Themen & Trends


Status Quo der Informationssicherheit – Chancen und Herausforderungen im Mittelstand
buw consulting führte in 2009 eine Studie zum Status Quo der Informationssicherheit durch mit dem Ziel, das Verständnis, die Verbreitung und Etablierung von ganzheitlichen Managementsystemen für Informationssicherheit (ISMS) zu eruieren.
Cloud-Computing-Services sicher nutzen
Rüdiger Kolp spricht in diesem Interview über die Chancen und Risiken des Cloud Computing und darüber, wie sich Sicherheitslücken schließen lassen...
Sieben typische Fehler bei der Entscheidung für das Online Backup
Nach einer kürzlich durchgeführten Erhebung des Freiburger Hosting-Anbieters Continum AG neigen immer mehr Mittelstands- und Großunternehmen dazu, ihre Sicherungsdaten in die Obhut eines Providers zu geben...
Verfassungsschutz warnt vor zunehmender Wirtschaftsspionage
Wirtschaftsspionage wird zunehmend zu einem wachsenden Herausforderung: Nicht nur die ständig zunehmenden Internet-Angriffe, z. B. aus China, Russland oder anderen Ländern ...
Der Stellenwert der IT-Sicherheit in der Wirtschaftskrise
Die IT-Sicherheit scheint ein Opfer der Wirtschaftskrise geworden zu sein. Dabei sind unternehmens- und risikogerecht implementierte Sicherheitskonzepte trotz sinkender Budgets umsetzbar.
IT-Sicherheit ist unentbehrlich bei der Auslagerung von Daten in die "Cloud"
Die finanziellen Schäden, die Unternehmen durch Datendiebstähle entstehen, sind nur schwer zu beziffern. Aktuelle Studien sind sich in ihren Einschätzungen allerdings darüber einig, dass Hacker und andere Cyberkriminelle ...
IT-Sicherheitsmanagement: Ein Muss für jedes Unternehmen
ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz als vertrauensvoller Nachweis für erfolgreiches Sicherheitsmanagement.
Das letzte Gefecht des Datenschutzes
Am vergangenen Freitag wurde in Deutschland das neue Datenschutzgesetz beschlossen. Die befürchteten weitgehenden Restriktionen sind vorerst ausgeblieben, die Direktmarketingbranche hat eine Galgenfrist bekommen.
Umfrage zeigt: Social Networks eröffnen Online-Kriminellen neue Möglichkeiten
Mitglieder sozialer Netzwerke im Internet sind laut einer aktuellen Umfrage von Webroot, ein führender Anbieter von Sicherheitssoftware für Privatanwender, öfter Opfer von Finanzbetrügern, Identitätsdiebstählen oder Malware-Infektionen.
Security Services: Die richtige Hosting-Strategie finden
Kontrolle aber Service, höchste Sicherheit aber geringe Kosten: Es gibt viele gute Gründe, beim Thema E-Mail-Sicherheit nur das Beste zu verlangen.
Der Verlust von beruflichen Projektdaten trifft Münchner härter als der Verlust von privaten Daten
Der Sicherheitsexperte F-Secure hat eine Umfrage zur Sicherung und Verlust von digitalen Daten in München gestartet – die Ergebnisse überraschen!
Webapplikationen - Die größten Risiken und wie sie vermieden werden können
Webapplikationen bringen erhebliche Vereinfachungen in den geschäftlichen und privaten Alltag. Dabei spielen die funktionalen Anforderungen einer Anwendung in den meisten Fällen eine vorrangige Rolle. Und die Sicherheit?
Vereinfachte Risikoanalyse - Die größten Risiken im Blick
Insbesondere kleine und mittelständische Unternehmen müssen bei der Auswahl von Maßnahmen in der IT-Sicherheit stets zwischen Kosten und Risiken abwägen, da ihnen in vielen Fällen ...
Unternehmen sind zu fahrlässig im Web 2.0
In nahezu jedem Unternehmen können Mitarbeiter Blogs, Mashups, soziale Netzwerke, Foto- und Videoportale oder andere Elemente des Web 2.0 am Arbeitsplatz nutzen. Die wenigsten aber schützen sich ...
Freier Blick für die Zukunft: Cloud-Computing und Cloud-Sicherheit
Der aktuelle Begriff unserer Tage lautet "Cloud-Computing" und scheint für die meisten User eher nebulös zu sein. Dieser Artikel soll dazu beitragen, Licht in das Dunkel zu bringen.
Wer wird der Nächste sein? Kommunikation in der Krise
Die Krise hat die Schwächen der internen Kommunikation in vielen Unternehmen unerbittlich aufgedeckt. Dabei kann Offenheit und Vertrauen gegenüber den Mitarbeitern gerade jetzt dazu beitragen, die eigene Firma und Strukturen zu stärken.
Der Feind im eigenen Netzwerk - Mit IT-Forensik Kriminellen auf der Spur
Verbrechen werden seit Menschengedenken verübt. Heutzutage sind häufig Computer oder andere elektronische Geräte in derartige Vorfälle involviert – sei es als Tatwerkzeug oder Hilfsmittel.
Web 2.0: Reputationsrisiko Mitarbeiter?
81,8 Prozent der Berufstätigen Menschen in Deutschland nutzen das Internet (Quelle: ARD/ZDF-Onlinestudie 1998 – 2008). Dabei sind die Zeiten, in denen nur passiv Informationen abgerufen wurden, lange vorbei.
Schlechte Noten für Betreiber von WLAN-Netzen: Sicherheitsmängel dominieren auch weiterhin
Die Zeiten für Betreiber von Funknetzen könnten paradoxer nicht sein: Auf der einen Seite verunsichert die Feststellung des Landgerichts Hamburgs, dass Betreiber von Funknetzen Vorsorge vor ungesetzlichem Missbrauch ...
Vertraulichkeit bei Gesprächen mit DECT-Telefonen nicht länger gewährleistet
Sicherheitsexperten des Chaos Computer Club (CCC) demonstrierten den interessierten Teilnehmern des 25. Chaos Communication Congress (25C3) in Berlin, wie sich Telefonate auf Basis des weit verbreiteten DECT-Standards...
Internet-Sicherheit: Rückblick 2008
Internetangreifer konzentrieren sich anstelle von großen Massenattacken mit wenigen Bedrohungen verstärkt auf zielgenaue Angriffe, dafür aber jeweils mit verschiedenen Varianten einer Bedrohung...
Hohe Benzinpreise erfordern bessere Datenschutzmaßnahmen
Verstärkte Home Office-Arbeit erhöht Sicherheitsrisiken für sensible Unternehmensdaten ...
Spear Phishing: Nicht jeder ist, was er scheint
Spektakuläre Hacker-Aktionen mit ausgefeilten technischen Tricks machen immer wieder Schlagzeilen. Aber auch ohne raffiniert programmierte Viren oder tückische Java-Scripts kann man ahnungslose Internet-Nutzer abzocken. Nur wer auf Strong ...
Selbstmord-Spam dient der Rufschädigung
Schweizer Security-Blogger wird Opfer aufkeimender Angriffsmethode: Ein Schweizer Sicherheits-Blogger ist Opfer einer diffamierenden Cyber-Attacke geworden. Eine in Masse verschickte Spam-E-Mail gab vor, eine Mord- und Selbstmorddrohung des Mannes ...
Datenschutz ist Chefsache – wer jetzt nicht handelt, handelt fahrlässig
Jüngste Ereignisse zeigen, dass Datenschutz Chefsache ist und diese verantwortungsvolle Pflicht keinesfalls unterschätzt werden sollte. In vielen Unternehmen ist hinsichtlich dieses brisanten Themas immer noch eine starke Unsicherheit zu spüren ...
Dem Datenverlust einen Riegel vorschieben – Verschlüsselung am Endpunkt
CDs mit Datensätzen zu Bankkunden aus Liechtenstein zeigen: Die Endpunkte eines Systems sind dazu prädestiniert, zu Informationslecks im Netzwerk zu werden. Sie sind durch ihre Menge und ihre einfache Handhabung der Hauptschauplatz für ...
Mit diesen Tipps sind Urlauber online und mobil bestens für die Ferien gerüstet
F-Secure präsentiert Sicherheits-Reiseapotheke für Internet, Laptop & Co: Der neue Badeanzug ist gekauft, die Impfung aufgefrischt und der Reisepass verlängert. Doch wie sieht es mit einer elektronischen Reiseapotheke für die sichere Online-Buchung ...
IT-Sicherheit: strategische Herausforderung für Unternehmen
Datenschutz, Sicherheit beim Mobile Computig, Compliance. Das sind nur einige der Schlagworte, die um das Thema IT-Sicherheit kreisen. Die Debatte hat in den letzten Jahren an Brisanz zugelegt. Dazu tragen auch Berichte über den Steuerskandal ...
Virtualisierte Sicherheit
Die Virtualisierung von IT-Architekturen erfordert neue Sicherheitsstrategien...
Berufsbild IT-Sicherheits-Manager: Kommunikator statt Eigenbrötler
Der IT-Sicherheits-Manager ist schon lange kein technikfixierter Eigenbrötler mehr. Er wirkt vielmehr als moderierender Risikomanager, der andere von den Vorzügen seiner Lösungen überzeugen muss ...
Die zehn wichtigsten Sicherheitstrends für 2008
Blue Coat Systems informiert über aktuelle Sicherheitsgefahren und die Top Ten Security Trends im Zeitalter von Web 2.0 ...
Richtiges E-Mail-Management und E-Mail-Sicherheit mit SaaS - Software as a Service
E-Mails sind ein unerlässliches Tool für nahezu jedes Unternehmen, gleich welcher Größe. In vielen Unternehmen werden fast 95 Prozent aller Dokumente per E-Mail übertragen, weshalb eine robuste und sichere E-Mail-Infrastruktur von entscheidender ...
Proaktive Sicherheit im Web 2.0
Das Internet funktioniert heute anders als früher. Im heutigen Internet, oft als „Web 2.0“ bezeichnet, verschwimmen die Grenzen des Unternehmens, und dies wirkt sich auch auf die Netzwerksicherheit aus. Anwendungen werden heute über das Internet ...
Zertifizierung von Call Centern nach dem Datensicherheitsstandard der Payment Card Industry
Da Unternehmen zunehmend ihre Kundenkommunikation und ihre Geschäftsvorgänge über Call Center abwickeln, ist es nicht verwunderlich, dass dieser Wirtschaftszweig signifikante Steigerungen und Expansionen zu vermelden hat. Egal ob ...
Online-Überwachung von Mitarbeitern im Trend
Britische Unternehmen beobachten Angestellte flächendeckend: Rund 85 Prozent aller britischen Unternehmen überwachen und protokollieren regelmäßig die Onlineaktivitäten ihrer Mitarbeiter. Zu diesem Ergebnis kommt eine aktuelle Untersuchung ...
Statement: Mit welchen Bedrohungen der IT-Infrastruktur müssen Firmen- und IT-Chefs - Das Wettrennen geht weiter
Betrachtet man die Szene der "Angreifer" so ist dort ein Trend zur wirtschaftlichen Nutzung von Hacker-Techniken und Schwachstellen unverkennbar. Was vor Jahren noch ein imagegetriebener Wettkampf um das Überwinden von Sicherheitsfunktionen war, ...
Zählen – Messen – Wiegen oder: Wie kann ich meine IT-Security messbar machen?
Die Frage nach der Messbarkeit von Informationssicherheit ist fast so alt wie der Gedanke an Informationssicherheit selbst. Mit dem „Open Source Security Testing Methodology Manual“ (OSSTMM) von ...
Der „Schnüffel-Chip“: Chancen und Risiken von RFID
„Der gläserne Mensch“ – mit RFID (Radio Frequency Identification) ist dies keine Zukunftsmusik. So revolutionär und nützlich die Radiofrequenztechnologie für Identifikationszwecke ist, so mächtig und unsichtbar ist gleichzeitig die Gefahr, die für den ...
Effizientes Outsourcing von IT Services: Top Tipps von econet
Outsourcing stößt nach wie vor auf großes Interesse: In einer aktuellen Studie kommen die Analysten von Forrester Research zu dem Ergebnis, dass im zweiten Quartal 2007 Outsourcing-Verträge für mehr als 5,4 Milliarden Euro abgeschlossen wurden ...
Ungeschützte Unternehmensdaten?
Deloitte-Studie „Treading Water“ deckt Sicherheitsdefizite in der Technologie-, Medien- und Telekommunikationsbranche (TMT) auf/Mobile Mitarbeiter erhöhen das Risiko ...
Symantec-Studie zeigt: IT-Risikomanagement umfasst mehr als Sicherheit
63 Prozent der Befragten rechnen mindestens einmal im Jahr mit einem größeren IT-Ausfall, 25 Prozent mit Datenverlust ...
Fünf aktuelle IT-Sicherheitsprobleme für 2008
Vor welchen Sicherheitsgefahren müssen IT- Verantwortliche ihre Unternehmen 2008 schützen? Die Experten von Unisys sagen fünf Trends voraus: Zunehmender Einsatz mobiler Endgeräte, Mobile Banking, kombinierte physikalische und ...
Alleskönner für das Identity- und Access-Management: Per Smartcard flexibel authentifizieren
Sie sind klein, eckig, aus Plastik – und verschaffen Zutritt zu Gebäuden und IT-Systemen, bezahlen Parkplätze und Kantinenessen oder leisten Unterschriften. Smartcards und ihre entsprechenden Lösungen rechnen sich aber erst, wenn sie in ein ...
Festtagsalbtraum Kontoschnüffler!
Winterzeit, Computerzeit: Die Schweizer Web-Applikations-Experten von Visonys stellen Zehn-Punkte-Plan zum sicheren Online-Banking vor ...
Wo Web-Surfer Spuren hinterlassen
Wer im Internet unterwegs ist, hinterlässt zahlreiche Spuren – sowohl auf dem eigenen Rechner als auch im Netz. Die nordrhein-westfälische Landesinitiative »secure-it.nrw« gibt Tipps, wie man den Ausflug im Web vor der Öffentlichkeit schützen kann ...
PGP Encryption Platform zur Einhaltung der Insider-Richtlinien
GRENKELEASING baut zur Einhaltung der Insider-Richtlinien auf die PGP® Encryption Platform und schützt so vertrauliche Daten in E-Mails und auf Laptops ...
Web 2.0: Segen oder Fluch für Unternehmen?
Immer mehr Unternehmen nutzen Web 2.0 Applikationen wie Firmenblogs, Wikis, Streaming Media, Podcasts oder Rich Interactive Applications als Teil von Business-Applikationen oder internen Portalen. Die Vorteile liegen auf der Hand ...
McAfee prognostiziert Computerrisiken im Jahr 2008
Im Visier der Hacker: Websites und Windows Vista – Adware rückläufig: Der IT-Sicherheitsspezialist McAfee hat heute seine Prognose der zehn größten Risiken für Computernutzer im kommenden Jahr veröffentlicht. Die Forscher der „McAfee Avert Labs“ ...
Ganzheitliches Sicherheitsmanagement - Wie lässt sich IT-Security messen?
Unternehmen haben heute bereits Managementsysteme für die Informationssicherheit aufgebaut. Dabei orientiert man sich häufig an dem ISO 27001 Standard, der beschreibt, wie ein Information Security Management System (ISMS) aufgebaut werden soll und ...
Information Leak Prevention (ILP) - Digitaler Werkschutz
Zugangsschranken, Videokameras und gelegentliche Routine-Checks von Fahrzeugen, sind beim Werkschutz Standard. Wo der Verlust unternehmenskritischer elektronischer Daten zu enormen wirtschaft-lichen Schäden führen kann, sind digitale Lösungen ...
Enterprise Single Sign-On
„Ich bin drin!“ – Dieser freudige Ausruf eines Internet-Neulings klingt wie Hohn in den Ohren der meisten IT-Benutzer in Unternehmen, wenn sie sich an fünf bis zehn Anwendungen mit unterschiedlichen Benutzernamen und Kennwörtern anmelden müssen, bevor ...
So lassen sich Datenträger sicher löschen
Wer einen alten Computer, sein gebrauchtes Handy und benutzte Speichermedien verkauft oder verschrottet, sollte darauf achten, dass alle Dateien wirklich gelöscht sind. Die Landesinitiative »secure-it.nrw« sagt, wie man es richtig macht ...
Datensicherheit neu definiert: wie sicher sind Unternehmensdaten wirklich?
Die weit verbreitete Definition akzeptabler Sicherheit ist alarmierend schwach, wie ein Blick in die Zeitung zeigt. Fast täglich wird über Viren, Spyware, internen Datendiebstahl, Identitätsklau oder Hacker berichtet. Leider geben sich Unternehmen ...
Neuer Draht übers Internet: Wie sicher ist das Telefonieren mit Voice over IP?
Sprachunterbrechung oder Verzögerung während eines Telefonats mit dem Festnetz- oder Mobiltelefon sind ärgerlich und gehören in den meisten Fällen zum Glück der Vergangenheit an. Dementsprechend hoch sind auch die Erwartungen an die Internet-Telefonie ...
Safe Computing für Kids– Die goldenen Regeln für Eltern
Surfen, chatten, spielen, Instant Messaging, Freunde treffen … – die Liste der Online- Aktivitäten von Kindern ist lang. Genauso lange hängen sie auch gerne täglich vor dem Rechner. Viele Eltern lässt das ratlos und besorgt zurück: Den meisten sind ...
Vom unzulässigen Download zur Industriespionage
„Secrecy-Governance“ die Überlebensstrategie für Unternehmen. „Secrecy-Governance“ ist der ganzheitliche Schutz von Betriebs- und Ge-schäftsgeheimnissen und ein Beitrag zur Einhaltung der Unternehmens-Compliance. Unternehmerische Geheimnisse sind ...
Persönliche Angaben auf Social Network Websites erleichtern Cyberkriminellen die Arbeit
Viele Mitglieder sozialer Netzwerke geben private Daten arglos an Unbekannte weiter ...
Kaspersky Lab präsentiert: Aktuelle IT-Bedrohungen, zweites Quartal 2007
Der Anpfiff für die Security-Saison 2007 ist zwar bereits seit Monaten verhallt, doch das sehr ernste Spiel von Virenschreibern gegen Antivirenhersteller geht jetzt in die nächste Runde. Und die Situation auf dem globalen Spielfeld sieht sehr gut aus ...
IT-Sicherheit in kleinen und mittleren Unternehmen: Zwischen Ahnungslosigkeit und Wird-schon-gutgehen
IT-Sicherheit spielt auch bei kleineren Firmen eine wichtige Rolle, allerdings meist nur in der Theorie, so die jüngste Studie des Security-Experten Websense. In der Praxis endet der Schutz oft schon bei Firewall und Virenscanner und ist damit ...
LifeService - Technik hilft Menschenleben retten
Mit einer Kombination aus Navigation und Telematik verkürzt LifeService die Zeit zwischen Notruf und Lebensrettung ...
Case Study: Geheim bleibt geheim
Wenn die NATO Truppen in Konfliktgebiete entsendet, muss sichergestellt sein, dass die Streitkräfte effektiv miteinander kommunizieren können. Gleichzeitig muss der Schutz vertraulicher Informationen gewahrt bleiben. Beides ließ sich bisher ...
Neue tiefenpsychologische Studie: Aus der Abwehr in den Beichtstuhl – der Securitymanager zwischen Doppelagent und Seelsorger
Im Rahmen unserer neuen Sicherheitsstudie »Aus der Abwehr in den Beichtstuhl – der Securitymanager zwischen Doppelagent und Seelsorger. Qualitative Image- und Positionierungsanalyse C(I)SO & Co.« werden ca. 30 Sicherheitsbeauftragte in zweistündigen ...
Die Türsteher: Intrusion-Prevention-Systeme
Was wären wir wohl ohne das Internet? Kaum noch vorstellbar, dass wir einst ohne das weltumspannende Netz auskamen. Doch ebenso wie auf andere Alltäglichkeiten verschwenden wir auf den für uns mittlerweile selbstverständlichen Bestandteil unseres ...
Vier Augen für ein Halleluja - Autorisierung und Revision von SSH-Verbindungen
Regularien wie der Sarbanes-Oxley-Act verlangen von Unternehmen unter anderem einen Nachweis der Integrität ihrer Finanzdaten. Doch fällt es ihnen schwer, dies in der Praxis umzusetzen, wenn neben der Finanzanwendung selbst auch Administratoren mit ...
kes: European Citizen Card - Chancen und Probleme einer europäischen Normungsinitiative
In Sachen elektronischer Identifizierung kommt die Rede immer öfter auf die European Citizen Card (ECC). Was bisher schon erreicht wurde, wo es noch Probleme gibt und welche Perspektiven sich für den künftigen Einsatz abzeichnen, schildert ...
Online-Banking aus dem Urlaub ist gefährlich!
Sicherheitsbedenken gehören zu den größten Hindernissen für Bankkunden, ihre Transaktionen online abzuwickeln. Die Betrüger werden immer dreister und versuchen mittels Trojaner, Phishing, Pharming und Man-in-the-Middle-Attacken die Passwörter der ...
Online in den Urlaub – aber sicher!
Der Sommer wird heiß, egal ob am heimischen Nordseestrand oder weit weg an exotischeren Reisezielen: Sommer, Sonne, Sonnenschein sind das erklärte Ziel. Ein komfortabler, günstiger und übersichtlicher Weg zur Planung der schönsten Wochen im Jahr sind ...
Die Gefahr lauert in den eigenen Reihen
Mitarbeiter stellen das größte Sicherheitsrisiko für digitale Daten in Unternehmen dar / Beweissicherung auf Computern ist möglich ...
Ist Informationssicherheit ein technisches Problem?
Schenkt man den Herstellern und Verkäufern von Virenschutzprogrammen, Spamfiltern, Intrusion Detection, Firewalls, Virtual Private Network Lösungen, etc. Glauben, ist ein Unternehmen nach Installation ihrer Software oder Hardware in jeder Hinsicht ...
Vista Security – Zumutung oder Chance?
Wie schon beim Erscheinen von Windows 2000 oder Windows XP stellt sich die Frage, welchen Nutzen Windows Vista dem Unternehmen bringt. Geht es nach Microsoft, ist Vista das sicherste Betriebssystem, das jemals die Firma verlassen hat ...
Kompromisslose Sicherheit – Utopie oder Realität?
Hohe Datensicherheit wird mit Kompromissen erkauft, lautet die Meinung vieler IT-Spezialisten. Betriebsunterbrechungen, Sicherheitslücken in der Software und erfolgreiche Hackerangriffe gehören zum IT-Betrieb einfach dazu und werden als ...
Gastbeitrag hakin9: Hacking SSH – Angriffe gegen die Secure Shell
Das SSH-Protokoll ist sehr weit verbreitet. Der Nachfolger des Telnet-Protokolls wird weltweit verwendet. Nicht nur von Firmen und Institutionen, sondern auch von Privat Personen, Schulen und sogar dem Militär ...
Management der Leistungsbeziehungen im IT-Sourcing
Das Management der Provider-Beziehungen ist eine wesentliche Komponente von IT-Outsourcing Deals. Dieses leidet jedoch meist an „ungesunden“ Rahmenparametern, die den Wertbeitrag des IT-Sourcing in Frage stellen. Viele Unternehmen haben sich der ...
Audits auf Basis IT-Grundschutz
6. Teil der Artikelserie „IT-Sicherheitsaudits“: Das IT-Grundschutzhandbuch des BSI bietet wertvolle Unterstützung bei der Erstellung von Sicherheitskonzepten. Im Vergleich zu anderen Standards ist es recht umfangreich (> 3.000 Seiten) und bietet ...
Der (un)geschützte Firmenrechner
Wie schnell man interne Firmendaten übers Internet entwenden kann, verdeutlicht eine neue Entwicklung eines kleinen schweizer Teams ...
IT-Kontrollen - das Geheimnis erfolgreich operierender Unternehmen
Configuration Audit & Control ist mehr als nur nettes Beiwerk für Unternehmen: Geschäftskritisch für jede Organisation, die ihre Geschäftsziele erfolgreich umsetzen will. Dies erfuhr Securitymanager.de in einem Gespräch mit Joachim Brandt von Tripwire .
White-Box Analysen
4. Teil der Artikelserie „IT-Sicherheitsaudits“: Ziele einer White-Box Analyse sind in der Regel die Überprüfung der Sicherheits-architekturen und –infrastrukturen, das Aufdecken von Schwachstellen mit technischem oder organisatorischen Bezug, sowie ...
Black-Box Analyse
3. Teil der Artikelserie „IT-Sicherheitsaudits“: In diesem Artikel unserer Serie werden detailliert die verschiedenen Schritte einer Black-Box Analyse beleuchtet. Wichtig ist in allen Projektphasen eine reproduzierbare Protokollierung der einzelnen ...
Keylogger: Funktionen und Erkennungsmethoden (Teil 1)
Im Februar 2005 reichte der Geschäftsmann Joe Lopez aus Florida Klage gegen die Bank of America ein, nachdem unbekannte Hacker dem amerikanischen Unternehmer 90.000 $ von seinem Konto bei der Bank of America gestohlen und nach Lettland transferiert ...
Vorgehensweise bei Audits – 10 Schritte zum erfolgreichen Audit
2. Teil der Artikelserie „IT-Sicherheitsaudits“: Die folgenden wesentlichen Schritte sowie die Klärung der Fragestellungen werden bei der Planung und Durchführung von Audits empfohlen ...
Virtualisierung erfordert neue Konzepte in der IT-Sicherheit
Erst vor wenigen Wochen trafen sich in Los Angeles rund 7.000 Teilnehmer aus 23 Ländern in über 200 Vorträgen und Workshops, die sich allesamt um den IT-Megatrend des Jahres drehten: Virtualisierung. Welche Veranstaltung war dazu besser geeignet als ...
Einleitung Artikelserie „IT-Sicherheitsaudits“ und Begriffsdefinitionen
Gemeinsam mit der Secorvo Security Consulting GmbH aus Karlsruhe präsentiert Ihnen Securitymanager.de eine Artikelserie zum Thema „IT-Sicherheitsaudits“. Wir freuen uns über eine rege Diskussion, Kommentare und Anregungen.
Sicherheitsrisiko Online-Chat: McAfee zeigt Gefahren auf und bietet Schutzmaßnahmen
Vor allem Jugendliche legen eine zu große Sorglosigkeit an den Tag: Web 2.0 lädt die Benutzer zum Mitmachen ein. Chatting wird immer beliebter und stellt damit auch größere Gefahren vor allem für Jugendliche und Kinder dar. Die Anonymität ...
Unsichere Software reißt Lücken auf: Die fatalen Folgen überlisteter Firmensoftware
Damit Applikationen Angriffen standhalten, ist die Konzeption und Entwicklung nach Sicherheitsrichtlinien unerlässlich ...
Wie sicher sind Unternehmensdaten wirklich?
„Data at rest“ sind Daten, die auf unterschiedlichsten Speichersystemen abgelegt sind und bei Bedarf von Anwendungen aus dem Datenspeicher abgerufen werden. Die Daten sind klassischerweise auf Festplatten und Bandspeichern (Backup) in Klartext ...
Gefahr erkannt, aber nicht gebannt?
Studie von IDC, MessageLabs und McAfee bestätigt IT-Sicherheit als wichtige Voraussetzung für den Geschäftserfolg im Mittelstand - 80 Prozent der Unternehmen sehen die Gefahren, setzen jedoch andere Prioritäten ...
Deutsche Wirtschaft zunehmend bedroht durch Wirtschaftsspionage über das Internet
Die Sicherheitsexperten der GTS warnen seit Jahren vor den immensen Gefahren, die der Wirtschaft, Forschung und Gesellschaft durch den bedenkenlosen Informationsaustausch über das Internet erwachsen können. Doch nicht nur die deutsche Wirtschaft, ...
Vista und Viren – Wie sicher ist das Betriebssystem?
Das neue Betriebssystem von Microsoft wird als Produkt positioniert, das höchste Sicherheit gewährleistet. Offiziell veröffentlicht wird Vista am 30. Januar 2007, die Frage ist jedoch, ob das angekündigte Sicherheitsniveau auch tatsächlich gehalten ...
Spannungsschwankungen – die unbekannten Computersaboteure?
Dem dauerhaften Schutz vor Computerviren widmen sich gewerbliche wie private Anwender mit zunehmender Gewissenhaftigkeit. Wenig Beachtung finden dagegen die lauernden Gefahren durch Spannungsschwankungen. Der damit verbundene wirtschaftliche Schaden ...
VoIP: Gefahren umfassend managen
Die IP-Telefonie (VoIP) bietet Unternehmen völlig neue Möglichkeiten zur kostengünstigen Kommunikation. Die Integration von Daten- und Sprachnachrichten in einem gemeinsamen Kanal birgt aber auch eine ganze Reihe von Risiken. Dabei trifft man ...
Security 2007 – McAfees Avert Labs benennen die Top 10 zukünftiger IT-Bedrohungen
Sicherheitsspezialisten erwarten mehr Spam, Hackerangriffe auf Videoübertragungen und Webseiten, die Passwörter entwenden
Netzwerkzugriff unter Kontrolle
Network Access Control (NAC) ist eine wichtige Netzwerksicherheitstechnologie, die Unternehmen vor Malware wie Netzwerkwürmern oder sich selbst verbreitenden Bedrohungen schützt, unkontrollierten Zugriff durch verkabelte LANs oder gefälschte ...
Kampf im Cyberspace – wer wird gewinnen?
Als die Computerindustrie noch in den Kinderschuhen steckte, ahnte kaum jemand, dass innerhalb einer relativ kurzen Zeit in fast jedem Haushalt ein elektronischer Helfer zu finden sein würde, dem viele von uns ihre Finanzen, die private Korrespondenz ...
Zum 50. Geburtstag der Festplatte: Immer dicht auf den Fersen - Datenretter passen ihre Methoden den Entwicklungen der Festplatte an
Neue Industrien erwachsen aus alten Industrien, neue Technologien erzeugen die Nachfrage nach wieder neuen Technologien und Dienstleistungen. Auch die Datenrettung unterliegt dieser Entwicklung. So wurde das Aufstreben der Datenrettung von den ...
Basel II: günstigere Kredite dank Informationssicherheit und IT Service Management?
Für viele Unternehmen, insbesondere für KMUs, steht "Basel II" synonym für eine restriktivere Kreditvergabe der Banken und höhere Kreditkosten. In diesem Artikel zeigen wir, dass die in Basel II vorgesehene individuelle Risikobewertung ...
Sicherheit von Microsoft: Ein Schritt in eine sichere Welt?
Vor nicht allzu langer Zeit geriet der angesehene Microsoft-Manager Jim Allchin in eine unangenehme Situation: Journalisten interpretierten eine Aussage von ihm falsch und verbreiteten eine kleine Sensation: Das neue Betriebssystem Windows Vista sei ...
VoIP ja, aber bitte sicher
57 Milliarden Telefonminuten werden 2008 in Mittel- und Osteuropa, Afrika und Nahost nicht mehr über Festnetz- und Mobiltelefonie, sondern über das Internet laufen: Die Unternehmensberatung Frost & Sullivan sagt für den Voice over IP (VoIP)-Verkehr ...
Business Ethik
In diesem Artikel werden einige Aspekte aufgegriffen, die ich meinen Vorträgen zum Thema Business Ethik und Unternehmenskultur ausführlich behandele.
Aktuelle IT-Bedrohungen, drittes Quartal 2006
Das erste Halbjahr 2006 stellte die Antivirus-Unternehmen vor komplizierte technologische Probleme, darunter eine Vielzahl von Viren-Neulingen – so genannten Konzept-Viren oder PoC (Proof of Concept)-Viren - sowie vor das immer weiter ansteigende ...
Internettelefonie für Privatkunden kein Sicherheitsproblem
Sicherheitsexperten des Bundesamtes für Sicherheit in der Informationstechnik (BSI) weisen immer wieder darauf hin, dass bei Internettelefonie (VoIP) gefährliche Sicherheitsmängel bestehen. Hauptkritikpunkte sind, dass Telefonate von VoIP-Nutzern ...
Banken: Mehr Sicherheit mit mTAN
Online-Banking ist beliebt: Rund ein Viertel der Bankkunden in Deutschland nutzt das Internet, um bequem von zu Hause aus. Aber Fluten von Phishing-E-Mails und immer raffiniertere Schadprogramme die Nutzer...
Herausforderung für das Top-Management - eine Revisionssichere IT
Unternehmen sehen sich heute mit einer komplexen IT-Landschaft konfrontiert. Die gesellschaftliche Integration der IT führte zu einer Reihe gesetzlicher und geschäftlicher Anforderungen, die teilweise die Haftungspflichten der Geschäftsleitung ...
Endpoint Security Solution - Neuer Ansatz in der Datensicherheit
Datenmissbrauch wird es leider immer geben, doch die Altiris® Endpoint Security Solution™ macht Angreifern das Leben sehr schwer. Die Lösung stopft bekannte Sicherheitslücken und sorgt vor allem dafür, dass Unachtsamkeit und Leichtsinn keine Chance ...
Operational Risk, Information Security und Business Continuity Management - Drei Disziplinen unter einem Hut
Welche Ansätze können gewählt werden, damit die verschiedenen Anforderungen von Operational Risk, Information Security und Business Continuity unter einen Hut gebracht werden können – ohne dabei drei verschiedene Reglemente zu schreiben, ...
IT-Risiken im Unternehmen aufspüren
Die umfassende Dokumentierung der IT-Sicherheit ist für Unternehmen von existenzieller Bedeutung. Immer neue Gesetze und Vorschriften sehen bei Zuwiderhandlung z.T. empfindliche Strafen vor. Ein neues, internationales IT-Grundschutz-Zertifikat ...
Handschellen für Hacker
Sicherheit in vernetzten Prozesssystemen Die Vorteile vernetzter Unternehmensbereiche liegen klar auf der Hand. Doch mit der Einführung von Standardtechnologien wird nicht nur die Kommunikation effizienter. Schadprogramme, die bisher lediglich ...
Cyber-Kriminelle rüsten auf: Immer mehr konvergente Attacken
MessageLabs veröffentlicht seinen Intelligence Report für das zweite Quartal 2006 ...
Entwicklungen bei Schadprogrammen: Aktuell entdeckte Schwachstellen in Apple MacOS X im Vergleich zum Vorjahr
In diesem Artikel werden die im 1. Halbjahr 2006 entdeckten Schwachstellen im Betriebssystem MacOS X beleuchtet und mit den im 1. Halbjahr 2005 gefundenen verglichen. Der Beitrag gibt einen Überblick über die Entwicklung der Bedrohungen, ...
Test: Anti-Spiegel-Folie und Blickschutz für Notebooks
Viele Notebook-Besitzer kennen das Problem: eine Menge Geld für den tragbaren PC ausgegeben, und dann spiegelt das Display. Das muss nicht sein, denn schon eine dünne Folie schafft Abhilfe. Neben der Anti-Schminkspiegel-Folie "ARMR200"...
<kes>: Visum fürs LAN
Kerberos – sicher und bequem zur netzweiten Anmeldung. Ein Klassiker unter den Authentifizierungssystemen erfreut sich steigender Beliebtheit: Seit Kerberos unter der Haube von Microsofts Active Directory werkelt, kommt es auch in heterogenen Netzen ...
Sicher ist sicher - Einheitliche Betrachtung von Funktions- und Informationssicherheit
So wie die Trennung von Informations- und Steuerungstechnik zunehmend verschwindet, so bedarf es auch einer einheitlichen Bewertung der Vertrauenswürdigkeit kritischer IT-gesteuerter Systeme. Der vorliegende Beitrag illustriert Probleme und ...
64 Prozent der Unternehmen riskieren Verstöße gegen Bundesdatenschutzgesetz
Compuware-Untersuchung deckt auf: Viele Unternehmen missbrauchen Kundendaten ...
IT-Systeme unter Stress: Auch für Server heißt im Sommer die Devise „immer schön cool bleiben“
Während Deutschland angesichts der mediterranen Temperaturen in Urlaubsstimmung kommt, steigt mit dem Thermometer auch der Stresspegel für die IT-Infrastruktur. Und der technische Fortschritt trägt zusätzlich zur Belastung ...
IT-Sicherheit in Unternehmen ist oft nur Flickwerk
Experten fordern Sicherheitsstrategie aus einem Guss: Wer in einem Unternehmen Verantwortung für die Informationstechnik trägt, kommt sich manches Mal vor wie der einsame Rufer in der Wüste. Vielfach führen IT-Verantwortliche nämlich ...
Ransomware, polymorphe Script-Programme und Konzept-Viren - Moderne Gefahren, 2. Quartal 2006
Das 2. Quartal 2006 erscheint oberflächlich als eines der ruhigsten in den letzten Jahren. Das praktisch vollständige Fehlen mehr oder weniger spürbarer Epidemien von E-Mail- und Netzwürmern traf mit der Veröffentlichung von Beta-Versionen und ...
Securitymanager.de - Trendumfrage2007
Bis August/September budgetieren die meisten Unternehmen ihre IT-/IT-Security-Ausgaben für das kommende Jahr. Wir wollen die Trends in der IT- und Informationssicherheit aufzeigen. Nur eine transparente und ehrliche Kommunikation hilft uns, ...
Mit Auszeichnung - Zertifikate für Security Professionals
Für das Berufsfeld rund um die Informations-Sicherheit sind heute etliche Angebote zur Fortbildung und zum Qualifikations-Nachweis verfügbar. Ein Überblick zu Zertifikaten von Berufs- und Industrieverbänden sowie beruflicher Weiterbildung ...
Leere Worte? - Sicherheit und Recovery von Dokumenten-Passwörtern
Längst nicht jede Passwort-Funktion einer Anwendung hält, was sie verspricht – von "tödlich banal" bis "totsicher" ist alles zu finden. Wo sich die Qualität in den vergangenen Jahren deutlich gebessert hat und welche Dokumente sich noch immer ...
Surfen während der WM: Was am Arbeitsplatz erlaubt ist
Der WM-Ball rollt. Allerdings können Millionen Deutsche die Fußball-Spiele nicht am heimischen Fernseher oder im Biergarten um die Ecke mitverfolgen. Grund: Wenn die erste Partie des Tages beginnt, müssen sie noch arbeiten. Ein Ausweg sind ...
WM: IT-Infrastruktur für Angriffe gerüstet
"DoS-Attacken erwartet, bis jetzt allerdings keine Probleme" - Das IT-Unternehmen Avaya das gemeinsam mit T-Systems für den Aufbau und den Betrieb des IT-Netzes für die diesjährige Fußball-Weltmeisterschaft verantwortlich ist, erwartet mit dem ...
Rote Karte für WM-Spielverderber aus dem Internet
Internet Security-Spezialist SurfControl warnt Unternehmen und Privatnutzer speziell während der WM-Zeit vor Risiken bei der Internet-Nutzung ...
Voice over IP – aber sicher!
Die Sprachübertragung über das Internet-Protokoll ist bereits 10 Jahre alt, doch bisher haben die meisten Unternehmen auf den Einsatz von VoIP verzichtet. Jetzt machen eine erheblich verbesserte Sprachqualität und vor allem neue Möglichkeiten ...
Grenzenlos sicher - Sicheres Business: Backup-Daten spiegeln und zentral verwalten
Die Sicherheit von Daten und deren Verfügbarkeit zu gewährleisten, ist für IT-Professionals oberstes Gebot. Ist ein Unternehmen nur an einem Standort aktiv, dann ist es relativ einfach Daten so zu sichern, dass der reibungslose Betrieb ...
„Mein PC ist für Hacker ohnehin völlig uninteressant“
Das denkt so mancher PC-Anwender und schlägt Sicherheitsvorkehrungen bei der Internetnutzung in den Wind. Doch leider wägt man sich damit in falscher Sicherheit und macht es Hackern und Datendieben damit besonders einfach.
Virtuelle Leimruten - Honeypots zur Analyse von Angriffen auf Clients und Server
Honeypots sind bewusst unsicher konfigurierte IT-Systeme, die traditionell vor allem Angreifer von Server-Systemen in die Falle locken sollen. Seit kurzem widmen sich jedoch mehrere Projekte auch der Realisierung und Analyse von clientseitigen ...
Outsourcing der IT-Sicherheit - Konflikt oder logische Konsequenz
IT-Sicherheit ist ein aktuelles, extrem komplexes Gebiet mit vielen Spezialbereichen. Sie betrifft alle IT-Komponenten und -Dienste. Hinzu kommen juristische Fragestellungen und zu berücksichtigende Standards. Unternehmen müssen sich ...
Single Sign On – Komfort für den Benutzer oder ein Sicherheitsrisiko?
Eine Anmeldung und man hat Zugriff auf alle Systeme – das ist der Traum eines jeden Benutzers. Wenn man heutzutage einen Blick auf die IT-Landschaften der Unternehmen wirft, so ist dies jedoch meist eine Wunschvorstellung. Die Benutzer haben ...
SAP-Security – Roadmap zu Umsetzung
Die Anforderungen an die Sicherheit von SAP-Systemen steigen mit der Komplexität der eingesetzten Funktionalitäten. Zahlreiche Unternehmen sind noch nicht genügend vor möglichen Bedrohungen geschützt. Eine aktuelle Studie der wikima4 zum Status Quo ...
Sichere Embedded-Betriebssysteme: Welche Technologien gibt es?
Kommerziell angebotene Embedded-Betriebssysteme waren in der Vergangenheit nicht dafür konzipiert, ein hohes Maß an Sicherheit zu bieten. Sie weisen diesbezüglich deshalb meist gewisse Schwachstellen auf, die mit zu den Sicherheitsmängeln ...
Das Märchen vom Alleskönner
„Hier bleiben keine Wünsche offen“ – ein Versprechen, mit dem Anbieter jeglicher Branche vorsichtig sein sollten. Ein Sportwagen, der den Fahrer beim Beschleunigen in den Sitz presst? Eine Luxuskarosse, die den Komfort eines 4-Sterne-Hotels in den ...
Lizenzmanagement: Kosten sparen, Risiken vermeiden
Der korrekte Einsatz von Software-Lizenzen ist in deutschen Unternehmen laut aktuellen Studien die Ausnahme. Die Folgen: unnötig gebundenes Kapital, überflüssige Kosten und sogar strafrechtliche Risiken. Konsequenzen, vor denen ein systematisches ...
Aktuelle IT-Bedrohungen, Trends 1. Quartal
Immer gefährlicher wird für den Anwender die Nutzung des Internets. Auch das neue Jahr ist ...
Mit "ISO 27001" zu mehr Sicherheit in der IT
IT-Sicherheit wird mit der zunehmenden Vernetzung heutiger Unternehmen zu einer überlebenswichtigen Disziplin für die Geschäftsleitung. Wurde der IT-Sicherheit bisher von Seiten der Verantwortlichen wenig Beachtung geschenkt, so ist heute ...
IT-Grundschutz im Bankenumfeld
Wie das BSI (Bundesamt für Sicherheit in der Informationstechnik) in seinem aktuellen Jahrbuch schreibt, steht die IT-Sicherheit bei 83 Prozent der IT-Verantwortlichen in Deutschlands Wirtschaft und Verwaltung auf Platz eins oder zwei der Prioritäten ...
Service auf Abruf – Mit On-Demand E-Mail-Services schonen Unternehmen ihre IT-Ressourcen und die Nerven der Mitarbeiter
Nur zahlen, was man wirklich braucht – On-Demand macht’s möglich. Dabei werden IT-Dienstleistungen nicht mehr auf firmeneigenen Rechnern, sondern über Hosted Services direkt auf den Servern des Anbieters ausgeführt...
IT-Sicherheit in Zeiten offener Netze
Der schnelle und zugleich sichere Informationsaustausch mit Partnerunternehmen und Kunden ist längst Alltag in modernen Unternehmen geworden. Dabei wird die Informations- und Kommunikationstechnik zunehmend komplexer ...
Hochsicherheitstrakt am Gateway
Umfassende Content Security – die wichtigsten Bestandteile
Voice over IP: Wie sicher ist die Telekommunikation?
Immer mehr Unternehmen migrieren von der herkömmlichen Telefonie zu VoIP. Allerdings wird der Sicherheitsaspekt von den meisten Unternehmen vernachlässigt und somit Tür und Tor für Hacker und Spione geöffnet ...
CeBIT 2006: Kicker-WM der IT Security-Hersteller
Sie haben noch keine Eintrittskarten für die Fußball-WM? Das macht nichts, denn auf der CeBIT in Hannover haben Sie die Chance, weltmeisterliche Tore und Stimmung zu erleben. Securitymanager.de wird live berichten!
Wie sicher sind Webkonferenzen?
In Webkonferenzen werden wichtige Themen besprochen und vertrauliche Informationen ausgetauscht. Sicherheit ist dabei einer der wichtigsten Aspekte. Doch wie sicher sind Online-Meetings wirklich?
Elektronische Ausweise – Möglichkeiten und Empfehlungen aus technischer Sicht
Die bisherigen Ausweise (Personalausweise, Pässe) in Form einfacher Plastik- oder. Papierdokumente sollen langfristig durch elektronische Ausweis-Dokumente, auch unter Einbindung biometrischer Merkmale, ersetzt werden. Welche technischen ...
Switches und Router, die mitdenken - das moderne, intelligente und sichere (W)LAN-Netzwerk
Firmen-Netzwerke werden zunehmend zu „öffentlichen“ Netzwerken. Moderne Kommunikationsdienste wie Internet, E-Mails oder Remote Access, aber auch WAN oder WLAN-Netzwerke forcieren diese Entwicklung. Eine möglichst vollständige Sicherheit im Netzwerk ...
Kontrolle des verschlüsselten Datenverkehrs
Die Übertragung vertraulicher Daten mittels HTTPS Protokoll über Internet nimmt zu. Die Vorteile der Verschlüsselung sollten aber nicht über bestehende Gefahren hinweg täuschen. Bei seiner Einführung hatte SSL das Ziel, die Integrität von ...
Wie entwickelt sich die IT Security in 2006?
Hat der IT Security-Markt eine große Zukunft oder hat er seinen Zenit längst überschritten? Einige der großen IT Security-Produkthersteller prophezeien Zuwachsraten von 30 – 50 Prozent für 2006. Bei den Distributoren ist nur von 10 -15% Zuwachs ...
Biometrie und innere Sicherheit
Seit dem 11. September 2001 werden innovative Technologien zur Erhöhung der inneren Sicherheit. Biometrische Erkennungsverfahren gibt es seit vielen Jahren. Sie beruhen auf der Annahme, ...
Ein Colt für alle Fälle oder Trio mit vier Fäusten?
Netzwerk-Schützer haben die Wahl zwischen integrierten Gesamtlösungen oder einer Kombination aus mehreren Spezial-Appliances ...
Dynamic Intrusion Response (DIRS) vs. traditionelle IPS-Lösungen
Sicherheit ist DAS Thema im IT Markt. Applikations-, Netzwerk- und traditionelle Sicherheitssoftwarehersteller überschneiden und ergänzen sich in der Funktionalität Ihrer Lösungen. Neue Bezeichnungen sind oft nicht konkret bestimmten Produkten ...
Neue Grundschutz-Generation
Vom IT-Grundschutzhandbuch zu den BSI-Standards für das IT-Sicherheitsmanagement - Neben den jährlichen Erweiterungen und Anpassungen an neue Gegebenheiten der Informationstechnik haben die BSI-Publikationen rund um den IT-Grundschutz jetzt ...
Archivierungssicherheit im Gesundheitswesen
Mit der Einführung der elektronischen Gesundheitskarte erhalten über 200 000 Ärzte, 77 000 Zahnärzte und 20 000 Apotheker in den nächsten Jahren signaturfähige Smartcards. Erste signatur-relevante Anwendungen sind das elektronische Rezept und die ...
Nicht „Phishing“ sondern „Pharming“
Neben dem mittlerweile altbekannten Phishing-Phänomen gibt es neue Fälle von Manipulationen im Internet: „Pharming“. Beim „Phishing“ werden Internetnutzer per Email auf gefälschte Webseiten gelockt und dort aufgefordert, Passwörter, ...
Intrusion Prevention: mehr Sicherheit im Netz
Antiviren-Software, Firewalls und Intrusion Detection Systeme sind heute allgemein anerkannte Techno-logien für Netzwerksicherheit. Echte Sicherheit kann jedoch erst durch den Einsatz von Intrusion Preven-tion Systemen erreicht werden ...
Patientendaten sicher via Internet
Gemeinschaftskrankenhaus Maria Hilf/St. Josef sichert remote Zugriff mit Aventail SSL VPN ...
Ende der Sicherheitssorgen: Outsourcing von Anti-Spam- und Anti-Viren-Lösungen
Fast täglich lesen wir Warnungen vor neuen Viren- und Wurmattacken. Jeden Tag werden mehr als 1,5 Millionen sicherheitsrelevante Ereignisse registriert. Statistisch wird mit jeder 166-igsten E-Mail ein Virus verschickt ...
Die security zone ´05 in Zürich (Schweiz) schließt ihre Pforten - Rückblick
Gestern schloss die security zone 05, organisiert durch consul&ad - resulting by consulting, ihre Pforten. "Besser als im letzten Jahr" ist die Meinung der meisten Besucher und Aussteller auf der Messe und dem Kongreß. Hier der Bericht ...
Impressionen von der security zone ´05 in Zürich (Schweiz)
Tag 1: Heute startete der IT-Security-Branchenevent in der Schweiz. In den Kongress und die Ausstellung werden große Erwartungen gesetzt - war die Orbit-iEX in Basel zu Beginn des Jahres, was den Security-Part angeht, doch eher ein Flopp ...
Vom Passwort zum Zertifikat
Das Internet ermöglicht Mitarbeitern von unterwegs oder von zu Hause auf vertrauliche Unternehmensdaten zuzugreifen. Wer den Zugang zu seinem Netzwerk und somit seine Daten umfassend schützen möchte, wählt anstelle von herkömmlichen statischen ...
Datenraub über das Web
Phishing, Pharming und kein Ende in Sicht: Ausgefeilte Techniken zur Datenspionage verändern zunehmend das Bedrohungsszenario, die finanziellen Schäden liegen im 50 Milliarden-Bereich ...
Internetzugang im Unternehmen - Die Risiken sind bekannt – entscheidend ist, wie man sich davor schützt
Swiss Re schützt den Internetzugang von Desktopsystemen und Notebooks mit einer Software-Lösung des Security-Anbieters Websense. Eine klare Festlegung von Richtlinien und Maßnahmen zu deren Einhaltung am In-ternet-Gateway und an den einzelnen Arbeits ...
RZNet realisiert Hochverfügbarkeit und Ausfallsicherheit mit Virtualisierungslösung in Automotive Branche
Das Kerpener IT-Beratungsunternehmen RZNet AG optimierte die zentrale Intel-Server-Infrastruktur der C. Rob. Hammerstein GmbH & Co. KG zu einem hochverfügbaren und ausfallsicheren System. Die Virtualisierung mit VMware und den RZNet-Entwicklungen ...
E-Mail-Management wird komplexer - Kommunikation mit Langzeitwirkung
Von den Anfängen als „nur“ konkurrenzlos schnelles Medium hat sich E-Mail inzwischen zu einem unverzichtbaren Bestandteil aller Unternehmensaktivitäten gewandelt. Der Beitrag stellt die Eckpfeiler des „E-Mail Lifecycle Management-“ (ELM-) Ansatzes vor ...
VoIP und Sicherheit
Die wenigsten Nutzer von Voice over IP machen sich Gedanken darüber, welchen Weg ihre Sprache nimmt – Hauptsache sie kommt an. Dabei stellt sich berechtigterweise die Frage: Wie sicher ist die IP-Telefonie? ...
IT-Sicherheit KOMPAKT
In sehr vielen Unternehmen besteht derzeit immer deutlicher der Wunsch nach IT-Grundschtutz und der damit verbundenen IT-Sicherheitsstrategie. IT-Sicherheitrichtlinien die auf dem Prinzip des IT-Grundschutz in Verbindung mit Datenschutz aufbaut ...
Hallo Partner... - Gedanken angesichts Trojanischer Pferde zur Industriespionage
Die jüngst aufgedeckten Fälle von Industriespionage mit gezielt eingebrachter Malware geben Anlass, die Anforderungen an den Datenaustausch mit Partnern noch einmal neu zu überdenken ...
Wer die Wahl hat - Sicherheit im Umgang mit Mietsoftware
Sicherheitsaspekte sollten bei der Auwahl eines Application Service Providers (ASP) naturgemäß eine große Rolle spielen. Doch die Sicherheit von Application Services ist nicht allein Sache des Anbieters. Eine BITKOM-Checkliste hilft ...
Impressionen vom Management Circle IT-Sicherheitskongress SECURE 2005
Unter dem Vorsitz von Klaus Brunnstein, Professor für Informatik und Gründer des Virus Test Center an der Uni Hamburg sowie Präsident der Welt-Informatik-Organisation IFIP, fand vom 13. bis 16. Juni 2005 die SECURE 2005 statt ...
Die heimlichen Besucher
Spyware und Adware haben sich von simplen Cookies zu ausgefeilten Überwachungsprogrammen gemausert. Das hat viele Internetnutzer kalt erwischt: Sie haben meist keine Ahnung, dass es auf ihrem Computer vor digitalen Spitzeln nur so wimmelt ...
26.05.05 - Orbit-IEX - Die Messe der Kleinen?
Es gibt nach der Orbit-IEX ein klares Fazit: Insbesondere die kleinen IT-Unternehmen brauchen eine Orbit-IEX, um sich im Schweizer Markt präsentieren und behaupten zu können ...
24.05.05 - Bericht von der Orbit-IEX aus Basel
Der erste Messetag ist für die meisten Aussteller eher ernüchternd. Wenig Publikum sucht nach kompetenten Gesprächen - zumindest ab der Mittagszeit. Im allgemeinen fehlt eindeutig das "C" in der ICT ...
Bluetooth - schnelle & unsichere Verbindungen
Die vielfältigen Möglichkeiten der Kommunikation zwischen Computer und Telefonen bieten in der heutigen Zeit immer mehr Variationen der drahtlosen Verbindungen.
Berichterstattung von der Orbit-iEX aus Basel (Schweiz)
Als bedeutendem Impulsgeber fiebert die Wachstumsbranche für Internet, Computer und Telekommunikation (ICT) der „Orbit-iEX“ vom 24. bis 27. Mai in der Messe Basel entgegen. Chefredakteur Marcus Beyer ist für Securitymanager.de live vor Ort ...
Instant Messaging muss kein Sicherheitsrisiko sein
Instant Messaging ist heute genauso wenig wegzudenken wie E-Mail. Und genau wie E-Mail kann der Einsatz von Instant Messaging die Netzwerksicherheit gefährden. Mit den verbundenen Sicherheitsrisiken muss man sich auseinandersetzen ...
Die Grenzen kommerzieller Datenrettungssoftware
Wenn auf einzelne Dateien oder ganze Festplatten nicht mehr zugegriffen werden kann, beispielsweise durch Virenbefall oder Anwenderfehler, besteht immer noch eine gewisse Hoffnung. Zur Rettung von verlorenen Daten ist eine ganze Reihe von Programmen ...
Vertrauen ist gut – Zertifizierung ist besser
Kunden von Outsourcing-Dienstleistern, von IT-Rechenzentren und auch von Banken und Sparkassen, müssen enormes Vertrauen aufbringen. Durch die weitgehende Übergabe von internen Daten an einen Dritten geht ihnen die eigene Kontrolle nahezu vollständig...
Spyware: So schützen Sie Firmennetze richtig
Heimlich installierte Programme, die den Anwender unbemerkt ausspionieren, werden schon bald Viren, Würmern und Spam den Rang ablaufen. So sehen es namhafte Security-Hersteller, wie auch die Marktforscher von Gartner und IDC ...
Sicherheitslücken, Exploits und Patches
Angesichts der weltweiten Vernetzung, auf die wir zunehmend vertrauen und vertrauen müssen, ist Informationssicherheit ein Thema, das nahezu jeden angeht. Die Informationssicherheit – mit ihrem Fokus auf der Vertraulichkeit, Integrität und...
Sichere VPN Verbindungen
Eine wachsende Zahl von Angestellten arbeitet außerhalb des eigentlichen Firmensitzes. Um eine schnelle und effektive Kommunikation mit Kunden oder Lieferanten sicherstellen zu können ist es nötig, dass diese Beschäftigten mit dem Corporate Netzwerk ...
Sicherheit bleibt beim IT-Ausbau auf der Strecke
Während große Unternehmen ihre EDV-Anlagen längst gegen An- und Eingriffe von außen abgesichert haben, ist das in den rund 3.5 Millionen kleinen und mittleren deutschen Unternehmen noch nicht selbstverständlich...
Ende der Schonzeit? Übergangsfrist zur Telekommunikations-Überwachung abgelaufen
Zum Jahresbeginn ist eine Übergangsfrist der 2002 erlassenen Telekommunikations-Überwachungsverordnung (TKÜV) abgelaufen. Die <kes> hat aus diesem Anlass den eco-Vorstand Prof. Michael Rotert zur aktuellen Lage befragt.
Erneute Betrugsversuche mittels Ebay-E-Mails
In den letzten Tagen häufen sich die E-Mails, in denen man aufgefordert wird "Ebay Customer: Aktualisierung ihre Gebührenaufzeichnung" zu tätigen. Hierbei handelt es sich um eine sehr gut gemachte Fälschung...
Pharming, eine neue Technik für Internetbetrug
Immer mehr Hacker sind auf finanziellen Benefit ihrer Aktionen aus. Bisher war Phishing bekannt. Jetzt ist eine weitere Technik zum Instrument der Hacker geworden und bildet eine vielleicht sogar noch größere Bedrohung...
Wohin entwickelt sich die IT Security im Jahr 2005?
Trends sind launische Geschöpfe, aber richtungsweisend. Lesen Sie hier die wichtigsten Trends und Prognosen für die IT Security im Jahr 2005...
Fünf-Punkte-Plan für eine sichere weihnachtliche Einkaufstour im Internet
Laut einer Studie der "Interactive Media in Retail Group" wird der Online-Verkauf im Dezember um 60 Prozent ansteigen. Aber: Die Betrügereien im Internet nehmen stetig zu...
Das Geschäft hinter der Firewall
Mit der wachsenden Kommunikationspräsenz über das Internet steigt auch die Angriffsgefahr auf Daten, Systeme und Prozesse. Die Investitionen in die IT-Sicherheitsmaßnahmen halten mit dieser Gefahr selten Schritt...
IT-Management: Basis für innovative Geschäftsprozesse
Durchgehende, onlinefähige Geschäftsprozesse stellen höchste Ansprüche an die Steuerung der Netzinfrastruktur und der Server, auf denen die geschäftskritischen Anwendungen laufen...
BS 7799 auf dem Vormarsch
Sicherheitskonzepte müssen ganzheitlich angelegt sein, wenn sie den Anforderungen der Zukunft standhalten sollen. Vor diesem Hintergrund hat sich SupplyOn für die Zertifizierung nach BS 7799 entschieden...
Virtuelle Private Netze: Patientendaten schnell und sicher austauschen
Ein Virtuelles Privates Netzwerk (VPN) auf DSL-Basis verbindet die rund 20 Einrichtungen der Evangelischen Stadtmission Heidelberg e.V. miteinander - kostengünstig, schnell und so sicher, wie es die sensiblen Patientendaten erfordern...
Securitycheck: Alle Schotten dicht?
Ist ein TCP/IP Port erst mal offen, kann er jederzeit für Angriffe auf einen Rechner oder ein Netzwerk verwendet werden. Wer sich dagegen schützen möchte, muss zuvor herausfinden, ob und welche Ports offen stehen...
Legen Sie Phishern das Handwerk!
Eine neue Form des Internet-Betrugs breitet sich auch in Deutschland immer weiter aus: Phishing. Wie Sie sich mit fünf einfachen Tipps davor schützen können, erfahren Sie hier...
Anleitung zur Sicherheit
"Sicherheit muss Chefsache sein." Die Losung ist nicht neu. Seit Jahren wird sie von Medien und Analysten bemüht. Aus ihr spricht die Überzeugung, dass IT-Security notwendigerweise fester Bestandteil der Unternehmensstrategie zu sein hat...
Ist IT-Sicherheit bezahlbar?
Beim Thema IT-Sicherheit befinden sich Unternehmen in einer schwierigen Lage. Dass sie lediglich fünf Prozent ihres IT-Budgets in diesen Bereich investieren, bringt ihnen den Vorwurf fehlenden Bewusstseins für die drohenden Gefahren ein...
IT-Security in Österreich
Rund 60 Prozent der großen Unternehmen in Österreich sind der Ansicht, das angestrebte Sicherheitsniveau noch nicht erreicht zu haben. Als größtes Hemmnis gilt das mangelnde Bewusstsein für die Notwendigkeit von IT-Security...
Intrusion Detection Systeme im Vergleich
Der Einsatz von Intrusion Detection Systemen hat in den letzten zwei Jahren stark zugenommen. Die Installation von Firewalls alleine reicht heute definitiv nicht mehr aus, um Computersysteme und Netzwerke hinreichend zu schützen...
Managed Security Services / Security Outsourcing
Der Einsatz von Sicherheitssystemen wie Firewalls, Virenschutz-Gateways oder Intrusion Detection Systemen ist nichts Exotisches mehr. Entsprechend haben viele Organisationen die Anfangs-Euphorie hinter sich...
IT-Security im Jahr 2003
IT-Sicherheit ist in aller Munde. Die Aussagen der befragten deutschen Anwenderunternehmensprechen für sich: 76 Prozent berichten von Schäden, die in den vergangenen zwei Jahren im eigenen oder bei ihnen bekannten Unternehmen entstanden waren...
Virtual Private Networks
Virtual Private Networks (VPN) kommen heute vor allem bei großen Unternehmen zur Anwendung, um externe Mitarbeiter oder kleinere Niederlassungen ans Firmennetz anzubinden. Insgesamt jedoch zeigen deutsche Firmen noch eine deutliche Zurückhaltung...
Security im E-Business-Zeitalter - Status, Lösungen, Trends
E-Business ist heute der treibende Faktor hinter vielen Security-Initiativen. Der Schutz von Daten und die Verfügbarkeit der Systeme ist im E-Business-Zeitalter zu einer unternehmensübergreifenden Herausforderung geworden...
CeBIT 2006: IT-Security in Hannover
Mit dem Messeguide von Securitymanager.de navigieren Sie sich zu den IT-Security-Anbietern und -Dienstleistern auf der diejährigen CeBIT in Hannover...


weitere Artikel zu den Themen:
Virus, Malware & Spamschutz, Themen & Trends, Projekte, Sicherheitskultur, Roundtables, IT-Recht, Compliance & Governance, Studien & Markt, Datenschutz, Sicherheitstechnik, Mobile Sicherheit, Sichere Automation, Risikomanagment, Biometrie, Messen & Veranstaltungen, Firewall & VPN, Content & Web Security


Weitere Themen

Content Management
Dokumenten Management
Customer Relationship Management
E-Commerce
ERP - Enterprise Resource Planning
VoIP - Voice over IP
Klinik-IT
IT-Dienstleister-Verzeichnis

SM Studio
Lack, Leder und Latex
Mode-Tipps für Liebhaber aus dem Online-Forum.
Das Content Management PortalDas Dokumenten Management PortalDas IT-Security PortalDas Customer Relationship Management PortalDas E-Commerce PortalDas Enterprise Resource Planning PortalPortal für VoIP und mobile KommunikationDas Magazin für IT im KrankenhausDas Verzeichnis für IT-Profis
homeimpressumerklärung zum datenschutz - privacy policykontaktwerbung

know how

news

veranstaltungen

sicherheitswarnungen

Schnellsuche