Compliance & Governance


Verfassungsschutz warnt vor zunehmender Wirtschaftsspionage
Wirtschaftsspionage wird zunehmend zu einem wachsenden Herausforderung: Nicht nur die ständig zunehmenden Internet-Angriffe, z. B. aus China, Russland oder anderen Ländern ...
BKA und BSI warnen vor steigender Computerkriminalität
Das Bundeskriminalamt (BKA) warnt zum wiederholtem Male vor steigender Computerkriminalität und sieht Kriminelle als steigende Bedrohung für Betreiber von Computer-Netzwerken ...
IT-Sicherheit: Neue IDC-Studie untersucht interne Risiken
Versehentliche Verstöße gegen geltende Security-Richtlinien kommen häufiger vor und verursachen größere Schäden als vorsätzliches missbräuchliches Handeln eigener Mitarbeiter. Zu diesem Schluss kommt eine aktuelle IDC-Studie ...
Kundendaten sind das höchste Gut!
Das am 1. September 2009 in Kraft getretene Bundesdatenschutzgesetz ahndet den Verlust von personenbezogenen Daten künftig deutlich strenger als zuvor ...
Private Nutzung von E-Mail: Herausforderung für die IT-Compliance
E-Mails sind aus dem heutigen Geschäftsleben nicht mehr wegzudenken. Sie gehören zu den Grundpfeilern der Kommunikation mit Kunden, Partnern und Dienstleistern, aber auch zwischen den Mitarbeitern.
Der Stellenwert der IT-Sicherheit in der Wirtschaftskrise
Die IT-Sicherheit scheint ein Opfer der Wirtschaftskrise geworden zu sein. Dabei sind unternehmens- und risikogerecht implementierte Sicherheitskonzepte trotz sinkender Budgets umsetzbar.
IT-Sicherheit ist unentbehrlich bei der Auslagerung von Daten in die "Cloud"
Die finanziellen Schäden, die Unternehmen durch Datendiebstähle entstehen, sind nur schwer zu beziffern. Aktuelle Studien sind sich in ihren Einschätzungen allerdings darüber einig, dass Hacker und andere Cyberkriminelle ...
Richtlinien einhalten und Geschäftsprozesse optimieren
Das „IT-Infrastruktur Compliance Reifegradmodell“ von Microsoft
Wirtschaftskriminalität 2009: Europäische Banken setzen auf Warnhinweise eigener Mitarbeiter
63 Prozent der Finanzunternehmen in Europa verzeichnen Schäden durch Compliance-Verstöße. Der Betrug durch eigene Mitarbeiter zählt dabei zu den größten Risiken.
IT-Sicherheitsmanagement: Ein Muss für jedes Unternehmen
ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz als vertrauensvoller Nachweis für erfolgreiches Sicherheitsmanagement.
Umfrage zeigt: Social Networks eröffnen Online-Kriminellen neue Möglichkeiten
Mitglieder sozialer Netzwerke im Internet sind laut einer aktuellen Umfrage von Webroot, ein führender Anbieter von Sicherheitssoftware für Privatanwender, öfter Opfer von Finanzbetrügern, Identitätsdiebstählen oder Malware-Infektionen.
Unternehmenssicherheit: Clientsysteme sind größte Schwachstelle
Schlecht gesicherte Clientsysteme machen ein Eindringen in das Unternehmensnetzwerk leicht möglich. So gelangen Kriminelle, trotz gut gesicherter Server und Datenbanken, weiterhin an unternehmenskritische Daten.
Security-Evolution: Data Leakage Prevention
Das Scheitern von DLP Projekten lässt sich oft auf mangelhafte Vorbereitung zurückführen. Wie mach ich es richtig?
Case Study: Top-Sicherheit mit Backup-Outsourcing bei der Leitenberger-Firmengruppe
Backup-Outsourcing liegt aus Kosten- und Sicherheitsgründen voll im Trend. Auch die Leitenberger-Firmengruppe hat sich von der herkömmlichen Tape-Sicherung verabschiedet und eine neue Online-Backup-Lösung des Web-Hosters VERIO eingeführt.
Revisionssichere Archivierung garantiert keine Rechtsicherheit
Der Auswahl von IT-gestützten Archivierungssystemen muss nicht nur die Überlegung vorausgehen, was zu archivieren ist und wie die ermittelten Anforderungen mit dem Archivsystem technisch umgesetzt werden können ...
Vereinfachte Risikoanalyse - Die größten Risiken im Blick
Insbesondere kleine und mittelständische Unternehmen müssen bei der Auswahl von Maßnahmen in der IT-Sicherheit stets zwischen Kosten und Risiken abwägen, da ihnen in vielen Fällen ...
Websense-Umfrage: Haftstrafe für Firmenchefs bei Datenverlust
Wenn vertrauliche Daten bei Unternehmen verloren gehen, befürworten immer mehr Sicherheitsexperten eine Gefängnisstrafe für die Geschäftsleitung.
Anwendergerechte E-Mail-Verschlüsselung liegt im Trend
Milliarden ungesicherte E-Mails werden täglich über das Internet transferiert. Insbesondere Verwaltungen, Wirtschaftsprüfer, Notare und andere Unternehmen, die auf elektronischem Weg hochsensible Daten austauschen, sind jedoch gesetzlich zum Datenschutz
Case Study: bene AG - Das Beste aus zwei Welten
Der international tätige Büromöbelhersteller Bene verlässt sich bei der Internet- und E-Mail-Security ganz auf Websense: Die intern betriebene Web Security Suite wehrt Spyware sowie Trojaner ab und verhindert...
BS 25777:2008 – Standard für das ICT Continuity Management
Wer bisher ein IT Continuity Management in sein Unternehmen aufgreifen wollte konnte nur auf ITIL als Rahmenwerk für die Maßnahmen eines IT-Continuity heranziehen. Zwar beschreiben auch Standards, wie ISO 27001 und...
Spear Phishing: Nicht jeder ist, was er scheint
Spektakuläre Hacker-Aktionen mit ausgefeilten technischen Tricks machen immer wieder Schlagzeilen. Aber auch ohne raffiniert programmierte Viren oder tückische Java-Scripts kann man ahnungslose Internet-Nutzer abzocken. Nur wer auf Strong ...
Gesteuerte Automatisierung sorgt für mehr Sicherheit
Neue Software-Tools erlauben präventives Handeln zur Gefahrenabwehr ...
Datenschutz ist Chefsache – wer jetzt nicht handelt, handelt fahrlässig
Jüngste Ereignisse zeigen, dass Datenschutz Chefsache ist und diese verantwortungsvolle Pflicht keinesfalls unterschätzt werden sollte. In vielen Unternehmen ist hinsichtlich dieses brisanten Themas immer noch eine starke Unsicherheit zu spüren ...
Compliance – Wie der Regelberg zu bezwingen ist
Die vergangenen Skandale deutscher Großunternehmen haben die Debatte um die zuverlässige Einhaltung vorgeschriebener Compliance-Richtlinien wieder voll in Gang gebracht. Nachdem bereits in den USA Betrugsskandale zu scharfen Reglementierungen – SOX ...
Drive by Pharming: Der Feind im eigenen Router
Drahtlose Mini-Netzwerke gibt es heute schon in vielen Haushalten. Was jedoch kaum jemand weiß: Die dafür eingesetzten Breitband-Router können schnell zum Einfallstor für Hacker werden. Daher ist in WLANs besondere Vorsicht geboten. Wirkliche ...
Wiederherstellung im Notfall – Wunsch und Wirklichkeit
Kein Unternehmen ist gegen Katastrophen gefeit – Schäden durch Naturgewalten und Unfälle lassen sich trotz aller Sicherheitsvorkehrungen niemals mit Sicherheit vermeiden. Besonders verwundbar sind Unternehmen heute im IT-Bereich. Daten auf Servern ...
Virtualisierte Sicherheit
Die Virtualisierung von IT-Architekturen erfordert neue Sicherheitsstrategien...
Compliance auf Kosten der IT-Sicherheit?
Ein Händler, der seiner Bank einen finanziellen Schaden von mehreren Milliarden Euro zufügt oder ein Geldinstitut, dessen Mitarbeiter unerlaubt Daten an Behörden weitergibt und das den Verursacher nicht mehr ermitteln kann, weil eine Protokollierung ...
Berufsbild IT-Sicherheits-Manager: Kommunikator statt Eigenbrötler
Der IT-Sicherheits-Manager ist schon lange kein technikfixierter Eigenbrötler mehr. Er wirkt vielmehr als moderierender Risikomanager, der andere von den Vorzügen seiner Lösungen überzeugen muss ...
E-Mail-Sicherheit im Zeichen der Compliance
Das Kommunikationsmedium E-Mail ist in vielerlei Hinsicht zu einer unternehmenskritischen Anwendung geworden. Vom ersten Kundenkontakt über die Vertragsanbahnung sowie Auftragsannahme bis hin zur ständigen Erreichbarkeit für Geschäftspartner ...
Richtiges E-Mail-Management und E-Mail-Sicherheit mit SaaS - Software as a Service
E-Mails sind ein unerlässliches Tool für nahezu jedes Unternehmen, gleich welcher Größe. In vielen Unternehmen werden fast 95 Prozent aller Dokumente per E-Mail übertragen, weshalb eine robuste und sichere E-Mail-Infrastruktur von entscheidender ...
Case Study: Osram - Ohne Unterbrechung
Unternehmenserfolg abgesichert: Bei Osram haben nicht nur Energiesparlampen ein langes Leben, auch das internationale Unternehmensnetzwerk ist durch intelligentes Application-Switching von Radware ausfallfrei ...
<kes>: Hochdruckeinfluss - Die Folgen der Compliance-Debatte
Schon seit einiger Zeit geistern die Schlagwörter Compliance und Governance verstärkt durch die IT-Landschaft. Die <kes> hat bei Anbietern, Beratern und Verbänden nachgefragt, was die gesteigerte Aufmerksamkeit für Regularien ...
Mangelnder Datenschutz bei Softwaretests
Deutsche Unternehmen gefährden Kundendaten für Test- und Entwicklungszwecke. Das Thema „Datenschutz“ genießt in Deutschland hohe mediale Aufmerksamkeit. Die Debatte über die Durchführung von Onlinedurchsuchungen zeigt, wie sensibel die Öffentlichkeit ...
Konzernweiter Datenschutz: Chance für bessere Unternehmensstrukturen
Es ist nicht gut bestellt um den Datenschutz. Einer Befragung von NIFIS unter 100 IT-Führungskräften in deutschen Unternehmen zufolge nutzten 2006 64 Prozent der Manager Kundendaten für Anwendungstests, und 36 Prozent der Befragten gaben an, nicht ...
Zählen – Messen – Wiegen oder: Wie kann ich meine IT-Security messbar machen?
Die Frage nach der Messbarkeit von Informationssicherheit ist fast so alt wie der Gedanke an Informationssicherheit selbst. Mit dem „Open Source Security Testing Methodology Manual“ (OSSTMM) von ...
Risikomanagement als Basis für Governance in der Informationssicherheit
Der Trend in der Informationssicherheit in großen Unternehmen geht hin zu einem integrierten und steuernden Ansatz, der mehrere Disziplinen wie das Sicherheits- und Risikomanagement sowie das Business Continuity Management umfasst ...
Effizientes Outsourcing von IT Services: Top Tipps von econet
Outsourcing stößt nach wie vor auf großes Interesse: In einer aktuellen Studie kommen die Analysten von Forrester Research zu dem Ergebnis, dass im zweiten Quartal 2007 Outsourcing-Verträge für mehr als 5,4 Milliarden Euro abgeschlossen wurden ...
Symantec-Studie zeigt: IT-Risikomanagement umfasst mehr als Sicherheit
63 Prozent der Befragten rechnen mindestens einmal im Jahr mit einem größeren IT-Ausfall, 25 Prozent mit Datenverlust ...
Leitfaden „Schutz gegen interne Datenspionage“
Kostenlose Praxishilfe der COMCO AG beschreibt technische Lösungsalternativen und unterstützt bei der Analyse des unternehmensindividuellen Handlungsbedarfs ...
Schreckgespenst Compliance
Obwohl in der IT scheinbar nichts mehr ohne das Thema Compliance geht, taugt es in der praktischen Umsetzung nach wie vor als Schreckgespenst. Viele Unternehmen scheuen die Einführung neuer Technologien, unkalkulierbare Zusatzkosten drohen ...
Sensible Unternehmensdaten als Allgemeingut?
Eigentlich ist es nichts Neues, was zurzeit in der renommierten Presse - von Süddeutscher Zeitung über Spiegel bis Focus - nachzulesen ist: Jedes fünfte Unternehmen in Deutschland war bereits von Industriespionage betroffen oder hat sensitive ...
Ganzheitliches Sicherheitsmanagement - Wie lässt sich IT-Security messen?
Unternehmen haben heute bereits Managementsysteme für die Informationssicherheit aufgebaut. Dabei orientiert man sich häufig an dem ISO 27001 Standard, der beschreibt, wie ein Information Security Management System (ISMS) aufgebaut werden soll und ...
Information Leak Prevention (ILP) - Digitaler Werkschutz
Zugangsschranken, Videokameras und gelegentliche Routine-Checks von Fahrzeugen, sind beim Werkschutz Standard. Wo der Verlust unternehmenskritischer elektronischer Daten zu enormen wirtschaft-lichen Schäden führen kann, sind digitale Lösungen ...
Human Factors im Krisenmanagement: Anforderungen an Krisenstäbe
Das erfolgreiche Bewältigen von Krisen ist eine Anforderung, die in allen Branchen zunehmend wichtiger wird. Dies gilt nicht nur für die besonders krisenträchtigen high-risk-environments wie Luftfahrt, Polizei oder Rettungswesen, sondern auch für ...
So lassen sich Datenträger sicher löschen
Wer einen alten Computer, sein gebrauchtes Handy und benutzte Speichermedien verkauft oder verschrottet, sollte darauf achten, dass alle Dateien wirklich gelöscht sind. Die Landesinitiative »secure-it.nrw« sagt, wie man es richtig macht ...
Open-Source-Software und Quellcode-Analyse: die perfekte Kombination
Schlaflose Nächte: Vor sieben Jahren wurde mir zum ersten Mal die Bedeutung des Begriffs „Graduate Student“ (Student im Aufbaustudium) klar: Innerhalb von fünf Tagen schlief ich nur zwei Stunden und ansonsten spielte sich mein Leben am Computer ab ...
Plötzlich wird der Bildschirm schwarz…
… und alles ist weg! So sieht der Alptraum eines Schülers oder Studenten aus, der vor einer wichtigen Prüfung steht, eine Hausarbeit oder ein Referat anfertigen muss und nicht auf die relevanten Daten zugreifen ...
Datensicherheit neu definiert: wie sicher sind Unternehmensdaten wirklich?
Die weit verbreitete Definition akzeptabler Sicherheit ist alarmierend schwach, wie ein Blick in die Zeitung zeigt. Fast täglich wird über Viren, Spyware, internen Datendiebstahl, Identitätsklau oder Hacker berichtet. Leider geben sich Unternehmen ...
Vom unzulässigen Download zur Industriespionage
„Secrecy-Governance“ die Überlebensstrategie für Unternehmen. „Secrecy-Governance“ ist der ganzheitliche Schutz von Betriebs- und Ge-schäftsgeheimnissen und ein Beitrag zur Einhaltung der Unternehmens-Compliance. Unternehmerische Geheimnisse sind ...
Case Study: Sicherer E-Mail-Zugang an der Universität Zürich
Eine der wesentlichen Grundlagen für diesen wissenschaftlichen Erfolg ist die freie und globale Kommunikation – zu jeder Zeit und an jedem Ort. Die Kommunikationssysteme müssen hohen Ansprüchen genügen, da sie von sehr verschiedenen Benutzergruppen ...
BSI Standard 100-4. Der zukünftige deutsche Standard zum Notfallmanagement
Der IT-Grundschutz des BSI war bis Ende 2005 stark auf IT-Sicherheit fokussiert. Auf dieser Ebene wurden Maßnahmen und Gefährdungen auf einem hohen Detaillierungsgrad, d.h. konkrete Maßnahmenvorschläge für IT-Komponenten, beschrieben ...
IT-Sicherheit in kleinen und mittleren Unternehmen: Zwischen Ahnungslosigkeit und Wird-schon-gutgehen
IT-Sicherheit spielt auch bei kleineren Firmen eine wichtige Rolle, allerdings meist nur in der Theorie, so die jüngste Studie des Security-Experten Websense. In der Praxis endet der Schutz oft schon bei Firewall und Virenscanner und ist damit ...
Wege zur "Identity Federation" - Firmenübergreifend den IT-Zugriff sichern und vereinfachen
Überall wird intensiv am Aufbau firmenübergreifender Wertschöpfungsketten gearbeitet. Dabei kommt es auf Koordination, Integration und den sicheren Betrieb aller unterstützenden IT-Systeme an, seien sie nun als altbewährte Legacy-Applikationen oder als ..
Vertrauen ist gut, mehrere Verbindungen sind besser
Unternehmen mit mehreren Standorten oder Außendienstmitarbeitern sind auf Internetverbindungen angewiesen, die rund um die Uhr verfügbar sind. Denn Verbindungsausfälle führen oftmals zu Einnahmeverlusten oder Schädigungen des Unternehmensimage ...
Vier Augen für ein Halleluja - Autorisierung und Revision von SSH-Verbindungen
Regularien wie der Sarbanes-Oxley-Act verlangen von Unternehmen unter anderem einen Nachweis der Integrität ihrer Finanzdaten. Doch fällt es ihnen schwer, dies in der Praxis umzusetzen, wenn neben der Finanzanwendung selbst auch Administratoren mit ...
Ist Informationssicherheit ein technisches Problem?
Schenkt man den Herstellern und Verkäufern von Virenschutzprogrammen, Spamfiltern, Intrusion Detection, Firewalls, Virtual Private Network Lösungen, etc. Glauben, ist ein Unternehmen nach Installation ihrer Software oder Hardware in jeder Hinsicht ...
Dokumentation von Audits
7. und letzter Teil der Artikelserie „IT-Sicherheitsaudits“: Die Vorgehensweise und Ergebnisse eines Audits müssen umfassend dokumentiert werden. Nur so kann nachvollzogen werden, wie das Auditor-Team zu seinen Bewertungen kommt und in welchen ...
Management der Leistungsbeziehungen im IT-Sourcing
Das Management der Provider-Beziehungen ist eine wesentliche Komponente von IT-Outsourcing Deals. Dieses leidet jedoch meist an „ungesunden“ Rahmenparametern, die den Wertbeitrag des IT-Sourcing in Frage stellen. Viele Unternehmen haben sich der ...
Audits auf Basis IT-Grundschutz
6. Teil der Artikelserie „IT-Sicherheitsaudits“: Das IT-Grundschutzhandbuch des BSI bietet wertvolle Unterstützung bei der Erstellung von Sicherheitskonzepten. Im Vergleich zu anderen Standards ist es recht umfangreich (> 3.000 Seiten) und bietet ...
Der (un)geschützte Firmenrechner
Wie schnell man interne Firmendaten übers Internet entwenden kann, verdeutlicht eine neue Entwicklung eines kleinen schweizer Teams ...
Wird Instant Messaging zur Geschäftslösung?
Die E-Mail ist heute aus der Geschäftswelt nicht mehr wegzudenken. Doch wie sieht es mit Instant Messaging (IM) aus - technische Spielerei oder ernstzunehmendes Business-Tool? Gartner schätzt, dass sich Technologien wie Instant Messaging, Podcast ...
Audits auf Basis von Standards
5. Teil der Artikelserie „IT-Sicherheitsaudits“: Beim Aufbau eines IT-Sicherheitsmanagements, einer IT-Sicherheitsorganisation und der Erstellung eines IT-Sicherheitskonzepts gibt es eine Reihe von Standards, die hierfür als Grundlage herangezogen ...
IT-Kontrollen - das Geheimnis erfolgreich operierender Unternehmen
Configuration Audit & Control ist mehr als nur nettes Beiwerk für Unternehmen: Geschäftskritisch für jede Organisation, die ihre Geschäftsziele erfolgreich umsetzen will. Dies erfuhr Securitymanager.de in einem Gespräch mit Joachim Brandt von Tripwire .
White-Box Analysen
4. Teil der Artikelserie „IT-Sicherheitsaudits“: Ziele einer White-Box Analyse sind in der Regel die Überprüfung der Sicherheits-architekturen und –infrastrukturen, das Aufdecken von Schwachstellen mit technischem oder organisatorischen Bezug, sowie ...
IT Sicherheit im Industrial Ethernet
Durch den zunehmenden Einsatz von Industrial Ethernet und Internet Protocol sind Produktionsumgebungen mittlerweile den gleichen Gefahren ausgesetzt wie Büronetzwerke. Allerdings greifen hier die aus der Office-Welt bekannten Security-Konzepte nicht ...
Black-Box Analyse
3. Teil der Artikelserie „IT-Sicherheitsaudits“: In diesem Artikel unserer Serie werden detailliert die verschiedenen Schritte einer Black-Box Analyse beleuchtet. Wichtig ist in allen Projektphasen eine reproduzierbare Protokollierung der einzelnen ...
Keylogger: Funktionen und Erkennungsmethoden (Teil 1)
Im Februar 2005 reichte der Geschäftsmann Joe Lopez aus Florida Klage gegen die Bank of America ein, nachdem unbekannte Hacker dem amerikanischen Unternehmer 90.000 $ von seinem Konto bei der Bank of America gestohlen und nach Lettland transferiert ...
Vorgehensweise bei Audits – 10 Schritte zum erfolgreichen Audit
2. Teil der Artikelserie „IT-Sicherheitsaudits“: Die folgenden wesentlichen Schritte sowie die Klärung der Fragestellungen werden bei der Planung und Durchführung von Audits empfohlen ...
Sicherheit für Finanzdienstleister
Wie können sich Banken und Versicherungen weltweit effektiv schützen? Es gibt stets eine positive und negative Sicht auf die Dinge: Optimistisch gesehen sind die Möglichkeiten durch den Einsatz mobiler Speichergeräte wie USB-Sticks, iPods und PDAs ...
Virtualisierung erfordert neue Konzepte in der IT-Sicherheit
Erst vor wenigen Wochen trafen sich in Los Angeles rund 7.000 Teilnehmer aus 23 Ländern in über 200 Vorträgen und Workshops, die sich allesamt um den IT-Megatrend des Jahres drehten: Virtualisierung. Welche Veranstaltung war dazu besser geeignet als ...
Einleitung Artikelserie „IT-Sicherheitsaudits“ und Begriffsdefinitionen
Gemeinsam mit der Secorvo Security Consulting GmbH aus Karlsruhe präsentiert Ihnen Securitymanager.de eine Artikelserie zum Thema „IT-Sicherheitsaudits“. Wir freuen uns über eine rege Diskussion, Kommentare und Anregungen.
Datencentersicherheit auf der Kippe - warum der Chef nachts nicht schlafen kann
IT-Sicherheit hat viele Facetten, die weit über den Schutz gegen Viren und Würmer hinausgehen. Noch zu wenig bekannt sind die Gefahren durch unzeitgemäße Auslegungen der physischen Infrastruktur in Serverräumen und Datencentern. Immer höhere ...
Unsichere Software reißt Lücken auf: Die fatalen Folgen überlisteter Firmensoftware
Damit Applikationen Angriffen standhalten, ist die Konzeption und Entwicklung nach Sicherheitsrichtlinien unerlässlich ...
Compliance – Großer Nutzen, weniger Aufwand
Als Schlagwort des Jahrzehnts beherrscht Compliance derzeit die Gespräche auf den Vorstandsetagen. Da Compliance alle operativen Aspekte im Unternehmen betrifft, widmen Manager dieser Aufgabe immer größere Aufmerksamkeit ...
Deutsche Wirtschaft zunehmend bedroht durch Wirtschaftsspionage über das Internet
Die Sicherheitsexperten der GTS warnen seit Jahren vor den immensen Gefahren, die der Wirtschaft, Forschung und Gesellschaft durch den bedenkenlosen Informationsaustausch über das Internet erwachsen können. Doch nicht nur die deutsche Wirtschaft, ...
Globaler Symantec IT Risk Management Report zeigt Defizite im Umgang mit Risiken auf
Mehrheit der Unternehmen erwarten IT-Sicherheitsvorfälle, zeigen Schwächen in der Prozess-Steuerung und schätzen das Risikopotenzial innerhalb der IT-Abteilungen unterschiedlich ein ...
Spannungsschwankungen – die unbekannten Computersaboteure?
Dem dauerhaften Schutz vor Computerviren widmen sich gewerbliche wie private Anwender mit zunehmender Gewissenhaftigkeit. Wenig Beachtung finden dagegen die lauernden Gefahren durch Spannungsschwankungen. Der damit verbundene wirtschaftliche Schaden ...
Netzwerkzugriff unter Kontrolle
Network Access Control (NAC) ist eine wichtige Netzwerksicherheitstechnologie, die Unternehmen vor Malware wie Netzwerkwürmern oder sich selbst verbreitenden Bedrohungen schützt, unkontrollierten Zugriff durch verkabelte LANs oder gefälschte ...
Skype: Grenzenlose Kommunikation mit Gefahrenpotenzial
Kostenlos und denkbar einfach überall mit Freunden und Geschäftspartnern auf der ganzen Welt kommunizieren – das sind die überzeugenden Vorteile von Skype. Seit der Anbieter im September 2005 vom größten Online-Auktionshaus eBay gekauft wurde, ...
Basel II: günstigere Kredite dank Informationssicherheit und IT Service Management?
Für viele Unternehmen, insbesondere für KMUs, steht "Basel II" synonym für eine restriktivere Kreditvergabe der Banken und höhere Kreditkosten. In diesem Artikel zeigen wir, dass die in Basel II vorgesehene individuelle Risikobewertung ...
Hochverfügbarkeit – IT-Ausfälle vermeiden
Informationstechnologie bildet die Basis für die meisten Geschäftstätigkeiten – ohne IT-Unterstützung wird heute kaum ein Geschäft mehr abgewickelt...
Datensicherheit ist Teamwork – IAM und Auditing ergänzen sich
Unternehmen sind gemäß der GoBS dazu verpflichtet, geschäftskritische Daten vor unberechtigtem Zugriff und Veränderung zu schützen. Viele Unternehmen tun sich jedoch schwer...
Compliant werden, aber wie?
Richtig implementiert, ist Compliance mehr als das Einhalten gesetzlicher Vorgaben – Sie ist Garant für wirtschaftlichen Erfolg ...
Herausforderung für das Top-Management - eine Revisionssichere IT
Unternehmen sehen sich heute mit einer komplexen IT-Landschaft konfrontiert. Die gesellschaftliche Integration der IT führte zu einer Reihe gesetzlicher und geschäftlicher Anforderungen, die teilweise die Haftungspflichten der Geschäftsleitung ...
Endpoint Security Solution - Neuer Ansatz in der Datensicherheit
Datenmissbrauch wird es leider immer geben, doch die Altiris® Endpoint Security Solution™ macht Angreifern das Leben sehr schwer. Die Lösung stopft bekannte Sicherheitslücken und sorgt vor allem dafür, dass Unachtsamkeit und Leichtsinn keine Chance ...
SOA-basierendes IT Service Management - Industrialisieren der IT Prozesse durch Service Orchestrierung
Eine Analyse des Wolfgang Martin Team: Unternehmen, die die Qualität ihrer IT-Prozesse und Services steigern und optimales Preis-Leistungsniveau bieten wollen, müssen ihre IT-Prozesse industrialisieren. Hier wird die Einführung von Technologie zum ...
Operational Risk, Information Security und Business Continuity Management - Drei Disziplinen unter einem Hut
Welche Ansätze können gewählt werden, damit die verschiedenen Anforderungen von Operational Risk, Information Security und Business Continuity unter einen Hut gebracht werden können – ohne dabei drei verschiedene Reglemente zu schreiben, ...
IT-Risiken im Unternehmen aufspüren
Die umfassende Dokumentierung der IT-Sicherheit ist für Unternehmen von existenzieller Bedeutung. Immer neue Gesetze und Vorschriften sehen bei Zuwiderhandlung z.T. empfindliche Strafen vor. Ein neues, internationales IT-Grundschutz-Zertifikat ...
Compliances: Log-Management macht Netzwerkaktivitäten transparent
Gesetzesvorgaben wie BASEL II und der Paragraph 91 des deutschen Aktiengesetzes zwingen Unternehmen dazu, die Netzwerkaktivitäten ihrer Mitarbeiter transparent aufzuzeichnen. Dadurch soll nachvollziehbar werden, ob das Anwenderverhalten ...
IT-Systeme unter Stress: Auch für Server heißt im Sommer die Devise „immer schön cool bleiben“
Während Deutschland angesichts der mediterranen Temperaturen in Urlaubsstimmung kommt, steigt mit dem Thermometer auch der Stresspegel für die IT-Infrastruktur. Und der technische Fortschritt trägt zusätzlich zur Belastung ...
Mit Auszeichnung - Zertifikate für Security Professionals
Für das Berufsfeld rund um die Informations-Sicherheit sind heute etliche Angebote zur Fortbildung und zum Qualifikations-Nachweis verfügbar. Ein Überblick zu Zertifikaten von Berufs- und Industrieverbänden sowie beruflicher Weiterbildung ...
Leere Worte? - Sicherheit und Recovery von Dokumenten-Passwörtern
Längst nicht jede Passwort-Funktion einer Anwendung hält, was sie verspricht – von "tödlich banal" bis "totsicher" ist alles zu finden. Wo sich die Qualität in den vergangenen Jahren deutlich gebessert hat und welche Dokumente sich noch immer ...
Grenzenlos sicher - Sicheres Business: Backup-Daten spiegeln und zentral verwalten
Die Sicherheit von Daten und deren Verfügbarkeit zu gewährleisten, ist für IT-Professionals oberstes Gebot. Ist ein Unternehmen nur an einem Standort aktiv, dann ist es relativ einfach Daten so zu sichern, dass der reibungslose Betrieb ...
Outsourcing der IT-Sicherheit - Konflikt oder logische Konsequenz
IT-Sicherheit ist ein aktuelles, extrem komplexes Gebiet mit vielen Spezialbereichen. Sie betrifft alle IT-Komponenten und -Dienste. Hinzu kommen juristische Fragestellungen und zu berücksichtigende Standards. Unternehmen müssen sich ...
IT-Grundschutz im Bankenumfeld
Wie das BSI (Bundesamt für Sicherheit in der Informationstechnik) in seinem aktuellen Jahrbuch schreibt, steht die IT-Sicherheit bei 83 Prozent der IT-Verantwortlichen in Deutschlands Wirtschaft und Verwaltung auf Platz eins oder zwei der Prioritäten ...
Datensicherung nach Sarbanes Oxley – Revisionssicher auf Band
Weltweit wachsen nicht nur die Datenmengen, sondern auch die Anforderungen an revisionssicheres Speichern und Archivieren. Für große Datenmengen sind Magnetbänder das wirtschaftlichste Speichermedium...
Archivierungssicherheit im Gesundheitswesen
Mit der Einführung der elektronischen Gesundheitskarte erhalten über 200 000 Ärzte, 77 000 Zahnärzte und 20 000 Apotheker in den nächsten Jahren signaturfähige Smartcards. Erste signatur-relevante Anwendungen sind das elektronische Rezept und die ...
Virtual Private Network für hochsensible Umgebungen
Im Rahmen des Basel 2–Rankings spielt der Einsatz zertifizierter VPN-Systeme eine Rolle, da die IT-Sicherheit als Teilaspekt des Geschäftsrisikos betrachtet wird. Ein Virtual Private Network VPN macht aus einem offenen, ungeschützten Netz ein ...
Nachvollziehen können, wer wann was gemacht hat
Kombinierte IAM- und Auditing-Lösungen sorgen für die nötige Kontrolle im Firmennetz ...
Keine Sonderrolle für USB-Sticks
Firmennetze sind ausreichend geschützt, mobile Systeme nicht: Gehen Notebooks, Smartphones oder USB-Sticks mit Unternehmensdaten unterwegs verloren, kann man nur hoffen, dass sie nicht in die falschen Hände geraten ...
Internetzugang im Unternehmen - Die Risiken sind bekannt – entscheidend ist, wie man sich davor schützt
Swiss Re schützt den Internetzugang von Desktopsystemen und Notebooks mit einer Software-Lösung des Security-Anbieters Websense. Eine klare Festlegung von Richtlinien und Maßnahmen zu deren Einhaltung am In-ternet-Gateway und an den einzelnen Arbeits ...
Compliance bei Identity- und Access-Management sowie Information Security
Der Begriff “Compliance” ist heutzutage in nahezu allen Bereichen des modernen Wirtschaftslebens zu finden. Übersetzt bedeutet Compliance schlicht die „Einhaltung und Umsetzung von gesetzlichen Bestimmungen und Regularien“ ...
IT-Sicherheit KOMPAKT
In sehr vielen Unternehmen besteht derzeit immer deutlicher der Wunsch nach IT-Grundschtutz und der damit verbundenen IT-Sicherheitsstrategie. IT-Sicherheitrichtlinien die auf dem Prinzip des IT-Grundschutz in Verbindung mit Datenschutz aufbaut ...
Wer die Wahl hat - Sicherheit im Umgang mit Mietsoftware
Sicherheitsaspekte sollten bei der Auwahl eines Application Service Providers (ASP) naturgemäß eine große Rolle spielen. Doch die Sicherheit von Application Services ist nicht allein Sache des Anbieters. Eine BITKOM-Checkliste hilft ...
„Von der Wiege bis zur Bahre…“
IT Lifecycle-Management hilft Unternehmen, ihre IT-Infrastruktur über die gesamte Lebensdauer effektiv zu verwalten und jederzeit bei Software und Patches auf dem aktuellsten Stand zu sein. Geeignete Softwarelösungen sorgen für eine Entlastung der IT ...
Vertrauen ist gut – Zertifizierung ist besser
Kunden von Outsourcing-Dienstleistern, von IT-Rechenzentren und auch von Banken und Sparkassen, müssen enormes Vertrauen aufbringen. Durch die weitgehende Übergabe von internen Daten an einen Dritten geht ihnen die eigene Kontrolle nahezu vollständig...
Management der IT-Sicherheit: David gegen Goliath?
Nachdem der Sommer 2003 Internetnutzern die hochgefährlichen Würmer Blaster, Welchia und Sobig.F bescherte, ging es letztes Jahr mit MyDoom, Netsky, Beagle und Sasser munter weiter. Verlierer dieses Virenrennens sind Unternehmen...
Sicherheit bleibt beim IT-Ausbau auf der Strecke
Während große Unternehmen ihre EDV-Anlagen längst gegen An- und Eingriffe von außen abgesichert haben, ist das in den rund 3.5 Millionen kleinen und mittleren deutschen Unternehmen noch nicht selbstverständlich...
Unwissenheit schützt vor Strafe nicht
WatchGuard gibt Tipps zu den aktuellen gesetzlichen Sicherheitsbestimmungen: Wer vertrauliche Kundendaten in Computernetzwerken speichert oder von dort in andere Netze überträgt, bewegt sich schon längst nicht mehr im rechtsfreien Raum...
Ganzheitliches Business Continuity Management
In Zusammenarbeit mit Experten hat das BCI die Good Practice Guidelines für Business Continuity Management entwickelt...
Gefahr für die Sicherheit von Steuerdaten: Risiken der Elster-Datenübertragung zum Finanzamt minimieren
Bei elektronischer Lohnsteuer-Anmeldung und Umsatzsteuer-Voranmeldung via ELSTER müssen sich die Unternehmen nicht authentifizieren. Hierdurch entstehen große Sicherheitsprobleme...
Das Geschäft hinter der Firewall
Mit der wachsenden Kommunikationspräsenz über das Internet steigt auch die Angriffsgefahr auf Daten, Systeme und Prozesse. Die Investitionen in die IT-Sicherheitsmaßnahmen halten mit dieser Gefahr selten Schritt...
IT-Management: Basis für innovative Geschäftsprozesse
Durchgehende, onlinefähige Geschäftsprozesse stellen höchste Ansprüche an die Steuerung der Netzinfrastruktur und der Server, auf denen die geschäftskritischen Anwendungen laufen...
BS 7799 auf dem Vormarsch
Sicherheitskonzepte müssen ganzheitlich angelegt sein, wenn sie den Anforderungen der Zukunft standhalten sollen. Vor diesem Hintergrund hat sich SupplyOn für die Zertifizierung nach BS 7799 entschieden...
Anleitung zur Sicherheit
"Sicherheit muss Chefsache sein." Die Losung ist nicht neu. Seit Jahren wird sie von Medien und Analysten bemüht. Aus ihr spricht die Überzeugung, dass IT-Security notwendigerweise fester Bestandteil der Unternehmensstrategie zu sein hat...
Ist IT-Sicherheit bezahlbar?
Beim Thema IT-Sicherheit befinden sich Unternehmen in einer schwierigen Lage. Dass sie lediglich fünf Prozent ihres IT-Budgets in diesen Bereich investieren, bringt ihnen den Vorwurf fehlenden Bewusstseins für die drohenden Gefahren ein...
Netzwerk-Viren werden zum finanziellen Problem
Network Associates hat die Ergebnisse einer neuen Studie bekannt gegeben, die aufzeigt, dass europäischen Kleinunternehmen aufgrund unzulänglicher Netzwerk-Schutzmaßnahmen jedes Jahr ein Schaden in Höhe von mehreren Milliarden Euro entsteht...
Managed Security Services / Security Outsourcing
Der Einsatz von Sicherheitssystemen wie Firewalls, Virenschutz-Gateways oder Intrusion Detection Systemen ist nichts Exotisches mehr. Entsprechend haben viele Organisationen die Anfangs-Euphorie hinter sich...


weitere Artikel zu den Themen:
Virus, Malware & Spamschutz, Themen & Trends, Projekte, Sicherheitskultur, Roundtables, IT-Recht, Compliance & Governance, Studien & Markt, Datenschutz, Sicherheitstechnik, Mobile Sicherheit, Sichere Automation, Risikomanagment, Biometrie, Messen & Veranstaltungen, Firewall & VPN, Content & Web Security


Weitere Themen

Content Management
Dokumenten Management
Customer Relationship Management
E-Commerce
ERP - Enterprise Resource Planning
VoIP - Voice over IP
Klinik-IT
IT-Dienstleister-Verzeichnis

Lack, Leder und Latex
Single Frauen
Kontakte für sinnliche Abende und gemeinsames Leben.
Das Content Management PortalDas Dokumenten Management PortalDas IT-Security PortalDas Customer Relationship Management PortalDas E-Commerce PortalDas Enterprise Resource Planning PortalPortal für VoIP und mobile KommunikationDas Magazin für IT im KrankenhausDas Verzeichnis für IT-Profis
homeimpressumerklärung zum datenschutz - privacy policykontaktwerbung

know how

news

veranstaltungen

sicherheitswarnungen

Schnellsuche




Securitymanager.de weiterempfehlen


Gefällt Ihnen unsere Website? Dann senden Sie doch Freunden und Bekannten einen Hinweis auf Securitymanager.de!



Aktueller Buchtipp


Security Awareness - Neue Wege zur erfolgreichen Mitarbeiter-Sensibilisierung