Kunden-Login

Experten-Workshop „Unternehmenssicherheit und Datenschutzrecht“

09. Dez. 2011

Das Forschungsinstitut für Compliance, Sicherheitswirtschaft und Unternehmenssicherheit (FORSI) der Deutschen Universität für Weiterbildung(DUW) lädt zum Experten-Workshop "Unternehmenssicherheit und Datenschutzrecht" ein. Von 10:00 bis 16:30 Uhr zeigen Experten aus Politik und Praxis, wie interne und externe Bedrohungen die Sicherheit von Unternehmensdaten auf die Probe stellen und welchen Handlungsspielraum der Gesetzgeber hat. Verantwortliche für die Unternehmenssicherheit,...

Spam in E-Mails steigt!

Eleven erwartet erneuten Anstieg des Spam-Aufkommens

07. Dez. 2011

Der Anstieg des Spam-Aufkommens war für deutsche Unternehmen die größte Bedrohung der IT- und E-Mail-Sicherheit in den letzten zehn Jahren. Dies ergab eine Umfrage unter deutschen IT-Entscheidern, die eleven anlässlich seines zehnjährigen Bestehens durchführte. 35,6 Prozent der Befragten nannten das Spam-Wachstum als gefährlichsten Trend der vergangenen Jahre, gefolgt von Phishing (33,7 Prozent). Botnets, die heute für über 90 Prozent des weltweiten Spam-Aufkommens verantwortlich sind, nannten...

LÜKEX 2011: Krisenmanagementübung zu IT-Angriffen

06. Dez. 2011

Am 30. November und 01. Dezember 2011 fand in Deutschland erstmals eine länderübergreifende Krisenmanagementübung zu IT-Angriffen statt. An der Übung waren Bund, Länder und Betreiber Kritischer Infrastrukturen(KRITIS-Betreiber) beteiligt. Das Übungsszenario geht von IT-Störungen durch zielgerichtete Angriffe aus, die IT-Schwachstellen ausnutzen. Als Folge davon treten erhebliche Beeinträchtigungen bei Kritischen Infrastrukturen und Versorgungsengpässe im gesellschaftlichen Umfeld ein, zum...

Sicherheitswarnung GSTOOL

05. Dez. 2011

Im Aufruf der Verschlüsselungsfunktion des GSTOOLs wurde eine Schwachstelle gefunden, die es Forschern der TU Darmstadt ermöglichte, mit dem GSTOOL verschlüsselte Dateien ohne Kenntnis des korrekten Schlüssels zu entschlüsseln. Unter Ausnutzung der Schwachstelle ist ein Brute-Force-Angriff auf mit dem GSTOOL verschlüsselte Dateien erfolgversprechend möglich. Davon betroffen sind alle Versionen des GSTOOL bis einschließlich Version 4.7.Es handelt sich bei der identifizierten Schwachstelle um...

Illegale Praktiken von IT-Administratoren

29. Nov. 2011

Die Mehrzahl der IT-Systemverwalter kann der Versuchung nicht widerstehen, die IT-Infrastruktur ihres Arbeitgebers auch für Aktivitäten zu nutzen, die gemäß ihres Arbeitsvertrags eigentlich untersagt sind. Das belegen die Ergebnisse einer Studie, für die 200 IT-Mitarbeiter zwischen Juli und Oktober 2011 befragt wurden. So räumten 74 Prozent der IT-Fachleute ein, dass sie bereits mindestens einmal IT-Systeme des Unternehmens auf unerlaubte Weise genutzt hätten. Dabei handelte es sich nicht um...

Host Europe erhält erstes „Trusted Cloud“-Zertifikat des TÜV

28. Nov. 2011

Sicherheitsbedenken halten viele Unternehmen noch davon ab, sensible Daten in die Cloud zu verlagern. Deshalb hat Host Europe seine Virtual Server- und Cloud-Produkte einem externen Sicherheits-Check durch die TÜV Trust IT unterzogen - und wird als erster Anbieter mit dem Gütesiegel „Trusted Cloud“ ausgezeichnet.Geprüft wurden Punkte wie die Einhaltung gesetzlicher Bestimmungen, die physikalische Sicherheit der Produkte, der Umgang mit Störungen und Änderungen oder auch die Kapazitäts- und...

Sieben Jahre mobile Schadsoftware

25. Nov. 2011

Schadsoftware auf mobilen Endgeräten scheint erst jüngst mit dem Erfolg von iPhone, Android & Co. ein Thema zu werden. Bei näherer Betrachtung sind Angriffe auf Smartphones für die Cyberkriminellen allerdings nichts Neues mehr. Der erste Schädling für Symbian-Geräte mit Namen „Cabir“ kam bereits2004 in Umlauf. Denn (auch) Online-Gangster kalkulieren kühl: Je größer der Marktanteil einer mobilen Endgeräteplattform, desto höher die Zahl der potenziellen Opfer – und damit des Gewinns.Auch wenn...

Neue Sicherheits-Plattform

SecuPedia ist eine Plattform, die das gesamte Wissen zum Thema Sicherheit und IT-Sicherheit sammelt und gratis zur Verfügung stellt.
Grundlage ist das seit über 25 Jahren bekannte „Sicherheits-Jahrbuch“, das als Onlineversion mit mehr als 2000 Schlüsselbegriffen zum Thema gestartet ist und mit Verlinkungen zu entsprechenden Anbietern, Verbänden und Experten führt.

SecuPedia basiert auf dem Wiki-Konzept, dessen bekannteste Umsetzung Wikipedia ist. Das Wiki-Konzept legt den Fokus auf die leichte Bearbeitung und einfache Verlinkung von Dokumenten. Jeder Interessierte kann Inhalte einpflegen oder bestehende Inhalte ergänzen. Besonders hervorzuheben ist, dass die eingegebenen Inhalte redaktionell geprüft werden.
Es gibt für die verschiedenen Kategorien Redakteure/Spezialisten, die die Richtigkeit vor der Freigabe ins Portal bestätigen.
Auf dem Portal SecuPedia sind ausschließlich Informationen zum Thema Sicherheit zu finden. Durch diese Fokussierung ist das Arbeiten mit dieser Plattform besonders effektiv. Es werden dort nicht nur Informationen des SecuMedia Verlags, sondern das Wissen der gesamten Branche zur Verfügung stehen.

Zusätzlich zu der Stichwort-Erklärung sollen künftige Anwendungen und Informationen den Nutzen der Plattform vergrößern: z.B: Firmenprofile, Einbindung von redaktionellen Artikeln, Checklisten, Marktübersichten, Veranstaltungskalender, Videos von Produktanwendungen oder Vorträgen und Webinare. Zusätzlich können Sponsoren und Anzeigenkunden dort gratis Software oder andere Services anbieten.
Aktuelle Preise für Banner und Link-Buchungen unter:

www.secupedia.info

Buch-Neuerscheinung

Abb. IT-Notfallmanagement

IT-Notfallmanagement mit System

Praxisbericht – Business Continuity – Business Impact Analysis – Notfall-Leitlinie und -Konzept – Sicherheitsmanagement nach ISO 27001 und IT-Grundschutz – Rollen und Verantwortlichkeiten des Crisis Intervention Teams (CIT) – Incident und Desaster Management mit Wiederanlaufplanung – Organisation und Verfahren des Notfallmanagements 

Jedes Unternehmen und jede Behörde kann von IT-Notfällen betroffen sein und dadurch massive Verluste und Schäden erleiden. Welche präventiven Maßnahmen auch immer ergriffen werden: Notfälle kann man prinzipiell nicht ausschließen. Umso mehr gilt es, eine schlagkräftige Notfallorganisation aufzubauen, Notfalltraining durchzuführen und bei Eintritt eines Notfalls zielgerichtet und effektiv zu handeln: Der geordnete Wiederanlauf von Versorgungen, Systemen und Anwendungen ist zu bewerkstelligen, um möglichst schnell den Normalzustand zu erreichen. Das Buch führt ausgehend von einem Praxisbericht systematisch in alle Aspekte des Themas ein, behandelt unter anderem die Business Impact Analysis, den Anschluss an ISO 27001 und den IT-Grundschutz, sowie die gesamte Dokumentation des Notfallmanagements.

ISBN     978-3-8348-1288-9
Seitenanzahl   200 Seiten 
Erscheinungsjahr   2011 
Einband   Paperback 
Preis: 34,95 €

Zu beziehen im SecuMedia Buchshop

www.financesecurity.de
www.zdnet.de
www.apsec.de
www.trigonum.de
www.it-sicherheit-bayern.de