Vor einer Entscheidung des Bundesverfassungsgerichts müssen Fachgerichte die Umstände der Sicherheit der Software aufklären (© everythingpossible – stock.adobe.com)
Beschluss des Bundesverfassungsgerichts

Bundesamt darf vorerst weiter vor Kaspersky-Virenschutz warnen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) darf vorerst weiter vor der Virenschutzsoftware des russischen Anbieters Kaspersky warnen. Das Bundesverfassungsgericht nahm eine Klage der deutschen Tochtergesellschaft nicht zur Entscheidung an. Damit hat sich auch der mit der Verfassungsbeschwerde verbundene Eilantrag erledigt. Es sei „nicht unzumutbar, eine Entscheidung in der Hauptsache vor den Verwaltungsgerichten abzuwarten“, hieß es.

Weiterlesen
Security Functional Requirements (SFR) sind funktionale Sicherheitsanforderungen der Common Criteria an ein zu prüfendes Produkt. (Bild: gemeinfrei)
Definition SFR | Security Functional Requirements

Was sind Security Functional Requirements (SFR)?

Die Security Functional Requirements sind Teil der Common Criteria (CC), einem internationalen Standard zur Bewertung und Prüfung der Sicherheit von Produkten der Informationstechnologie. Die funktionalen Sicherheitsanforderungen sind im Teil 2 der Common Criteria beschrieben. Sie spezifizieren die von einem zu prüfenden Produkt zu erfüllenden Sicherheitsfunktionalitäten. SFR sind in verschiedene Klassen unterteilt.

Weiterlesen
PaaS (Platform-as-a-Service) ist eines der drei klassischen Servicemodelle des Cloud-Computings, bei dem die Umgebung zur Entwicklung von Anwendungen als Service aus der Cloud kommt. (Bild: gemeinfrei)
Definition Platform-as-a-Service | PaaS

Was ist Platform-as-a-Service (PaaS)?

Platform-as-a-Service gehört neben Software-as-a-Service und Infrastructure-as-a-Service zu den drei klassischen Cloud-Computing-Servicemodellen. PaaS stellt die für die Entwicklung, Ausführung und Verwaltung von Softwareanwendungen benötigte Umgebung als Service aus der Cloud zur Verfügung. Kunden benötigen keine eigene Infrastruktur und beziehen den Service aus einer öffentlichen, privaten oder hybriden Cloud. Die PaaS-Leistungen werden in der Regel nutzungsbasiert abgerechnet.

Weiterlesen
Unter dem Namen ÆPIC Leak haben Forscher eine Schwachstelle in aktuellen Intel-CPUs entdeckt, über die es ihnen sogar möglich war, kryptografische Schlüssel zu erbeuten. (Bild: valerybrozhinsky - stock.adobe.com)
CPU-Sicherheitslücke erlaubt Zugriff auf sensible Daten

ÆPIC Leak Schwachstelle in aktuellen Intel-Prozessoren

Nach Spectre, Meltdown und Zombieload erschüttert erneut eine Schwachstelle in modernen Prozessoren die Datensicherheit von PCs. ÆPIC ist dabei eine der ersten entdeckten CPU-Sicherheitslücken, über die sensible Daten wie Passwörter direkt aus einem Zwischenspeicher ausgelesen werden können. Angreifer müssen keine aufwendige Umwege über Seitenkanäle machen. Intel stellt bereits wichtige Updates bereit, um diese Lücke zu schließen.

Weiterlesen
Der Schutz von OT-Umgebungen gegenüber Cyber-Gefahren darf durch Unternehmen nicht vernachlässigt werden. Mit Befolgung der sieben Tipps in diesem Artikel sind Security-Verantwortliche auf der sicheren Seite. (Bild: panuwat - stock.adobe.com)
Mit sieben Tipps auf der sicheren Seite

OT-Umgebungen effektiv absichern

Operational Technology (OT)-Umgebungen in Unternehmen sind einer Vielzahl von Cyber-Bedrohungen ausgesetzt. Entsprechende Angriffe können die Systeme empfindlich treffen oder sogar komplett lahmlegen, was die Kontinuität der Geschäftsprozesse gefährdet. Aber es gibt wirksame Methoden zur Abwehr. Sie lassen sich in sieben Tipps zusammenfassen.

Weiterlesen

Bildergalerien

Der Ansturm auf die Cloud hat eine Vielzahl weiterer Einfallstore für böswillige Akteure eröffnet, so dass einige Unternehmen auf andere Art als bisher gefährdet sind. (Bild: Blue Planet Studio - stock.adobe.com)
Cybersecurity 2023

Cyberrisiken bringen neue To-dos für Unternehmen

2022 war ein interessantes Jahr, und zwar nicht aus den Gründen,die viele sich erhofft hatten. Zu Beginn des Jahres 2022 herrschte noch viel Optimismus. Die meisten Länder der Welt hatten ihre Tore wieder geöffnet, die Covid-Leitlinien waren auf Eis gelegt, und in der Technologiebranche sah es nach Wachstum aus. Doch statt des von vielen Organisationen erhofften Wachstums, steht ein Großteil der Welt am Rande einer Rezession mit kontinuierlich steigenden Lebenskosten. Hinzu kommt ein anhaltender Krieg in der Ukraine, eine Energiekrise sowie die Auswirkungen des Klimawandels.

Weiterlesen
Ein Managed SOC kann für alle Unternehmen – egal wie groß oder aus welcher Branche – eine gute Lösung sein. (Bild: Gorodenkoff - stock.adobe.com)
Im Gespräch: Daniel Graßer (Plusserver) & Alexander Werkmann (IBM)

Neues Security Operations Center von Plusserver und IBM

Plusserver ist ein führender deutscher Anbieter von Cloud Services. Gemeinsam mit IBM erweitert das Unternehmen mit über 2.000 Kunden das Angebot nun um ein Managed Security Operations Center (SOC) und setzt dabei unter anderem auf QRadar von IBM als Security Information and Event Management (SIEM)-Lösung. Im exklusiven Gespräch erläutern Alexander Werkmann, Director, Technology Leader Security IBM DACH und Daniel Graßer, Senior Director of Security Services, Plusserver, die Hintergründe.

Weiterlesen

Downloads