- Anzeigen -


28.06.19 - IT Security-Telegramm


Kaum ein Software-Projekt beginnt heute noch auf der grünen Wiese. Das können sich Entwickler und Unternehmen in Zeiten immer schnellerer Release-Zyklen nicht leisten
Jüngste Hacking-Angriffe auf Unternehmen und Regierungen zeigen, dass Cyberkriminelle nicht stillstehen und stets an neuen Taktiken feilen, um in Netzwerke einzudringen, darin zu verweilen und Schaden anzurichte
n


28.06.19 - Sieben Metriken zur Bewertung der Effektivität der Sicherheitsabläufe
Jüngste Hacking-Angriffe auf Unternehmen und Regierungen zeigen, dass Cyberkriminelle nicht stillstehen und stets an neuen Taktiken feilen, um in Netzwerke einzudringen, darin zu verweilen und Schaden anzurichten. Grund genug, um die Effektivität der eigenen Sicherheitsabläufe zu bewerten und die Verweildauer einer Cyberbedrohung zu reduzieren. Denn wird diese auf sieben Tage verkürzt, verringern sich die geschäftlichen Folgen um 77 Prozent. Bei einer Verkürzung der Verweildauer auf einen Tag, verringern sich die geschäftlichen Folgen um 96 Prozent. Wie ein Security-Operations-Programm beurteilt werden kann, fällt jedoch noch vielen Unternehmen schwer.

28.06.19 - Unternehmen stehen vor der Herausforderung, die Vorteile von Open Source zu nutzen, ohne das Risiko einzugehen Schwachstellen zu importieren
Kaum ein Software-Projekt beginnt heute noch auf der grünen Wiese. Das können sich Entwickler und Unternehmen in Zeiten immer schnellerer Release-Zyklen nicht leisten. Um Zeit und Kosten zu sparen, entscheiden sie sich deshalb oft für Open-Source-Bibliotheken. Dabei sollte man aber bedenken, dass die Open-Source-Komponenten, die aus Millionen von bestehenden Bibliotheken entnommen werden, auch Schwachpunkte in die eigene Software integrieren könnten. Der "State of Software-Security Vol. 9"-Report von Veracode zeigte, dass die meisten Anwendungen immer noch etliche fehlerhafte Komponenten enthalten, wobei 77 Prozent der Java-Anwendungen mindestens eine Schwachstelle in einer Komponente enthielten.

28.05.19 - IT-Sicherheitsrechtstag 2019: Umsetzung von Datenschutz-Grundverordnung und IT-Sicherheitsgesetz in der Praxis
Am 14.11.2019 veranstaltet der Bundesverband IT-Sicherheit e.V. (TeleTrusT) in Berlin den jährlichen IT-Sicherheitsrechtstag, in dem die aktuelle Rechtslage sowie ihre technischen Umsetzungsmöglichkeiten leicht verständlich und praxisnah vorgestellt werden. Im diesjährigen Fokus stehen insbesondere die EU-Datenschutz-Grundverordnung (DSGVO), der EU Cybersecurity Act, das Geschäftsgeheimnisschutzgesetz sowie die Änderungen im Rahmen des angekündigten IT-Sicherheitsgesetzes 2.0. In den vergangenen Jahren haben die europäischen und nationalen Gesetzgeber wichtige rechtliche Vorgaben verabschiedet, die in der unternehmerischen und behördlichen Praxis eingehalten werden müssen. Nicht immer sind diese Vorgaben eindeutig definiert, um unmittelbar in der Praxis umgesetzt zu werden.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

####################


Meldungen vom Vortag

27.06.19 - DSGVO: Datenrisiko in Deutschland weiterhin hoch

27.06.19 - Eine Frage des Zugriffs: Access-Management sorgt für klare Verhältnisse

27.06.19 - Unbemerkt geentert: Wenn Ihr SQL-Server versucht, Sie mit Ransomware zu erpressen