Wissen

Zusammenhang Datenschutz und Compliance

Grundverständnis von Datenschutz und Compliance Datenschutz und Compliance sind eng miteinander verbunden. Compliance bezeichnet die Einhaltung von Gesetzen und Richtlinien, während Datenschutz spezifisch die Verarbeitung personenbezogener Daten nach rechtlichen Vorgaben umfasst. Ein Compliance-Experte sorgt unter anderem dafür, dass Datenschutzbestimmungen in Unternehmensprozesse integriert und eingehalten werden.

Read More

Gut funktionierende Cyber Abwehr: KaDeWe trotzt Hackerangriff

Das KaDeWe, ein Wahrzeichen Berlins, stand Anfang kĂĽrzlich im Kreuzfeuer einer vermutlich von der russischen Hackergruppe “Play” initiierten Cyberattacke. Trotz der Schwere des Angriffs hebt das Management hervor, dass durch prompte Reaktionen der IT-Sicherheitsteams ein größerer Schaden verhindert werden konnte. So wurden die IT-Systeme schnell auf einen Notbetrieb umgestellt, was zu vorĂĽbergehenden Einschränkungen in den Kaufhäusern der Gruppe fĂĽhrte, wie der vorĂĽbergehende Stopp von Kartenzahlungen im Einzelhandel​​. Betroffen waren das KaDeWe in Berlin, Oberpollinger in MĂĽnchen und das Alsterhaus in Hamburg.

Read More

Whistleblowing Hotline einrichten

Die Einrichtung einer Hinweisgeber-Meldestelle oder auch Whistleblower Hotline ist ein wichtiger Schritt, um Transparenz und Integrität innerhalb einer Organisation zu fördern und gleichzeitig den Mitarbeitern eine sichere Möglichkeit zu bieten, Missstände oder Fehlverhalten zu melden. Dieser Leitfaden soll Führungskräften dabei helfen, ein solches System gemäß der internationalen Norm ISO 37002 zu implementieren.

Read More

Datenschutz in der Kita

In der pädagogischen Praxis begegnen Fachkräfte täglich einer Vielzahl personenbezogener Daten – von Adressen über Gesundheitsinformationen bis hin zu sensiblen familiären Details. Die DSGVO erlaubt grundsätzlich das Erheben bestimmter notwendiger Daten ohne Einwilligung, wie Name, Adresse und Geburtstag des Kindes, Kontaktdaten der Sorgeberechtigten, Informationen über Impfungen und relevante Krankheiten für den pädagogischen Alltag​.

Read More

Shimano-Datenleck: Hackergruppe LockBit verantwortlich

Hintergrund des Angriffs Shimano, ein führender Hersteller von Fahrradkomponenten, wurde kürzlich Opfer eines bedeutenden Datendiebstahls durch die berüchtigte Ransomware-Gruppe LockBit. Diese Cyberkriminellen sind dafür bekannt, mittels Schadsoftware Sicherheitsprotokolle von globalen Unternehmen zu durchbrechen und Lösegeld zu erpressen. In der Vergangenheit haben sie bereits erhebliche Betriebsstörungen bei Unternehmen wie Royal Mail und Boeing verursacht.

Read More

SicherheitslĂĽcke durch Wordpress Backups: jetzt prĂĽfen

Wir möchten Ihre Aufmerksamkeit auf ein kritisches Sicherheitsrisiko lenken, das Ihre Wordpress Website und sensible Daten gefährden könnte. Das CMS System Wordpress legt bei bestimmten Konfigurationen Backup Dateien an, die möglicherweise für jeden offen zugänglich im Netz liegen.

Read More

Wer haftet bei Datenschutzverstößen?

Nach einem Urteil des Oberlandesgerichts Dresden vom 30. November 2021 (4 U 1158/21) wurden ein GmbH-Geschäftsführer und die Gesellschaft selbst zur Zahlung von 5.000 Euro Schadensersatz verurteilt. Das Gericht sah den Geschäftsführer nach Art. 4 DSGVO als datenschutzrechtlichen verantwortlichen an.

Read More

Sind SOC2 , NIST CSF oder ISO 27000 - Startup geeignet?

Die Wahl zwischen SOC 2, NIST Cybersecurity Framework (CSF) oder ISO 27000 für ein Startup hängt von mehreren Faktoren ab, einschließlich der Art des Geschäfts, der Kundenbasis, der Branche, in der es tätig ist, und der spezifischen Geschäftsziele.

Read More

Datendiebstahl durch Skimming

Skimming, auch als Skimming-Attacke bekannt, ist eine Form des digitalen Diebstahls, bei dem Cyberkriminelle illegale Datenlesegeräte (Skimmer) einsetzen, um vertrauliche Informationen von Zahlungskarten zu stehlen. Dabei kommen Geräte meist an Geldautomaten oder POS-Terminals zum Einsatz. Jedoch hat sich die Skimming-Landschaft mit der Evolution der Technologie und den veränderten Zahlungsgewohnheiten weiterentwickelt.

Read More

IT-Sicherheits-Risiko: AWS S3 Buckets

Angriffe auf schlecht konfigurierte Amazon Web Services (AWS) S3 Buckets sind zu einer gängigen Taktik für Cyberkriminelle geworden, um vertrauliche Daten zu exfiltrieren oder Malware zu verbreiten. Insbesondere die Verwendung von Malicious Binaries With Dual Functions – also Schadprogrammen, die zwei Zwecke erfüllen – stellt eine raffinierte Bedrohung dar. In Ihrem Fall, mit zwei Jahrzehnten Erfahrung in der IT-Sicherheit, sind die nuancierten Details dieser Angriffstechniken wahrscheinlich von besonderem Interesse. Hier ein tiefergehender Blick auf die Materie:

Read More
Tags