Florian Bombach

/Florian Bombach

About Florian Bombach

This author has not yet filled in any details.
So far Florian Bombach has created 57 blog entries.

Gold in der Kategorie „IT-Sicherheit“ für RadarServices Intelligence Team Mitglied

Die weltweit führende Aus- und Weiterbildungsorganisation für IT-Sicherheit, das SANS Institute, verleiht besonders talentierten und zur Weiterentwicklung der digitalen Forensik beitragenden IT-Sicherheitsspezialisten regelmäßig die “SANS Lethal Forensicator Coin”. Die mit der Medaille ausgezeichneten “Lethal Forensicators” haben gezeigt, dass sie auch komplexeste Bedrohungen erkennen und beseitigen können und erstklassige Ergebnisse im Rahmen ihrer Aus- und Weiterbildung […]

By | August 19th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Gold in der Kategorie „IT-Sicherheit“ für RadarServices Intelligence Team Mitglied

Die WGKD vertraut beim Thema Notfallplanung und Informationssicherheit auf Produkte von CONTECHNET

Die SK Consulting Group und das Softwareunternehmen CONTECHNET aus der Region Hannover haben mit der Wirtschaftsgesellschaft der Kirchen in Deutschland (WGKD) einen Rahmenvertrag abgeschlossen. Durch diesen Rahmenvertrag können die Softwarelösungen von CONTECHNET zum Aufbau einer Notfallplanung und das Management der Informationssicherheit zu Sonderkonditionen genutzt werden. Die WGKD stellt hierbei eine ökumenische Einkaufsplattform zur Verfügung, die […]

By | Juli 19th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Die WGKD vertraut beim Thema Notfallplanung und Informationssicherheit auf Produkte von CONTECHNET

13.10.2016: Network-Monitoring mit PRTG (Live-Demo)

IT-Verantwortliche wissen, dass eine funktionierende IT-Infrastruktur heute essentiell für den Erfolg eines Unternehmens ist. Gerade dann, wenn wichtige Geschäftsprozesse direkt mit der IT eines Unternehmens verbunden sind oder davon abhängen. Was passiert z.B. wenn bei Ihnen das E-Mail-System ausfällt, die Datenbank Ihrer Warenwirtschaft nur noch schleppend antwortet oder Ihre Web-Services nicht mehr erreichbar sind? Sie […]

By | Juli 15th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Systeme, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für 13.10.2016: Network-Monitoring mit PRTG (Live-Demo)

06.04.2017: Cloud Services – Welcher Mehrwert entsteht Ihrem Unternehmen?

Das Thema Cloud Services ist seit Jahren in aller Munde. Doch die Frage, ob die eigenen Geschäftsprozesse auch „Cloud-fähig“ sind, lässt sich nicht ohne Weiteres beantworten. Gerade die Abhängigkeiten zwischen einzelnen Prozessen bzw. von deren jeweils genutzten IT-Systemen machen eine gründliche Analyse vor der Migration in eine Cloud erforderlich. Eine entscheidene Rolle bei der Auswahl […]

By | Mai 10th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Systeme, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Storage, Backup & Restore, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für 06.04.2017: Cloud Services – Welcher Mehrwert entsteht Ihrem Unternehmen?

Schutz vor Ransomware

Aktuelle Bedrohungen, wie der Erpressungstrojaner Locky oder Goldeneye, sind so konzipiert, dass sie lange unbemerkt bleiben. Sie verwenden Stealth-Techniken oder ändern ihre Gestalt teilweise vollkommen von Generation zu Generation. In der Regel werden sie über geschickt formulierte E-Mails eingeschleust, im Fall des aktuell sich verbreitenden Goldeneye als Bewerbung (rolf.drescher@) getarnt. Essentiell zur Vorbeugung ist hier […]

Erfolgreich umsteigen: Vom GSTOOL zu verinice

Infolge der Entwicklungseinstellung des GSTOOL und dem angekündigten Ende der Support-Unterstützung verschwindet für viele Unternehmen ein bedeutendes Tool für die Implementierung und den Betrieb eines Informations-Sicherheits-Management-Systems (ISMS) vom Markt. Damit besteht für alle Anwender des GSTOOLS die Notwendigkeit, eine alternative Software zur Unterstützung des ISMS zu implementieren und die Daten aus dem GSTOOL zu migrieren. verinice […]

By | Mai 3rd, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Erfolgreich umsteigen: Vom GSTOOL zu verinice

verinice 1.12: Mehr GSTOOL, mehr Schwachstellen-Management, mehr Transparenz

verinice 1.12 ist erschienen. Die neue Version des Open-Source-Tools für das Management von Informationssicherheit ist idealer Begleiter für Unternehmen, Behörden, Berater und Auditoren. Neu sind u.a. ein optimierter GSTOOL-Import, der benutzerdefinierte Vorgaben berücksichtigt, eine Perspektive für das Arbeiten mit gekoppelten Schwachstellen-Scannern und viele Detailverbesserungen. Herausgeber von verinice ist die Göttinger SerNet GmbH. Zu den herausragenden […]

By | Februar 23rd, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für verinice 1.12: Mehr GSTOOL, mehr Schwachstellen-Management, mehr Transparenz

Aus aktuellem Anlass: Krypto-Trojaner „Locky“

Vor dem Hintergrund der aktuellen Vorfälle im Zusammenhang mit Verschlüsselungs-Trojanern wie „Locky“ und „TeslaCrypt“ weist das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf die Bedeutung von Backups und Datensicherungen hin. Regelmäßig angelegte Daten- und System-Backups sind im Falle einer Infektion durch einen Verschlüsselungs-Trojaner (Ransomware) oft die einzige Möglichkeit, die betroffenen Dateien und Systeme wiederherzustellen […]

By | Februar 22nd, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Mitarbeitersensibilisierung, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Storage, Backup & Restore, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Aus aktuellem Anlass: Krypto-Trojaner „Locky“

Besuchen Sie uns auf der CeBIT 2016

Besuchen Sie uns vom 14. bis 18. März 2016 auf der CeBIT in Hannover. Sie finden uns in Halle 4 Stand B33 als Partner der aXon GmbH. Wir präsentieren während der CeBIT im Schwerpunkt unsere Cloud-Lösungen. Die Themen: CloudSharePoint CloudBackup mit Arcserve CloudMonitoring mit PRTG Melden Sie sich für einen Besuch auf unserem Stand an […]

By | Februar 17th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Besuchen Sie uns auf der CeBIT 2016

Webcast ISO 27001: Umsetzungshinweise der Maßnahmen des Anhangs A der ISO 27001

In Kürze starten wir einen weiteren Webcast, in der wir Ihnen unsere Workshop-Reihe „ISMS bis zur Zertifizierungsreife“ vorstellen. Insgesamt stehen 8 Workshops (Module) zur Auswahl, die Sie individuell einzeln oder im Bundle buchen können. Kostenloser Webcast: Modul 6 „Umsetzungshinweise der Maßnahmen des Anhangs A der ISO27001“ Freitag, 14.10.2016 (11:00-12:00 Uhr)

By | Februar 9th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Webcast ISO 27001: Umsetzungshinweise der Maßnahmen des Anhangs A der ISO 27001

Als Erster Arcserve UDP V6 erleben – gleich anmelden zum neuen Arcserve TechTalk

Die auf der VMworld mit 3 Auszeichnungen prämierte Lösung Arcserve Unified Data Protection hat eine Fülle von neuen Features an Bord, mit der Sie die Datensicherung und Verfügbarkeit auf die nächste Stufe heben. Unter anderem sind flexiblere Wiederherstellungsoptionen, noch einfachere Integration von Bändern im Rahmen von Langzeit-Sicherungsstrategien und größere Unterstützung von Windows-und Linux Plattformen Teil […]

By | Januar 14th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Storage, Backup & Restore, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Als Erster Arcserve UDP V6 erleben – gleich anmelden zum neuen Arcserve TechTalk

IT-Sicherheit: Für Energie-Netzbetreiber läuft die Zeit

Nur noch zwei Jahre Zeit haben die deutschen Energie-Netzbetreiber, um ein Informations-Sicherheits-Management-System (ISMS) einzuführen. Wir unterstützen Sie dabei, diese Vorgabe aus dem IT-Sicherheitsgesetz umzusetzen. Auch die QSC AG bietet Energieunternehmen Hilfestellung bei der ISMS-Einführung und arbeitet jetzt mit uns zusammen. Auf der Energiemesse E-world vom 16. bis 18. Februar 2016 beantworten wir gemeinsam am QSC-Stand […]

By | Dezember 10th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für IT-Sicherheit: Für Energie-Netzbetreiber läuft die Zeit

Neues Datencenter in Deutschland für Sophos-Cloud-Nutzer

Partner und Kunden, die einen neuen Sophos Cloud Account anlegen wollen, haben ab sofort die Möglichkeit als Speicherort „EU Deutschland“, auszuwählen. Grundlage dafür ist die Kooperation mit einem Datencenter in Frankfurt, der das seit dem Start von Sophos Cloud bestehende Angebot in Irland sowie einigen US-Lokationen ergänzt. Auf diese Weise können Sophos-Cloud-Kunden in Deutschland ihre […]

By | Dezember 3rd, 2015|Allgemein, BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Neues Datencenter in Deutschland für Sophos-Cloud-Nutzer

BSI veröffentlicht Sicherheitsstudie zu TrueCrypt

Im Auftrag des Bundesamtes für Sicherheit in der Informationstechnik (BSI) untersuchte das Fraunhofer-Institut für Sichere Informationstechnologie SIT die Verschlüsselungssoftware TrueCrypt auf Sicherheitslücken. Hintergrund: Im Juni 2014 verkündeten die Entwickler von TrueCrypt, das Produkt nicht weiterzuentwickeln und hinterließen Hinweise zu möglichen Sicherheitslücken. Da Teile von TrueCrypt auch im für Verschlusssachen bis zum Grad „VS – NUR […]

By | November 20th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für BSI veröffentlicht Sicherheitsstudie zu TrueCrypt

Fachseminar für Netzbetreiber – GIS und IT-Sicherheit

Das neue IT-Sicherheitsgesetz fordert von Netzbetreibern die Etablierung eines Informationssicherheitsmanagementsystems (ISMS) gemäß DIN ISO/IEC 27001 sowie dessen Zertifizierung. Beim Betrieb der GI-Systeme und angrenzender Systeme beginnt nun die eigentliche Arbeit: Bestimmung der Schutzobjekte nach Kriterien wie „netzführende Relevanz“, „Datenschutz“ und „Angreifbarkeit“ Evaluierung des Risikopotentials und Sicherheitsstatus Management, Kontrolle und Verbesserung der Sicherheitsmechanismen Wir vermitteln Ihnen […]

By | November 10th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Fachseminar für Netzbetreiber – GIS und IT-Sicherheit