Wenn Hacker Kliniken angreifen

Wenn Hacker Kliniken angreifen ist das Leben der Patienten in Gefahr.Vor 2 Wochen fand ein Hackerangriff auf die Uniklinik in Düsseldorf statt.30 Server wurden verschlüsselt, die Notaufnahme konnte nicht mehr zu 100 % arbeiten.Die Hacker hatten offenbar eine Schwachstelle in einem weit verbreiteten Programm des Unternehmens „Citrix“ ausgenutzt, welche jedoch seit dem Jahreswechsel bekannt war.Zwar […]

Informations-Sicherheitsbewusstsein der Mitarbeiter

Die größte Schwachstelle sind die Mitarbeiter.Wenn relevante Informationen in einem Unternehmen verloren gehen oder sogar abgeführt werden, muss geprüft werden, welche Ursache dies hatte. Es werden die Systeme und die Applikationen aktualisiert, um Sicherheitslücken zu schließen. Firewalls werden geprüft, ob nur die relevanten Ports offen sind.Doch häufig wird der Mensch als Schwachstelle vernachlässigt. Der scheinbare […]

mabs4.0 wächst trotz Corona

Die mabs4.0 Deutschland GmbH freut sich einen neuen Mitarbeiter begrüßen zu dürfen. Bence Szabo ist ab heute Ihr erster Ansprechpartner rund um das Thema Informationssicherheitsmanagement nach ISO 27001, TISAX und BSI- Grundschutz. Sie finden Ihnen gerne auch unter Xing und LinkedIn.

Der VDA ISA Katalog Version 5.0 wurde veröffentlicht.

vda-isa-katalog-5.0

Am 04.08.2020 wurde die Version 5.0 des VDA Information Security Assessment (ISA) Katalogs wurde veröffentlicht. Bei mabs4.0 beschäftigen wir uns täglich mit dem VDA ISA Katalog, daher haben wir auch die aktuelle Version und deren Änderungen mit Spannung erwartet. Die wichtigsten Änderungen für uns ist die Neustrukturierung im Reiter Informationssicherheit. Zudem wurden 3 neue Controls hinzugefügt wurden: So […]

Überarbeitung des VDA-ISA Katalogs

vda-isa katalog

Die Stimmen der Assessoren (Auditoren) werden lauter. Immer öfter wird darauf verwiesen, dass noch in diesem Jahr der neu VDA-Katalog in der Version 5.0 veröffentlicht wird. Was das für bereits angemeldete, oder zukünftige Verfahren bedeutet, ist noch recht ungewiss. Sicher zu sein scheint der Wegfall das Moduls „Anbindung Dritter“. Darüber hinaus wird es wohl auch […]

Quick Check Informationssicherheit

Quick Check10 Fragen zum Stand Ihrer betrieblichen Informationssicherheit. Stellen Sie auf eine einfache Weise denReifegrad Ihrer IT- und Informationssicherheit fest.Laden Sie den Quick Check hier herunter:

ROSI Return on Security Invest

Was versteht man eigentlich unter RoSI?IT- & Informationssicherheit bildet eine wesentliche Komponente für den Geschäftserfolg. Der Return onSecurity Investment (RoSI) kann als Entscheidungshilfe bei Investitionen für die IT- & Informationssicherheitherangezogen werden.

Informationssicherheit Home-Office

Was bedeutet eigentlich Home-Office?Beim Home-Office handelt es sich in der Regel um die Verlagerung der betrieblichen Arbeit/Aufgaben in die häusliche private Umgebung. In Deutschland findet u. a. auch der Begriff Telearbeit oder HeimarbeitAnwendung. Der Mitarbeiter kommuniziert mit dem Unternehmen via E-Mail, Telefon oder über dasfirmeneigene Intranet. Das Home-Office kann sowohl von Mitarbeitern als auch von […]