Sicherheitskultur


Verfassungsschutz warnt vor zunehmender Wirtschaftsspionage
Wirtschaftsspionage wird zunehmend zu einem wachsenden Herausforderung: Nicht nur die ständig zunehmenden Internet-Angriffe, z. B. aus China, Russland oder anderen Ländern ...
BKA und BSI warnen vor steigender Computerkriminalität
Das Bundeskriminalamt (BKA) warnt zum wiederholtem Male vor steigender Computerkriminalität und sieht Kriminelle als steigende Bedrohung für Betreiber von Computer-Netzwerken ...
IT-Sicherheit: Neue IDC-Studie untersucht interne Risiken
Versehentliche Verstöße gegen geltende Security-Richtlinien kommen häufiger vor und verursachen größere Schäden als vorsätzliches missbräuchliches Handeln eigener Mitarbeiter. Zu diesem Schluss kommt eine aktuelle IDC-Studie ...
Der Stellenwert der IT-Sicherheit in der Wirtschaftskrise
Die IT-Sicherheit scheint ein Opfer der Wirtschaftskrise geworden zu sein. Dabei sind unternehmens- und risikogerecht implementierte Sicherheitskonzepte trotz sinkender Budgets umsetzbar.
Wirtschaftskriminalität 2009: Europäische Banken setzen auf Warnhinweise eigener Mitarbeiter
63 Prozent der Finanzunternehmen in Europa verzeichnen Schäden durch Compliance-Verstöße. Der Betrug durch eigene Mitarbeiter zählt dabei zu den größten Risiken.
Das letzte Gefecht des Datenschutzes
Am vergangenen Freitag wurde in Deutschland das neue Datenschutzgesetz beschlossen. Die befürchteten weitgehenden Restriktionen sind vorerst ausgeblieben, die Direktmarketingbranche hat eine Galgenfrist bekommen.
Umfrage zeigt: Social Networks eröffnen Online-Kriminellen neue Möglichkeiten
Mitglieder sozialer Netzwerke im Internet sind laut einer aktuellen Umfrage von Webroot, ein führender Anbieter von Sicherheitssoftware für Privatanwender, öfter Opfer von Finanzbetrügern, Identitätsdiebstählen oder Malware-Infektionen.
Der Verlust von beruflichen Projektdaten trifft Münchner härter als der Verlust von privaten Daten
Der Sicherheitsexperte F-Secure hat eine Umfrage zur Sicherung und Verlust von digitalen Daten in München gestartet – die Ergebnisse überraschen!
Security-Evolution: Data Leakage Prevention
Das Scheitern von DLP Projekten lässt sich oft auf mangelhafte Vorbereitung zurückführen. Wie mach ich es richtig?
Mit fähigen Anwendern steigt das Sicherheitsniveau
Mit Awareness-Maßnahmen wecken Unternehmen das Sicherheitsbewusstsein ihrer Mitarbeiter. Das ist ein Gewinn, aber doch nur ein Teilerfolg: Die Sicherheitsanforderungen der Zukunft verlangen nach Führungskräften und Mitarbeitern, ...
Security Awareness im KMU-Bereich – die Quadratur des Kreises
In der Diskussion um Security Awareness wird im Kontext kleiner und mittlerer Unternehmen (KMU) häufig angeführt, dass das Thema dort keine hohe Priorität habe, wie vermeintlich in Großunternehmen. Ist das der Fall?
Wer wird der Nächste sein? Kommunikation in der Krise
Die Krise hat die Schwächen der internen Kommunikation in vielen Unternehmen unerbittlich aufgedeckt. Dabei kann Offenheit und Vertrauen gegenüber den Mitarbeitern gerade jetzt dazu beitragen, die eigene Firma und Strukturen zu stärken.
Web 2.0: Reputationsrisiko Mitarbeiter?
81,8 Prozent der Berufstätigen Menschen in Deutschland nutzen das Internet (Quelle: ARD/ZDF-Onlinestudie 1998 – 2008). Dabei sind die Zeiten, in denen nur passiv Informationen abgerufen wurden, lange vorbei.
Selbstmord-Spam dient der Rufschädigung
Schweizer Security-Blogger wird Opfer aufkeimender Angriffsmethode: Ein Schweizer Sicherheits-Blogger ist Opfer einer diffamierenden Cyber-Attacke geworden. Eine in Masse verschickte Spam-E-Mail gab vor, eine Mord- und Selbstmorddrohung des Mannes ...
In der Britney-Falle
Wer prominent ist, steht im Licht der Öffentlichkeit und nutzt es, um den eigenen Ruhm zu vergrößern. Leider kommen dabei aber auch Dinge zu Tage, die nicht unbedingt für alle bestimmt sind. Die Stars sitzen in der Britney-Falle. Jeder kennt sie als ...
Berufsbild IT-Sicherheits-Manager: Kommunikator statt Eigenbrötler
Der IT-Sicherheits-Manager ist schon lange kein technikfixierter Eigenbrötler mehr. Er wirkt vielmehr als moderierender Risikomanager, der andere von den Vorzügen seiner Lösungen überzeugen muss ...
Schutz vor Social Engineering Angriffen
Social Engineering kann mit Gesprächen im Wirtshaus beginnen, in denen ein Mitarbeiter Vertrauliches ausplaudert (vielleicht erzählen sie stolz, an welchen Angeboten sie derzeit arbeiten), oder über Anrufe beim Empfang oder einer Sekretärin ...
Proaktive Sicherheit im Web 2.0
Das Internet funktioniert heute anders als früher. Im heutigen Internet, oft als „Web 2.0“ bezeichnet, verschwimmen die Grenzen des Unternehmens, und dies wirkt sich auch auf die Netzwerksicherheit aus. Anwendungen werden heute über das Internet ...
Online-Überwachung von Mitarbeitern im Trend
Britische Unternehmen beobachten Angestellte flächendeckend: Rund 85 Prozent aller britischen Unternehmen überwachen und protokollieren regelmäßig die Onlineaktivitäten ihrer Mitarbeiter. Zu diesem Ergebnis kommt eine aktuelle Untersuchung ...
Beichtvater, Froschkönig oder Columbo?
Selbstbild, Image, Wirkung und Visionen von CISOs im Fokus tiefenpsychologischer Forschung – neue Security-Studie nimmt Sicherheitsverantwortliche unter die Lupe ...
Leitfaden „Schutz gegen interne Datenspionage“
Kostenlose Praxishilfe der COMCO AG beschreibt technische Lösungsalternativen und unterstützt bei der Analyse des unternehmensindividuellen Handlungsbedarfs ...
"Google ist die mächtigste Detektei, die es je gab"
Ein von Grazer Forschern veröffentlichter Bericht bezeichnete Google unlängst als "größte und mächtigste Detektei der Welt". Durch Data Mining - dem systematischen Durchsuchen von User-Datenbanken nach verwertbaren Informationen - habe das Unternehmen ...
Security Awareness aus werbepsychologischer Sicht
Security Awareness hat sich mittlerweile zu einem viel zitierten Begriff entwickelt. Allerdings ist, wie bei allen Begrifflichkeiten, das Feld der Interpretationen ein weites. Oftmals wird Awareness mit dem Begriff Schulung gleichgesetzt - „Da machen ...
Jeder vierte Anwender hohem Risiko hinsichtlich Identitätsdiebstahl ausgesetzt
McAfee Research weist darauf hin, dass laxe Gewohnheiten im Umgang mit Passwörtern die Anwender anfälliger gegenüber Online-Betrug machen
Awareness braucht keine Kampagne!
Wer »Kampagne« sagt, muss auch »Entwicklung« meinen – manche Unternehmen fahren mit »Einzelmaßnahmen« besser ...
Datensicherheit neu definiert: wie sicher sind Unternehmensdaten wirklich?
Die weit verbreitete Definition akzeptabler Sicherheit ist alarmierend schwach, wie ein Blick in die Zeitung zeigt. Fast täglich wird über Viren, Spyware, internen Datendiebstahl, Identitätsklau oder Hacker berichtet. Leider geben sich Unternehmen ...
Persönliche Angaben auf Social Network Websites erleichtern Cyberkriminellen die Arbeit
Viele Mitglieder sozialer Netzwerke geben private Daten arglos an Unbekannte weiter ...
IT-Sicherheit in kleinen und mittleren Unternehmen: Zwischen Ahnungslosigkeit und Wird-schon-gutgehen
IT-Sicherheit spielt auch bei kleineren Firmen eine wichtige Rolle, allerdings meist nur in der Theorie, so die jüngste Studie des Security-Experten Websense. In der Praxis endet der Schutz oft schon bei Firewall und Virenscanner und ist damit ...
Neue tiefenpsychologische Studie: Aus der Abwehr in den Beichtstuhl – der Securitymanager zwischen Doppelagent und Seelsorger
Im Rahmen unserer neuen Sicherheitsstudie »Aus der Abwehr in den Beichtstuhl – der Securitymanager zwischen Doppelagent und Seelsorger. Qualitative Image- und Positionierungsanalyse C(I)SO & Co.« werden ca. 30 Sicherheitsbeauftragte in zweistündigen ...
Case Study: Innovative Tools werben für Awareness bei Chemikalienhersteller
Sensibilisierte IT-Entscheider: Kampagne für Informationssicherheit hat nun höchste Priorität ...
Rückblick Security Awareness Symposium 2007
Das Thema Mitarbeitersensibilisierung scheint bei vielen Unternehmen stärker in den Fokus gerückt zu sein. Sprechen doch mehr als 40 Teilnehmer am Security Awareness Symposium für sich. Man traf sich, tauschte Gedanken und Erfahrungen aus und konnte ...
Informationssicherheit braucht eine Kultur - Teil II
Wie kann sichergestellt werden, dass alle Anwender, vom Sachbearbeiter bis zum Management, sich auch der Bedeutung und der konsequenten Bewahrung der Informationssicherheit bewusst sind? Rein technische und organisatorische Massnahmen reichen nicht ...
Informationssicherheit braucht eine Kultur
Auf der technischen Ebene lassen sich IT-Infrastrukturen optimal absichern. Mittels organisatorischer Massnahmen werden die Verfahren für den Betrieb und die Nutzung der IT-Sicherheitskonzepte definiert. Aber wie kann sichergestellt werden, dass alle ...
Sicherheitsrisiko Online-Chat: McAfee zeigt Gefahren auf und bietet Schutzmaßnahmen
Vor allem Jugendliche legen eine zu große Sorglosigkeit an den Tag: Web 2.0 lädt die Benutzer zum Mitmachen ein. Chatting wird immer beliebter und stellt damit auch größere Gefahren vor allem für Jugendliche und Kinder dar. Die Anonymität ...
Deutsche Wirtschaft zunehmend bedroht durch Wirtschaftsspionage über das Internet
Die Sicherheitsexperten der GTS warnen seit Jahren vor den immensen Gefahren, die der Wirtschaft, Forschung und Gesellschaft durch den bedenkenlosen Informationsaustausch über das Internet erwachsen können. Doch nicht nur die deutsche Wirtschaft, ...
Tatort Drucker
Die Informationstechnologie hat unseren Alltag bereits weitgehend durchdrungen, ...
Datensicherheit ist Teamwork – IAM und Auditing ergänzen sich
Unternehmen sind gemäß der GoBS dazu verpflichtet, geschäftskritische Daten vor unberechtigtem Zugriff und Veränderung zu schützen. Viele Unternehmen tun sich jedoch schwer...
Der Mensch als IT-Risiko?
Wissen Sie, wie stark Ihre Mitarbeitenden die Gefahrenlandschaft Ihrer IT prägen? Nachweislich ist der Faktor Mensch heutzutage das grösste Hindernis für eine effektive Informationssicherheit. Dennoch investieren zu wenig Unternehmen in eine adäquate ...
Business Ethik
In diesem Artikel werden einige Aspekte aufgegriffen, die ich meinen Vorträgen zum Thema Business Ethik und Unternehmenskultur ausführlich behandele.
Entsicherung am Arbeitsplatz – Studie entschlüsselt erstmalig psychologische Wirkweise und Zusammenhänge der IT-Security
Tiefenpsychologische Pilotstudie "Entsicherung am Arbeitsplatz" belegt: Einhundertprozentige Sicherheit ist von Menschen nicht auszuhalten.
Studie enthüllt Sicherheitsrisiken: IT-Sicherheitsbewusstsein von Telearbeitern steht im Gegensatz zu ihrem Verhalten
Der Großteil der in einer aktuellen Cisco-Studie befragten Teleworker glaubt, ein hohes Sicherheitsbewusstsein im Umgang mit der IT zu haben. Die Angaben der mobilen Mitarbeiter zu ihrem Verhalten zeigen jedoch das Gegenteil ...
Fahrlässigkeit überwiegt beim Umgang mit mobilen Speichergeräten
Umfrage von Centennial Software zeigt: MP3-Player wie iPods gefährden Daten in Firmennetzwerken...
Test: Anti-Spiegel-Folie und Blickschutz für Notebooks
Viele Notebook-Besitzer kennen das Problem: eine Menge Geld für den tragbaren PC ausgegeben, und dann spiegelt das Display. Das muss nicht sein, denn schon eine dünne Folie schafft Abhilfe. Neben der Anti-Schminkspiegel-Folie "ARMR200"...
Sicherheitskultur - Über Chancen und Fallstricke einer Unternehmenskultur im Dienste der Unternehmenssicherheit
Veröffentlichungen und Beratungsangebote zu Fragen der Sicherheitskultur haben Konjunktur. Sie setzen dort an, wo technische Sicherheitslösungen ihren blinden Fleck haben: „Sicherheitskultur“ scheint ein neues Zaubermittel zu sein, das den ...
Aufbau eines Security Awareness Programms
Brauchen wir nicht - es ist doch alles geregelt, oder… Wenn sich ein Sicherheitsmanagement in einem Unternehmen etabliert, werden typischerweise eine Reihe organisatorischer Maßnahmen ergriffen. Verantwortlichkeiten werden definiert, Richtlinien ...
„Mein PC ist für Hacker ohnehin völlig uninteressant“
Das denkt so mancher PC-Anwender und schlägt Sicherheitsvorkehrungen bei der Internetnutzung in den Wind. Doch leider wägt man sich damit in falscher Sicherheit und macht es Hackern und Datendieben damit besonders einfach.
Durchgesickert
Unfreiwillige Datenpreisgabe durch E-Mails, Office-Dokumente und Grafikdateien. Patzer im Umgang mit Office- oder Bild-Dateien, verräterische E-Mail-Verteiler und andere Quellen unfreiwilliger Datenpreisgabe können leicht dafür sorgen, dass ...
Rückblick Security Awareness Symposium 2006, Karlsruhe
Vom 02. bis 03. Mai 2006 trafen sich in Karlsruhe Security Verantwortliche, Beratungsunternehmen, Sicherheitsdienstleister und Awareness-Kampagnenplaner zum 6. Security Awareness Symposium in Karlsruhe ...
Awareness ist Psychologie
Warum sich Mitarbeiter oft selbst ENTsichern - Qualitative Studie deckt die geheime Logik der Information Security in Unternehmen auf ...
Teil II: Von Außen nach Innen und umgekehrt - Zwei Einsatzszenarien für Securitygames
Zwei Beispiele unterschiedlicher Ansätze für den Einsatz des Virusquartetts als Kommunikationstool demonstrieren die vielfältigen Verwendungsmöglichkeiten von Spielen im Bereich der Security-Promotion bzw. -Awareness ...
Informationssicherheit mit Kultur
Das Thema Informationssicherheitskultur ist allgegenwärtig. War man noch vor der Jahrtausendwende der Meinung, dass Informationssicherheit allein durch fortschreitende technische und organisatorische Lösungen vorangetrieben werden könne, wächst heute ...
Teil I: Von Außen nach Innen und umgekehrt - Zwei Einsatzszenarien für Securitygames
Zwei Beispiele unterschiedlicher Ansätze für die Verwendung des Virusquartetts als Kommunikationstool demonstrieren die Vielfalt der securitygames. Im ersten Teil geht es um die Optimierung externer Kommunikation ...
Datenklau für Dummies - Die wirkungsvollsten Tricks sind oft erstaunlich simpel
Identitätsdiebe werden immer einfallsreicher und zwingen mit ausgefeilten High-Tech-Methoden wie Phishing, Pharming oder Keylogging zur Anschaffung entsprechender Abwehrtechnologien. Moderne Sicherheitslösungen liefern einen unverzichtbaren Beitrag ...
Nachvollziehen können, wer wann was gemacht hat
Kombinierte IAM- und Auditing-Lösungen sorgen für die nötige Kontrolle im Firmennetz ...
Informationssicherheitskultur umgesetzt
Es geht um Menschen – nicht um Computer. Wir wechseln den Blickwinkel. Weg von der bekannten ‚Massnahmen-Perspektive’ hin zur ‚Menschen-Sicht’. Sollen Kulturmassnahmen greifen, so müssen Sie wissen, was Menschen brauchen, um diese umzusetzen.
Lebbare und gelebte Informationssicherheit
Die Informationssicherheit wird von Menschen getragen, vom Management gemessen und über die Organisation der Prozesse gesteuert. Wie kann dies nachhaltig lebbar umgesetzt und gemessen werden? ...
Sicherheitskultur nachhaltig fördern
Wer sich mit Informationssicherheit befasst, kommt nicht umhin, neben technischen Lösungen auch menschlich-psychologische Faktoren zu berücksichtigen. Jedes Sicherheitskonzept ist nur so gut, wie es umgesetzt und eingehalten wird ...
Keine Sonderrolle für USB-Sticks
Firmennetze sind ausreichend geschützt, mobile Systeme nicht: Gehen Notebooks, Smartphones oder USB-Sticks mit Unternehmensdaten unterwegs verloren, kann man nur hoffen, dass sie nicht in die falschen Hände geraten ...
Katastrophen und menschliches Versagen ...
... können Ursachen für den Datenverlust bei Bandspeichermedien sein. Die Erfahrungen der CBL Datenrettung zeigen welche Fehler im Umgang mit Tape-Speicher gemacht werden. Der Artikel zeigt die Gefahren auf und gibt Tips zur Vermeidung von Datenverslust.
Um mit dem Mitarbeiter anzufangen - Security-Policies sind ein erster Schritt, um IT-Sicherheit in der Unternehmenskultur zu verankern
Einer der Gründe, warum die IT-Sicherheit bei kleineren Betrieben nicht ganz oben auf der Tagesordnung steht, ist die weit verbreitete Annahme, dass Sicherheitslösungen unerschwinglich, schwierig zu handhaben oder gänzlich unnötig sind. Aber ...
IT-Schutz muss im Kopf stattfinden
Der Mensch ist das größte Sicherheitsrisiko beim Umgang mit Viren ...
Personelle IT-Sicherheit – Mehr als nur „awareness“?!
Fragt man Unternehmen nach der Berücksichtigung personeller Aspekte in ihren IT-Sicherheitskonzepten heißt es oftmals: „Awareness? Ja, das gibt’s bei uns.“ Was aber steckt dahinter und welche Maßnahmen führen tatsächlich zur Verbesserung ...
Security Awareness - Interview mit Dirk Fox, Secorvo GmbH
Fast 90% Marktdeckung der Virenschutz und Spamlösungen im IT-Sicherheitsumfeld. Hardware- und Softaretechnisch scheint man sicher zu sein. Doch wo blieben dabei die Mitarbeiter? Wie ist es um das Sicherheitsbewusstsein bestellt? Dirk Fox im Interview ...
Rückblick 3. Security Awareness Symposium, Karlsruhe
Warum kann Sicherheit nicht nach dem Prinzip „Risiken mit entsprechenden Maßnahmen bekämpfen“ abschließend gewährleistet werden? Sicherheit ist ein Prozess, die Gefahren und Risiken ändern ständig; entsprechend sind die Maßnahmen darauf auszurichten ...
Security Awareness im Unternehmen - Security Awareness Kampagnen
Zahlreiche Unternehmen haben Maßnahmen ergriffen, um ihre Mitarbeiter zu einem angemessenen Umgang mit den ihnen anvertrauten Informationen und der Informationstechnik anzuleiten und zu motivieren ...
Unwissenheit schützt vor Strafe nicht
WatchGuard gibt Tipps zu den aktuellen gesetzlichen Sicherheitsbestimmungen: Wer vertrauliche Kundendaten in Computernetzwerken speichert oder von dort in andere Netze überträgt, bewegt sich schon längst nicht mehr im rechtsfreien Raum...
Menschliches Fehlverhalten: Hauptursache für IT-Sicherheitsverletzungen
Menschliches Fehlverhalten der eigenen IT-Mitarbeiter ist nach wie vor die Hauptursache für Verletzungen der IT-Sicherheit in Unternehmen - sogar mit stark steigender Tendenz. Bessere Schulung und Vorbereitung sind notwendig...
Anleitung zur Sicherheit
"Sicherheit muss Chefsache sein." Die Losung ist nicht neu. Seit Jahren wird sie von Medien und Analysten bemüht. Aus ihr spricht die Überzeugung, dass IT-Security notwendigerweise fester Bestandteil der Unternehmensstrategie zu sein hat...


weitere Artikel zu den Themen:
Virus, Malware & Spamschutz, Themen & Trends, Projekte, Sicherheitskultur, Roundtables, IT-Recht, Compliance & Governance, Studien & Markt, Datenschutz, Sicherheitstechnik, Mobile Sicherheit, Sichere Automation, Risikomanagment, Biometrie, Messen & Veranstaltungen, Firewall & VPN, Content & Web Security


Weitere Themen

Content Management
Dokumenten Management
Customer Relationship Management
E-Commerce
ERP - Enterprise Resource Planning
VoIP - Voice over IP
Klinik-IT
IT-Dienstleister-Verzeichnis

Callgirls
Spiele und Anregungen
Lust auf sinnliches Neues für die schönste Nebensache?
Das Content Management PortalDas Dokumenten Management PortalDas IT-Security PortalDas Customer Relationship Management PortalDas E-Commerce PortalDas Enterprise Resource Planning PortalPortal für VoIP und mobile KommunikationDas Magazin für IT im KrankenhausDas Verzeichnis für IT-Profis
homeimpressumerklärung zum datenschutz - privacy policykontaktwerbung

know how

news

veranstaltungen

sicherheitswarnungen

Schnellsuche