CISOs brauchen inzwischen gute Argumente für mehr Budget in der IT-Sicherheit. (gemeinfrei)
Der CISO und der Stellenwert der Security

Warum CISOs das Security-Marketing verändern müssen

Gute IT-Sicherheit ist ein Wettbewerbsvorteil, eigentlich ein tolles Argument für mehr Security-Budget. Doch wenn Sicherheit zu sehr als Marketing-Faktor gesehen wird, schadet dies der Security. CISOs müssen Einfluss auf das Marketing nehmen, keine leichte Aufgabe, aber zwingend erforderlich. Die Security braucht einen neuen Stellenwert, um nicht unter die Räder der Werbung zu gelangen.

Weiterlesen

Anbieter zum Thema

Das Sicherheitsmanage­ment hängt mehr und mehr von Daten ab. Wenn die richtigen Tools fehlen, werden die enormen Datenmengen in der IT jedoch schnell selbst zum Problem. (gemeinfrei)
IT-Sicherheit und IT-Asset-Management

Die Sicherheits-Teams versinken in Daten – was tun?

Den IT-Sicherheitsteams stehen heute mehr Informationen zur Verfügung als je zuvor. Doch die schiere Datenmenge hilft keineswegs, Probleme zu lösen. Wie also können Unternehmen der Datenflut Herr werden und erreichen, dass sich die IT- Teams auf die dringendsten Aufgaben konzentrieren können? Die Antwort liegt in einer besseren Datenkonsolidierung, besserer Priorisierung und besseren Prozessen.

Weiterlesen
 (Bild: NWS, gemeinfrei)
Logistik-IT: Interview mit Dietrich Winter, Haftpflichtexperte für IT-Dienstleister bei der Allianz

Nach dem Stromausfall – wer versichert eigentlich die Cloud?

Cloud Computing wird in der Industrie und der Logistik heiß diskutiert. Anwender fragen sich: Was passiert im Fall der Fälle? Eine Versicherung muss im Schadensfall greifen. Bei manchen Cloud-Anbietern sind die Versicherungsbeiträge der drittgrößte Kostenblock. Die Kollegen von MM Logistik sprachen mit Dietrich Winter, Haftpflichtexperte für IT-Dienstleister bei der Allianz.

Weiterlesen
Im Internet of Things (IoT) können auch kleine Geräte zu einer ernsthaften Bedrohung werden, wenn sie mit Sicherheitslücken Angreifern eine Hintertür ins Firmennetzwerk öffnen. (gemeinfrei)
Botnetze durch IoT

IoT-Geräte bleiben eine Bedrohung

Im Internet und im Darknet kursieren zahlreiche Listen, die Millionen Logindaten für IoT- und Smart-Home-Geräte enthalten. Damit können Cyberkriminelle diese in im Handumdrehen kompromittieren – oft sogar ohne, dass Nutzer davon etwas mitbekommen. So wird es Angreifern möglich, riesige Botnetze aufzusetzen, die ihre enorme Rechenleistung für kriminelle Aktivitäten missbrauchen können.

Weiterlesen
 (Archiv: Vogel Business Media)
Mit EFS Daten sichern

7 Profi-Tipps zu EFS

Mit dem verschlüsselnden Dateisystem EFS für Windows lassen sich Daten vor Diebstahl effizient schützen. Um das Feature erfolgreich einsetzen zu können, muss man aber ein paar Dinge beachten - wir geben Ihnen sieben wichtige Tipps.

Weiterlesen
Aufgrund einer Sicherheitslücke im Multipart-Parser Jakarta von Apache Struts 2 sollten Anwender dringend auf die aktuellen Versionen 2.3.32 oder 2.5.10.1 updaten. (Apache Foundation, Vogel IT-Medien)
Schwachstelle CVE-2017-5638

Sicherheitslücke in Apache Struts 2 Jakarta

Qualys hat eine kritische Sicherheitslücke im Multipart-Parser Jakarta von Apache Struts 2 entdeckt. Die Schwachstelle CVE-2017-5638 ermöglicht bei anfälligen Anwendungen die Ausführung von Schadcode aus der Ferne. Entsprechende Exploits können Angreifer in die Lage versetzen, kritische Daten zu stehlen oder die Kontrolle über Ihre Anwendungsserver zu übernehmen.

Weiterlesen