|
Inhalte
> Nachrichten Aktuelle Nachrichten
DSB vom 01.07.2010
, Heft 07-08
, Seite 4
Bereits seit einigen Jahren setzen Cyberkriminelle für die Übertragung von Gewinnen aus illegalen Tätigkeiten in den legalen Finanz- und Wirtschaftkreislauf so genannte "Money Mules" ein. Über Spam-Mails werden hochbezahlte Teilzeitjobs angeboten - beispielsweise 6.000 US-Dollar für 18 Stunden Wochenarbeitszeit. Nach der Jobzusage erhält der "Money Mule" Geldbeträge, die er auf andere Konten überweisen...
DSB vom 01.07.2010
, Heft 07-08
, Seite 4
Am 22. und 23. Juni 2010 kamen auf Einladung des international agierenden Security-Spezialisten Integralis rund 650 IT-Verantwortliche in Stuttgart zusammen. Cloud Computing, Governance, Risk & Compliance (GRC) und Sicherheit im Internet gehörten zu den am besten besuchten Foren. Begleitet wurden die in fünf Strängen angelegten Präsentationen durch eine hochkarätige Ausstellung von Anbietern von...
DSB vom 01.07.2010
, Heft 07-08
, Seite 4
Bundesinnenminister Dr. Thomas de Maizière stellte am 22. Juni im Deutschen Technikmuseum Berlin 14 zukunftsgerichtete Thesen zur Netzpolitik als Ergebnis seiner netzpolitischen Dialogreihe vor. Sie sollen Grundlagen für die Rolle des Staates bei der weiteren Ausgestaltung des Internets darstellen. In These 3 plädiert der Minister für eine freie Entfaltung im Netz, allerdings mit Ausgleich...
DSB vom 01.07.2010
, Heft 07-08
, Seite 4
Am 17. September 2010 bietet der Security Day des Beratungsdienstleisters Secaron AG zum 10-jährigen Firmenjubiläum im Schloß Hohenkammer ein besonderes Programm. Die kostenfreie Veranstaltung (mit beschränkten Teilnahmeplätzen) widmet sich dabei den Themen "Security Governance in der Zukunft - Umgang mit Komplexität, Dynamik und Kostendruck" und "IT-Visionen im Zeichen der Informationssicherheit...
DSB vom 01.07.2010
, Heft 07-08
, Seite 5
Dem US-Senat liegt ein brisanter Gesetzentwurf vor. Der "Protecting Cyberspace as a National Asset Act" (PCNAA) sieht umfassende Kontrollmöglichkeiten für die US-Sicherheitsbehörden und den Präsidenten über die Netz- und Telekommunikationsinfrastruktur vor. Angestrebt wird beispielsweise die Einrichtung eines Frühwarnsystems. Hierzu soll ein Informationsfluss zwischen Privatunternehmen und staatlichen...
DSB vom 01.07.2010
, Heft 07-08
, Seite 5
Das Unternehmen shred-it, ein internationaler Dienstleister für die Dokumentenvernichtung, hat die Zertifizierung nach der Europäischen Norm 15713 durch das Zertifizierungsunternehmen SGS erhalten. Damit wird bestätigt, dass die Prozesse und Verfahren der Vor-Ort Vernichtung von Dokumenten, Akten und Datenträgern sicher sind und nach standardisierten Verfahren durchgeführt werden. Die Aktenvernichtung...
DSB vom 01.07.2010
, Heft 07-08
, Seite 5
Spitzenreiter als Verursacher von Datenschutzverletzungen im Vereinigten Königreich ist der National Health Service, gefolgt von privaten Organisationen. Bis Ende Mai wurden insgesamt mehr als 1.000 Fälle von Datenmissbrauch an das Information Commissioner?s Office (ICO) gemeldet. Ausgangspunkt war oft der Diebstahl von Hard- und Software und damit die Verletzung der Sicherheitsstandards. Daher...
DSB vom 01.07.2010
, Heft 07-08
, Seite 5
Cloud Computing ist ein Trend unserer Zeit. Eine Studie von 360° IT zeigt, dass Uneinigkeit in der Frage besteht, ob Cloud Computing zu einer Verbesserung der IT-Sicherheit führt. Über die Hälfte der befragten Organisationen sehen eine Verbesserung, aber weitere 20 Prozent der Befragten vertreten die Auffassung, dass keine Besserung der IT-Sicherheit eintreten wird. Ein Viertel der Befragten...
DSB vom 01.07.2010
, Heft 07-08
, Seite 6
Spam-Mails binden eine Vielzahl von Ressourcen, so etwa Zeit und Speicherplatz. Aktuell sind etwa 85 Prozent des E-Mail Traffics als Spam-Mails zu klassifizieren. Diese Problematik haben die Regierungen erkannt und erste Maßnahmen eingeleitet. So enthält das australische Anti-Spam- Gesetz die weltweit strengsten Regelungen. Auf europäischer Ebene wurde die Konvention des Europarates gegen Cyberkriminalität...
DSB vom 01.07.2010
, Heft 07-08
, Seite 6
Die Websense Security Labs melden, dass Cyberkriminelle vermehrt eine Schwachstelle in den Adobe-Produkten Flash und Reader angreifen. Bislang wurden nur in Einzelfällen Attacken verzeichnet. Adobe stellt auf seiner Homepage Updates für die betroffenen Produkte zur Verfügung. NSCH Internet: http://securitylabs.websense.com
DSB vom 01.07.2010
, Heft 07-08
, Seite 6
Der zweite Preis in der Kategorie IT-Sicherheit des Rankings "Best of Consulting 2010" der Zeitschrift "WirtschaftsWoche" geht an das Karlsruher Beratungsunternehmen Secorvo. Das Unternehmen wurde für sein Referenzprojekt der Entwicklung und Umsetzung des Datenschutzkonzeptes für das Autobahn-Mautystem Toll Collect geehrt. Ziel des Rankings ist die Schaffung von Transparenz in der Qualität von...
DSB vom 01.07.2010
, Heft 07-08
, Seite 6
Das IT-Sicherheitsunternehmen Cryptography Research empfiehlt die genaue Prüfung der Sicherheit von Smartphones. Cyberkriminelle können durch die Überwachung des Stromverbrauchs - sogenannte Stromangriffe - geheime Schlüssel und andere vertrauliche Informationen aus Smartphones auslesen. Hierzu überwachen die Täter zunächst den Stromverbrauch des Chips, um anschließend unter Zuhilfenahme von statistischen...
DSB vom 01.07.2010
, Heft 07-08
, Seite 6
Der gewinnbringende Einsatz von Schadprogrammen setzt nicht mehr zwingend Programmierungskenntnisse voraus. Ein Verkaufsportal im Internet offeriert bereits fertige Programme zu Preisen von 95 bis 225 USDollar, das fertige Paket kostet 4.500 US-Dollar. Die Verkäufer garantieren, dass die Schadprogramme nicht von Sicherheitsprogrammen aufgespürt werden können. Derartige Verkaufsportale sind aus...
DSB vom 01.06.2010
, Heft 06
, Seite 4
In München wurde am 18. Mai 2010 die Bayerische Gesellschaft zur Förderung des Datenschutzes ("Bayerische Datenschutzgesellschaft") gegründet. Zweck des Vereins ist die Förderung von Wissenschaft und Forschung auf dem Gebiet des Datenschutzes und der Datensicherheit sowie die Vermittlung von Datenschutzbelangen gegenüber Bürgern, öffentlichen und nicht-öffentlichen Stellen, politischen und anderen...
DSB vom 01.06.2010
, Heft 06
, Seite 4
- 5
Ulrich Lepper, Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, hat gegen die Postbank AG ein Bußgeld in Höhe von EUR 120.000,- verhängt. Das Institut hatte über längere Zeit freiberuflichen Handelsvertretern den Zugriff auf die Kontenbewegungsdaten von Privatkunden ermöglicht. Die Postbank sei eindeutig zu weit gegangen; er frage sich, was das Bankgeheimnis noch...
DSB vom 01.06.2010
, Heft 06
, Seite 4
Compliance ist in vielen Unternehmen die Reaktion auf wachsende Haftungsrisiken, indirekte Schadensfolgen, kritische Presseberichte und die steigende Wirtschaftskriminalität. Oftmals ist die Einführung von Compliance- Programmen, Verhaltenskodizes, Anti-Fraud-Trainings, Whistleblowing-Systemen und Compliance Reviewing unausweichlich. Die Studie "Compliance und Unternehmenskultur" von PricewaterhouseCoopers...
DSB vom 01.06.2010
, Heft 06
, Seite 5
Das Urteil des Bundesgerichtshofes zur Haftung von Privatpersonen bei ungeschützten WLANNetzen und die Datensammmlung von Google über offene WLAN-Netze zeigen deutlich einen Handlungsbedarf zur Absicherung der drahtlosen Netzwerke. Kaspersky empfiehlt dazu folgende Maßnahmen: - Einsatz einer WPA2-Verschlüsselung mit dem Standard AES. - Regelmäßiger Wechsel des Passwortes mit einer Mindestlänge...
DSB vom 01.06.2010
, Heft 06
, Seite 5
Als Konsequenz aus dem Datenschutzskandal gründet die Deutsche Bahn AG einen Datenschutz- Beirat. Mit Transparenz soll weiteres Vertrauen geschaffen werden, so der Konzern. Die zwölf Teilnehmer sollen viermal im Jahr tagen und dem Vorstand unabhängige Anregungen und Unterstützung in datenschutzrechtlichen Fragen geben. NSCH Internet: www.deutschebahn.com
DSB vom 01.06.2010
, Heft 06
, Seite 5
Jedes vierte deutsche Großunternehmen verbietet die Nutzung des firmeneigenen Telefon- und Internetanschlusses zu privaten Zwecken. Noch strikter sind die Regelungen, wenn das Unternehmen seine operative Tätigkeit ausschließlich in Deutschland ausübt. Hier untersagen 40 Prozent jegliche private Nutzung. Dagegen erlauben 20 Prozent der Arbeitgeber ohne Einschränkungen den privaten Gebrauch der dienstlichen...
DSB vom 01.06.2010
, Heft 06
, Seite 5
Microsoft hat zwei neue Softwarelösungen für die sichere Zusammenarbeit in Unternehmen vorgestellt. Forefront Protection 2010 for Sharepoint und Active Directory Federation Services (ADFS) 2.0 sind Teil der Microsoft Strategie "Business Ready Security", die Schutz-, Zugangsund Managementfunktionen basierend auf Identitäten bietet. Die Forefront-Lösung schützt Mitarbeiter vor dem Hoch- und Herunterladen...
DSB vom 01.06.2010
, Heft 06
, Seite 6
Kaspersky Lab warnt vor einer neuen - sehr effektiven - Offensive der Cyberkriminellen. Bislang verbreiteten die Betrüger ihre Schadcodes über täuschend aussehende Kopien von bekannten Webseiten. Die Täter lockten die Opfer mittels verborgener Links oder Anhänge auf die infizierten Seiten. Seit neuestem setzen deutsche Spammer auf das Vertrauen der Nutzer in legitime Links. Sie hacken bekannte...
DSB vom 01.06.2010
, Heft 06
, Seite 6
Viele Unternehmen konsolidieren und optimieren zur Zeit ihre Hardware-Ressourcen im Rahmen von Virtualisierungsprojekten. Diese Umgebungen bieten zwar verschiedene, messbare Vorteile, aber die Realisierung ist gleichzeitig auch mit sicherheitstechnischen Risiken verbunden (siehe DSB 5/10, Seite 18). CyberArk, ein Anbieter von Sicherheitslösungen, sieht folgende Gefahren: (1) Meist fehlen strikt...
DSB vom 01.06.2010
, Heft 06
, Seite 6
Das Outsourcing von Aufgaben und Geschäftsprozessen ist bei Unternehmen weit verbreitet. Häufig werden Verwaltungs- und Querschnittsfunktionen aus den Bereichen IT und Personal ausgegliedert. Zu diesem Ergebnis kommt die Lünendonk-Trendstudie 2010 "Management-Perspektive: Wertbeitrag durch strategische externe Dienstleister für IT- und Personalaufgaben". 51,9 Prozent der befragten Unternehmen vergeben...
DSB vom 01.05.2010
, Heft 05
, Seite 4
VASCO, ein Anbieter von Authentifizierungsmögungen, ermöglicht mit dem Digipass Pack für Remote Authentification ein Komplettpaket zur Authentifizierung. Ab sofort können Handys für die Zwei-Faktor-Authentisierung und die digitale Signatur eingesetzt werden. NSCH Stichworte: Spam-E-Mails, Botnetze Internet: www.eleven.de Stichworte: Authentifizierung, Handy Internet: www.vasco.com
DSB vom 01.05.2010
, Heft 05
, Seite 4
Botnetze sind ein wichtiges Verbreitungsinstrument für Spam- Nachrichten. Eine Studie des EMail Sicherheitsanbieters eleven zeigt, dass 97 Prozent des deutschen Spam-Aufkommens durch Botnetze generiert werden. Doch viele PC-Nutzer sind sich dieser Problematik nicht bewusst. 62 Prozent der Befragten hielten es für unwahrscheinlich, dass ihr Rechner durch ein Botnetz infiziert werden könnte. Gleichwohl...
DSB vom 01.05.2010
, Heft 05
, Seite 4
Unternehmen wägen häufig im Rahmen einer Risikoanalyse die Kosten für präventive datenschutzrechtliche Maßnahmen gegen die Kosten eines Datenschutzvorfalls ab. Besondere Schwierigkeiten bereitet die Einschätzung der Kosten einer Datenschutzverletzung. Die "Jahresstudie 2009: Kosten von Datenpannen" zeigt: die durchschnittlichen Investitionen der deutschen Unternehmen nach einer Datenpanne sind...
DSB vom 01.05.2010
, Heft 05
, Seite 4
Viele Unternehmen vernachlässigen ihre Sicherungskonzepte, wie eine Acronis Studie zu Backupgewohnheiten in europäischen Unternehmen ergab. 56 Prozent der befragten deutschen Unternehmen benötigen für das Anfahren ihrer Systeme nach einem Systemausfall zwischen einem Tag und einer Woche. Vergleichbare Werte ermittelte die Studie für die französischen Nachbarn. Noch schlechter sind die Werte in...
DSB vom 01.05.2010
, Heft 05
, Seite 5
Die Aufsichtsbehörden für den Datenschutz sind aufgrund der föderalen Struktur in Deutschland unterschiedlich aufgebaut. Teilweise sind sie als Datenschutzbeauftragte eingerichtet, die vom Parlament gewählt werden, teilweise sind sie bei Regierungspräsidien oder im Innenministerium vorgesehen. Diese Struktur ist von der Europäischen Datenschutzkommission kritisiert und zum Gegenstand eines Vertragsverletzungsverfahrens...
DSB vom 01.05.2010
, Heft 05
, Seite 5
Die Bundesregierung hat einen Gesetzentwurf vorgelegt, der Teile der BDSG-Novelle II auf den Sozialdatenschutz im Zehnten Buch Sozialgesetzbuch (SGB X) erstreckt (Bundesrats-Drucksache 152/10 vom 26. März 2010). Für die Auftragsverarbeitung von Sozialdaten nach § 80 SGB X soll künftig der Katalog der zehn Pflichtinhalte ebenso gelten wie das Prinzip der zwingenden Erst- und Folgekontrollen. Neu...
DSB vom 01.05.2010
, Heft 05
, Seite 5
Der Schutz von Betriebsgeheimnissen steht nicht im Mittelpunkt der Investitionen der Unternehmen. In der Studie "The Value of Corporate Secrets" gaben 90 Prozent der befragten Unternehmen an, dass Ausgaben für Datenschutzregeln, Compliance mit PCI-DSS (Payment Card Industry Data Security Standard) und den Schutz vor Sicherheitslücken priorisiert sind. Für diese Bereiche werden 30 Prozent der Unternehmensetats...
|