Eine Zertifizierung nach ISO/IEC 27001 ist der Nachweis über die Anwendung eines Mindeststandards – nicht mehr, nicht weniger. (Bild: WrightStudio - stock.adobe.com)
Nachweiserbringung im Kontext Informationssicherheit

Ist ein Zertifikat nach ISO/IEC 27001 noch zeitgemäß?

Organisationen sind - insbesondere bei Auslagerungen - gezwungen, regelmäßig Nachweise in Bezug auf die Sicherstellung von Maßnahmen im Kontext Informationssicherheit zu erbringen. Galt ein Zertifikat auf Basis der ISO/IEC 27001 in der Vergangenheit als Gradmesser, werden bereits heute weitaus tiefergehende Einblicke an- und eingefordert. Wie sieht ein Blick in die Zukunft gerichtet aus?

Weiterlesen

Anbieter zum Thema

Der Jahressicherheitsbericht 2023 von TXOne Networks enthüllt: Ransomware-as-a-Service, Angriffe auf die Lieferkette und geopolitische Probleme erschweren die OT/ICS-Sicherheit der Industrien weltweit. (Bild: ipopba - stock.adobe.com)
TXOne Jahressicherheitsbericht 2023

OT/ICS-Sicherheit der Industrien weltweit gefährdet

Industrie-Unternehmen weltweit stehen vor sich verschärfenden Herausforderungen. Der Bericht The Crisis of Convergence: OT/ICS Cybersecurity 2023 von TXOne Networks beschreibt unter Anderem die Zunahme von Angriffen über Ransomware-as-a-Service (RaaS), die Ausnutzung von Schwachstellen in Lieferketten und das Auftreten von staatlich finanzierten Hackern sowie anderen politisch motivierten Akteuren im Zuge geopolitischer Spannungen.

Weiterlesen
0116955494 (Bild: Dina – stock.adobe.com)
Geringe DMARC-Implementierung

Die Gefahr im Anhang

Eine neue Untersuchung von IT-Sicherheitsexperten wirft ein alarmierendes Licht auf die Sicherheitspraktiken deutscher Krankenhäuser. Die Analyse zeigt gravierende Defizite im Schutz vor E-Mail-Betrug auf, was eine ernsthafte Bedrohung für Patienten und andere Gesundheitseinrichtungen darstellt.

Weiterlesen

Bildergalerien

Auch wenn noch immer einige Fragen bei NIS-2 offen sind, sollten betroffene Unternehmen keine Zeit verlieren und sich eingehend mit den Vorgaben der EU-Richtlinie auseinandersetzen. (Bild: greenbutterfly - stock.adobe.com)
Keine Zeit verlieren bei Umsetzung der NIS2-Richtlinie

8 Maßnahmen für die NIS-2-Konformität

Die europäische NIS2-Richtlinie weitet Cybersicherheit auf sehr viele mittelständische Unternehmen aus. Allein in Deutschland müssen sich bis zum geplanten Inkrafttreten des entsprechenden nationalen Gesetzes am 18. Oktober 2024 schätzungsweise 30.000 Firmen mit NIS-2 ausei­nander­setzen. Das Ziel ist ein besseres gemeinsames Cybersicherheitsniveau in der EU. Um die NIS-2-Konformität zu erreichen, sollten Verantwortliche jetzt folgende acht Maßnahmen ergreifen, um die enge Frist einzuhalten

Weiterlesen

Downloads