Sicherheitsrisiko USB-Schnittstelle
Anhand der Sicherheitsproblemen durch die Nutzung und Datenübertragung mittels USB-Massenspeichern ist der Einsatz von mobilen Datenträgern in vielen Unternehmen auf spezielle Anwendungsgebiete beschränkt oder ganz verboten worden. Wechseldatenträger wie externe Festplatten, Speicher-Sticks oder Universal Bus (USB)-Geräte wie Drucker, Tastatur, Digitalkameras, MP3-Player, usw. – alle diese Technik läuft über die USB-Schnittstelle. Sicherheitsforscher haben schwere Schwachstellen bei Benutzung der USB-Schnittstellen aufgedeckt, die Gefahr ist viel größer als bislang bekannt. Alles was einen USB-Stecker hat, kann zur Cyber-Waffe werden, deren Abwehr praktisch unmöglich ist, so die Warnung der Sicherheitsforscher Virenscanner könnten dieses umfassende Angriffskonzept nicht auffinden und selbst eine Neuinstallation aller Software auf den betroffenen Systemen würde nicht helfen, da der Schadcode nicht im Speicher sondern in der Firmware des jeweiligen USB-Gerätes abgelegt wird. Ob Drucker im Büro oder USB-Tastaturen - jedes USB-Gerät könnte somit betroffen sein – eine Horrorvorstellung für jeden IT-Sicherheits-Experten, weil es keine Möglichkeit zur Prüfung gibt, ob sich die Original-Firmware auf dem USB-Gerät befindet oder nicht. Laut Bundesamt für Sicherheit in der Informationstechnik (BSI) sind solche Manipulationen schwer in den Griff zu bekommen. Behörden, Unternehmen, Krankenhäuser, einfach alle Anwender, die mit hochsensiblen Daten arbeiten, können externen Geräten die über USB angeschlossen werden nicht mehr vertrauen. Eine Möglichkeit zum Tausch von sensiblen Dateien wäre die Benutzung von SD-Karten, aber nur dann, wenn die Computer über integrierte Kartenleser verfügen und nicht über USB angeschlossen werden, so der Rat von den Sicherheitsforschern.
-ck-
Speichermedien mit erhöhtem Sicherheitsrisiko Computerwoche online - "Sicherheitsrisiko durch unverschlüsselte USB-Sticks: USB-Geräte richtig absichern"
http://www.computerwoche.de/a/usb-geraete-richtig-absichern,3330069 Schadsoftware lauert überallBluewin online - "Computersicherheit: Fünf unterschätzte Bedrohungen"
https://www.bluewin.ch/de/digital/redaktion/2017/17-03/sicherheits-bedrohungen--die-sie-nicht-unterschaetzen-sollten.html
IT-Sicherheit im Unternehmen Chemie Technik online - "Sicherheit ist kein Default-Zustand: CT-Report: Cybersecurity in der Chemieindustrie"
http://www.chemietechnik.de/ct-report-cybersecurity-in-der-chemischen-industrie/ Datenschutz für Kunden – und Unternehmensdaten außerhalb des Büros IHK Schwaben Rechtstipp: "Datenschutz: Das gilt es im Homeoffice zu beachten"
http://www.b4bschwaben.de/b4b-nachrichten/augsburg_artikel,-datenschutz-das-gilt-es-im-homeoffice-zu-beachten-_arid,250744.html Anstieg mobiler Ransomware IT-Sicherheit online - "IT-Security unter Druck: Mehr Malware-Apps, mehr mobile Arbeitsplätze – Anwenderbericht"
https://www.itsicherheit-online.com/news/it-security-unter-druck-mehr-malware-apps-mehr-mobile-arbeitsplaetze
Sicherheit für kritische Infrastrukturen Kritische Infrastrukturen (
KRITIS) sind Institutionen und Einrichtungen mit wichtiger Bedeutung für das staatliche Gemeinwesen - die Bevölkerung. Darunter zählen Unternehmen in den Bereichen Gefahrenstoffe, Energie, Informationstechnik, Telekommunikation, Transport und Verkehr, Gesundheitsversorgung, Wasser, Ernährung sowie das Finanz- und Versicherungswesen. Bei Ausfall oder Beeinträchtigung von kritischen Infrastrukturen kann es im Extremfall zu erheblichen Störungen wie zum Beispiel zu Versorgungsengpässen, Zusammenbruch der öffentlichen Sicherheit und Ordnung, sowie andere dramatische Auswirkungen kommen.
Vom 21. bis 22. Juni 2017 findet in Leipzig zum zweiten Mal die Konferenz und Fachausstellung Protekt, zum Schutz kritischer Infrastrukturen, statt. Bedrohungsszenarien und Lösungsansätzen im Bereich IT- und physischer Sicherheit gehören mit zum hochkarätigen Konferenzprogramm.
-ck-
Konferenz zum Schutz Kritischer Infrastrukturen Expocheck com – "Protekt: Konferenz und Fachausstellung für den Schutz kritischer Infra-Strukturen"
https://www.expocheck.com/de/expos/69484-protekt-konferenz-und-fachausstellung-fuer-den-schutz-kritischer-infrastrukturen
Qualitätsmerkmal Datenschutz im Unternehmen
Wie die fast täglichen Schlagzeilen berichten, sind die Zahlen der Datenpannen und – Diebstähle in jüngster Zeit deutlich angestiegen. Um die gesetzlichen Anforderungen an den Datenschutz in Unternehmen weiter hochzuschrauben, hat der Gesetzgeber bereits reagiert. Die Folgen von Datenverlusten - gleich welcher Natur - sind verheerend und das nicht nur für Kunden und Geschäftspartner, sondern auch für die Unternehmen selbst. Datenschutz kann, wie die aktuelle Medienberichterstattung zeigt, erheblichen Einfluss auf das eigentliche Geschäftsfeld eines Unternehmens haben. Nicht nur durch die aktuellen Datenschutzmeldungen sensibilisiert fragen sich die Kunden immer häufiger, wie ein Unternehmen mit Ihren Daten umgeht. Ob Daten aus elektronischer Kommunikation mit dem Unternehmen, ihren Adressdaten, Bestellvorgängen oder auch mit Daten vom Kundenverhalten allgemein. Vielen Konsumenten wird bewusst, dass die gesammelten Daten über sie anderweitig genutzt werden können und oft auch werden. Im Wettbewerb um Kunden ist es umso wichtiger, konsequent den Datenschutz einzuhalten und dies auch zu kommunizieren. Für Unternehmen heißt dieses: Die gesetzlichen Vorgaben erfüllen und zusätzlich durch geschickte Vermarktung des gelebten Datenschutzes Imagegewinne und Wettbewerbsvorteile erzielen. Daher lohnt es sich, den Datenschutz nicht als lästige Pflicht zu betrachten. Es empfiehlt sich, statt zu hoffen dass das eigene Unternehmen vom bekannt werden möglicher Datenschutzpannen verschont bleibt, Datenschutzmaßnahmen zu integrieren. Somit wird gelebter Datenschutz zu einem Wettbewerbsfaktor und die Kommunikation der Datenschutzmaßnahmen zu einem Marketinginstrument.
-ck-
Bürgereingaben zu Datenschutzverstößen decken nicht gemeldete Angriffe auf Heise online - "Bayern: Gemeldete Datenpannen nehmen massiv zu"
https://www.heise.de/newsticker/meldung/Bayern-Gemeldete-Datenpannen-nehmen-massiv-zu-3643086.html Datenschutzverletzungen und aggressivere Angriffs-Szenarien IT-Sicherheit - Cyber Security Trends 2017
https://www.itsicherheit-online.com/news/cyber-security-trends-2017
Nachrichtenticker: Weitere Nachrichten im Kurzüberblick
1. Carsten Eilers - IT-Sicherheit Carsten Eilers - "Die IoT Top 10, #2: Unsichere Authentifizierung/Autorisierung, Teil 9"
https://www.ceilers-news.de/serendipity/862-Die-IoT-Top-10,-2-Unsichere-AuthentifizierungAutorisierung,-Teil-9.html 2. Gefährliche Nutzung ohne Sicherheitsbedenken AV-Test org news – "Zehn Tipps zum sicheren surfen im Internet"
https://www.av-test.org/de/news/news-single-view/zehn-tipps-zum-sicheren-surfen-im-internet/
3. Vorsicht bei Abfrage von Kontenverbindungen Bundeszentralamt für Steuern online - "Betrüger versenden erneut E-Mails im Namen des Bundeszentralamtes für Steuern"
http://www.bzst.de/DE/Home/home_node.html