Veranstaltungen

/Veranstaltungen

Key performance indicators for an ISO 27001 ISMS

Think about a medical exam. Our objective is for the physician to tell us that our health is ok and that we’ll live a long life, right? And how does the physician evaluate our health to determine if we are on track or not? By using several biological indicators, like ...

The post Key performance indicators for an ISO 27001 ISMS appeared first on 27001Academy.

Skype verbirgt standardmäßig IP-Adresse der Nutzer

26.01.2016

Der Messenger Skype verschleiert in seiner neuen Version nun von Haus aus die IP-Adressen seiner Nutzer, gab Microsoft in einem Blog-Eintrag bekannt. Bislang war es leicht möglich über die Skype-ID an die IP-Adresse zu gelangen. Darüber sind offenbar vor allem in der Gamer-Szene immer wieder DDoS-Attacken auf Konkurrenten gestartet worden, was zu entscheidenden Verzögerungen im Spiel führen konnte.

By | Januar 26th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Skype verbirgt standardmäßig IP-Adresse der Nutzer

How to protect against external and environmental threats according to ISO 27001 A.11.1.4

Physical security plays a critical role in information protection, because even the best designed, implemented, and maintained technical and administrative controls, whether IT related or from some other area, are of little help if an event physically affects the environment or the assets on which those controls work. For example, ...

The post How to protect against external and environmental threats according to ISO 27001 A.11.1.4 appeared first on 27001Academy.

By | Januar 25th, 2016|Accidents, Blog, BSI, CPTED, Environmental protection, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO27001, Man-made attacks, Natural disaster, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für How to protect against external and environmental threats according to ISO 27001 A.11.1.4

How to protect against external and environmental threats according to ISO 27001 A.11.1.4

Physical security plays a critical role in information protection, because even the best designed, implemented, and maintained technical and administrative controls, whether IT related or from some other area, are of little help if an event physically affects the environment or the assets on which those controls work. For example, ...

The post How to protect against external and environmental threats according to ISO 27001 A.11.1.4 appeared first on 27001Academy.

By | Januar 25th, 2016|Accidents, Blog, BSI, CPTED, Environmental protection, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO27001, Man-made attacks, Natural disaster, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für How to protect against external and environmental threats according to ISO 27001 A.11.1.4

Cybersicherheit und Datenschutz in den USA – der Cybersecurity Information Sharing Act (CISA)

Vor in etwa einem Monat – am 18. Dezember 2015 – unterzeichnete der US-amerikanische Präsident Barack Obama den Cybersecurity Information Sharing Act (CISA) als Bestandteil des US-Haushalts für 2016 (consolidated spending bill). Wie es der Name bereits vermuten lässt, handelt es sich beim CISA um ein Bundesgesetz, das sich der

By | Januar 25th, 2016|BSI, CISA, Cybersecurity Information Sharing Act, EAID-Blog, FBI, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Sicherheit, IT-SiG, NIS-RL, Notfallmanagement, NSA, Penetrationstest, Penetrationstests, Pentagon, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Cybersicherheit und Datenschutz in den USA – der Cybersecurity Information Sharing Act (CISA)

Public Reporting im Gesundheitswesen: Datenmonopole darf es nicht geben

Das folgende Interview habe ich für das „Spotlight Gesundheit“ (Januar 2016) der Bertelsmann-Stiftung gegeben (Interviewer war Dr. Stefan Etgeton) Drei Fragen zum Public Reporting im Gesundheitswesen an den ehemaligen Bundesbeauftragten für Datenschutz und Informationsfreiheit Peter Schaar Frage: Ist es legitim, Anbieter im Gesundheitswesen einer öffentlichen Rechenschaftspflicht zu unterwerfen? Schaar: Selbstverständlich.

Massenhaft Kreditkartendaten abgegriffen

22.01.2016

In den letzten Wochen sind in Deutschland offenbar Zehntausende Kreditkartendaten in die falschen Hände geraten. Mehrere Banken sperrten deshalb die Kreditkarten der betroffenen Kunden und teilten ihnen mit, dass die Karten zur Sicherheit ausgetauscht werden. Den Berichten zufolge sind es bei der Commerzbank 15.000 Karten, bei deren Direktbanktochter Comdirect 20.000 und bei der Postbank sogar 55.000.

By | Januar 22nd, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Massenhaft Kreditkartendaten abgegriffen

Wearables und Gesundheits-Apps: Gesünder ohne Datenschutz?

Von Peter Schaar Den folgenden Beitrag habe ich anlässlich der Veranstaltung des BMJV und des BITKOM e.V. zum Safer Internet Day am 9. Februar 2016 verfasst, die sich unter dem Titel „Am Puls der Zeit? Wearables und Gesundheits-Apps“ mit Datenschutzfragen beschäftigt, die durch digitale Fitnessmesser aufgeworfen werden. Die digitale GSmartphoneesundheitswelle, die

Kanzleramt will BND schärfer kontrollieren

20.01.2016

Das Bundeskanzleramt will als Konsequenz aus dem NSA-Skandal dem BND genauer auf die Finger schauen und auch dem Bundestag ein schärferes Kontrollrecht einräumen. Das geht der Nachrichtenagentur dpa zufolge aus einem Gesetzentwurf des Kanzleramts hervor. Auch die Zusammenarbeit mit ausländischen Partnern wie der NSA soll künftig strengeren Regeln unterliegen und Wirtschaftsspionage ausgeschlossen werden.

By | Januar 20th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Kanzleramt will BND schärfer kontrollieren

How to use penetration testing for ISO 27001 A.12.6.1

A famous historical hacker, Kevin Mitnick, said on one occasion: “I get hired by companies to hack into their systems and break into their physical facilities to find security holes. Our success rate is 100%; we have always found a hole.” So, probably the question now on your mind is ...

The post How to use penetration testing for ISO 27001 A.12.6.1 appeared first on 27001Academy.

How to use penetration testing for ISO 27001 A.12.6.1

A famous historical hacker, Kevin Mitnick, said on one occasion: “I get hired by companies to hack into their systems and break into their physical facilities to find security holes. Our success rate is 100%; we have always found a hole.” So, probably the question now on your mind is ...

The post How to use penetration testing for ISO 27001 A.12.6.1 appeared first on 27001Academy.

Jeder Zweite verzichtet auf Privates in E-Mails

18.01.2016

Laut einer Umfrage von TNS-Infratest verzichtet mehr als die Hälfte der Deutschen bei E-Mail und SMS auf private Inhalte. 56 Prozent sagten laut Bild am Sonntag in der Befragung, dass sie bewusst keine privaten Details schreiben, weil sie fürchten, dass Dritte mitlesen könnten.

Erfassung und Auswertung von Daten bringen mehr Nachteile als Vorteile, meinen der Umfrage zufolge 62 Prozent der Deutschen. Und nur wenige Bundesbürger halten Institutionen für glaubwürdig: den Banken und Kreditkartenunternehmen vertrauen 28 Prozent, nur 19 Prozent staatlichen Behörden.

By | Januar 18th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Jeder Zweite verzichtet auf Privates in E-Mails

Apple-Chef fordert Verzicht auf Hintertüren

14.01.2016

Apple-CEO Tim Cook verlangt laut The Intercept von der US-Regierung ein klares Bekenntnis zu einer undurchdringbaren Verschlüsselung. Bei einem Treffen von IT-Unternehmen und Regierungsvertretern erklärte Cook, dass keinerlei Hintertür in Software eingebaut werden solle. Generalstaatsanwältin Loretta Lynch antwortete dem Bericht zufolge, man müsse eher versuchen, die richtige Balance zwischen dem Schutz der Privatsphäre und der nationalen Sicherheit zu finden.

By | Januar 14th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Apple-Chef fordert Verzicht auf Hintertüren

Als Erster Arcserve UDP V6 erleben – gleich anmelden zum neuen Arcserve TechTalk

Die auf der VMworld mit 3 Auszeichnungen prämierte Lösung Arcserve Unified Data Protection hat eine Fülle von neuen Features an Bord, mit der Sie die Datensicherung und Verfügbarkeit auf die nächste Stufe heben. Unter anderem sind flexiblere Wiederherstellungsoptionen, noch einfachere Integration von Bändern im Rahmen von Langzeit-Sicherungsstrategien und größere Unterstützung von Windows-und Linux Plattformen Teil […]

By | Januar 14th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Storage, Backup & Restore, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Als Erster Arcserve UDP V6 erleben – gleich anmelden zum neuen Arcserve TechTalk

BSI zertifiziert Deutsche Telekom als Lauschabwehr-Dienstleister

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Deutsche Telekom AG als IT-Sicherheitsdienstleister auf dem Gebiet "Lauschabwehr im Bereich der Wirtschaft" zertifiziert. Die Deutsche Telekom AG ist die erste Institution, die in diesem Geltungsbereich zertifiziert wurde.

By | Januar 13th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für BSI zertifiziert Deutsche Telekom als Lauschabwehr-Dienstleister