Es gibt zwei EU-Richtlinien, die unterschiedliche Bereiche kritischer Infrastrukturen betreffen – die NIS2-Richtlinie zur Cybersicherheit und die CER-Richtlinie zur Resilienz. Beide müssen in nationales Recht transponiert werden. (Bild: © lucadp - stock.adobe.com)
Cybersecurity ohne klare Regeln

NIS2-Gesetz gescheitert – was nun?

Das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) sollte die europäische NIS-2-Richtlinie in deutsches Recht überführen und die Cybersicherheit wichtiger und besonders wichtiger Einrichtungen im Land verbessern. Trotz seiner Bedeutung konnte das Gesetzgebungs­ver­fah­ren nicht abgeschlossen werden. Was dies genau bedeutet und wie damit umzugehen ist, wird im Folgenden erläutert.

Weiterlesen
Mittels eines privaten Schlüssels auf einem sicheren Token kann die Authentifizierung eines Benutzers passwortfei erfolgen. (Bild: Pointsharp)
Passwortlose Authentifizierung

PKI macht Schluss mit Passwörtern

Wer beim Zugriff auf Unternehmensdaten keine Kompromisse eingehen will, braucht mehr als SMS-Codes und Passwortregeln. Eine zertifikatsbasierte Authentifizierung – etwa mittels Public Key Infrastructure (PKI) – bietet eine sichere, passwortfreie Alternative. PKI verbindet höchste Sicherheit bei zugleich effizientem Handling und das ganz ohne Passwortstress.

Weiterlesen
Dieser Podcast eskaliert! Vom sukzessiv minimierten Restrisiko nähern wir uns schließlich doch noch dem verheerenden Katastrophenfall an. (Bild: Vogel IT-Medien)
Security-Insider Podcast – Folge 84

Gehackt! Was jetzt?

Trotz aller Vorkehrungen gegen Cyberkriminelle und Ransomware: Das Restrisiko bleibt. Welche Strategien Unternehmen im Katastrophenfall handlungsfähig halten, ergründen wir im aktuellen Podcast mit Jannik Christ. Als externer CISO berichtet der Sicherheitsexperte über seine „Learnings“ von verschieden realen Tatorten. Dabei erfahren wir mehr über angemessene Eskalationsstrategien, vordefinierte Entscheidungspfade und alternative Infrastrukturen für den Notfall.

Weiterlesen
Gefahr gebannt? Wohl kaum; im Gespräch mit uns vermutet Dr. Pfeifer hinter den 
Angreifern auf die xz-Tools potentielle Wiederholungstäter. (Bild: Vogel IT-Medien)
Security-Insider Podcast – Folge 86

Backdoor in xz-Tools erschüttert die IT-Welt

Die in den xz-Tools platzierte Backdoor hat entlarvt, auf welch wackeligen Füßen digitale Infrastrukturen und IT-Security tatsächlich stehen. Ähnlich gelagerte Manipulationen sind lediglich eine Frage der Zeit und „Open-Source“-Lösungen per se kein Allheilmittel gegen Angriffe auf die Software-Lieferkette. Was das in Zukunft für Zulieferer und Anwender bedeutet, diskutieren wir in dieser Podcast-Folge mit SUSE-CTO Dr. Gerald Pfeifer.

Weiterlesen