| DeepSec: IT-Sicherheit steckt in vielen Unternehmen noch in den Kinderschuhen |
|
|
|
| Geschrieben von: Carsten Otte |
| Mittwoch, den 15. Dezember 2010 um 08:25 Uhr |
|
Wien (pts/15.12.2010/08:25) - Gerade beim Aspekt der IT-Sicherheit setzen vielen deutsche Unternehmen nur auf Softwarelösungen, so ein Ergebnis der vierten internationalen Sicherheitskonferenz DeepSec (https://deepsec.net/), die vom 23. bis 26. November 2010 in Wien stattfand. Über 160 Teilnehmer aus den Bereichen Network-Security und Hacking diskutierten mit 43 hochkarätigen Referenten über neue Spionagegefahren und geeignete Abwehrstrategien und tauschten sich in 33 Vorträgen und 4 mehrtägigen Workshops aus. "Die Veranstaltung war erneut ein voller Erfolg, viele spannende Erkenntnisse konnten vermittelt und erarbeitet werden", freut sich René Pfeiffer, Organisator der DeepSec. "Basierend auf dem guten Feedback von Teilnehmern und Referenten beginnen wir bereits die Planung der nächsten DeepSec-Sicherheitskonferenz 2011", kündigt Pfeiffer an. Das Ziel der jährlichen internationalen Sicherheitskonferenz DeepSec ist es, als neutrale Plattform den Gedanken- und Erfahrungsaustausch zwischen IT-/Security-Unternehmen, Hacker-Community, Behördenvertreter sowie Forschern zu fördern. DeepSec-Experten fordern proaktive statt reaktive IT-Sicherheit Ein gravierendes Problem machten die Teilnehmer der DeepSec in der mangelhaften IT-Sicherheit auf Unternehmensebene aus. "Oftmals wird nur einmalig eine Lösung für die Sicherheit der Daten festgelegt und in der Folge stetig durch Updates geflickt", so der Sicherheitsexperte Pfeiffer. Dadurch lassen sich Angriffe jedoch nur zu einem Teil verhindern: "Es ist viel wichtiger, eine Aufmerksamkeit im Unternehmen für das Thema zu schaffen und eine proaktive Kontrolle der Sicherheit auf die Agenda zu bringen und nicht erst zu reagieren, wenn das sprichwörtliche Kind in den Brunnen gefallen ist", rät er. Controlling für die Sicherheit im Unternehmen Egal ob im Finanzbereich jedes Unternehmens, der Personalabteilung, der Produktion oder beim Service: Kontrolle findet in vielen Bereichen der Unternehmen statt. In vielen IT-Abteilungen fehlt dieser Kontrollmechanismus jedoch gänzlich. Das Thema gerät in der Regel erst durch konkrete Probleme auf den Schirm - und dann ist es oft zu spät. Viel sinnvoller sind hier die proaktive Überwachung sowie ein professionelles Risikomanagement. Mitarbeiter aktiv in die Sicherheitskonzepte einbeziehen Ein Teil dieser Überwachung muss durch die selbst Mitarbeiter geschehen. "Nur 25 Prozent aller Unternehmen schulen jedoch ihre Mitarbeiter obligatorisch in IT-Sicherheit. Dadurch herrscht in vielen Büros kein Problembewusstsein für potenzielle Risiken", meint Pfeiffer und bezieht sich dabei auf im Dezember veröffentlichte Zahlen des Statistischen Bundesamt in Wiesbaden. [1] Nur wenige Mitarbeiter wissen, dass Telefonate keineswegs sicher sind und eine Virensoftware kein sicherer Schutz vor Angriffen und Schadsoftware ist. Ohne, dass Mitarbeiter verstehen und aufgezeigt bekommen, wie sie potenzielle Angriffe und Lücken erkennen können, kann kein Sicherheitskonzept effektiv funktionieren. Zur "IT-Unsicherheit" tragen verschiedene Faktoren bei: Nur 32 Prozent der deutschen Unternehmen haben ein formell festgelegtes Konzept für die IT-Sicherheit. IT-Sicherheitsregelungen, die bereits bei Unterzeichnung eines Arbeitsvertrages gelten, bestehen momentan nur bei rund 36 Prozent der deutschen Unternehmen. [2] Lediglich 37 Prozent der Unternehmen informieren ihre Beschäftigten in freiwilligen Schulungen oder stellen die Sicherheitsrichtlinien im Intranet oder per Rundschreiben bereit. [3] Hier sieht Pfeiffer in allen Punkten großen Nachholbedarf: "Die Zahlen und die Erkenntnisse der diesjährigen DeepSec belegen in beunruhigender Weise, das es bis zu einer proaktiven IT-Sicherheit noch ein weiter Weg ist, nicht nur in Deutschland, sondern auch auf internationalen Unternehmensebenen." Ängste abbauen ist wichtig für die Sicherheit Ein gutes Sicherheitskonzept kann selbst auch bei aufgeklärten Mitarbeitern nur dann funktionieren, wenn Sicherheitsbedenken ohne negative Konsequenzen für den Betroffenen gemeldet werden können. "Mitarbeiter sind nicht nur gerne Angriffspunkte von Social Engineering-Spionageattacken, sie helfen möglichen Angreifern auch oft indirekt dadurch, dass sie potentielle Sicherheitsbedenken oder nicht melden", analysiert Pfeiffer. Der Grund: Aus Angst vor Schuldzuweisungen melden Mitarbeiter ein Problem nicht und nehmen auch Abstand davon, dies das nächste Mal zu tun. "Hier kommt erneut der menschliche Faktor hinzu", meint Pfeiffer. "Die Folgen können dann durch reine Angst erneut katastrophal sein. Unternehmen müssen daher längerfristig denken und Mitarbeiter ermutigen, ein Teil der Sicherheitsstrategie des Unternehmens zu werden und sich als solchen zu begreifen." Weitere Informationen und das Programm 2010 der DeepSec finden Sie hier: https://deepsec.net/ Besuchen Sie auch den DeepSec Blog: http://blog.deepsec.net/ 1, 2, 3 Quelle: Statistisches Bundesamt in Wiesbaden, PM vom 6. Dezember 2010, Link: http://www.destatis.de/jetspeed/portal/cms/Sites/destatis/Internet/DE/Presse/pm/2010/12/PD10__448__52911,templateId=renderPrint.psml (Ende)
Aussender: DeepSec GmbH |
| Zuletzt aktualisiert am Mittwoch, den 15. Dezember 2010 um 08:25 Uhr |
Aquado® Silent Technologien für PCs und server
Um die Lebensdauer ihrer computer erheblich zu erhöhen, setzt Aquado® konsequent auf Forschung und Entwicklung von neuesten Technologien.
Mit dem Einbau von angemessen dimensionierten Prozessorlüftern wird der Luftstrom aerodynamisch so zur Peripherie des Prozessorsockels geführt, dass die thermisch belasteten Bauteile ausreichend mit Kühlung versorgt werden.
Entsprechend wird die zu erwartende Lebensdauer eines Mainboards, aber auch die der Grafikkarten, Festplatten, RAM- Module, etc. erhöht.
Die Vorteile von Aquado-Systemen sind eindeutig:
Temperaturgeregelte, sorgfältig aufeinander abgestimmte Gehäuse-,Prozessor- und Festplattenlüfter, nivellieren die Temperaturunterschiede und sorgen für ein gesundes Klima im Computergehäuse. Die jederzeit präsente Drehzahlanpassung dieser Lüfter reguliert generell auftretende Innentemperaturschwankungen. Warmluft wird aus dem Computergehäuse abgezogen,kühlende Luft strömt ein und sorgt für einen „Kamineffekt“. >> Fast unglaublich - überwiegend gummigelagerte, leistungsstarke Lüfter reduzieren den Geräuschpegel des Gesamtsystems selbst bei voller Drehzahl unter 24 dB(A)! << mehr unter: http://aquado.huge-soft.eu
Frankfurt/München (pts009/08.12.2011/11:00) - Viele Unternehmen messen die Leistung ihres Einkaufs nicht differenziert genug, sie verschenken so große Optimierungspotenziale. Wer dagegen ein differenziertes Performance Management im Einkauf nutzt, weist eine deutlich bessere Kostensituation und eine höhere Produktivität im Einkauf auf. Das sind zwei zentrale Ergebnisse einer branchenübergreifenden Studie zum "Performance Management im Einkauf 2011", an der 260 Unternehmen aus Deutschland, Österreich, der Schweiz und Luxemburg teilnahmen.
Weiterlesen...Wien (pts016/25.04.2012/12:50) - Die stark steigende Zahl an Malware, die sich direkt gegen Android-Smartphones und -Tablets richtet, erhöht das Risiko, Opfer von Infektionen und den damit einhergehenden Schäden zu werden, erheblich. IKARUS Security Software hat für alle Android-Geräte eine App auf den Markt gebracht, die vor Viren, Würmern und anderen Schädlingen schützt und viele weitere Sicherheitsfeatures bietet.
Weiterlesen...Rostock (pts017/22.02.2012/10:00) - Heute ist Buchungsstart für die Reisen aus dem AIDA-Katalog 2013/2014. Erstmals buchbar ist damit das neue Schiff AIDAstella, das am 17. März 2013 auf seine Jungfernfahrt von Warnemünde durch Nordeuropa geht. Auch die neue viertägige Städtereise mit AIDAstella von Hamburg nach Amsterdam und London, die im März und April aufgelegt wird, kann ab jetzt gebucht werden.
Weiterlesen...Konstanz (pts023/24.04.2012/13:30) - Das am 5. April 2012 unterzeichnete Ergänzungsprotokoll zum Steuerabkommen zwischen der Schweiz und Deutschland ändert nicht nur Kernbereiche des Steuerabkommens, etwa bei der Nachversteuerung. Neu hinzugekommen ist die Regelung für Erbfälle nach Inkrafttreten des Abkommens. Entweder erfolgt eine Meldung an das deutsche Finanzamt oder die Schweiz erhebt eine "Abgeltungssteuer". Diese beträgt 50% der im Todeszeitpunkt bei der Schweizer Zahlstelle verbuchten Vermögenswerte des Erblassers. Das Abkommen regelt auch die Durchsetzung dieser Abgeltungssteuer, etwa die Sperre dieser Vermögenswerte. Zudem werden die äußeren Rahmenbedingungen für Kapitalanleger enger. So wird etwa der Stichtag für die Verlagerung von Kapitalvermögen aus der Schweiz in ein Drittland vorgezogen.
Weiterlesen...| silent Aquado computer | | Planerhilfe | | umzugwien.org umzug wien | | toner und Tinte |
| Büromaterial | |