Hier ist, was Sie wissen müssen Diese Ausgabe ist Teil unserer Praxisreihe „ISMS zum Anfassen“, in der wir Schritt für Schritt ein vollständiges Informationssicherheitsmanagementsystem (ISMS) für Unternehmen bis 600 Mitarbeiter aufbauen, […]
Die NSI2-Richtlinie verpflichtet zahlreiche Unternehmen und Behörden zur Umsetzung verschiedener Cybersecurity-Maßnahmen. In dieser Reihe beleuchten wir die Details dieses EU-Regelwerks und des deutschen Umsetzungsgesetzes. Reihe: Deepdive NIS2Teil 1: Einführung / […]
IT-SicherheitNIS2-Richtlinietechnische und organisatorische Maßnahmen
Stellen Sie sich vor, Sie leiten ein mittelständisches Unternehmen mit 80 Mitarbeitern. Sie wissen, dass IT-Sicherheit wichtig ist. Aber Sie haben keinen Chief Information Security Officer (CISO), kein Sicherheitsteam und ein […]
Phishing ist das beliebteste Einfallstor für Cyberkriminelle und das diesbezügliche Risiko Nummer eins für Unternehmen. Gerade bei neuen Mitarbeitern ist die Gefahr besonders gross, dass sie den Kriminellen auf den Leim gehen und das Geforderte
machen, sensible Daten preisgeben oder gar Ransomware installieren. Passiert das, ist die Datenschutzpanne nicht weit. Grund
genug für Sie, frühestmöglich zu sensibilisieren.
Viele Aussagen aus der IT klingen vertraut:„Das läuft in der Cloud“, „Die Daten sind verschlüsselt“ oder „Das macht unser Dienstleister“. Doch reichen solche Aussagen aus, um eine fundierte datenschutzrechtliche Bewertung vorzunehmen? Für […]
Stellen Sie sich folgende Situation vor: Freitagvormittag, kurz vor dem Wochenende. Die Leiterin der Buchhaltung erhält einen Videoanruf über Microsoft Teams. Am anderen Ende: der Geschäftsführer, daneben der CFO. Beide […]
Ein pragmatischer Bewertungsrahmen für ISB und DSB, mit dem Sie Risiken bei Ihren IT-Dienstleistern systematisch erkennen, bevor sie zum Problem werden. Sie kennen die Situation: Im Vertragsordner Ihres Unternehmens schlummern […]
DSGVOIT-SicherheitNIS2-Richtlinietechnische und organisatorische Maßnahmen
Haben Sie sich schon einmal gefragt, was in Ihrem Netzwerk eigentlich so alles passiert? Welche Daten fließen von Ihrem Computer ins Internet und – vielleicht noch viel wichtiger – welche […]
DatensicherheitIT-Sicherheittechnische und organisatorische Maßnahmen
Genauso verhält es sich mit Zugriffsrechten in unserenIT-Systemen. Manchmal haben Mitarbeitende Zugang zu weit mehr Daten und Anwendungen, als sie für ihretägliche Arbeit benötigen. Das ist selten böse Absicht. Es […]