Hier informieren wir über Compliance und Governance: Von Datenschutz (BDSG) über Sarbanes-Oxley Act (SOX) und Basel II bis zur digitalen Steuerprüfung (GDPdU).
31.08.10 -
Cloud Computing und Virtualisierung, Social Media und Online Collaboration, Mobilität und Kommunikation: All diese IT-Trends stehen für Effizienz und Schnelligkeit, bergen aber auch Risiken. IDC adressiert die neuen Gefahren im Rahmen der diesjährigen IT Security Conference 2010 am Donnerstag, 02. September 2010, in Frankfurt.
weiter...
Einheitliches Log- und Event-Management überwacht SLA und Compliance im Netzwerk: Zentrales Monitoring der IT-Infrastruktur mit LogLogic 5
Einheitliches Log- und Event-Management überwacht SLA und Compliance im Netzwerk: Zentrales Monitoring der IT-Infrastruktur mit LogLogic 5
LogLogic, Anbieter von Lösungen für Log Management sowie Security Event Management, hat die gleichnamige Produktsuite überarbeitet. Mit LogLogic 5 können Unternehmen Daten der IT-Infrastruktur sammeln, speichern und verarbeiten. Die Tools erlauben dabei eine Rundumsicht auf operative Prozesse, Sicherheitsstatus und Compliance-Profil.
weiter
Verizon Business bringt Cloud Computing-Lösung mit PCI-Compliance: PCI DSS Compliance aus der Cloud
Verizon Business bringt Cloud Computing-Lösung mit PCI-Compliance: PCI DSS Compliance aus der Cloud
Verizon Business stellt mit seinem Computing as a Service (CaaS) die erste Cloud Computing-Lösung vor, die das PCI DSS-Audit bestanden hat. In der Prüfung wurde die Sicherheit der Lösung bei Speicherung, Verarbeitung und Übertragung von Kreditkarteninformationen getestet. Einzelhändler und andere Unternehmen, bei denen Kreditkartentransaktionen wesentlicher Bestandteil des Geschäfts sind, können ihre unternehmenskritischen Zahlungsanwendungen jetzt sicherer in die Cloud verlagern.
weiter
Neues PCI-Regelwerk kommt im Oktober: PCI DSS 2.0 schafft Klarheit bei Kreditkartendaten-Verarbeitung
Neues PCI-Regelwerk kommt im Oktober: PCI DSS 2.0 schafft Klarheit bei Kreditkartendaten-Verarbeitung
In der nächsten Ausarbeitung von PCI DSS (Payment Card Industry Data Security Standard) sollen unter anderem Secure Coding und Key Management thematisiert werden. In einer ersten Zusammenfassung geht das PCI Security Standards Council von insgesamt neun Änderungen am bestehenden Regelwerk aus.
weiter
02.09.10 -
Wenn man sich den Markt für Governance, Risk-Management und Compliance betrachtet, wird man mit einer beachtlichen Vielfalt konfrontiert. Die Lösungen reichen von manuell befüllten Dashboards für das C-Level bis hin zu technischen Produkten für die Analyse und das Real Time-Monitoring von Ereignissen. Doch langsam beginnt die Integration.
weiter...
Wie sich das Sicherheitsbewußtsein entwickelt: IT-Security-Awareness in Zeiten von Social Media und Datenverlusten
Wie sich das Sicherheitsbewußtsein entwickelt: IT-Security-Awareness in Zeiten von Social Media und Datenverlusten
Um das Thema IT-Security-Awareness ist es merklich still geworden. Sucht man bei Amazon nach deutschen Büchern, die sich ausschließlich mit IT Security Awareness befassen, findet man 2008 zwei Veröffentlichungen, 2009 nur noch eine und 2010 bisher keine. Was ist also aus dem Thema geworden? Ist Awareness am Ende?
weiter
Kein Vergessen im Social Web: Datenschutz und Privatsphäre im Internet – Wunschdenken oder gutes Recht?
Kein Vergessen im Social Web: Datenschutz und Privatsphäre im Internet – Wunschdenken oder gutes Recht?
Das Internet vergisst bekanntlich nichts. Blog-Einträge, Fotos und andere Informationen finden sich auch Jahre nach ihrer Veröffentlichung irgendwo in den Weiten des World Wide Web. Sind informationelle Selbstbestimmung, Datenschutz und Privatsphäre in Zeiten der Sozialen Netzwerke und des Web 2.0 überhaupt noch möglich?
weiter
Kontrolle in Cloud-Umgebungen behalten: Sicheres Cloud Computing dank Log-Management beim Service-Provider
Kontrolle in Cloud-Umgebungen behalten: Sicheres Cloud Computing dank Log-Management beim Service-Provider
Der Begriff des Cloud Computing kann alles und nichts bedeuten. Er wird sowohl in Bezug auf Hardware genutzt als auch für Software, Anwendungen oder Speicherung – also alles, was sich im IT-Netzwerk abspielt. Doch wie soll man etwas schützen, das sich nicht genau definieren lässt? Dieser Beitrag beleuchtet, welchen Stellenwert das Log Management dabei einnimmt.
weiter
27.05.10 -
IAM-Projekte sind teuer und scheitern oft. Mit der richtigen Planung und Vorbereitung kann sich aber jedes Unternehmen an ein Identity- und Access-Management-Projekt wagen, ohne Schiffbruch zu erleiden. SearchSecurity.de verrät Ihnen 10 wichtige Tipps, die für eine fehlerfreie Einführung eines IAM-Systems zu beachten sind.
weiter...
Risiko Mitarbeiter – 10 Tipps für mehr Datensicherheit: Tipp 7 – Wie Audit-Tools die forensische Analyse erleichtern
Risiko Mitarbeiter – 10 Tipps für mehr Datensicherheit: Tipp 7 – Wie Audit-Tools die forensische Analyse erleichtern
Reports und Log-Analysen im Rahmen der forensischen Aufklärung von Sicherheitsvorfällen besitzen zweifelsohne ihre Daseinsberechtigung. Forensische Untersuchungen erfordern allerdings ein höheres Maß an Flexibilität: Nur wer nicht auf die Analyse bekannter Aktivitäten und Bereiche beschränkt ist, kann Zugriffsverletzungen und andere Sicherheitsvorfälle umfassend aufdecken.
weiter
Security-Tools – Quest One Identity Solution (Teil 1): Identity Management und Benutzerverwaltung mit umfangreichem Toolset
Security-Tools – Quest One Identity Solution (Teil 1): Identity Management und Benutzerverwaltung mit umfangreichem Toolset
Der Verwaltung von Benutzern sowie ihrer Rechte und Authentifizierung wurde bisher oft wenig Beachtung geschenkt. Im Zuge der Forderungen nach Datenschutz, Compliance oder einer einfacheren Verwaltung ändert sich das jedoch zusehends. Quest Software hat dem Komplex User- und Identity-Management daher eine ganze Suite an Programmen und Hilfen gewidmet, die im Mittelpunkt dieser Berichtsreihe stehen.
weiter
Collax zeigt wichtige Compliance-Regelungen zur Archivierung: Automatisierte Archivierung schützt vor Konflikten mit dem Gesetz
Collax zeigt wichtige Compliance-Regelungen zur Archivierung: Automatisierte Archivierung schützt vor Konflikten mit dem Gesetz
Mehr als 180 Verordnungen existieren im Irrgarten der Compliance-Richtlinien zur IT-Sicherheit in deutschen Unternehmen. Viele dieser Regelungen spielen, trotz ihrer Verbindlichkeit immer noch eine untergeordnete Rolle in deutschen Unternehmen. Grund dafür ist der Mangel am nötigen Know-How beim Thema gesetzes-konforme Umsetzung. Meist existiert keine oder nur eine mangelhafte Archivierungsstrategie, die nicht den rechtlichen Anforderungen entspricht.
weiter
06.09.10 -
Warum die Cloud sowohl technisch als auch juristisch gesehen heute kein Problem mehr darstellt, erläutert Rechtsanwalt Wilfried Reiners im Vorgespräch zu den IT-SECURITY & COMPLIANCE Partner Solution Days & IT-Entscheider Kongress 2010.
weiter...
Computer-Pionier Peter Tippett zu Datensicherheit und Datenverlusten: Unsichere Netze: 285 Millionen Datensätze gestohlen!
Computer-Pionier Peter Tippett zu Datensicherheit und Datenverlusten: Unsichere Netze: 285 Millionen Datensätze gestohlen!
Peter Tippett ist ein Computer-Pionier der ersten Stunde. Von ihm stammt das erste kommerzielle Antivirus-Programm, das später unter dem Namen Norton Antivirus bekannt wurde. Er ist der leitende Forscher der ICSA Labs in den USA, in denen IT-Sicherheitslösungen getestet werden, war Berater im „President‘s Information Technology Advisory Committee“ (PITAC) und ist Vice President für Sicherheitslösungen und Enterprise Innovationen bei Verizon Business. Dort hat er kürzlich den Verizon Business 2009 Data Breach Investigations Report miterarbeitet.
weiter
Verschlüsselung, DLP oder Datenlöschung – was hilft wirklich?: Interview zur sicheren Datenlöschung, Datenrettung und Computer-Forensik
Verschlüsselung, DLP oder Datenlöschung – was hilft wirklich?: Interview zur sicheren Datenlöschung, Datenrettung und Computer-Forensik
Datensicherheit hat verschiedene Aspekte, angefangen bei der Verschlüsselung über Data Loss Prevention bis hin zum sicheren Löschen von Informationen. Doch welche Lösungen sind am wichtigsten, wenn es darum geht, Informationen vor dem Abfluss nach außen zu bewahren? Im Interview mit SearchSecurity.de wagt Edmund Hilt, Managing Director bei Kroll Ontrack, eine Einschätzung.
weiter
Pro & Contra: Datenschutzgesetze gegen Cloud Computing: Datenschutz für Cloud Computing – störende Bremse oder unverzichtbar?
Pro & Contra: Datenschutzgesetze gegen Cloud Computing: Datenschutz für Cloud Computing – störende Bremse oder unverzichtbar?
Cloud Computing ist praktisch und effizient. Datenschützer sehen die Sache aber kritisch, denn wer die Daten wo verarbeitet, ob sie dort wirklich sicher sind und wer auf sie Zugriff hat, weiß oft niemand. SearchSecurity lässt in diesem Pro & Contra Gernot Keckeis, Director Identity & Security Management bei Novell und Marit Hansen, stellvertretende Landesbeauftragte für Datenschutz Schleswig-Holstein mit ihrer Sicht auf das Thema Cloud Computing zu Wort kommen.
weiter
Wenn Sie mehrere Suchbegriffe als gleichwertig gewichten wollen, verbinden Sie die Eingabe-Wörter mit einem "+"-Zeichen oder "AND". Dies führt dazu, dass keine Ergebnisse angezeigt werden, in denen nur eines der eingegebenen Begriffe vorkommt. Analog dazu existiert noch die Verknüpfung "-" oder "OR".
SUCH-TIPP
Sie können Ihre Suche nach verschiedenen Inhalten filtern, indem Sie auf das jeweilige Icon über dem Suchergebnis-Fenster klicken.