IT-Sicherheit

Kari Kapsch und Achim Kaspar

Große Mängel in der IT-Sicherheit von Österreichs Unternehmen

Wien (pts009/12.11.2012/10:00) Bereits ein Drittel der Beschäftigten hat über private Geräte Zugriff auf wichtige firmeninterne Daten, jedoch mehr als die Hälfte dieser Geräte sind nicht von der IT-Sicherheit erfasst. Für die heimischen Unternehmen entsteht dadurch ein großes Sicherheitsrisiko, so das Ergebnis einer von Cisco durchgeführten Studie mit 300 Unternehmen. Dass für die möglichen Schäden die Geschäftsführer haften, ist in den Unternehmen noch weitgehend unbekannt. Trotzdem ist die Mehrheit der Geschäftsführer auch der Meinung, dass Österreichs Unternehmen Aufholbedarf bei der IT-Sicherheit haben.

Große Mängel in der IT-Sicherheit von Österreichs Unternehmen Read More »

Screenshot IKARUS mobile.security (Foto: IKARUS Security Software)

Security-App für Android: Schutz für Geräte und Daten

Wien (pts028/24.10.2012/15:10) – Die steigende Zahl an Malware, die für mobile Endgeräte und speziell für Android entwickelt wird, sowie immer wieder neue Sicherheitslücken haben einen Virenschutz auch für mobile Endgeräte längst unverzichtbar gemacht. Für sorgloses Surfen im Internet, Online-Banking, E-Mails lesen und den Download von Apps wird unbedingt ein effizienter Virenscanner empfohlen, der Apps und Downloads überwacht sowie Schädlinge findet und löscht.

Wer zudem sicher sein will, dass gespeicherte Zugangsdaten oder verknüpfte Konten auch bei Verlust oder Diebstahl des Gerätes geschützt sind, sollte zusätzlich zum Malwareschutz auf eine Diebstahlsicherung achten: SMS Remote Control Funktionen ermöglichen mittels Sicherheitspasswort, das eigene Gerät auch aus der Ferne zu sperren, lokalisieren oder private Daten zu löschen.

Security-App für Android: Schutz für Geräte und Daten Read More »

Symposium mit Networking-Charakter

„Challenge Cyberwar“ als Key Note auf Österreichs größtem Security-Symposium

Wien (pts018/15.05.2012/13:00) – CIS-Event am Di, den 05. Juni, in Wien: Trendforscher Roland Benedikter von der Stanford University – im Zentrum des Silicon Valley, spricht über Informationssicherheit im Strom der globalen Entwicklungen. Fachvorträge zu ISO 27001 und ISO 20000 halten TIWAG, itSV, Fabasoft, Hasimed u.a.

Unter dem Titel „Secure Your Services: Verfügbarkeit, Vertraulichkeit, Integrität mit ISO 27001 und ISO 20000“ laden die Zertifizierungsorganisationen CIS und Quality Austria am Dienstag, den 05. Juni in den Wiener Kursalon – zum „8. Information-Security-Symposium, WIEN 2012“.

„Challenge Cyberwar“ als Key Note auf Österreichs größtem Security-Symposium Read More »

Kaspersky Lab, Microsoft und Kyrus Tech zerschlagen Hlux/Kelihos-Botnetz

Moskau/Ingolstadt (pts016/04.10.2011/10:10) – Kaspersky Lab, Microsoft und Kyrus Tech haben in enger Kooperation die Kontrolle über das gefährliche Peer-to-Peer-Botnetz Hlux, auch bekannt als Kelihos, übernommen. Das Zombie-Netz war vor allem für Spamversand, den Diebstahl sensibler Finanzinformationen und DDoS-Attacken verantwortlich. Microsoft hat gegen 24 Hintermänner des Botnetzes juristische Schritte eingeleitet, um die Command-and-Control-Domains des Botnetzes stillzulegen. Kaspersky Lab und Kyrus Tech konnten dabei vor allem ihre technische Expertise einbringen. Beim Abschalten des Botnetzes unterstützte Kaspersky Lab Microsoft unter anderem bei der Analyse der Kommunikationsprotokolle und bei der Entwicklung von Werkzeugen, mit denen die Peer-to-Peer-Infrastruktur des Botnetzes aufgebrochen werden konnte. Zudem stellte Kaspersky Lab sein Live-Botnetz-Tracking-System zur Verfügung.

Kaspersky Lab, Microsoft und Kyrus Tech zerschlagen Hlux/Kelihos-Botnetz Read More »

Wolfgang Prentner

„Hackerangriff auf SPÖ- und FPÖ-Webseiten hätte vermieden werden können!“

Wien (pts015/01.07.2011/12:05) – „Es genügt eine Visitenkarte mit Webadresse, um direkt in das Unternehmensnetz einzubrechen, komplette Netzwerkpläne auszulesen und Schaden anzurichten – auch bei abgesicherten Webseiten, die nach dem Stand der Technik mit Firewall und Intrusion Prevention geschützt sind“, warnt der staatlich befugte IT-Sachverständige Wolfgang Prentner. Das zeigen aktuelle Attacken auf bekannte Webportale wie zuletzt bei der Sony Playstation und nun bei den SPÖ- und FPÖ-Webauftritten. Warum hilft keine Firewall oder kein Intrusion Prevention System gegen diese Art von Hackerangriff: „Solche frontalen Web-Attacken geschehen auf einer anderen Ebene. Die technischen Schutzeinrichtungen spüren Massenangriffe gut auf. Bei gezielten Angriffen auf ein bestimmtes Portal werden aber nur wenige – etwa drei bis zehn Zugriffe mit Malicious Code eingesetzt. Dabei haben unzureichend optimierte Schutzsysteme keine Chance“, erklärt Prentner, der mit seiner Ziviltechnikgesellschaft ZT Prentner IT auf E-Spionage und Anti-Hacking-Strategien spezialisiert ist.

„Hackerangriff auf SPÖ- und FPÖ-Webseiten hätte vermieden werden können!“ Read More »

umfassende Datensicherheit n. ISO 27001

IT-Karriere: CIS-Lehrgang „Information Security Manager“ nach ISO 27001

Wien (pts001/26.06.2011/08:00) – Vom 12. bis 15. September in Wien findet der CIS-Lehrgang „Information-Security-Manager nach ISO 27001“ statt – mit Prüfung und staatlich anerkanntem Zertifikat.
Komplexe Anforderungen in Datenschutz, IT- und Informationssicherheit verlangen Zusatzqualifikationen: Der Information-Security-Standard ISO 27001 ist international im Vormarsch. Er ermöglicht strukturiertes Prozessmanagement komplexer Zusammenhänge, ist branchenunabhängig und wird zunehmend auch in KMU erfolgreich eingesetzt. Mitte 2011 gibt es laut ISO-Statistik weltweit mehr als 13.000 Unternehmen mit einer ISO-27001-Zertifizierung. Pro Jahr kommen rund 1.000 dazu.

Als strategischen Schachzug für die Karriere wählen daher immer mehr IT-Fachleute eine spezifische Zusatzausbildung in diese Richtung. Die akkreditierte Zertifizierungsgesellschaft CIS bietet dazu den normkonformen Lehrgang „Information Security Manager nach ISO 27001“ sowie den Aufbaulehrgang „Information Security Auditor nach ISO 27001“ an und vermittelt gefragtes Fachwissen direkt vom Zertifizierer: Implementieren, steuern und verbessern von Managementsystemen für umfassende Informationssicherheit. Insgesamt konnte die CIS in Österreich bereits mehr als 430 IS-Manager und Auditoren ausbilden.

IT-Karriere: CIS-Lehrgang „Information Security Manager“ nach ISO 27001 Read More »

Compliance und Sicherheit in SAP-Systemen

Wien (pts024/17.05.2011/17:05)- Warum Sie an diesem Seminar teilnehmen sollten:
Sicherheit in SAP-Systemen hat viel zu tun mit Technik: Netzwerke, Betriebssysteme und Datenbanken bieten Angriffsflächen. Zu deren Schutz stellen die Anbieter von Sicherheitsprodukten ausgereifte Werkzeuge zur Verfügung, so dass das Risiko einer Bedrohung auf ein akzeptables Niveau gesenkt werden kann. Die Absicherung nach außen ist aber heute nicht mehr das Hauptproblem. Studien haben herausgefunden, dass der Missbrauch von sensitiven Daten zu 80% im Unternehmen selbst, von den eigenen Mitarbeitenden, vorsätzlich oder fahrlässig verübt wird. Diesem Missbrauch ist aber mit technischen Hilfsmitteln alleine nicht beizukommen.

Compliance und Sicherheit in SAP-Systemen Read More »

Check Point’s Next Generation Firewall wird von NSS Labs empfehlenswert bewertet

Redwood City, Kalifornien/Wien, 16.5.2011 (pts007/17.05.2011/09:05) – Wie die auf Security-Lösungen spezialisierte Check Point® Software Technologies Ltd. (Nasdaq: CHKP) bekannt gibt, hat das Unternehmen nach erfolgreichem Abschluss einer Testreihe bei NSS Labs (www.nsslabs.com) als erster Anbieter das NSS Labs-Gütesiegel „empfehlenswert“ für Next Generation Firewalls (NGFW) erhalten.

Check Point’s Next Generation Firewall wird von NSS Labs empfehlenswert bewertet Read More »