Aktuelles

Podcast-Reihe: ISMS-Couch – Folge 3

Podcast-Reihe: ISMS-Couch – Folge 3

Kein Interesse an IS (Informationssicherheit)? Das Jahr 2021 ist fast herum. Die Vor-Weihnachtszeit ist die beste Zeit, um einen kleinen Schritt zurückzutreten und Bilanz zu ziehen. Auf dem Gebiet der Informationssicherheit ist das schnell erledigt. Die Zahlen der erfolgreichen Cyber-Angriffe sind massiv angestiegen. Die kritischen Warnmeldungen des BSI mehren sich. Andreas Bethke und Florian Abeln […]

Podcast-Reihe: ISMS-Couch – Folge 3

Podcast-Reihe: ISMS-Couch – Folge 2

Wie jeden letzten Montag im Monat gibt es auch heute wieder eine neue Folge von der ISMS-Couch, auf der Andreas Bethke und Florian Abeln gemeinsam über die Mythen der Informationssicherheit diskutieren. Heute geht es um den Informationssicherheitsbeauftragten (ISB), dessen Können maßgeblich zum Erfolg oder Misserfolg eines ISMS-Projektes führt. So haben wir es zumindest kürzlich gerade […]

Erneute Angriffe auf Exchange-Server

Erneute Angriffe auf Exchange-Server

Heute wurden erneut Angriffe auf Exchange-Server entdeckt. Hierbei wurde eine Sicherheitslücke in den Exchange-Server Versionen 2016 und 2019. Im Angriffszenario war möglich, dass eine Antwort auf eine beliebige E-Mail initiiert und der E-Mail auch noch ein kleiner Text mitgegeben werden konnte. Hierzu wurde ein Aufruf über eine offene OWA-Schnittstelle an den Server geschickt.Der Empfänger der […]

Podcast-Reihe: ISMS-Couch – Folge 3

Podcast-Reihe: ISMS-Couch – Folge 1

Informationssicherheitsmanagementsystem (ISMS) sind derzeit in aller Munde und die Unternehmen stellen sich zunehmend der Herausforderung auf diesem Gebiet.Darum hat die B³ hat eine neue Podcast-Reihe gestartet. Auf der “ISMS-Couch” sprechen wir über die Mythen der Informationssicherheit. In der ersten Folge lautet das Thema lautet “Grüne Wiese”. Wir stellen uns die Frage, warum (in Lehrbüchern und […]

Mitarbeitersensibilisierung zur Informationssicherheit und zum Datenschutz

Mitarbeitersensibilisierung zur Informationssicherheit und zum Datenschutz

Täglich sind Unternehmen und deren Mitarbeitern Cyberangriffen ausgesetzt. Während die technischen Maßnahmen oft mit großem Erfolg eingesetzt werden, setzen die Angreifer auf Methoden wie das “Social Engineering” und “Social Hacking”. Somit gelingen Angriffe wie ein CEO-Fraud oder Spear-Phishing. Hierauf müssen die Unternehmen ihre Mitarbeiter vorbereiten. Am Besten gelingt dies mit einem Programm zur permanenten Sensibilisierung […]