Viele deutschsprachige Geschäftsleute nutzen das Business-Netzwerk Xing um berufliche Netzwerke aufzubauen. Das macht Xing-Accounts auch für Cyberkriminelle interessant.  (MG_stock.adobe.com)
Soziale Netzwerke absichern

Wichtige Sicherheitseinstellungen für Xing

Das Business-Netzwerk Xing gilt als deutsches Äquivalent zu LinkedIn und hat damit vor allem im deutschsprachigen Raum viele Freunde. Anwender, die Xing beruflich nutzen, sollten sich deshalb auch mit den möglichen Sicher­heits- und Privatsphäre-Einstellungen aus­ei­n­an­der­set­zen. So lässt sich verhindern, dass un­be­rechtigte Benutzer Zugriff auf persönliche Daten oder Kontakte erhalten.

Weiterlesen
Über das Verhältnis zwischen Menschen und künstlicher Intelligenz wird viel diskutiert. Wird sie uns helfen oder ersetzen? (Pixabay)
Menschen unterstützen, nicht ersetzen

Das SOC mit KI neu erfinden

Wenn es um KI in der Cybersecurity geht, gibt es dafür zwar noch keine klaren Regeln, aber das Potential scheint gewaltig. KI kann lernen, Nutzer, Geräte, Anwendungen und Netzwerke zu schützen und zu verteidigen. Angewandte KI kann im Security-Operations-Center mehr leisten als regelbasierte Systeme. Das Argument, dass KI Menschen unterstützt, anstatt sie zu ersetzen, ist kräftig.

Weiterlesen
Gar nicht so einfach: Zahlreiche Compliance-Vorgaben sind verpflichtend für Unternehmen. (Archiv: Vogel Business Media)
Gesetze und Richtlinien für Informationssicherheit und Datenschutz

Notwendige Maßnahmen zur Umsetzung verschiedener Compliance-Vorgaben

Basel II, GDPdU und IT-Grundschutz, Sarbanes-Oxley Act, PCI-DSS und ISO-Normen. Behalten Sie bei den vielfältigen Compliance-Richtlinien und -Gesetzen noch den Durchblick? Wenn dem nicht so ist, seien Sie gewarnt: Die jeweiligen Gesetzgeber und Normen-Institute interessiert das herzlich wenig – und sie scheuen nicht davor, das Management bei Nichteinhaltung in die Verantwortung zu ziehen. Security-Insider gibt Ihnen nützliche Tipps und Workarounds, um Compliance-Vorgaben zu erfüllen.

Weiterlesen
PCI-Richtlinien nicht einzuhalten kann ab 2008 ein teures Nachspiel haben. (Archiv: Vogel Business Media)
Warum Unternehmen den PCI Data Security Standard einhalten sollten

PCI-DSS-Compliance wird für Kreditkarten-Unternehmen zur Pflicht-Aufgabe

Ab Januar 2008 beginnt auch für Kreditkarten-Retailer, Händler und Dienstleister mit bis zu sechs Millionen Transaktionen eine neue Zeitrechnung: Der Payment Card Industry Data Security Standard, entwickelt aus den Security-Programmen großer Kreditkarten-Unternehmen wie Visa, Mastercard und American Express, wird von der Kür zur Pflicht. Was es dabei alles zu beachten gibt, erläutert Ihnen Security-Insider in einer Reihe von PCI-DSS-Fachartikeln.

Weiterlesen
Cyber Resilience bedeutet mehr als nur IT-Sicherheit, sondern fordert ganzheitliche Strategien der Cyber Security und des Business Continuity Managements. (Pixabay)
Definition Cyber Resilience

Was ist Cyber Resilience?

Cyber Resilience ist eine ganzheitliche Strategie zur Stärkung der Widerstandskraft der IT einer Organisation gegenüber Cyberangriffen. Cyber Resilience beinhaltet unter anderem die Konzepte der Cyber Security und des Business Continuity Managements. Sie soll Angriffe auf die IT verhindern und den sicheren Weiterbetrieb sowie die schnelle Wiederaufnahme des Betriebs sicherstellen.

Weiterlesen