Blog

Blog/

Partizipieren Sie von unserem Know-how

In unserem Newsletter erhalten Sie immer die neuesten Trends, gesetzliche Neuerungen, Hinweise auf Updates und Patches, so wie viele weitere interessante Neuigkeiten und Expertisen aus den Bereichen IT-Sicherheit und IT-Systemhaus. Auch über unsere neuesten Schulungen und Workshops werden Sie dort informiert. Vielleicht haben Sie den Newsletter bereits abonniert? Wir müssen und wollen Sie dennoch darauf […]

What to consider in security terms and conditions for employees according to ISO 27001

A good way to ensure that people are aware of their roles and responsibilities in an organization is by defining policies and procedures to be followed. But this solution has a limitation: they only cover the people who are already working for the orga...

By | Mai 23rd, 2018|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für What to consider in security terms and conditions for employees according to ISO 27001

What to consider in security terms and conditions for employees according to ISO 27001

A good way to ensure that people are aware of their roles and responsibilities in an organization is by defining policies and procedures to be followed. But this solution has a limitation: they only cover the people who are already working for the orga...

By | Mai 23rd, 2018|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für What to consider in security terms and conditions for employees according to ISO 27001

Update für Trend Micro Worry-Free Business Security

Unser Partner Trend Micro hat ein neues Update für die Standard- und die Advanced-Version der Worry-Free Business Security herausgebracht. Die Version 10.0 bringt einige Neuerungen und Verbesserungen in Sachen Virenschutz mit sich – hier ein Auszug: Predictive Machine Learning: Die Engine kann Ihr Netzwerk durch erweiterte Dateifunktionsanalyse und heuristische Prozessüberwachung vor neuen, bisher nicht identifizierten […]

EFAIL: Prüfung der Senderreputation bietet weitgehende Sicherheit

Die Net at Work GmbH aus Paderborn, Hersteller der modularen Secure-Mail-Gateway-Lösung NoSpamProxy, gab heute Entwarnung im Zusammenhang mit der aktuell breit diskutierten Sicherheitslücke EFAIL. In OpenPGP und S/MIME ist EFAIL bei der integrierten Nutzung von E-Mail-Verschlüsselung und Senderreputationsmanagement keine Bedrohung. Verschlüsselungstechnik OpenPGP und S/MIME betroffen Unter dem Begriff EFAIL wurde vor wenigen Tagen eine Sicherheitslücke […]

By | Mai 15th, 2018|Blog, BSI, EFAIL, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Service, IT-Systeme, neam, neam IT-Services GmbH, NoSpamProxy, Notfallmanagement, OpenPGP, Penetrationstest, Penetrationstests, Risikomanagement, S/MIME, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für EFAIL: Prüfung der Senderreputation bietet weitgehende Sicherheit

Social Engineering: wie sicher sind Ihre Informationen?

Social Engineering wird von vielen Experten als die effektivste und effizienteste Möglichkeit zur Überwindung von Sicherheitstechnologien angesehen. Grundlage dieser raffinierten Methode ist die Manipulation von Menschen mit dem Ziel, durch Sie an sensible Daten zu gelangen und unberechtigten Zugang zu Informationen oder IT-Systemen zu erlangen. Es sind Klassiker, aber stellen Sie sich folgende Fragen gewissenhaft? […]

By | Mai 9th, 2018|Blog, BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Sicherheit, neam, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Social Engineering, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Social Engineering: wie sicher sind Ihre Informationen?

NoSpamProxy Version 12.2 verfügbar

Ab heute ist die neue Version 12.2 von NoSpamProxy verfügbar. Zu den wichtigsten Neuerungen gehört die standardmäßige Nutzung von Open Keys für die Suche von öffentlichen Schlüsseln im Rahmen der Mail-Verschlüsselung. Open Keys ist ein zentraler, produkt- und herstellerneutraler Service, der viele unterschiedliche Schlüsselserver aggregiert und damit eine wesentliche Vereinfachung für den verschlüsselten E-Mail-Verkehr darstellt. […]

Kritischer Fehler durch Windows 10 Update bei EgoSecure – entdeckt & gefixt

Diesen Hinweis sollten Sie unbedingt beachten. Es handelt sich dabei um äußerst wichtige Informationen zum anstehenden Windows 10 Update 1803. Microsoft hat eine neue Update-Version für Windows 10 mit der Build-Nummer 1803 mit einigen neuen Funktionen angekündigt. Unser Partner EgoSecure hat dabei erhebliche Performanceprobleme im Zusammenhang mit seinem eigenenAgent festgestellt, liefert in der Mitteilung aber […]

By | April 24th, 2018|Blog, BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Systeme, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Kritischer Fehler durch Windows 10 Update bei EgoSecure – entdeckt & gefixt

How to use Open Web Application Security Project (OWASP) for ISO 27001?

Essentially, OWASP (Open Web Application Security Project) is an online community developing international open projects related to Web Application Security. Mainly, it was created to develop secure web applications. Most of these projects have documen...

By | April 24th, 2018|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für How to use Open Web Application Security Project (OWASP) for ISO 27001?

How to use Open Web Application Security Project (OWASP) for ISO 27001?

Essentially, OWASP (Open Web Application Security Project) is an online community developing international open projects related to Web Application Security. Mainly, it was created to develop secure web applications. Most of these projects have documen...

By | April 24th, 2018|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für How to use Open Web Application Security Project (OWASP) for ISO 27001?

Wichtiges Sophos Mobile Server Update für iOS

In der späten Entwicklungsphase des Apple Release iOS 11.3 wurden Änderungen vorgenommen, aufgrund derer wir Ihnen dringend empfehlen, ein Server-Update auf die neueste Version Sophos Mobile 8.1 vorzunehmen, wenn Sie iOS-Geräte mit Sophos Mobile oder Sophos Mobile Control verwalten. Welche Schritte im Einzelnen erforderlich sind, sehen Sie in der untenstehenden Tabelle. Durch die späten Änderungen […]

By | April 20th, 2018|Blog, BSI, IoS, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Systeme, neam, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Sophos, Sophos Mobile, Unternehmen, Update, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Wichtiges Sophos Mobile Server Update für iOS

Zuckerberg und der Zauberlehrlings-Effekt

Der Auftritt von Mark Zuckerberg vor dem US-Kongress hat deutlich gemacht, dass der Erfinder und Chef von Facebook mittlerweile weitgehend die Kontrolle über seine Kreatur verloren hat. Zuckerberg, der den Erfolg seines Unternehmens einmal damit erklärte, dass seine Nutzer „dumb fucks“ (Idioten) seien, hat gegenüber dem Senatsausschuss erklärt, dass sein

By | April 18th, 2018|Allgemein, BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Zuckerberg und der Zauberlehrlings-Effekt

Mehr Sicherheit durch Fingerabdruck im Personalausweis?

Die Europäische Kommission hat für heute einen Vorschlag angekündigt, der vorsieht, dass zukünftig alle von den EU-Staaten ausgestellten Personalausweise mit den elektronisch erfassten und auslesbaren Fingerabdrücken der Inhaber versehen werden müssen. Die neue Regelung wird – wieder einmal – mit der Notwendigkeit begründet, den internationalen Terrorismus wirkungsvoll zu bekämpfen. Während

Daten als Einkommensquelle für Städte und Gemeinden ?

Der Hauptgeschäftsführer des Deutschen Städte- und Gemeindebundes, Gerd Landsberg, hat vorgeschlagen, die deutschen Kommunen sollten ihre Datenbestände verkaufen. Selbst wenn dies keine personenbezogenen Daten von Bürgerinnen und Bürgern betrifft, sondern z.B. Daten zur Feinstaubbelastung, widerspricht der Voschlag den Grundsätzen der Open Government Partnership, der die Bundesrepublik beigetreten ist. Derartige Daten

By | April 14th, 2018|Allgemein, BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Daten als Einkommensquelle für Städte und Gemeinden ?

How to address opportunities in ISO 27001 risk management using ISO 31000

Businesses are full of risks, and organizations should do their best to identify, evaluate, and treat all of them – or at least the most relevant ones. This is called risk management, which can vary from subconscious decisions to fully aware choices based on complex methodologies and data arrangements. But, ...

The post How to address opportunities in ISO 27001 risk management using ISO 31000 appeared first on 27001Academy.

By | April 13th, 2018|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für How to address opportunities in ISO 27001 risk management using ISO 31000