Datenverwalter,…

Unternehmen in der Cloud – und wo bleibt der Know-how-Schutz?

Sobald die EU-Mitgliedsstaaten die Know-how-Schutz-Richtlinie umgesetzt haben, müssen Unternehmen angemessene Maßnahmen zum Schutz von Geschäftsgeheimnissen vornehmen. Zählt dazu auch die Wahl des Cloud-Providers?   Ziel der Richtlinie 2016/943 ist ein einheitlicher Mindestschutz für Geschäftsgeheimnisse in Europa – doch was ändert sich damit? Und was hat die Wahl eines sicheren Cloud-Dienstes damit zu tun? Die Richtlinie…

Europas Unternehmen haben Nachholbedarf in Sachen Cloudsicherheit

Nutzung von Cloudanwendungen deutlich gestiegen. Office 365 und AWS auf dem Vormarsch.   Eine aktuelle Studie liefert einen Überblick zur Nutzung von Cloudanwendungen in Europa [1]. Untersucht wurden dafür 20.000 Unternehmen in Deutschland, Frankreich, den Niederlanden, Italien, Spanien und Großbritannien. Während die Nutzung von Office 365 mit 65 Prozent einen neuen Rekordwert erreicht hat, lässt…

Das Ende der Microsoft Cloud Deutschland – ein Abgesang und eine sichere Alternative

In puncto Sicherheit auf einen Public Cloud Provider zu vertrauen, kann problematisch sein. Das wird am Beispiel von Microsoft deutlich. Ab 2019 bietet der Softwaregigant die Microsoft Cloud Deutschland nicht mehr an. Unternehmen, die den Service bereits einsetzen, können ihn zwar auch weiterhin nutzen und erhalten die nötigen Sicherheitsupdates. Es wird künftig jedoch keine neuen…

Aus Fehlern lernen – Richtig auf Datenschutzverletzungen durch Mitarbeiter reagieren

Studie: 42 Prozent der Unternehmen weltweit hatten 2017 eine Datenpanne. Laut einer aktuellen Studie von Kaspersky Lab und B2B International [1] hatten 42 Prozent aller Unternehmen weltweit im vergangenen Jahr eine Datenpanne zu beklagen. In zwei Fünfteln (41 Prozent bei KMUs, 40 Prozent bei größeren Firmen) der Fälle waren dabei persönliche Kundendaten betroffen. Die Studie…

Attacken auf Industrieunternehmen verursachten 43 Milliarden Euro Schaden

7 von 10 Industrieunternehmen wurden Opfer von Sabotage, Datendiebstahl oder Spionage in den vergangenen zwei Jahren.  Kriminelle Attacken treffen Industrieunternehmen besonders hart: Durch Sabotage, Datendiebstahl oder Spionage ist der deutschen Industrie in den vergangenen beiden Jahren ein Gesamtschaden von insgesamt 43,4 Milliarden Euro entstanden. Sieben von zehn Industrieunternehmen (68 Prozent) sind in diesem Zeitraum Opfer…

Die Vision einer von Technikexperten angetriebenen Welt

Jahresumfrage ergibt »Tech PROactive«-Ambition: Endnutzer und Weiterbildung in neuen Technologien sind Top-Prioritäten für Technikexperten.   SolarWinds, Anbieter von IT-Management-Software, veröffentlicht die Ergebnisse seiner Umfrage »IT Pro Day 2018: A World Powered by Tech Pros.« Darin dreht es sich um die Frage, wie eine Welt aussehen würde, in der Technikexperten proaktiv – »Tech PROactive« – handeln…

Heldenhafte Maskierung: 4 Profi-Tipps zum Thema »Data Masking«

Wie Sie Ihr Unternehmen beschützen – und Entwicklung beschleunigen. Für Firmen kann sich Unmaskiertes schnell rächen: Im Jahr 2018 gab es laut Risk Based Security bereits 2.300 gemeldete Datenverstöße, die sich insgesamt auf 2,6 Milliarden Datensätze beliefen (Stand: August 2018). Softwareanbieter treten daher an, um mit Data Masking eine sichere Daten-Pipeline zu schaffen – gerade…

Ist Schul-WiFi gefährlich für Ihr Kind? 8 Tipps, wie Kindern online Schutz gegeben werden kann

Die Kinder gehen wieder zur Schule und damit einhergehend wächst die Gefahr von Online-Hacks, ‑Betrügereien und Cyber-Schikanierung. Die meisten Schulen haben inzwischen WiFi und fast alle Schulkinder verwenden Tablet oder Smartphone, um sich in der Schule mit dem Internet zu verbinden. Andererseits geben nur wenige Schulen Kindern und Eltern klare Anweisungen, wie man online geschützt…

Sicherheitsverantwortliche haben nur wenig Mitspracherecht bei IoT-Entscheidungen

Eine weltweite Umfrage von Trend Micro zeigt, dass CISOs und Sicherheitsexperten nur für 38 Prozent der IoT-Projekte in Unternehmen konsultiert werden. Fast 33 Prozent der Befragten geben an, dass ihnen nicht bekannt ist, wer in ihrem Unternehmen für IoT-Sicherheit verantwortlich ist. Befragte Unternehmen berichten von durchschnittlich drei Angriffen auf vernetzte Industrieanlagen im vergangenen Jahr.  …

Familienfoto mit Folgen – Die Gefahren von Online-Posts

Umfrage zu Risiken von Bildern und Online-Posts über Familienmitglieder und wie man sich davor schützen kann. Eltern laden gerne Bilder ihrer Liebsten hoch, jedoch in den meisten Fällen (56 Prozent), ohne sie vorher um Erlaubnis zu fragen. Das hat eine aktuelle Umfrage von McAfee ergeben, in der 1.000 Eltern zu ihrem Verhalten im Internet befragt…

Ein Jahr nach Equifax – was wir aus der Mega-Datenschutzverletzung (nicht) gelernt haben

Vor genau einem Jahr passierte der Datensicherheits-GAU, als beim amerikanischen Credit Bureau Equifax, in etwa vergleichbar mit der SCHUFA, Datensätze von über 143 Millionen US-Amerikanern mit deren Namen, Geburtsdaten, Sozialversicherungsnummern, Adressen und teilweise auch Führerscheindaten, in die Hände von Cyberkriminellen gefallen sind.   Nichts wäre mir lieber als zu konstatieren, dass Unternehmen in den letzten…

Ransomware as a Service: Cybererpressung auf Bestellung

Geschäftsmodell Satan & Co.     CryptoLocker, GoldenEye, Locky, WannaCry – Ransomware hat mit der Geiselnahme von Dateien durch Verschlüsselung in den letzten Jahren eine beachtliche und unrühmliche Karriere hingelegt. Und da sich Kriminelle auch bei Digitalisierungstrends wie as-a-Service-Angeboten nicht lumpen lassen, hat die Untergrundökonomie mit Ransomware as a Service (RaaS) rasch ein lukratives Geschäftsmodell…

DSGVO: Abmahnwelle und Sanktionspraxis – Keine Panik

Seit die neue Datenschutzgrundverordnung (DSGVO) in Kraft ist, herrscht noch immer große Unsicherheit. Viele Unternehmen fürchten sich vor sogenannten »Abmahnanwälten« und angekündigten Bußgeldern in Höhe von mehreren tausend Euro. Marit Hansen, Landesdatenschutzbeauftragte von Schleswig-Holstein, und Christopher Kunke, Rechtsanwalt und Referent für Datenschutz bei der TÜV NORD Akademie, erläutern, ob Unternehmen Angst vor Abmahnungen haben müssen…

Safer Surfing: »123456« nicht nur aus DSGVO-Sicht kein optimales Passwort

Verschlüsselungen schützen User vor unbefugter Datenweitergabe und Unternehmen vor datenschutzrechtlichen Konsequenzen. Komplexe Kennwörter minimieren Risiko von Hackerangriffen und Datenmissbrauch. Unsichere Passwörter, zugängliches Impressum, fehlende Verschlüsselung: Obwohl sich die meisten DSGVO-Anforderungen für Online-Anwendungen vergleichsweise einfach umsetzen lassen, gehen viele Unternehmen und Mitarbeiter auch bei einfachsten Themen weiterhin fahrlässig mit dem Datenschutz um. »Auch drei Monate nach…

Was heute auf der Agenda der IT-Sicherheitsverantwortlichen stehen sollte

Der Verantwortungsbereich und die Aufgabenvielfalt der Chief Information Security Officer (CISO) wächst angesichts der Digitalisierung und täglich neuen Cybergefahren mit großer Dynamik. Detlev Henze, Geschäftsführer der TÜV TRUST IT, hat zusammengestellt, worauf die IT-Sicherheitsverantwortlichen aktuell ein besonderes Augenmerk legen sollten.   Management Commitment zum Thema Informationssicherheit: Zum selbstverständlichen Grundsatz gehört, dass CISOs alle Entscheidungen konsequent…

Die besten Sicherheits-Plugins für WordPress

Wie beliebt WordPress als Entwicklungstool für Websites ist kann man leicht daran ablesen, dass WordPress heute in 68 Sprachen verfügbar ist. Seit seiner Einführung im Mai 2003 wurde die Open-Source-Software zum beliebtesten Tool für Webentwickler auf der ganzen Welt. WordPress unterstützt derzeit 75 Millionen Websites. Das kostenlos zu installierende und nutzende WordPress wurde zur Entwicklung…

Identity Management für Telemedizin: Elektronische Sicherheit zwingend notwendig

  Geht es um das Thema Telemedizin und Consumer Health scheiden sich oftmals die Geister. Gegner der neuen Techniken verteidigen die alten, teilweise noch aus den 1980er und 1990er Jahren stammenden Technologien, während die Befürworter von Neuerungen auf die zahlreichen Vorteile hinweisen. Dabei besagt sogar der Koalitionsvertrag zwischen SPD und Union: »Die Anwendung und Abrechenbarkeit…

Investitionen in die Cybersicherheit

Wie man (notwendige) Investitionen in die Cybersicherheit intern überzeugend verargumentiert.   Wenn man so oft direkt mit unterschiedlichen Unternehmen und Menschen zu tun hat wie der Vertrieb, erkennt man schnell bestimmte Reaktionsschemata. Ebenso wie zuverlässig wiederkehrende Schwierigkeiten beim Implementieren von IT-Sicherheitsmaßnahmen. Den größten Teil unserer Zeit verbringen wir damit zu erläutern warum Cybersicherheit derart wichtig…

DSGVO: Umsetzung der Datenschutzregeln an vielen Stellen weiterhin unklar

■  100 Tage Datenschutzgrundverordnung: Bitkom zieht Bilanz. ■  Dehmel: »Die DSGVO hat die Unternehmen viel Zeit und Geld gekostet.«    Die Umsetzung der EU-Datenschutzgrundverordnung (DSGVO) hat viele Unternehmen vor große Herausforderungen gestellt. Nach einer Umfrage des Digitalverbands Bitkom hatten drei von vier Unternehmen in Deutschland die Frist zum 25. Mai 2018 verfehlt. »Auch jetzt noch…