ISA-99 ist ein in der Normenreihe IEC 62443 aufgegangener Cybersecurity-Standard für industrielle Automatisierungs- und Steuerungssysteme (IACS). (Bild: gemeinfrei)
Definition ISA-99

Was ist ISA-99?

ISA-99 ist ein Cybersecurity-Standard für industrielle Automatisierungs- und Steuerungssysteme (IACS). Er wurde 2002 von der International Society of Automation (ISA) entwickelt und ging 2010 in der internationalen Normenreihe IEC 62443 auf. Die Normenreihe verfolgt einen ganzheitlichen Ansatz mit technischen und prozessualen Aspekten der Cybersicherheit. Sie richtet sich an Betreiber, Integratoren und Hersteller und soll helfen, potenzielle Schwachstellen zu identifizieren und zu beheben.

Weiterlesen
Das Diamond Model of Intrusion Analysis ist ein theoretisches Modell zur Beschreibung von Cyberbedrohungen. (Bild: gemeinfrei)
Definition Diamond Model of Intrusion Analysis

Was ist das Diamond Model of Intrusion Analysis?

„Diamond Model of Intrusion Analysis“ ist der Name eines Modells, mit dem sich Cyberbedrohungen beschreiben und nachverfolgen lassen. Das Modell nutzt die vier Dimensionen Angreifer, Infrastruktur, Fähigkeit und Opfer zur Beschreibung von Security-Events. Grafisch sind diese vier Dimensionen in Form eines Diamanten dargestellt. Zusätzlich liefern sechs Meta-Features weitere Informationen zum jeweiligen Cybersecurity-Event.

Weiterlesen
Auch die verstärkten Aufklärungsmaßnahmen in Sachen IT-Sicherheit konnten die Wiederverwendung gleicher oder ähnlicher Kennwörter 2022 nicht eindämmen. (Bild: adam121 - stock.adobe.com)
LastPass-Studie zum Passwortverhalten

Anwender wiegen sich in falscher Passwort-Sicherheit

Der Jahresbericht zur Psychologie der Passwortnutzung von LastPass zeigt, dass sich das Passwortverhalten trotz Aufklärungskampagnen zur Cyber-Sicherheit nicht verbessert hat. Anwender aller Altersgruppen wiegen sich in falscher Passwortsicherheit. 65 Prozent aller Befragten haben zwar schon einmal diesbezüglich Aufklärung erhalten, 62 Prozent verwenden jedoch „fast immer“ oder „meistens“ dasselbe Passwort oder eine Variation davon.

Weiterlesen

Bildergalerien

SD-WANs entwickeln sich zum Standard, weil sie die Cybersicherheit verbessern, die Kosten für Unterhalt und Datenübertragungen senken sowie die Administration erleichtern. (Bild: xiaoliangge - stock.adobe.com)
Digitalisierung zukunftssicher gestalten

SD-WAN statt MPLS für mehr Resilienz und schnellere Digitalisierung

Die Datenübertragung in alten MPLS-Strukturen bremst die Digitalisierung und schwächt die Resilienz von Firmennetzen. Mit einem smarten Ansatz können Unternehmen gegensteuern: Softwaredefinierte Weitverkehrsnetze (SD-WANs) als Ergänzung oder Overlay etwa zum MPLS machen den Betrieb zukunftssicherer. Neben der Sicherheit profitieren Organisationen auch an anderen Stellen: Cloud-Anbindungen und Netz-Management werden leichter, und nicht zuletzt können die Connectivity-Kosten sinken.

Weiterlesen
Remote Work und zunehmender UCC-Einsatz sorgen für mehr Sicherheitsrisiken für Unternehmen. (©Romolo Tavani - aodbe.stock.com)
Datenschutz und Sicherheit bei virtuellen Meetings

Tipps für mehr Sicherheit in virtuellen Konferenzen

Privat wie beruflich sind Videokonferenzen in der Pandemie nicht mehr wegzudenken. Doch stellt sich, wie bei den meisten Cloud-basierten Tools, die Frage: Wie sicher ist eine solche Technologie? Laut einer Studie von LogMeIn und IDG unter 600 Führungskräfte aus den USA, EMEA und APAC behaupten 66 Prozent der Befragten, dass ihre Mitarbeiter durch die Zunahme der Arbeit von zuhause mehr Cyber-Risiken ausgesetzt sind. So auch bei der Nutzung von Videokonferenzsoftware.

Weiterlesen
Die Zero-Trust-Mentalität ist ein Paradigmenwechsel in der Netzwerksicherheit. (Bild: Who is Danny - stock.adobe.com)
Die Zukunft des Netzwerkzugangs

Die Mythen von Zero Trust ergründen

Zero Trust ist keine Technologie. Es ist vielmehr eine Geisteshaltung, oder vielleicht eine philosophische Einstellung. Das glaubt Rik Turner, Principal Analyst Emerging Technologies beim Beratungsunternehmen Omdia: „Es ist eine Denkweise, und als solche erfordert sie ebenso sehr einen Kulturwandel in einem Unternehmen wie jede Technologie, die zu ihrer Verwirklichung eingesetzt wird", sagt er. Um Licht in die Diskussion um Zero Trust zu bringen, sprach Turner im Rahmen von NetEvents mit einer Auswahl von Sicherheitsexperten aus dem gesamten Technologiesektor. Es galt herauszufinden, was diese tun, um Kunden bei der Einführung von Zero Trust zu unterstützen.

Weiterlesen