Datenschutz – Schulungen schützen sensible Unternehmerdaten
Große wie auch kleine Firmen haben immer wieder damit zu kämpfen, dass vertrauliche interne Dokumente an die Öffentlichkeit gelangen und dadurch ein wirtschaftlicher Schaden verursacht wird. Katastrophale Zustände in Punkto Sicherheitsmaßnahmen, mit denen viele Unternehmen ihre IT-Systeme schützen sowie das fehlende Problembewusstsein der Mitarbeiter, welche ohne bösen Willens den Kriminellen Tür und Tor öffnen, das ist leider die Realität im Punkto Datenschutz im Unternehmen. Oft beginnen Spionage-Angriffe, die auf das Netzwerk von Unternehmen zielen, mit gezielten Phishing-Mails. Ohne große Bedenken werden die Spam-Mails mit Schadcode behafteten Anhang geöffnet, da die Empfänger meist mit Namen oder genaue Berufsbezeichnung angesprochen werden.
Aktuell versenden Kriminelle täuschend echte E-Mails an Kunden der Deutschen Bank um unter anderem den Telefonbanking-PIN und sonstige Kontodaten abzugreifen. Bei Öffnung solcher Mails und Eingabe der Kontodaten, oder die Öffnung gefährliche Anhänge, sind sensiblen Daten in Gefahr. Das Gefährliche an solchen Phishing-Angriffen ist vor allem die Tatsache, dass die User dazu aufgefordert werden, ihre Daten auf Seiten einzugeben, die den Originalportalen täuschend ähnlich sehen. So mancher Mitarbeiter hat auf diese Weise die Sicherheitsfilter des Unternehmens geöffnet. Unternehmen können nur dann die Datensicherheit gewährleisten, wenn durch regelmäßige Datenschutz - Schulungen die Angestellten für den verantwortungsbewussten Umgang mit schützenswerten Daten sensibilisiert werden.
-ck-
Unternehmensdaten mit hoher Priorität schützen Sicher im Netz online - "Wirtschaftsspionage"
https://www.sicher-im-netz.de/wirtschaftsspionage
Steigende Internetkriminalität PCtipp.ch - "Kobik meldet Rekordhoch bei Phishing-Fallen"
http://www.pctipp.ch/news/sicherheit/artikel/kobik-meldet-rekordhoch-bei-phishing-fallen-82097/ Kontozugangsdaten schützent-online.de - "Aktuelle Phishing-Attacken: Internetbetrüger geben sich als Deutsche Bank aus"
http://www.t-online.de/computer/sicherheit/id_65327050/phishing-betrueger-tarnen-sich-als-deutsche-bank.html
Websites - Angriffe
Momentan scheinen alle Varianten des Hackens von Websites stattzufinden. Möglich sind solche Manipulationen nur, wenn Sicherheitslücken nicht geschlossen werden. Oberstes Gebot eines jeden Webmasters sollte die Einspielung der Sicherheits-Updates sein. Serien von Datenpannen haben wieder für mehr Sensibilität bei Datenschutz-Themen gesorgt, doch das wiederum scheint dem Hacking neuen Auftrieb zu geben.
-ck-
Hacker erfolgreich: Website Formular speicherte zu lange Daten der Kreditanfragen? ITepresso online - "Kreditech: Hamburger Finanz-Start-up räumt Sicherheitsvorfall ein"
http://www.itespresso.de/2015/03/25/kreditech-hamburger-finanz-start-up-raeumt-sicherheitsvorfall-ein/ Sicherheitslücke bei einer der größten Auskunfteien Heise online - "NDR: Mangelhafter Datenschutz bei Bertelsmann-Auskunftei Infoscore"
http://www.heise.de/newsticker/meldung/NDR-Mangelhafter-Datenschutz-bei-Bertelsmann-Auskunftei-Infoscore-2583029.html?wt_mc=rss.ho.beitrag.atom
Kostenfaktor Datenverlust Eine Studie von Ponemon Institut und der IT-Beratungsfirma Venafi, dass die durchschnittlichen Kosten bei Datenverlust im Unternehmen inzwischen 6 Millionen Dollar übersteigen. Folgekosten durch DDoS-Attacken für Unternehmen wurde im Rahmen einer Kaspersky-Umfrage (
pdf) ermittelt. Diese liegen laut Umfrage zwischen 46.000 und 390.000 Euro. Dabei seien insbesondere der durch den Datenverlust verursachte Imageschaden und die daraus resultierenden Mehrkosten für die Rückgewinnung des Kundenvertrauens, die höchsten anfallenden Schäden. Die meisten Probleme entstünden dabei durch die nicht datenschutzkonforme Verwendung - insbesondere bei der Datenübermittlung.
-ck-
Pressemitteilung von Blackberry Blackberry.com - "Now Available: BBM Protected for Android and iOS devices"
http://bizblog.blackberry.com/2015/03/secure-mobile-messaging-without-compromises/?linkId=13013655
Folgekosten durch DDoS-Attacken für Unternehmen ermittelt ITespresso online - "DDoS-Angriffe: Keiner fühlt sich für die Abwehr zuständig"
http://www.itespresso.de/2015/03/24/ddos-angriffe-keiner-fuehlt-sich-fuer-die-abwehr-zustaendig/
IT-Sicherheitsexperten sehen vertrauensschaffende Technologie gefährdet All About Security online - "Security-Management, Studien: Finanzielle Folgen bösartiger Angriffe durch Sicherheitslücken bei Schlüsseln und Zertifikaten"
http://www.all-about-security.de/security-artikel/organisation/security-management/artikel/16728-finanzielle-folgen-boesartiger-angriffe-durch-sicherheitslue/
Nachrichtenticker: Weitere Nachrichten im Kurzüberblick
1. Carsten Eilers - IT-Sicherheit Carsten Eilers - "Mein Bericht von der CeBIT 2015, Teil 1: Rund um die Kommunikation"
http://www.ceilers-news.de/serendipity/638-Mein-Bericht-von-der-CeBIT-2015,-Teil-1-Rund-um-die-Kommunikation.html
2. Völlig veraltete Datenschutz-Gesetze? Datenschutzzentrum Schleswig-Holstein online – "Vorstellung des 35. Tätigkeitsberichts: "Anspruch und Wirklichkeit beim Datenschutz klaffen zunehmend auseinander""
https://www.datenschutzzentrum.de/artikel/885-Vorstellung-des-35.-Taetigkeitsberichts-Anspruch-und-Wirklichkeit-beim-Datenschutz-klaffen-zunehmend-auseinander.html