IT-Security

Cybersicherheit: Vertrauen stärken und staatliche Überwachung einschränken

Gegen weitere Haftungspflichten für IT-Dienstleistungen und IT-Produkte Konsequente Umsetzung statt Strategie-Overload eco Leitlinien zur IT-Sicherheitspolitik veröffentlicht Vertrauen ins Netz stärken – staatliche Überwachung eingrenzen, so lautet einer der wesentlichen Grundsätze, die die Bundesregierung für eine zeitgemäße Cybersicherheitsstrategie berücksichtigen sollte. Dies geht aus den aktuellen Leitlinien zur IT-Sicherheitspolitik in Deutschland hervor, die eco – Verband der…

Unternehmen sind schlecht auf die neue EU-Datenschutz-Grundverordnung vorbereitet

Eine internationale Studie liefert wichtige Ergebnisse zum Thema EU-Datenschutz-Grundverordnung (GDPR) [1]: Kleinen, mittleren und großen Unternehmen fehlt das Verständnis dafür, wie man sich auf die Anforderungen der GDPR vorbereitet und welche Strafen bei Nichteinhaltung drohen. Der Marktforscher Dimensional Research hat die Umfrage im Auftrag von Dell [2] durchgeführt und insgesamt 821 IT- und Business-Professionals befragt,…

Trends und Prognosen zur IT-Sicherheit

Mehrheit der Kunden reagiert erst nach einem Sicherheitsvorfall Wachstumseffekt durch IT-Sicherheitsgesetz geringer als erwartet IT-Sicherheit bleibt Wachstumsmarkt IT-Sicherheit ist ein Wachstumsmarkt mit steigenden Umsätzen und Beschäftigungszahlen. Das belegt die im Vorfeld der it-sa 2016 durchgeführte Ausstellerbefragung, die ein Stimmungsbild der IT-Sicherheitsbranche zeichnet. Dabei wurde auch nach dem Effekt des IT-Sicherheitsgesetzes gefragt. Erwartete positive Effekte haben…

Sicherheitsrisiken für DAX-100-Unternehmen durch Cyberangriffe

Sicherheitsreport deckt signifikante Gefahrenpotenziale bei den 100 größten deutschen Unternehmen auf. Proaktive Sicherheitskonzepte sind ein wichtiger Baustein zur Wahrung der Marktreputation und fördern die Wettbewerbsfähigkeit des Unternehmens. Zu den verbreitetsten Bedrohungen gehören verdächtige Webdomain-Registrierungen und ähnlich-klingende Domainnamen bekannter Marken, die zum Abgreifen von Verbraucherdaten eingesetzt werden können. Besonders betroffen ist die Automobilindustrie. Bei 75 DAX-100-Unternehmen…

Der Traum von absoluter Sicherheit

Wenn man an Wirtschaftsspionage, Cyber-War, Ransomware und APT denkt, sieht die Welt in den nächsten Jahren nicht besonders rosig aus. Umso wichtiger ist die Einführung eines ISMS. Andreas Schmidt, IT-Sicherheitsbeauftragter beim BMWi, erläutert seinen Blick auf die Entwicklungen in der IT-Risikolandschaft und spricht über seine Praxis-Erfahrungen. Andreas Schmidt beschäftigt sich seit über 15 Jahren mit…

Industrial Internet Consortium (IIC) und Plattform Industrie 4.0 intensivieren die Zusammenarbeit

Wo liegen hierbei die Chancen und Herausforderungen? Das Zusammenführen der beiden unterschiedlichen Architektur-Frameworks ist eine Herausforderung, man sollte sich besser pragmatisch auf eines der beiden Modelle einigen. Das größte Potenzial liegt im gemeinsamen Entwickeln und Testen von neuen IoT/I4.0-Anwendungsfällen. Eine weitere Chance ergibt sich beim Thema Security. Hierbei kann man das erst gestartete deutsche Referenzprojekt…

User Experience vs. Security vs. TCO

Das Thema User Experience ist in aller Munde. Doch was ist eigentlich damit gemeint, und für wen ist es wirklich relevant? User Experience bedeutet in der Regel, wie zufrieden Anwender mit ihren Devices in Kombination mit Anwendungen und Support sind. Weiter gefasst kann man auch noch die vor- und nachgelagerten Prozesse – d.h. wie das…

Datenspeicherung im Data Center – Klassisch vs. Advanced

Datenverarbeitung, -speicherung und -archivierung sind zentrale Kerndisziplinen eines Rechenzentrums. Alle Dienste verarbeiten Daten, unterscheiden sich aber sowohl im Datentyp, der Datenmenge als auch in der nötigen Verarbeitungsgeschwindigkeit maßgeblich. Vom klassischen Fileserver bis hin zu fortgeschrittenen hybriden Speichersystemen gibt es viele verschiedene Storage-Konzepte. Was aktuell in den deutschen Rechenzentren eingesetzt wird, wurde in der Studie Optimized…

Neue EU-Richtlinien: CEOs und CISOs müssen sich ernste Fragen stellen

Die EU-Richtlinie zur Netz- und Informationssicherheit (NIS) und die Datenschutz-Grundverordnung (GDPR/DSGVO) sollen 2018 umgesetzt werden. Bei den von den Unternehmen geforderten technischen und organisatorischen Maßnahmen, um die Risiken für die Sicherheit ihrer Netze und Informationssysteme zu verwalten, ist die Rede von »State of the Art«. Dies gilt es zu beachten, wenn entsprechende Maßnahmen umgesetzt werden.…

Infrastruktur, die echte Geschäftsvorteile verschafft

Intelligente offene Vernetzung treibt Unternehmenstransformation voran. CIOs sollten offene Netzwerke als Weg nach vorne sehen und unterstützen – trotz Bedenken im Hinblick auf Sicherheit und Qualifikationen. Eine Studie im Auftrag von Juniper Networks zeigt deutlich, dass sich die IT-Verantwortlichen in der EMEA-Region darüber bewusst sind, dass sich Netzwerke unter wachsendem Druck befinden, die digitale Transformation zu ermöglichen…

Multi-Faktor-Authentifizierung überfordert viele Unternehmen

Sichere Authentifizierung stellt viele Unternehmen vor Probleme. Gerade mit dem Einsatz von Tokens, Zertifikaten oder biometrischen Merkmalen sind viele noch überfordert. Dies ist ein Ergebnis der Studie Security Bilanz Deutschland [1]. Sichere Authentifizierung ist eine zentrale Herausforderung, die Unternehmen und Verwaltungen lösen müssen. Insbesondere durch die Vielzahl von mobilen Endgeräten, die in Unternehmen mittlerweile zum…

Digitalisierung überzeugt – trotz Sicherheitsbedenken und Herausforderungen bei der Umsetzung

72 Prozent sehen digitales Business als kritischen Erfolgsfaktor. 15 Prozent meinen, dass ihr Unternehmen reif genug für eine volle Digitalisierung ist. 55 Prozent der Apps sind bereits in der Cloud. 88 Prozent bezeichnen Cloud-Sicherheit als Top-Priorität, aber nur 32 Prozent sehen hier nennenswerte Fortschritte. 24 Prozent nennen Fortschritte bei der Schaffung skalierbarer IT für digitales…

Digitale Sammelwut: Daten-Messies sind überall

Fast drei Viertel der deutschen IT-Führungskräfte und gut die Hälfte der Büroarbeiter würden sich selbst als Daten-Messies bezeichnen, also als Menschen, die ohne Sinn und Verstand Daten horten. Das birgt hohe finanzielle Risiken die Sicherheit und das Datenmanagement des Unternehmens. Veritas Technologies hat die Ergebnisse seiner weltweiten Datahoarder-Studie präsentiert, die das Verhalten von IT-Führungskräften und…

Studie: EU-Datenschutz-Grundverordnung verfehlt alle Ziele

Die jüngst in Kraft getretene Datenschutz-Grundverordnung der EU ist weitgehend wirkungslos. Das ist das Ergebnis einer rechtswissenschaftlichen Untersuchung der Universität Kassel. Viele aktuelle Herausforderungen, etwa durch Social Media oder Cloud Computing, würden ignoriert. Weil die Abgrenzung zu deutschem Recht unscharf ist, werde die Rechtslage in Deutschland unübersichtlicher und möglicherweise sogar schlechter. Für Juristen und Datenschützer…

Sicherheit bei Messenger geht vor: SIMSme und Signal

Mit SIMSme hat die Deutsche Post seit zwei Jahren einen kostenlosen Messenger für iOS, Android und das Windows Phone auf dem Markt, der vertrauensvolle Kommunikation verspricht. Nachdem nun auch die Sicherheitsfeatures kostenfrei und von den Nutzern nicht mehr durch In-App-Käufe erworben werden müssen, haben sich die IT-Sicherheitsexperten der PSW GROUP (www.psw-group.de) die App der Deutschen…

Aktuelle Sicherheitslage: Flughäfen erhöhen ihr IT-Investitionsvolumen

Flughäfen setzen im Bereich der Personen- und Flughafensicherheit vermehrt auf IT-Investitionen. So messen rund 50 Prozent aller Betreiber diesem Themenschwerpunkt eine merklich gestiegene Relevanz bei. Im vergangenen Jahr waren es noch lediglich 37 Prozent aller Umfrageteilnehmer. So das Ergebnis der »2016 Airport IT Trends Studie«, der umfangreichen jährlichen Studie über IT-Trends in der globalen Flughafenbranche…

De-Mail noch mit Entwicklungspotenzial

Lediglich acht Prozent der deutschen Onliner haben sich laut eGovernment Monitor der Initiative D21 bislang ein De-Mail-Konto zugelegt, weitere neun Prozent planen die Einrichtung. Damit stößt das Konzept, das »einen sicheren, vertraulichen und nachweisbaren Geschäftsverkehr für jedermann im Internet sicherstellen soll« (§ 1 De-Mail-Gesetz), bei den Deutschen bislang auf wenig Gegenliebe. 35 Prozent der Befragten…