Im Geschäftsleben ist die Sicherheitsrichtlinie ein schriftliches Dokument, in dem festgelegt ist, wie ein Unternehmen den Bestand seiner physikalischen und Informationstechnologien (IT) schützt. Eine Sicherheitsrichtlinie wird oft als „lebendes“ Dokument angesehen, das heißt, es wird niemals abgeschlossen, sondern kontinuierlich im Hinblick auf Veränderungen in Technologie und Personalanforderungen aktualisiert. Die Sicherheitsrichtlinie eines Unternehmens enthält unter Umständen auch eine Acceptable Use Policy. Diese beschreibt, wie das Unternehmen seine Angestellten darin ausbildet, den Unternehmensbestand zu schützen, sie erklärt außerdem, wie Sicherheitsmaßnahmen durchgesetzt und ausgeführt werden und sie beinhaltet ein Verfahren zur Bewertung der Effektivität der Sicherheitsrichtlinie Policy, um sicherzustellen, dass notwendige Korrekturen vorgenommen werden.
Eine Gesamtlösung zur Verwaltung der IT ist nötig, wenn zu viele Tools im Einsatz sind und dies zu beträchtlichen Redundanzen und zu einem unnötigen Kostenüberhang führt. weiter...
E-Mail ist inzwischen in Organisationen jeder Größe die wichtigste Kommunikationsmethode. Damit wird es immer wichtiger, ausgehende Nachrichten zu schützen. weiter...
Endpoints sind für eine Reihe von Angriffsarten sehr anfällig, sie stellen die Achilles-Ferse des Unternehmensnetzwerks dar. Der Endpoint benötigt daher eine eigene Absicherung.
weiter...
Die Bereitstellung von Zugriff auf das Firmennetzwerk für mobile Mitarbeiter nimmt in vielen Unternehmen eine immer zentralere Bedeutung ein.
weiter...
Dieses Whitepaper dient als Leitfaden und zeigt den Wert und die Bedeutung von Hardware Security Modules als Teil eines Programms für Datensicherheit.
weiter...
Unternehmen möchten sich mit Policys vor unbedachter IT-Nutzung durch die Mitarbeiter und eventueller Folgeschäden schützen. IT-Policys sind jedoch oft unvollständig und veralten schnell.
weiter...
Maßnahmen zum Schutz der Netzwerksicherheit und -integrität
Virtualisierung und Cloud-Computing führen zu mehr Komplexität und neuen Sicherheitsrisiken. Wie Sie dennoch schnell neue IT-Services für Geschäftsprozesse anbieten können, erklärt dieses Whitepaper.
weiter...
Der Feind lauert oft im Inneren: Sinnvolle Schutzmaßnahmen gegen interne und externe Angriffe
Der Feind lauert oft im Inneren: Sinnvolle Schutzmaßnahmen gegen interne und externe Angriffe
Gefahren für IT-Netzwerke bestehen nicht nur von außen über das Internet; sie sind häufig auch auf Quellen im Inneren des Unternehmensnetzes zurückzuführen. Daher ist es für IT-verantwortlich von großer Bedeutung, diese Sicherheitsrisiken – und die jeweiligen Präventionsstrategien – zu kennen.
weiter
Sechs Tipps für effektive Security-Policies: Wie IT-Sicherheitsrichtlinien menschliches Versagen eindämmen können
Sechs Tipps für effektive Security-Policies: Wie IT-Sicherheitsrichtlinien menschliches Versagen eindämmen können
Trotz Verhaltensvorgaben und Trainings gilt die Schwachstelle Mensch weiterhin als größtes IT-Sicherheitsrisiko. Zu diesem Ergebnis kommt eine YouGov-Studie im Auftrag von Clavister, Hersteller von Netzwerk-Sicherheitslösungen. Da dieses Problem oft mit mangelnder Awareness und Umsetzung von Sicherheitsrichtlinien einhergeht, hat das Unternehmen sechs Policy-Grundregeln aufgestellt.
weiter
IT-Compliance – Voraussetzungen und geeignete Tools: Policies und menschliches Verhalten beeinflussen Compliance-Status
IT-Compliance – Voraussetzungen und geeignete Tools: Policies und menschliches Verhalten beeinflussen Compliance-Status
Um der Gefahr von Datenverlusten entgegenzuwirken, sollten Unternehmen sowohl Systemsicherheits- als auch Compliance-Standards erfüllen. Das setzt voraus, dass Security-Verantwortliche das Einhalten von Compliance-Anforderungen und entsprechende Security-Policies als notwendiges Muss und nicht als zusätzliche Belastung empfinden.
weiter
Das Virtual Private Network als Security-Maßnahme im Firmen-WLAN: Sicherer Netzwerk-Zugang über unsichere Hotspots und Access Points
Das Virtual Private Network als Security-Maßnahme im Firmen-WLAN: Sicherer Netzwerk-Zugang über unsichere Hotspots und Access Points
Braucht man angesichts der dramatisch verbesserten WLAN-Sicherheit weiterhin Virtual Private Networks (VPN) in Firmennetzen? Die Antwort lautet eindeutig ja, denn es lässt sich praktisch nicht vermeiden, dass reisende Mitarbeiter unsichere WLANs verwenden. Das VPN hilft also dabei, Risiken zu vermeiden. Doch welche Vor- und Nachteile erwarten einen Administrator, der ein VPN in Kombination mit WLAN einsetzt? Dieser Artikel erläutert die Stärken von VPNs und wie man potentielle Probleme löst.
weiter