24.08.10 -
Nicht nur im privaten Umfeld, auch in der IT konkurriert der gesunde Menschenverstand oft mit der Risikobereitschaft. Unternehmen sparen gerne bei der IT-Sicherheit und nehmen gewisse Probleme billigend in Kauf. Dabei kann der Mut zum Risiko aber weitreichende Folgen haben und die Betroffenen teuer zu stehen kommen.
weiter...
Wie sich das Sicherheitsbewußtsein entwickelt: IT-Security-Awareness in Zeiten von Social Media und Datenverlusten
Wie sich das Sicherheitsbewußtsein entwickelt: IT-Security-Awareness in Zeiten von Social Media und Datenverlusten
Um das Thema IT-Security-Awareness ist es merklich still geworden. Sucht man bei Amazon nach deutschen Büchern, die sich ausschließlich mit IT Security Awareness befassen, findet man 2008 zwei Veröffentlichungen, 2009 nur noch eine und 2010 bisher keine. Was ist also aus dem Thema geworden? Ist Awareness am Ende?
weiter
Vom toten Pferd absteigen: Warum Cloud Computing und IT-Grundschutz nur schwer vereinbar sind
Vom toten Pferd absteigen: Warum Cloud Computing und IT-Grundschutz nur schwer vereinbar sind
Cloud Computing wird derzeit als zukunftsweisendes IT-Konzept gepriesen. Dabei ist der Begriff bislang nur unzureichend definiert. Ferner ist die Einbindung des Cloud Computing in dem IT-Grundschutz extrem schwierig. Das könnte dazu führen, dass das IT-Grundschutzhandbuch, wie wir es bisher kennen, für dieses zukunftsweisende IT-Konzept ungeeignet ist.
weiter
Smartphones und PDAs in das Sicherheitskonzept einbeziehen: Mobilität erfordert Umdenken bei IT-Sicherheit im Unternehmen
Smartphones und PDAs in das Sicherheitskonzept einbeziehen: Mobilität erfordert Umdenken bei IT-Sicherheit im Unternehmen
Mobile Endgeräte wie Smartphones und PDAs stehen hinsichtlich ihrer Funktionsvielfalt den Desktop-PCs und Notebooks kaum noch nach. Damit steigt aber zwangsläufig auch der Sicherheitsbedarf. In diesem Beitrag erläutern wir wichtige Schritte, um die zunehmende Mobilität in das Sicherheitskonzept des Unternehmens einzubinden.
weiter
Sichere Authentifizierung im Internet: Single-Sign-on mit dem elektronischen Personalausweis
Sichere Authentifizierung im Internet: Single-Sign-on mit dem elektronischen Personalausweis
Der neue elektronische Personalausweis (ePA) ermöglicht eine sichere Singe-Sign-on-Authentifizierung im Internet und damit die sichere und kosteneffiziente Abwicklung von Geschäftsprozessen. Über den Erfolg der Initiative entscheidet letztendlich aber die Akzeptanz der Bürger. In diesem Beitrag erfahren Sie, unter welchen Voraussetzungen sich der elektonische Personalausweis für Service-Anbieter und Anwender auszahlt.
weiter
IT-Sicherheit im Firmenalltag – Anspruch und Wirklichkeit: Passwort-Management beispielhaft für schlechte Sicherheitspolitik im Unternehmen
IT-Sicherheit im Firmenalltag – Anspruch und Wirklichkeit: Passwort-Management beispielhaft für schlechte Sicherheitspolitik im Unternehmen
In vielen Unternehmen wird die Security von den Verantwortlichen zu isoliert betrachtet. Oft fehlt eine genaue Einschätzung, wie viel Sicherheit überhaupt nötig ist. Zudem werden die Mitarbeiter nicht ausreichend in das Sicherheitskonzept miteinbezogen. So wundert es nicht, dass die Diskrepanz zwischen Sicherheit und operativem Geschäft nicht überwunden wird.
weiter
Mögliche IT-Risiken und Security-Vorfälle einschätzen und bewerten: Business Continuity Management schafft im Notfall Perspektiven
Mögliche IT-Risiken und Security-Vorfälle einschätzen und bewerten: Business Continuity Management schafft im Notfall Perspektiven
Die weltweite Vernetzung der Business- und Informationsinfrastrukturen führt dazu, dass immer mehr Unternehmen zu Einrichtungen mit kritischer Infrastruktur deklariert werden. Ohne Business Continuity Management geht dann nichts mehr. Dieser Artikel befasst sich mit Security- und Compliance-relevanten Maßnahmen für den kontinuierlichen Geschäftsbetrieb.
weiter
Die Gefahr eines Imageschadens bewerten: Reputationsrisiko in die Risk-Management-Strategie aufnehmen
Die Gefahr eines Imageschadens bewerten: Reputationsrisiko in die Risk-Management-Strategie aufnehmen
Datenmissbrauch und Lücken in der IT-Sicherheit können das Image eines Unternehmens erheblich schädigen. Wie aber bewertet man das Risiko eines Image- bzw. Reputationsschadens? Ein Ansatz besteht darin, derartige Risiken mit einer kombinierten Methodik aus Business Continuity Management und einer Auswirkungsanalyse (FMEA/FMECA) zu betrachten.
weiter
IT-Security – mehr als nur ein Job: Den Kern der IT-Sicherheit bilden die Anwender, nicht mehr die Systeme
IT-Security – mehr als nur ein Job: Den Kern der IT-Sicherheit bilden die Anwender, nicht mehr die Systeme
Informationssicherheit ist ein Mainstream-Thema geworden, mit dem wir uns als Online-Gesellschaft auseinandersetzen müssen. Das betrifft nicht nur Institutionen und Unternehmen, sondern jeden einzelnen Bürger. Wir müssen dafür sorgen, dass unsere Systeme, Netzwerke und Applikationen sicher sind. Aber wir kommen nur dann voran, wenn Anwender einen verantwortungsvollen Umgang mit der IT lernen.
weiter