Cybersecurity vs. „Papersecurity“ – Compliance und der Schritt darüber hinaus

Die mediale Aufmerksamkeit für eine sich zuspitzende Bedrohungslage durch Cyberangriffe, Phishing-Attacken, Datenspionage und gesteuerte Fehlinformationen wächst. Waren es bislang vornehmlich Fachkreise, die sich mit diesem wachsenden Risiko beschäftigten, so nimmt heute die allgemeine Sensibilisierung hinsichtlich der Anfälligkeit unserer Infrastrukturen, Systeme und Anwendungen zu. Nicht zuletzt geschieht dies aufgrund immer neuer Statistiken zu Schadensvolumina durch erfolgreiche Angriffe. Die Risiken für die Leistungsfähigkeit von global vernetzten IT-Systemen, physischen Infrastrukturen, Mitarbeitenden und Lieferketten nehmen zu. Faktoren sind unter anderem Naturkatastrophen und geopolitische Abhängigkeitsverhältnisse.

Weiterlesen

Grundschutz++: Große Pläne und offene Fragen

Die Umstellung auf Grundschutz++ beschäftigt derzeit eine Vielzahl von Anwendern, Auditoren, Institutionen, Dienstleistern, Schulungsanbietern und Tool-Herstellern. Viele stehen vor grundlegenden Fragen in Bezug auf Umstellung, Migration und Veränderung für die tägliche Praxis. Als interessierte Beobachterin und aktives Mitglied der Stand-der-Technik-Community möchte Neda Pashah, Principal Cybersecurity Standards and Audit INFODAS GmbH, in diesem Beitrag unsere bisherigen Erkenntnisse, Beobachtungen und Eindrücke zusammenfassen.

Weiterlesen