Im ISO-OSI-Schichtenmodell gibt es auf allen Layern ausreichend Angriffsmöglichkeiten auf die Informationssicherheit; Bild: www.wikipedia.de (Archiv: Vogel Business Media)
Grundlegende Sicherheitsüberlegungen für Netzwerke – Teil 3

Schwachstellen in Netzwerken und Absicherungsmaßnahmen bis Layer 4

Äquivalent zum Anwendungsbereich eines Netzwerkes, also z.B. in der Bürokommunikation, in der Fertigungsumgebung oder als Fernnetz, werden Anforderungen bezüglich der Informationssicherheit an das Transportsystem gestellt. Wir werden zunächst die Einflüsse kategorisieren, die die Einhaltung dieser Anforderungen in Frage stellen, und danach die Einflüsse und Effekte sowie deren mögliche Abwehr bzw. Neutralisierung gemäß dem OSI-Schichtenmodell systematisieren.

Weiterlesen
Verschlüsselung ist insbesondere bei E-Commerce-Anwendungen das A und O; Bild: André Létzel, Fotolia.com (Archiv: Vogel Business Media)
Grundlegende Sicherheitsüberlegungen für Netzwerke – Teil 7

Symmetrische Verschlüsselungsverfahren – Eine Einführung

Neben der allgemeinen Sicherheitsproblematik stellt sich sowohl für Nutzer der Internet-Technologien als auch für die Administration kommerzieller Intranets die Frage nach der Sicherung von Transaktionen im Rahmen des E-Commerce und der Elektronischen Dokumentenverarbeitung. Dieser Beitrag gibt hierzu einen Überblick über Sicherheitsstandards und erläutert, wie Verschlüsselungsverfahren prinzipiell funktionieren.

Weiterlesen
Mehr als die Hälfte der Unternehmen in Deutschland sind in den vergangenen beiden Jahren mindestens einmal Opfer von Wirtschaftsspionage, Sabotage oder Datendiebstahl geworden. (Pixabay)
Studie zu Wirtschaftsschutz vom Bitkom

55 Milliarden Euro Schaden durch Spionage, Sabotage und Datendiebstahl

Der deutschen Wirtschaft entsteht jährlich ein Schaden von 55 Milliarden Euro durch Spionage, Sabotage und Datendiebstahl. Jedes zweite Unternehmen wurde in den vergangenen beiden Jahren angegriffen, und nur jedes dritte Unternehmen meldet solche Attacken den Behörden, aus Sorge vor Imageschäden. Das zeigt eine vom Digitalverband Bitkom beauftragte Studie zum Thema Wirtschaftsschutz.

Weiterlesen
Die CISA (Cybersecurity & Infrastructure Security Agency) ist die US-amerikanische Bundesbehörde zur Erkennung und Bekämpfung von Cyberangriffen. (gemeinfrei)
Definition CISA | Cybersecurity & Infrastructure Security Agency

Was ist die CISA?

Die Cybersecurity & Infrastructure Security Agency ist eine US-amerikanische Bundesbehörde, die dem Department of Homeland Security (DHS) untersteht. Ihre wichtigste Aufgabe ist das Erkennen und Bekämpfen von Cyberattacken. Die CISA besitzt mehrere Unterabteilungen und unterstützt sowohl die US-Regierung als auch private US-Unternehmen. Unter anderem kümmert sie sich um den Schutz und die Widerstandskraft kritischer Infrastrukturen.

Weiterlesen
Heute scheint es einfacher zu sein, eine Bank auf elektronischem Wege auszurauben als über die bisherigen, gewaltsamen Methoden. (denisismagilov - stock.adobe.com)
Bankbetrug

Geldautomaten mit Malware ausrauben

Erfinderische Bankbetrüger stellen Banken vor neue Sicherheitsherausforderungen. Eine neue Angriffsmethode infiziert Geldautomaten mit Malware und lässt sie das Bargeld auf Kommando ausspucken. Die Angriffe durch Malware ersetzen zunehmend klassischen Geldautomatenbetrug (Skimming), da so ein fast gefahrloser Bankraub möglich wird.

Weiterlesen
Der Cybersecurity Act (CSA) ist ein europäischer Rechtsakt zur Cybersicherheit, der ein Rahmenwerk für Sicherheitszertifizierungen bildet und das Mandat der Cybersicherheitsagentur ENISA stärkt. (gemeinfrei)
Definition Cybersecurity Act| CSA

Was ist der Cybersecurity Act?

Der Cybersecurity Act ist eine 2019 in der EU in Kraft getretene Verordnung zur Cybersicherheit. Sie stärkt das Mandat der europäischen Cybersicherheitsagentur ENISA (European Union Agency for Cybersecurity) und führt ein einheitliches europäisches Zertifizierungsrahmenwerk für ITK-Produkte und -Dienstleistungen ein. Die EU-Staaten sind verpflichtet, den CSA in vollem Umfang umzusetzen.

Weiterlesen