- Anzeigen -


09.01.20 - IT Security-Telegramm


Der steigenden Gefahr durch Sicherheitslücken im Internet der Dinge und der wachsenden Bedeutung von IoT-Gerätesicherheit trägt das C3 nun mit der neuen Partnerschaft mit dem IoT Inspector Rechnung
Eine neue Untersuchung, initiiert von der Bug-Bounty- und Pentesting-Plattform HackerOne, legt offen, dass die Kosten für vier schwerwiegende Datenschutzverletzungen der letzten Jahre drastisch hätten gesenkt werden können



09.01.20 - Informationssicherheit: Schneider Electric erhält ISMS-Zertifizierung nach ISO 27001
Vor dem Hintergrund zunehmender Cyberattacken kommt dem Schutz vertraulicher Daten und Informationen oberste Priorität zu. So auch bei Schneider Electric: Im Rahmen eines externen Audits ist das Unternehmen kürzlich vom TÜV Rheinland nach ISO 27001 zertifiziert worden. Schneider Electric erfüllt somit alle Anforderungen an Planung, Umsetzung, Überwachung und Verbesserung der Informationssicherheit, wie sie in der international geltenden Norm für Informationssicherheits-Managementsysteme (ISMS) definiert werden. Das Zertifikat bescheinigt dem Unternehmen hohe Sicherheitsstandards im Umgang mit Mitarbeiter-, Kunden- und Unternehmensdaten und wurde für alle Standorte der Schneider Electric GmbH wie auch der Schneider Electric Austria Ges. mbH ausgestellt.

09.01.20 - Luxemburg als Vorreiter in Sachen IoT-Gerätesicherheit
Das Luxemburgische Cybersecurity Competence Center (C3) und die Analyseplattform "IoT Inspector" gehen im Rahmen einer strategischen Partnerschaft erfolgreich gemeinsame Wege. So bietet das C3 Startups und KMUs mit Sitz in Luxemburg mit dem IoT Inspector ab sofort eine Möglichkeit, Schwachstellen in der Firmware von IoT-Geräten automatisiert und effektiv zu identifizieren. Dass Cybersicherheit unverzichtbar für die wirtschaftliche Entwicklung eines Landes ist, hat Luxemburg bereits vor mehr als 15 Jahren erkannt und seitdem, auch auf Anregung des Wirtschaftsministeriums, vielfältige Initiativen ins Leben gerufen. Im Jahr 2017 wurde schließlich das Cybersecurity Competence Center gegründet – das fehlende Element, um Unternehmen bei der Bewältigung von sich verschärfenden Cyberrisiken noch besser zu unterstützen und die luxemburgische Wirtschaft im Bereich der IT-Sicherheit weiter zu stärken.

09.01.20 - 307 Millionen Euro Kosten durch Datenschutzverletzungen hätten für lediglich 11.122 Euro wahrscheinlich vermieden werden können
Eine neue Untersuchung, initiiert von der Bug-Bounty- und Pentesting-Plattform HackerOne, legt offen, dass die Kosten für vier schwerwiegende Datenschutzverletzungen der letzten Jahre drastisch hätten gesenkt werden können. Diese Datenschutzverletzungen haben die betroffenen Unternehmen kumuliert rund 307 Millionen Euro gekostet, und hätten mit Investitionen von insgesamt lediglich 11.122 Euro vermutlich verhindert werden können. Die Schätzung basiert auf den durchschnittlich an Hacker gezahlten Vergütungen für das Aufdecken ähnlicher Schwachstellen im Rahmen eines Bug Bounty-Programms. Als Teil solcher Initiativen werden Hacker für das Aufdecken von sich möglicherweise verheerend auswirkenden Schwachstellen honoriert. Die Unternehmen bekommen einen detaillierten Bericht zur jeweiligen Schwachstelle und dazu wie man sie beseitigen kann. Und das, bevor Angreifer sich die Lücken zunutze machen.


####################

Bestellen Sie hier Ihren persönlichen Newsletter!

Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?

Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der IT-Securit, Safety- und High Availability-Branche nahebringen.

Das Redaktionsteam von IT SecCity.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf IT SecCity.de und den Schwester-Magazinen SaaS-Magazin.de und Compliance-Magazin.de - einfacher geht's wirklich nicht!

Klicken Sie hier, um den kostenlosen Newsletter-Service zu abonnieren.

Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.

####################


Meldungen vom Vortag

08.01.20 - Schutz vor Datenverlust und Insider-Bedrohungen über E-Mail, Cloud und Endpoints

08.01.20 - Im Januar 2020 endet der offizielle Support für Windows Server 2008 und Windows 7, aber trotzdem werden Millionen von Rechnern weiterhin mit diesen Betriebssystemen arbeiten

08.01.20 - Die Idee, dass sich die Suche nach Cyber-Bedrohungen automatisieren lässt, gehört zu den größten Irrtümern