Unternehmen müssen fundiert und reproduzierbar beurteilen können, welche Auswirkungen der Verlust bzw. die Beeinträchtigung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten und Systemen auf den Geschäftsbetrieb haben. (©chinnarach - stock.adobe.com)
Risk-Assessment & -Treatment

Maßnahmen zur Risikoanalyse und Risikobehandlung

Bei der stetig steigenden Verlagerung von Wertschöpfung in die digitale Welt entstehen zwangsläufig neue Risiken. Diese Risiken gilt es zu identifizieren, analysieren, bewerten und zu behandeln. Ein Risikomanagement bildet bei Anwendung der Inhalte aus dem Standard ISO/IEC 27005 ein kontextbasiertes, theoretisches Vorgehensmodell, frei verfügbare Control Frameworks und Modelle unterstützen bei der praktischen Umsetzung bis hin zur Sicherung von Evidenzen.

Weiterlesen

Anbieter zum Thema

Das Aushebeln der IT-Sicherheit durch Identitätsdiebstahl stellt nach wie vor eine der größten digitalen Gefahren für Unternehmen dar. (Bild: Gorodenkoff - stock.adobe.com)
Zugriffsmanagement

Benutzerkonten bleiben gefährliche Einfallstore

Unternehmen müssen heute eine immer komplexere IT-Umgebung absichern, die nicht nur menschliche und maschinelle Nutzer, IoT-Geräte, DevOps-Operationen, API-Verbindungen und die Cloud umfassen, sondern auch verschiedene Sicherheitsebenen erfordern. Trotz Endpoint-Sicherheit, Datenverschlüsselung und Firewalls bleiben gerade Benutzerkonten ein kritisches Einfallstor.

Weiterlesen

Bildergalerien

Amazon Detective vereinfacht das Analysieren, Untersuchen und schnelle Identifizieren der Ursache von potentiellen Sicherheits­gefährdungen oder verdächtigen Aktivitäten. (Bild: gemeinfrei)
Analyse Security-relevanter Events

Tipps zu Amazon Detective

Die Analyse sicherheitsrelevanter Vorfälle bei Unternehmen unter Umständen mit gleich mehreren AWS-Konten und in heterogenen Umgebungen ist komplex. Amazon Detective bietet für diese Aufgabe einen verwalteten Dienst, mit dem Nutzer automatisiert große Mengen Log-Daten verschiedener Accounts sammeln und auswerten können.

Weiterlesen
Ein funktionierendes und abgesichertes Backup ist die Grundlage der Ransomware-Abwehr. (Bild: gemeinfrei)
„World Backup Day“ 2022: Kommentar von Wolfgang Huber, Cohesity

Warum der „World Backup Day“ mehr sein muss als ein Aktionstag

Am 31. März war der „World Backup Day“ 2022. In den vergangenen Jahren haben sich die Häufigkeit der Angriffe, die Ziele der Angreifer und vor allem die Möglichkeiten der Datenwiederherstellung dramatisch verändert – daher könnte dies der wichtigste Welt-Backup-Tag aller Zeiten sein. Welche Lektionen haben wir gelernt, was ist jetzt im Bereich Datenmanagement und -sicherheit zu tun?

Weiterlesen

Downloads