Veranstaltungen

/Veranstaltungen

Internationale Datenschutzkonferenz fordert „neue Metrik“ im Datenschutz

Die Vertreter von Datenschutzbehörden aus aller Welt haben sich bei ihrer 38. Konferenz in Marokko mit Fragen der Künstlichen Intelligenz, des „social roboting“ und der Kryptographie befasst. Sie beschlossen Entschließungen zur Messung des Datenschutzniveaus, zur digitalen Bildung, zur Bedeutung der Menschenrechte und zur grenzüberschreitenden  Kooperation der Datenschutzbehörden. Alle Ergebnisse sind abrufbar

Where does information security fit into a company?

Very often, I hear controversial discussions about whether information security is part of IT, or whether it should be separate from it, part of some compliance or risk department, etc. But, before we determine who should be handling information security and from which organizational unit, let’s see first the conceptual ...

The post Where does information security fit into a company? appeared first on 27001Academy.

Where does information security fit into a company?

Very often, I hear controversial discussions about whether information security is part of IT, or whether it should be separate from it, part of some compliance or risk department, etc. But, before we determine who should be handling information security and from which organizational unit, let’s see first the conceptual ...

The post Where does information security fit into a company? appeared first on 27001Academy.

Where does information security fit into a company?

Very often, I hear controversial discussions about whether information security is part of IT, or whether it should be separate from it, part of some compliance or risk department, etc. But, before we determine who should be handling information security and from which organizational unit, let’s see first the conceptual ...

The post Where does information security fit into a company? appeared first on 27001Academy.

By | Oktober 24th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Where does information security fit into a company?

Verbot der Datenweitergabe: Facebook will klagen

21.10.2016

Facebook will gegen das vom Hamburger Datenschutzbeauftragten Johannes Caspar verfügte Verbot, Daten von deutschen WhatsApp-Nutzern an den Mutterkonzern Facebook zu übermitteln, vor Gericht ziehen. Laut Caspar müssten Nutzer selbst über die Weitergabe ihrer Daten entscheiden können, schreibt Spiegel online.

By | Oktober 21st, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Verbot der Datenweitergabe: Facebook will klagen

Verbot der Datenweitergabe: Facebook will klagen

21.10.2016

Facebook will gegen das vom Hamburger Datenschutzbeauftragten Johannes Caspar verfügte Verbot, Daten von deutschen WhatsApp-Nutzern an den Mutterkonzern Facebook zu übermitteln, vor Gericht ziehen. Laut Caspar müssten Nutzer selbst über die Weitergabe ihrer Daten entscheiden können, schreibt Spiegel online.

By | Oktober 21st, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Verbot der Datenweitergabe: Facebook will klagen

Sensible Daten unverschlüsselt durchs Web geschickt

20.10.2016

Deutschlandweit haben Wohnungsbaugesellschaften sensible Daten von Wohnungsinteressenten unverschlüsselt per Internet übertragen, berichtet die Frankfurter Allgemeine Zeitung. Dazu gehörten etwa Angaben zum Einkommen, Arbeitsverhältnis und zu Sozialleistungen.

Betroffen sind mindestens neun Unternehmen aus fünf Bundesländern mit insgesamt 230.000 Wohnungen, darunter „große Vermieter in Frankfurt, Köln, Duisburg, Stuttgart, Lübeck und Erfurt“, schreibt das Blatt. Die Sicherheitslücken seien inzwischen geschlossen.

By | Oktober 21st, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Sensible Daten unverschlüsselt durchs Web geschickt

Sensible Daten unverschlüsselt durchs Web geschickt

20.10.2016

Deutschlandweit haben Wohnungsbaugesellschaften sensible Daten von Wohnungsinteressenten unverschlüsselt per Internet übertragen, berichtet die Frankfurter Allgemeine Zeitung. Dazu gehörten etwa Angaben zum Einkommen, Arbeitsverhältnis und zu Sozialleistungen.

Betroffen sind mindestens neun Unternehmen aus fünf Bundesländern mit insgesamt 230.000 Wohnungen, darunter „große Vermieter in Frankfurt, Köln, Duisburg, Stuttgart, Lübeck und Erfurt“, schreibt das Blatt. Die Sicherheitslücken seien inzwischen geschlossen.

By | Oktober 21st, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Sensible Daten unverschlüsselt durchs Web geschickt

Does ISO 27001 implementation satisfy EU GDPR requirements?

Lately, I’ve been asked questions like: “If ISO 27001 is implemented in my organization, will it fully comply with European General Data Protection Regulation (EU GDPR) requirements?” and “Our company is ISO 27001 certified. Are we already compliant with EU GDPR?” The new regulation introduces a set of rules that require ...

The post Does ISO 27001 implementation satisfy EU GDPR requirements? appeared first on 27001Academy.

By | Oktober 17th, 2016|Blog, BSI, compliance, EU GDPR, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, risk, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Does ISO 27001 implementation satisfy EU GDPR requirements?

Does ISO 27001 implementation satisfy EU GDPR requirements?

Lately, I’ve been asked questions like: “If ISO 27001 is implemented in my organization, will it fully comply with European General Data Protection Regulation (EU GDPR) requirements?” and “Our company is ISO 27001 certified. Are we already compliant with EU GDPR?” The new regulation introduces a set of rules that require ...

The post Does ISO 27001 implementation satisfy EU GDPR requirements? appeared first on 27001Academy.

By | Oktober 17th, 2016|Blog, BSI, compliance, EU GDPR, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, risk, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Does ISO 27001 implementation satisfy EU GDPR requirements?

Does ISO 27001 implementation satisfy EU GDPR requirements?

Lately, I’ve been asked questions like: “If ISO 27001 is implemented in my organization, will it fully comply with European General Data Protection Regulation (EU GDPR) requirements?” and “Our company is ISO 27001 certified. Are we already compliant with EU GDPR?” The new regulation introduces a set of rules that require ...

The post Does ISO 27001 implementation satisfy EU GDPR requirements? appeared first on 27001Academy.

By | Oktober 17th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Does ISO 27001 implementation satisfy EU GDPR requirements?

20.10.2016: Locky & Co. – Wie schütze ich mich vor Ransomware / Verschlüsselungstrojanern?

Seit Beginn des Jahres tobt eine massive Angriffswelle von Verschlüsselungs-Trojanern durch das Netz und legt massenhaft Unternehmen und Privatpersonen lahm. Große Unternehmen und Behörden kapitulieren und stellen zum Teil nach Befall den Geschäftsbetrieb ein. Mittelständler sehen sich mit einer Bedrohung konfrontiert die ihnen so völlig fremd ist. Die Bandbreite der Betroffenen ist so groß wie […]

By | Oktober 17th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für 20.10.2016: Locky & Co. – Wie schütze ich mich vor Ransomware / Verschlüsselungstrojanern?

Neues WLAN im ICE ist unsicher

17.10.2016

Für rund 100 Millionen Euro versieht die Deutsche Bahn derzeit ICE-Züge mit neuer WLAN-Technik. Dabei werden dem Chaos Computer Club (CCC) Hannover zufolge wichtige Sicherheitsgrundlagen nicht berücksichtigt. Über Cross-Site-Requests wird über das Anmelde-Portal die IP-/MAC-Adresse des jeweiligen Gerätes für den Internetzugang freigeschaltet. Laut CCC könnten Angreifer über Cross-Site-Request-Forgery-Attacken (CSRF) eigene Requests ins Spiel bringen, die dann im vertrauenswürdigen Kontext ausgeführt würden.

By | Oktober 17th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Neues WLAN im ICE ist unsicher

Sophos führt mit Intercept X die nächste Generation von Anti-Exploit und Anti-Ransomware Technologie ein

Der IT-Security Hersteller Sophos führt mit Intercept X die neueste Generation der Endpoint Protection ein. Sie erhöht den Schutz gegen Zero-Day-Exploits, unbekannte Exploit-Varianten und Stealth-Attacken. Ein Anti-Ransomware Feature ist außerdem in der Lage, Angriffe von Krypto-Trojanern innerhalb von Sekunden zu entdecken. Sophos Intercept X kann zusätzlich zu bestehenden Endpoint-Sicherheitslösungen beliebiger Anbieter installiert werden und hebt […]

By | Oktober 11th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Netzwerk, Virtualisierung, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Sophos führt mit Intercept X die nächste Generation von Anti-Exploit und Anti-Ransomware Technologie ein

How to integrate COSO, COBIT, and ISO 27001 frameworks

Recently, the ISO (International Standardization Organization) updated ISO 9001, ISO 14001, and ISO 27001 to make easier to use them together. But, how do they interact with practices outside the ISO world? How to integrate COSO, COBIT, and ISO 27001 frameworks. This article will present how ISO 27001 can be ...

The post How to integrate COSO, COBIT, and ISO 27001 frameworks appeared first on 27001Academy.

By | Oktober 10th, 2016|Blog, BSI, COBIT, COSO, integration, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für How to integrate COSO, COBIT, and ISO 27001 frameworks