… Authentisierungsmechanismen durch Einsatz von zusätzlichen kryptographischen Hardware-Token („Universal Second Factor“, U2F) zu steigern. Inzwischen wird die FIDO Alliance von mehr als 250 Unternehmen und Organisationen – unter anderem vom Bundesamt für Sicherheit in der Informationstechnik (BSI) – unterstützt und es gibt insgesamt mehr als 400 zertifizierte Produkte.
„Durch die Unterstützung von FIDO U2F in SkIDentity können die aus den Ausweisdokumenten abgeleiteten ‚Cloud Identitäten‘ mit einem zusätzlichen Authentisierungsfaktor versehen werden“, erläutert Dr. …
… (http://www.colocationix.de ) setzt auf höchste physische und digitale IT-Sicherheit. Zudem bringen wir unsere langjährige Expertise im Datenschutz und bei Zertifizierungen als assoziierter Partner im AUDITOR-Projekt ein. Das Projekt, in Zusammenarbeit mit dem BSI, erarbeitet ein für Cloud-Dienste geeignetes Zertifizierungs-Verfahren für die Europäischen Datenschutz-Vorgaben. Zusätzlich ist Consultix seit Jahren ISO 27001-zertifiziert und hat damit den Grundstein für alle datenschutzrelevanten Zertifizierungen gelegt.
Wir können nur appellieren: Richten …
… Werden ausreichend Authentizitätsnachweise gefordert? Entsprechen die Verschlüsselungen den gängigen Standards? Sind für OSIRIS regelmäßige Softwareupdates auch im laufenden Betrieb vorgesehen? Orientierung zu Richtlinien und Standards bietet das Bundesamt für Sicherheit in der Informationstechnik (BSI), die internationale ISO/IEC 27000-Reihe sowie die IEC 62443, die die Grundlage der Arbeit der Wissenschaftler am Fraunhofer IEM war.
Auf dem Prüfstand
Exzellente Software-Entwickler und die Handbücher des BSI hat Janz Tec selbst. Trotzdem hält Dr. …
… der Universität Kassel sowie weitere Konsortialpartner aus der Praxis beteiligt. Als assoziierte Partner sind neben mediaBEAM mit xworks.365 weitere Cloud-Anbieter und Berater sowie das Bundesamt für Sicherheit in der Informationstechnik (BSI), der VOICE-Bundesverband der IT-Anwender und das Kompetenznetzwerk Trusted Cloud e.V. sowie Zertifizierungsspezialisten z.B. der TÜV Informationstechnik GmbH Partner des AUDITOR-Projektes.
Kriterienkatalog und Zertifizierungsschema als Basis für eine Normung
Um eine nachhaltige Datenschutzzertifizierung …
… Preis- und Verrechnungsmodelle analysieren.
Trend 3: Höchste Datensicherheit das A und O
Wer IT-Anwendungen in die Cloud auslagern möchte, muss den Themen Sicherheit und Datenschutz oberste Priorität einräumen. Zertifizierungen wie das C5-Testat des BSI zeigen auf, welchen Standard ein Cloud-Anbieter in diesen Bereichen anbietet. Wichtige Eckpunkte sind die durchgängige Verschlüsselung, höchste Datenverfügbarkeit und der EU-DSGVO-konforme Schutz personenbezogener Daten. 2018 wird nicht nur die Datenschutz-Grundverordnung europaweit rechtswirksam, …
… sollte keine eigenen Verschlüsselungs-Algorithmen verwenden, sondern bewährte Krypto-Standards wie S/MIME, AES-256, SHA-256 oder Elliptic Curve; diese sind vielfach getestet und garantieren einen hohen Schutz.
3. Im Behördeneinsatz sollte die Lösung über eine Zulassung des BSI (Bundesamt für Sicherheit in der Informationstechnik) verfügen, was sicherstellt, dass die besonderen Sicherheitsansprüche der öffentlichen Verwaltung berücksichtigt werden.
4. Die Verschlüsselung der Daten muss sowohl auf dem Endgerät als auch während der Kommunikation erfolgen, …
… Federführung der Universität Kassel erarbeitet ein für Cloud-Dienste geeignetes Zertifizierungsverfahren für die Europäische Datenschutz-Zertifizierung. Zu den assoziierten Partnern gehören unter anderem das Bundesamt für Sicherheit in der Informationstechnik (BSI), die PricewaterhouseCoopers GmbH Wirtschaftsprüfungsgesellschaft sowie das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein. Der IT- und Marketingdienstleister Consultix bringt seine langjährige Expertise im Bereich Datenschutz und Zertifizierungen in das AUDITOR-Projekt ein.
"Wir …
… Bereich der Niedrigenergie-Rechenzentren.
Klimatisierung: Beim Klimasystem kommen modernste Verfahren in Kombination mit adiabatischer Kühltechnik und dem Klimatechnik-Standard ASHRAE-A1 zum Einsatz.
Physikalische Sicherheit: Neben einer Risikoanalyse nach TÜV und BSI wird das SDC höchsten Sicherheitsanforderungen gerecht durch u.a. Vereinzelung von Personen, Fahrzeugschleusen, Videoüberwachung, Zugangskontrolle, Bewegungsmelder, einen Sicherheitsdienst sowie ein Einbruchsmeldesystem.
Brandschutz: Jedes Modul des Rechenzentrums mit der Feuerwiderstandsklasse …
Absicherung mobiler IT im Mittelstand und öffentlichen Sektor
Dorsten, 6. November 2017 – sector27, Dorstener Spezialist für das Management mobiler IT in Unternehmen, ist ab sofort Partner des Softwareherstellers Virtual Solution. sector27 unterstützt Unternehmen und öffentliche Einrichtungen mit der Lösung SecurePIM von Virtual Solution dabei, ihre Daten auf mobilen Geräten im Unternehmenseinsatz zu schützen. „Virtual Solution ist führend als Anbieter von Sicherheitstechnologie für den Betrieb von mobilen Endgeräten in Unternehmen. Durch unsere …
… überwunden wurden.
Die Workshop-Teilnehmer waren von den frappierenden Erkenntnissen des Workshops und den wertvollen Praxistipps so begeistert, dass sie Stefan Cink, Produktmanager von NoSpamProxy, zum besten Workshop-Speaker im Bereich IT-Security der diesjährigen Veranstaltungsreihe gewählt haben.BSI betont die Bedrohungslage und empfiehlt technische Verifizierung der Absenderadresse
Für Angreifer ist es heute - auch mittels der durch Social Media erzeugten Transparenz - sehr einfach, täuschend echt wirkende Mails zusammenzubauen. Vor dem Hintergrund …
… Betriebssysteme zeitnah mit der Veröffentlichung entsprechender Updates reagieren. Diese beinhalten sogenannte Patches, mittels derer sich die Wlan-Sicherheitslücke schließen lässt. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät daher,
https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2017/WPA2Verschuesselung_16102017.html
„WLAN-Netzwerke bis zur Verfügbarkeit von Sicherheits-Updates nicht für Online-Transaktionen wie Online Banking und Online Shopping oder zur Übertragung anderer sensitiver Daten zu nutzen.“
Wichtige Tipps …
… ihrer Arbeitsrealität aktuell vor Herausforderungen stellen. So wurden folgende Applikationen entwickelt:
• „Communication-App“ – Reduzierung der projektrelevanten Kommunikation auf Basis von Mails mit Einführen von digitalen Signaturen.
• „Security Subscription App“ – Sicherheitsmeldungen des BSI zeitgesteuert laden und Abonnenten in der IT zur Verfügung stellen.
• „Telefonbuch – App“ – Unternehmenstelefonbuch mit Reservierung von Nummernblocks für Abteilungen.
• „Extended Datamanagement“ – Workflow gesteuerte Genehmigungen bei der Änderung von …
… überprüfen die TÜV-Sachverständigen, ob das DMS den gesetzlichen Auflagen vollständig entspricht. Grundlage der Prüfung sind die aktuellen Prüfungskriterien für Dokumenten-Management-Lösungen laut der internationalen Norm für Managementsysteme für die Informationssicherheit ISO/IEC 27000, sowie der BSI-Maßnahmen-Kataloge und der technischen Richtlinien im Umfeld der Archivierung. Dabei werden auch die rechtlichen Aspekte des HGB, der AO, der neuen GoBD und des Steuervereinfachungsgesetzes 2011 in der Prüfung berücksichtigt.
Der TÜV Saarland bestätigt …
… der elektronischen Gesundheitskarte. Die Telematikinfrastruktur vernetzt verschiedene Informationssysteme des Gesundheitswesens und gewährleistet den sektorenübergreifenden Austausch von Informationen nach neuesten Vorgaben des Bundesamts für Sicherheit in der Informationstechnik (BSI). Die Einführung der Telematikinfrastruktur wird für alle Leistungserbringer, die an der Versorgung gesetzlich Versicherter teilnehmen, ab Mitte 2018 verpflichtend.
Über gematik
Der Aufbau einer sektorenübergreifenden, sicheren Telematikinfrastruktur zum digitalen …
… deshalb gemeinsam mit dem DFKI einen Prüfkatalog erarbeitet, mit dessen Hilfe IoT-Geräte unabhängig und objektiv bewertet werden können. Hierfür werden im "IoTestLab", einem Prüflabor des DFKI, das beim Bundesamt für Sicherheit in der Informationstechnik (BSI) für Evaluierungen nach Common Criteria anerkannt ist, IoT-Geräte geprüft. Darüber hinaus ist deren Zertifizierung durch TÜV TRUST IT möglich.
Der Untersuchungsumfang wird dabei individuell auf das Projektvorhaben angepasst. Hierzu zählen verschiedene Prüfleistungen und Anwendungskontexte wie …
Nach aktuellen Informationen des Bundesamtes für Sicherheit in der Informationstechnik (BSI) ist jedes zweite Unternehmen in Deutschland (2015 und 2016) Opfer einer Cyber-Attacke geworden. Trotzdem scheuen die Unternehmen es, sich intensiver mit IT-Sicherheit zu beschäftigen. IT-Sicherheit ist unsexy, Budgets dafür werden nur schwer bewilligt.
Birgit Pauls und Bernd Sommerfeldt sind davon überzeugt, dass es neben Absicherung der Unternehmens-IT und Erfüllung gesetzlicher Anforderungen viele gute Argumente gibt, sich intensiv mit dem Thema zu beschäftigen. …
… Managed Services berücksichtigt werden müssen. Hier steht DIAMOS in engem Kontakt unter anderem mit Kunden und branchennahen Wirtschaftsprüfern, ergänzt durch die Vorgaben und Empfehlungen aus dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und internationalen Standards.
„Mit unseren Managed Services geben wir unseren Kunden die Möglichkeit, ihren Systembetrieb sicher, zeitsparend und kosteneffizient über das DIAMOS Rechenzentrum abzuwickeln. Auch die K-Fall Sicherheit ist selbstverständlich in unserem Dienstleistungspaket enthalten, …
Seit einiger Zeit verbreitet sich die neue, besonders aggressive Petya Ransomware. Die Lage ist derart bedrohlich, dass der Präsident des Bundesamt für Sicherheit in der Informationstechnik ( BSI) am 27.06.2017 im Hinblick auf die derzeitige IT Sicherheitslage "die Wirtschaft erneut" dazu aufrief, "die Risiken der Digitalisierung ernst zu nehmen und notwendige Investitionen in die IT-Sicherheit nicht aufzuschieben." Der IT-Dienstleister Mahr EDV veröffentlichte auf seiner Website hilfreiche Tipps zur Abwehr dieser Bedrohung.
Petya Ransomware - gefährlicher …
… Rede sein. Im Gegenteil.
Effektiver Schutz vor WannaCry
Über Ransomware und effektiven Schutz vor WannyCry Fabian Mahr, Geschäftsführer des IT-Dienstleisters Mahr EDV, im Kurzinterview:
Frage: Herr Mahr, der Spuk um WannaCry scheint ja vorbei zu sein. Dennoch warnt das BSI davor, einfach zum Tagesgeschäft überzugehen, und fordert Unternehmen in Deutschland auf, nachhaltige Schutzmaßnahmen zu ergreifen (Vgl.: Der Tagesspiegel, Online, 13.05.2017). Daher: Hand aufs Herz – Sind solche medienwirksamen Cyber-Angriffe und die auf dem Fuß folgende BSI-Empfehlung, …
… auf jeden Fall gut gefüllt und wächst ständig weiter.
Fast jeder hat ein ausgedientes Laptop oder Tablet zu hause oder im Beruf „herumliegen“. Labdoo übernimmt für gespendete IT kostenlos die Datenlöschung nach BSI(*)-Vorgaben und installiert kindgerechte Lernsoftware und Lerninhalte in Landessprachen.
(*) = Bundesamt für Sicherheit und Informationstechnik, Bonn
Fotomaterial zum 5.000. Laptop auf http://ftp.labdoo.org/download/documents/german/Verein/5000.zip
Weiteres Material ist verlinkt auf https://www.labdoo.org/de/content/faq-forum#FAQ02
… die Isolation fokussieren. Zu nennen sind etwa Secure-Browsing-Lösungen, also Lösungen, die vor allem den zentralen Angriffsvektor Browser schützen. Ein Beispiel hierfür sind Remote-Controlled-Browser-Systeme (ReCoBS), die auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt. Sie basieren auf einem Client-Server-Modell, das heißt, der Webzugang erfolgt ausschließlich über Browser auf Terminalservern, wodurch die Client-PCs geschützt werden sollen. Nachteil solcher Lösungen ist, dass es dabei nur um das Internet-Browsing geht …
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA erfüllt als eine der ersten Prüfstellen die Anforderungen der Prüfkompetenzen des BSIG §8a
------------------------------
Wenn spätestens im nächsten Jahr die KRITIS-Unternehmen der ersten Sektoren das IT-Sicherheitsgesetz vollständig umgesetzt haben müssen, wird auch der dokumentierte Nachweis einer anforderungsgerechten Umsetzung durch ein qualifiziertes Prüfteam eine große Rolle spielen. Prüfer von TÜV TRUST IT sind beim BSI als eine der ersten gelistet worden.
Zu den wesentlichen Merkmalen …
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA erfüllt als eine der ersten Prüfstellen die Anforderungen der Prüfkompetenzen des BSIG §8a
------------------------------
Wenn spätestens im nächsten Jahr die KRITIS-Unternehmen der ersten Sektoren dem IT-Sicherheitsgesetz gerecht werden müssen, wird auch der dokumentierte Nachweis einer anforderungsgerechten Umsetzung durch ein qualifiziertes Prüfteam eine große Rolle spielen. TÜV TRUST IT ist vom BSI als eine der ersten Prüfstellen anerkannt worden.
Zu den wesentlichen Merkmalen des IT-Sicherheitsgesetzes …
München, 20. Juni 2017 – Die Virtual Solution AG hat vom Bundesamt für Sicherheit in der Informationstechnik (BSI) die Zulassung für ihre Sicherheits-App SecurePIM Government SDS („Sicherer Datensynchronisationsdienst“) erhalten. Damit können eingestufte Informationen des Geheimhaltungsgrades "VERSCHLUSSSACHE – NUR FÜR DEN DIENSTGEBRAUCH" mit SecurePIM Government SDS verarbeitet und übertragen werden.
Das BSI hatte Virtual Solution bereits im September 2015 für das Produkt SecurePIM Government SDS eine vorläufige Zulassung erteilt. Der Evaluierungsprozess …
… Lösungen auch in der Wirtschaft zu fördern.“
Insbesondere bei Cloud- und Web-Anwendungen ist die sichere Authentifizierung von Nutzern und Administratoren von herausragender Bedeutung. Deshalb rät das Bundesamt für Sicherheit in der Informationstechnik (BSI) in seinem Cloud Computing Eckpunktepapier sowie im Anforderungskatalog Cloud Computing (C5) zum Einsatz von starken, auf mindestens zwei Faktoren basierenden Authentifizierungsmechanismen.
SkIDentity ermöglicht die Nutzung des Personalausweises für Trusted Cloud Services
Diese zwei Faktoren …
Dietzenbach, 23. Mai 2017 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, präsentierte im Rahmen eines Expertenvortrages auf dem 15. IT-Sicherheitskongress des BSI (16.-18. Mai 2017, Bonn-Bad Godesberg) innovative Ansätze zur Erkennung von Advanced Threats in Unternehmensnetzen. Im Mittelpunkt stand dabei die Frage, wie sich statistische Analysen zur zuverlässigen Erkennung von Infection-Proxys nutzen lassen.
Der Deutsche IT-Sicherheitskongress wird vom Bundesamt für Sicherheit in der Informationstechnik (BSI) …
… berichtet Timo Rehl, Geschäftsführer der enerom IT GmbH. „Im schlimmsten Fall können durch Hacker Wasserfilter überlaufen, Pumpen missbraucht werden, oder Rohre platzen.“
Herr Rehl hat sich vom Bundesministerium für Sicherheit in der Informationstechnik (kurz BSI) für die Durchführung eines „Cyber-Sicherheits-Checks“ zertifizieren lassen. Diese vom BSI ausgearbeitete Methodik ist ein deutschlandweit standardisiertes Verfahren, das die IT-Sicherheitslage einer Organisation bewerten kann. Man kann es sich ähnlich vorstellen wie eine Inspektion eines …
… der DS-GVO leider nicht. Auch dürfte sich erst im Laufe der Zeit klären, was unter welchen Umständen jeweils im Detail zu tun ist. Unternehmen die bereits Standards wie die ISO/IEC 27001, PCI-DSS oder den IT-Grundschutz des BSI umgesetzt haben, sollten den neuen Anforderungen im Punkto IT-Sicherheit aber genügen.
Informationspflichten
Die DS-GVO führt eine Reihe neuer Informationspflichten für Unternehmen ein. Der Gesetzgeber fordert, dass die Datenerhebung, -verarbeitung oder -nutzung, gegenüber dem Betroffenen künftig transparenter erfolgt. Hierzu …
… Computer in keiner Weise verbunden sind.“ Nach aktuellen Erkenntnissen werde die Sicherheitslücke durch ein Update von Microsoft „MS-17-010“ behoben. „Wenn Sie oder ihre Firma bereits betroffen sind, sollten Sie das beim Bundesamt für Sicherheit in der Informationstechnik (BSI) melden.“ Wagner, wie auch die Ermittler des Bundeskriminalamtes, raten dringend von der Zahlung der Forderungen ab. Sobald der Virus entfernt sei und die Sicherheitslücke geschlossen, könnten Backups der Dateien eingespielt werden, sofern vorhanden. Für einen Sicherheitscheck und …
… Controlware Vortrag erfahren die Zuhörer:
- Was es mit dem IT-Sicherheitsgesetz (ITSG) auf sich hat und welche neuen Vorgaben die Betreiber Kritischer Infrastrukturen einhalten müssen
- Welche Unternehmen unter die "Verordnung zur Bestimmung Kritischer Infrastrukturen" (BSI-Kritis-V) fallen und damit vom ITSG betroffen sind
- Welche Verpflichtungen aus dem ITSG hervorgehen und warum dem Aufbau eines Information-Security-Management-Systems (ISMS) eine Schlüsselrolle zukommt
- Warum die Einführung eines ISMS per se noch keine erhöhte IT-Sicherheit …
… herzustellen.“
Nach wie vor dominieren zahlreiche falsche Auffassungen in Bezug auf die Anforderungen der Datenschutz-Grundverordnung. Unternehmen wiegen sich vielfach schon in Sicherheit, wenn sie etwa die ISO 27001 beachten, die PCI-DSS-Vorgaben umgesetzt haben oder BSI-IT-Grundschutz-gemäß arbeiten. „Damit sind zwar bereits sehr gute Voraussetzungen geschaffen, aber eine automatische Konformität mit der EU-Datenschutz-Grundverordnung ist so nicht gegeben. Hierzu ist es zwingend erforderlich, alle Strukturen und Prozesse rund um personenbezogene …
… eingeführt.
Die Stadt Vlotho hat ebenfalls mit der Einführung von IMSWARE begonnen, weitere Kommunen befinden sich in der Vorbereitung des Roll-outs, darunter der Kreis Minden-Lübbecke. Alle Anwender nutzen IMSWARE als ASP-Lösung, die Software wird sicher beim BSI-zertifizierten krz gehostet.
Als spezialisierter IT-Dienstleister bietet der Zweckverband seinen kommunalen Anwendern vielfältige Lösungen an. Er beschäftigt mehr als 250 Mitarbeiter, die 8.500 Computer-Arbeitsplätze bei 3 Kreisen und 36 Kommunen unterstützen. Über 600 weiteren Kunden …
… eingeführt.
Die Stadt Vlotho hat ebenfalls mit der Einführung von IMSWARE begonnen, weitere Kommunen befinden sich in der Vorbereitung des Roll-outs, darunter der Kreis Minden-Lübbecke. Alle Anwender nutzen IMSWARE als ASP-Lösung, die Software wird sicher beim BSI-zertifizierten krz gehostet.
Als spezialisierter IT-Dienstleister bietet der Zweckverband seinen kommunalen Anwendern vielfältige Lösungen an. Er beschäftigt mehr als 250 Mitarbeiter, die 8.500 Computer-Arbeitsplätze bei 3 Kreisen und 36 Kommunen unterstützen. Über 600 weiteren Kunden …
… auch Behörden suchen deshalb verstärkt nach zusätzlichen Sicherheitsgateways, die vor allem den zentralen Angriffsvektor Browser schützen. Im Trend liegen dabei Remote-Controlled-Browser-Systeme (ReCoBS), die auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt. Charakterisiert sind sie durch den Aufbau einer Terminalserver-Umgebung. Der Webzugang erfolgt ausschließlich über Browser auf den Terminalservern, wodurch die Client-PCs geschützt werden sollen.
Bis zu einem gewissen Grad sind solche Client-Server-Modelle erfolgreich, …
… München. "Mit dem gesicherten Container als Teil der Systemlösung schaffen wir stattdessen einen streng geschützten Bereich, in dem die Komplexität deutlich reduziert ist und in dem zugleich höchste Sicherheitsanforderungen gewährleistet werden können."
Die Container-Lösung SecurePIM wurde vom BSI auf iPhones und iPads bis zum Geheimhaltungsgrad "VS – nur für den Dienstgebrauch" zugelassen. War der Betrieb von SecurePIM bisher nur im Regierungsnetz IVBB möglich, so ist jetzt auch der Einsatz in anderen Netzen möglich.
Weitere Informationen: https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2017/SecurePIM_20032017.html
Diese …
… Mehrfachnennungen entfallen ferner auf
AFCEA (DE)
Embedded World (DE)
GITEX (UE)
Hannover Messe (DE)
International Common Criteria Conference (wechselnde Orte weltweit)
Internet Security Days (DE)
Intersec (UE)
IT meets Industry (DE)
it-sa Brasil (BR)
IT-Sicherheitskongress des BSI (DE)
Mobile World Congress (ES)
OMNISECURE (DE)
Protekt (DE)
Secure Documents World (UK)
SPS/IPC/Drives (DE)
TRUSTECH Cartes (FR)
World Hosting Days (DE)
[Alphabetische Aufzählung].
Je nach geschäftlicher oder geografischer Ausrichtung besteht Engagement auf weiteren …
… Dokumentenprüfung voraus. Mit dem Siegel "Geprüfter Datenschutz" wird accourate bestätigt, unter anderem die gesetzlichen Anforderungen zum Datenschutz, die Grundsätze der IT-Sicherheit in Anlehnung an das Bundesamt für Sicherheit in der Informationstechnik (BSI) und der internationalen Norm für Managementsysteme für die Informationssicherheit (ISO/IEC 27000) zu erfüllen.
FinTecSystems hat sich auf die vollautomatisierte Finanzanalyse von Online-Banking-Daten spezialisiert. Mit Hilfe von maßgeschneiderten Schnittstellen (API), die alle Banken (mehr …
… 256 sei stark steigend. Mathias Schmid: „Korrespondierend zu den steigenden Anforderungen an eine sichere IT-Infrastruktur steigen auch die Anforderungen an die physische Gebäudesicherheit!“. Durch die angestrebte Zertifizierung der Software prime WebSystems durch das BSI (Bundesamt für Sicherheit in der Informationstechnik) werden die Weichen gestellt für die steigenden Anforderungen.
Auch im Bereich mechatronischer Offline-Komponenten gibt es Neuigkeiten. Durch die Akquisition der Opertis GmbH wurde das Portfolio um zusätzliche pkt-Komponenten …
… für den nötigen Datenschutz beim Ausmustern alter IT-Systeme. Nicht mehr benötigte Geräte durchlaufen einen automatisierten End-of-Life-Prozess. Dabei werden die Datenträger so zuverlässig gelöscht, dass eine Wiederherstellung der Daten unmöglich ist. DeskCenter folgt hierbei der Empfehlung des BSI und überschreibt die Festplatten bis zu sieben Mal. Danach können Alt-Systeme gefahrlos entsorgt werden.
Einladung zur CeBIT 2017
Vom 20.-24. März 2017 stellt DeskCenter in Halle 3, Stand A20 weitere Neuerungen seiner Lösung für ein ganzheitliches IT …
… Zwischenfällen.
Ebenfalls neu sind integrierte Routinen für Rechner, die im Rahmen des Migrationsprojekts ausgemustert werden. Diese durchlaufen einen End-of-Life-Prozess. Dazu gehört, dass Datenträger so zuverlässig gelöscht werden, dass eine Wiederherstellung der Daten unmöglich wird. Gemäß BSI-Empfehlung überschreibt DeskCenter dazu die Festplatten bis zu sieben Mal. Die Alt-Systeme können dann gefahrlos entsorgt werden.
Einladung zur CeBIT 2017
Vom 20.-24. März 2017 präsentiert DeskCenter auf der CeBIT in Halle 3, Stand A20 die DeskCenter …
… der Security-Experten rund um die Uhr die Netzwerke überwachen, Warnungen von Institutionen wie CERT Bund, UP KRITIS oder der Allianz für Cybersicherheit verarbeiten, Reports für das Information Security Management System (ISMS) erstellen, sicherheitsrelevante Vorfälle an das BSI melden und im Fall eines tatsächlichen Angriffs Notfallpläne umsetzen.
Viele Unternehmen werden durch die Digitalisierung von kritischen Netzwerken zum ersten Mal mit dem Thema SOC konfrontiert. Der IT-Dienstleister prego services erläutert, worauf sie beim Aufbau eines …
… der Integration neuer Löschmethoden haben die Entwickler von Shredder 7 das Programm an die neuesten Erkenntnisse im Bereich der Löschverfahren angepasst.
In der neuen Version wurden deshalb die aktuellen Empfehlungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI) berücksichtigt. Daten lassen sich ab sofort mit den Verfahren der Technischen Leitlinie BSI TL-03423 noch sicherer entfernen. Bei den Standard-Löschverfahren kommen jetzt Funktionen zum Einsatz, die aus dem Bereich der Kryptografie stammen.
Ebenfalls neu ist der so …
… M&H im Kundenauftrag die Voraussetzungen für die IDW PS 880 Zertifizierung einer Individuallösung bei einem Finanzdienstleister. Außerdem schafften die Kooperationspartner die Konzeption und Durchführung der Schulung „Informationssicherheitsbeauftragter auf Basis ISO 27001 und BSI IT-Grundschutz mit einer vom TÜV-Rheinland geprüften Personenqualifizierung.
„Die Zusammenarbeit mit M&H hat sich bislang als sehr zielführend erwiesen“, fasst Martin Peters, Geschäftsführer der Sec2do GmbH, zusammen. „Wir freuen uns sehr, dass die Kooperation …
… werden.
GranITe ist grundsätzlich so konzipiert, dass er in ein Gebäude eingepasst und modular zu jeder Größe erweitert werden kann. Die feuer- und temperaturfeste Bauweise hält dabei einer intensiven Beflammung stand. Baulichen IT-Schutz bietet GranITe gemäß BITKOM RZ-Kategorie C & D, BSI und der europaweit geltenden Rechenzentrums-Norm EN 50600. Hüsch: „Wer hohe Ansprüche an die Sicherheit und Effizienz seiner IT stellt, sollte Sicherheitsprodukte einsetzen, die diesem Anspruch gerecht werden oder geltende Standards idealerweise übertreffen.“
… lokale Signatur für Cloud-basierte Anwendungen
Das neuartige „ChipGateway-Protokoll“ schließt die Lücke in den eIDAS-Standards und ermöglicht die Verwendung von lokalen Signaturerstellungseinheiten in Cloud-basierten Anwendungen. Mit dem „ChipGateway-Protokoll“, das von den in der BSI TR-03124 für den elektronischen Personalausweis verwendeten Protokollen inspiriert und in der zertifizierten Open eCard App implementiert wurde, können qualifizierte elektronische Signaturen leicht in Browser-basierten Web- und Cloudanwendungen erzeugt werden. „Mit …
… von IT-Abteilungen zu den aktuell wichtigsten Prioritäten. Das U.S. Department of Justice zählt alleine in den Vereinigten Staaten täglich 4.000 Ransomware-Angriffe. In Deutschland ermittelte ein Lagedossier des Bundesamtes für Sicherheit in der Informationstechnik (BSI) mehr als 100 unterschiedliche Familien der Schadprogramme mit Verschlüsselungsfunktion. Bei einer Umfrage von 500 befragten Firmen habe jedes dritte Unternehmen angegeben, Opfer von Erpressersoftware geworden zu sein. Angriffswellen über massenhaft versendete Spam-E-Mails zwingen …
Wer smart sein will, muss klug vorgehen
Was Unternehmen bei der Digitalisierung beachten sollten
Wallmenroth, 08. Februar 2017. Von Datendiebstahl bis Ransomware: Die Anzahl der Cyber-Attacken hat 2016 nach Angaben des BSI (Bundesamtes für Sicherheit in der Informationstechnik) deutlich zugenommen. Das verzeichnet auch die SECUrisk auf Basis einer gestiegenen Nachfrage nach IT-Sicherheit. Das Unternehmen ist innerhalb der DATA CENTER GROUP spezialisiert auf Informationssicherheit. Markus Schäfer, Geschäftsführer der SECUrisk, warnt, bei der Digitalisierung …
… Sicherheitsbedarf
Protagonist und Einsatzchef der DSD Detektiv SYSTEM Detektei ® GmbH, Steffen Randel, prognostiziert eine weitere Zunahme der Cybercrime: "Computerwürmer & Co. werden uns noch lange vor große Herausforderungen stellen. Packen wir's an!" Umfassende Informationen finden Interessierte im Bundesamt für Sicherheit in der Informationstechnik (BSI).
------------------------------
Pressekontakt:
DSD Detektiv SYSTEM Detektei ® GmbH
Herr Steffen Randel
Lyoner Str. 14
60528 Frankfurt am Main
fon ..: 069 625536
web ..: http://www.detektei-system.de
email :
… Vertreter deutscher und amerikanischer Organisationen und Unternehmen folgen praxisorientierte Security Solutions Showcases.
15.02.2017
TeleTrusT/FIDO Alliance Expert Meeting
TeleTrusT Gold Sponsor Session: "Trusted IT and Cloud Infrastructures for Business Purposes"
"Deutscher Abend": Empfang im Deutschen Generalkonsulat, BSI-Zertifikatsverleihung, Deutsch-Amerikanisches Networking
Aktuelle Detailinformationen zu Themen und Referenten: https://www.teletrust.de/veranstaltungen/rsa/rsa-2017/
RSA, German Pavilion: Moscone Center North, Stand No. 3925