IT-Security

Europäische KI-Verordnung: Balance zwischen Innovation und Sicherheit

AI Act: TÜV-Verband begrüßt Zustimmung des Rats. Risikobasierter Ansatz fördert Sicherheit und Vertrauen insbesondere in hockriskante KI-Systeme. Allzweck-KI muss verpflichtende Mindestanforderungen erfüllen. Offene Umsetzungsfragen müssen schnell geklärt werden. TÜV-Organisationen bereiten sich mit dem TÜV AI.Lab auf Umsetzung vor.   Der TÜV-Verband begrüßt die am 2. Februar erfolgte Zustimmung des Rats zur europäischen KI-Verordnung (AI Act),…

Ransomware: Dreiviertel der Unternehmen zahlen

Mittelständische Unternehmen werden zum bevorzugten Ziel, die Cloud wird zum anfälligsten Angriffsvektor.   Delinea zeigt in seinem jährlichen State of Ransomware-Report auf, dass Ransomware-Angriffe wieder zunehmen und einen Strategiewechsel der Cyberkriminellen erkennen lassen [1]. Die bekannte Taktik, ein Unternehmen lahmzulegen und als Geisel zu nehmen, wurde durch neue Strategien ersetzt, bei denen private und sensible…

Von einer Zukunft ohne Passwörter

Log-ins mit Benutzername und Passwort sind nicht nur umständlich, sondern bergen auch Gefahren. Schließlich setzen Cyberkriminelle vor allem auf Phishing und Social Engineering, um Zugangsdaten abzugreifen. Daher ist es höchste Zeit für nutzerfreundliche und sichere Alternativen, meint Ingolf Rauh, Head Product und Innovation Management bei Swisscom Trust Services. »Auf dem Gebiet von Datensicherheit und Datenschutz…

Datenschutz: So werden Unternehmen ihrer Verantwortung gerecht

Haben wir noch die Kontrolle über unsere eigenen Daten? Angesichts des Europäischen Datenschutztages am 28. Januar eine Frage, die sich jeder stellen sollte. Für die meisten lautet die Antwort vermutlich »Nein«. Um dies zu ändern, sind aber vor allem die Unternehmen gefragt, meint Maximilian Modl, CEO Brevo Deutschland. Sie müssen endlich Datenschutz in all seinen…

Solarenergie und Cybersecurity: Sicherheitsrisiken bei dezentraler Stromerzeugung

Trend Micro hat einen neuen Bericht veröffentlicht, der die IT-Sicherheit von Systemen zur dezentralen Energieversorgung untersucht. Dabei nahmen die Forscher besonders die Netzwerk-Gateways von Solaranlagen unter die Lupe – eine der beliebtesten Formen der dezentralen Energieerzeugung. Die zunehmende Dezentralisierung der Stromversorgung stellt nicht nur einen Fortschritt in der Energiewende dar, sondern wirft auch neue Sicherheitsfragen…

Konsolidierung – ein Weg, die Anwendungssicherheit zu vereinfachen

Applikationssicherheit mit den geschäftlichen Erfordernissen in Einklang zu bringen und dabei die Komplexität so weit als möglich zu reduzieren, ist alles andere als trivial. Konsolidierung verspricht, hier Abhilfe zu schaffen.   Die Cybersicherheitslandschaft entwickelt sich stetig weiter, und der Druck auf die Verantwortlichen wächst. Firmen suchen daher dringend nach Möglichkeiten, wie sie ihre Strategien zur…

Gegen Cyberbedrohungen gewappnet ins neue Jahr – IT-Security Roadshow im Frühjahr 2024

Controlware geht im Februar und März 2024 auf deutschlandweite IT-Security-Roadshow – mit Stopps in Berlin (29.02.), München (05.03.), Frankfurt (07.03.) und Stuttgart (13.03.). Der IT-Dienstleister und Managed Service Provider informiert über aktuelle Cybersecurity-Trends und präsentiert zeitgemäße Strategien, die Enterprise-Umgebungen zuverlässig gegen Angriffe absichern. »Das Thema IT-Sicherheit gewinnt immer mehr an Bedeutung. Sowohl interne Schwachstellen als…

Stormshield-Network-Security-Produktlinie erhält EAL4+-Zertifizierung

Diese neue Zertifizierung verleiht dem Unternehmen eine einzigartige Marktstellung und bestätigt die Robustheit und Vertrauenswürdigkeit der in seinem XDR-Angebot integrierten Netzwerksicherheitslösungen.   Stormshield, ein führendes europäisches Unternehmen auf dem Gebiet der Cybersicherheit, gibt bekannt, dass seine Stormshield-Network-Security-Produktlinie zur Sicherung von IT-Infrastrukturen die Zertifizierung EAL 4+ nach »Common Criteria« (CC) erhalten hat. Dabei handelt es sich…

Neue Spielregeln im Kampf gegen Cyberkriminalität

Nextron Systems, führender Anbieter von innovativen IT-Sicherheitslösungen, setzt seine wegweisende Mission zur Bekämpfung und frühzeitigen Erkennung von Cyberkriminalität fort. Als aufstrebender Thought Leader der Branche geht Nextron entschlossen voran, um Unternehmen weltweit vor den wachsenden Bedrohungen in der digitalen Welt zu schützen.   Neun von zehn Unternehmen haben laut Branchenverband Bitkom in den zurückliegenden zwölf…

Digitaler Datenschutz: »Der größte Sieg ist der, der keinen Kampf erfordert«

Zum Europäischen Datenschutztag (28.1.24) weist der Autor auf Gefahren im Zusammenhang mit der Digitalisierung hin. Im Hinblick auf die Kosten von möglichen Cyberattacken befürwortet er die Sensibilisierung der Nutzer und spricht sich für striktere Sicherheitsprotokolle im Umgang mit Daten aus.   Im Titelzitat aus der »Kunst des Krieges« des chinesischen Generals Sun Tzu (544-496 v.…

Desaströses Potenzial: Datenschutzbudgets schrumpfen 2024

Nur 10 % der Unternehmen sind davon überzeugt, dass sie Datenschutz gewährleisten und die neuen Datenschutzgesetze und -vorschriften einhalten können.   In Europa geben 41 % der Datenschutzfachleute an, dass ihre Budgets unterfinanziert sind. Mehr als die Hälfte, nämlich 56 %, erwarten sogar, dass ihre Budgets in diesem Jahr sinken werden. Das geht aus einer…

Cyberkriminalität 2023: 7 von 10 Internetnutzern betroffen

Private Internetuser erlitten einen durchschnittlichen Schaden von 262 Euro. Nur 14 Prozent haben sich an die Polizei gewandt – und dabei keine wirklich guten Erfahrungen gemacht.   Ausspionieren von Passwörtern, Betrug beim Onlinehandel oder schwere Beleidigungen in sozialen Netzwerken: Die große Mehrheit (67 Prozent) der Internetnutzerinnen und -nutzer in Deutschland ist 2023 Opfer von Cyberkriminalität…

Jedes zweite Unternehmen verlor 2023 wegen IT-Vorfällen Zugriff auf Daten

Cyberattacken werden für Unternehmen immer teurer, generative KI hat in puncto Datensicherheit zwei Seiten und Ransomware-Versicherungen greifen oft nicht. Das zeigt der Global Data Protection Index [1].   Der 2023 Global Data Protection Index (GDPI) ist die aktuelle Ausgabe einer Studie, mit der Dell Technologies regelmäßig die Datensicherungsstrategien von Unternehmen untersucht. Für sie wurden im…

Die Zukunft der Business-Kommunikation: Drei Trends für 2024

Produktivitätssteigerung und Kostenoptimierung durch Intelligent Document Processing stehen ganz oben auf der Agenda der Unternehmen. KI spielt 2024 eine entscheidende Rolle in der E-Mail-Sicherheit. Schnelle Innovationsfähigkeit ist Voraussetzung für Unternehmenserfolg, und kann durch den klugen Einsatz von Cloud-Umgebungen umgesetzt werden. Retarus, Spezialist für Cloud-Messaging-Lösungen auf Enterprise-Level, hat diese drei Trends identifiziert, welche die digitale Geschäftskommunikation…

Was CISOs aus dem Uber-Breach lernen sollten

Die juristische Aufarbeitung des Angriffs auf Uber sorgt auch ein Jahr nach der Verhandlung im Oktober 2022 in der CISO-Szene für reichlich Aufregung. Insbesondere die Frage nach der persönlichen Verantwortung und Haftung wird dabei immer noch kontrovers diskutiert. Was diesen Fall besonders macht, ist das Verhalten des damaligen Uber-CISOs Joe Sullivan, der versucht hatte, die…

KI und Cybersecurity: Das sind die wichtigsten Trends für 2024

Künstliche Intelligenz bietet viele Chancen – sowohl für Unternehmen als auch für Cyberkriminelle. Doch welche neuen Security-Herausforderungen kommen im Zusammenhang mit KI auf Unternehmen zu und welche KI-basierten Bedrohungen werden 2024 prägen?   In den vergangenen Monaten hat KI viele Unternehmen im Sturm erobert, aber auch die Cyberbedrohungslage weiter verschärft. Die vielen neuen KI-basierten Tools…

IT-Security im Auto: Das kommt auf uns zu

Die Fahrzeugindustrie befindet sich im Wandel. Wo früher mechanische Fortschritte über allem standen, geht es heute vorrangig um IT-Systeme. Nicht Crashtest-Ergebnisse und Airbags stehen für die Sicherheit eines Wagens, sondern Firewalls und Software-Updates. Denn mittlerweile sind Autos mit ihrer Umwelt verbunden – und damit angreifbar.   Connected Cars: Wie sich die Automobilindustrie verändert Das Connected…

Cyberangriffe auf deutsche Handwerkskammern

Vergangene Woche gingen nach einem Cyberangriff auf einen IT-Dienstleister die Systeme zahlreicher Handwerkskammern in Deutschland offline – ein weiterer Beleg für das Schadenspotenzial und die Tragweite von Supply-Chain-Angriffen. Nachfolgend eine Stellungnahme von Roger Scheer, Regional Vice President Central Europe, Tenable: »In einer zunehmend digitalisierten Welt ist die Zusammenarbeit mit Drittanbietern unerlässlich. Dadurch sind Unternehmen und…

Die Auswirkungen der NIS2-Richtlinie auf die Container-Sicherheit verstehen

Die digitale Landschaft in Europa steht mit der Veröffentlichung der NIS2-Richtlinie vor einem bedeutenden Wandel. Die Umsetzung dieser digitalen Transformation ist eng mit der Entwicklung der Cyber Security verbunden. Regierungen auf der ganzen Welt ergreifen jetzt Maßnahmen, um kritische Infrastrukturen intensiver vor Cyberbedrohungen zu schützen. Diese Richtlinie, die darauf abzielt, die Sicherheit und Widerstandsfähigkeit im…

Neue Technologie auf beiden Seiten: Fünf Cybersecurity-Trends für 2024

Cyberangriffe gehören fast schon zum Business-Alltag. 58 Prozent der deutschen Unternehmen waren im letzten Jahr betroffen, so eine aktuelle Umfrage [1]. Neue Technologien von Quantencomputern bis zu künstlicher Intelligenz könnten die Ausmaße und Auswirkungen von Cyberkriminalität allerdings noch weiter steigern. Gleichzeitig rüsten auch Security-Abteilungen technologisch auf. Nils Gerhardt, CTO von Utimaco, hat fünf Trends ausgemacht,…