Kategorie: IT-Sicherheit

  • BSI Empfehlung: Absicherung von Telemediendiensten nach Stand der Technik

    BSI Empfehlung: Absicherung von Telemediendiensten nach Stand der Technik

    Als Reaktion auf die Änderung des § 13 Abs. 7 TMG auf Grund des Informationssicherheitsgeseztes hat das Bundesamt für Sicherheit in der Informationstechnik eine Empfehlung an Internet-Dienstleister veröffentlicht.   BSI: Absicherung von Telemediendiensten nach Stand der Technik (PDF, 434KB, Datei ist barrierefrei⁄barrierearm)

    Weiterlesen

  • LinkedIN Hack – Zeit zum Wechsel

    LinkedIN Hack – Zeit zum Wechsel

    Nachdem das Business Neztwerk LinkedIN gehackt wurde, ist nun an der Zeit das Passwort wieder einmal zu wechseln. Vielleicht könnten Sie auch direkt die Gelegenheit nutzen und sich einen Password Safe wie z.B. Keepass näher anzusehen. Diese Password Safes ermöglichen es dem Nutzer, sich mehr oder weniger automatisch mit unterschiedlichsten Passwörtern an den unterschiedlichen Diensten…

    Weiterlesen

  • BSI Leitfaden für Ransomware

    BSI Leitfaden für Ransomware

    Nach Darstellung des BSI hat sich die Bedrohung durch die unter dem Namen Ransomware bekannte Schadsoftware um 1000% in den ersten zwei Monaten gesteigert. Es ist für alle Unternehmen an der Zeit sich mit dem Thema Ransomware auseinander zu setzten. Das BSI hat einen Leitfaden für den Schutz vor Ransomware formuliert: BSI Leitfaden Ransomware.pdf Die…

    Weiterlesen

  • Warum ist Datenlöschung auf SSD so schwierig?

    Solide State Drives (SSD) haben anders als z.B. magnetische Hard Disks (HD) deutlich eingeschränkte Speicherzyklen. So können die einzelnen Zellen zwischen 3.000 und 100.000 Mal den Zustand ändern und damit neue Informationen speichern. Um die Abnutzung des Speichersystems möglichst gleichmäßig zu halten, werden Daten mittels eines Wear-Leveling-Algorithmen auf dem Speicher verteilt. Im Vergleich dazu haben…

    Weiterlesen

  • BuyVIP Hack

    Das deutsche Amazon Unternehmen BuyVIP das sich als „Private Sales Club“ für Markenangebote versteht, wurde gehackt. Das Unternehmen hat unverzüglich alle Kunden über diesen Umstand informiert. Nach eigenen Angaben seien Bankdaten nicht betroffen und die Zugangsdaten seien verschlüsselt gewesen. Trotzdem ist allen Kunden zu empfehlen, die Zugangsdaten zu wechseln. An diesem Beispiel zeigt sich wieder…

    Weiterlesen

  • Neugestaltung: technisch organisatorische Maßnahmen

    Für eine Neugestaltung der technisch organisatorischen Maßnahmen spricht sich der Bundesbeauftragte für Datenschutz aus und fordert in seinem 23. Tätigkeitsbericht eine Abkehr von den konkret auf eine bestimmte technische Umgebung fixierten Sicherheitsmaßnahmen zugunsten allgemein verbindlicher Schutzziele. Diese Schutzziele sollen sein: Verfügbarkeit Es ist zu gewährleisten, dass personenbezogene Daten und Verfahren zu ihrer Verarbeitung zeitgerecht zur…

    Weiterlesen

  • Cloud – Wie zuverlässig sind Dienste

    Die Cloud ist in aller Munde und wird als die Lösung der lokalen Computerprobleme angepriesen. Leistung und Speicher sind on Demand verfügbar und müssen nicht lokal vorgehalten werden. Die Idee ist grundsätzlich ja gut, aber zentralisierte Dienste bergen auch die Gefahr einer gewissen Abhängigkeit von Faktoren, die nicht mehr beeinflusst werden können. So hat ein…

    Weiterlesen

  • Automatische SSL-Verbindung

    Die neue Firefox Extension HTTPS Everywhere leitet den Nutzer automatisch auf die jeweilige SSL-Ausgabe der Webseite weiter (Automatische SSL-Verbindung). Eine SSL-Verbindung verschlüsselt die Kommunikationsverbindung vom Webbrowser bis zum Internetangebot. Z.B. Bankverbindungen werden mit dieser Verschlüsselungsmethode gesichert. Eine SSL-Verbindung kann man z.B. durch ein Schloss in der Adresszeile des Browsers erkennen. Besonders sichere Verbindungen werden zudem durch einen grünen…

    Weiterlesen

  • Entwicklungen Stiftung Datenschutz

    Die Frage, wohin die Reise der Stiftung Datenschutz geht, ist sicherlich erlaubt. Diese Frage stellt aktuell die SPD-Fraktion in einer aktuellen Veröffentlichung auf ihrer Webseite: Koalition demonstriert erneut Handlungsunfähigkeit beim Datenschutz. Auf eine Kleine Anfrage antwortete die Bundesregierung zur Stiftung Datenschutz. Laut dieser Antwort sind die zentralen Ziele der Stiftung Datenschutz: Entwicklung eines Datenschutzzertifikats Bildung…

    Weiterlesen