Wissen
- Home /
- Wissen
IT Risikomanagement
Vor nicht allzu langer Zeit im Dezember 2022 verabschiedete die Europäische Union mit der NIS-2 Richtlinie vorgaben für nationale Gesetzgeber, die Sie bis zum 18. Oktober 2024 umzusetzen haben. Dabei geht es generell darum, dass die EU davon ausgeht, das weite Teile der IT Infrastruktur bis heute viel zu einfach von Hackern angreifbar sind und daher ein europaweiter einheitlicher Sicherheitsstandard geschaffen werden muss, der laut Ansicht der EU rund um ein robustes IT Risikomanagement und die Umsetzung eines Informationssicherheitsmanagement Systems (ISMS) wie die ISO 27001 geht.
Read MoreBerechtigtes Interesse nach Artikel 6 Abs.1 DSGVO
Berechtigtes Interesse ist eines der am kontroversesten diskutierten Artikel der DSGVO. Nach Ansicht der meisten Unternehmer wird deren Interesse meist zu 100 % berechtigt sein. Die aktuelle Rechtsprechung verhängt aber nicht selten Bußgelder, weil das Interesse am Ende in Abwägung der Betroffenenrechte dann doch nicht genug berechtigt ist, um sich durchzusetzen. In diesem Artikel zeigen wir Ihnen daher, was Sie beachten müssen, wenn Sie eine Argumentation zur Datenerfassung aus berechtigten Interesse vorhaben.
Read MoreAnleitung: Datenschutzerklärung und Impressum auf Instagram hinzufügen
Sie können auch eine Datenschutzrichtlinie auf Instagram hinzufügen, obwohl die Möglichkeiten im Vergleich zu anderen Plattformen eingeschränkter sind. Es gibt keine spezielle Sektion auf Instagram, um eine Datenschutzrichtlinie hinzuzufügen, aber es gibt einige Umwege, die Sie nutzen können:
Read MoreAnleitung: Datenschutzerklärung und Impressum auf Facebook hinzufügen
In 7 Schritten bringen Sie Ihre Facebook Fanpage zur DSGVO Konformität:
Read MoreDatenschutz in klinischen Studien
Die Datenschutz-Grundverordnung (DSGVO) hat erheblichen Einfluss auf die Verarbeitung persönlicher Daten, und das betrifft auch den Bereich der medizinischen Forschung. Ein wichtiger Aspekt der DSGVO ist das sogenannte Forschungsprivileg, das es Studien und Folgestudien in der medizinischen Forschung erleichtert, persönliche Daten zu verarbeiten. Aber was genau verbirgt sich hinter diesem Privileg? Um das zu verstehen schauen wir uns erstmal den sog. Erwägungsgrund 159 aus der DSGVO an, der erklärt, in welcher Form Forschung und Datenschutzgesetz zusammen harmonieren.
Read MorePrivacy By Design
Eine effektive Möglichkeit, Datenschutz zu gewährleisten, besteht darin, das Konzept des “Privacy by Design” (Datenschutz von Anfang an) zu verwenden. Dieser Ansatz stellt sicher, dass Datenschutzprinzipien von Anfang an in die Entwicklung von Produkten, Diensten und Technologien integriert werden.
Read MoreCCleaner-Datenleck: die Folgen des MOVEit-Angriffs
CCleaner, eine weit verbreitete Software zur Optimierung von Systemen, wurde kürzlich Ziel eines Cyberangriffs durch eine Schwachstelle im MOVEit-Dateiübertragungstool. Dieser Vorfall unterstreicht die Bedeutung robuster Cybersicherheitsmaßnahmen und die potenziellen Risiken, die selbst bei populären und vertrauenswürdigen Anwendungen lauern.
Read MorePhishing-Angriffe - die unterschätzte Bedrohung
Phishing gehört zu den häufigsten Cyber-Bedrohungen, denen Unternehmen und ihre Mitarbeiter ausgesetzt sind. Phishing zielt darauf ab, insbesondere mit betrügerischen E-Mails an die Benutzerkennungen und zugehörigen Passwörter der Mitarbeiter zu gelangen. Diese Angriffe können gravierende Folgen haben, von Identitätsdiebstahl bis hin zu finanziellem Verlust und unberechtigtem Zugang zu Unternehmensnetzwerken.
Read More1Password Sicherheitsvorfall durch Okta-Einbruch ausgelöst
1Password, eine weit verbreitete Passwort-Management-Plattform, erlebte einen Sicherheitsvorfall durch einen Hackerzugriff auf sein Okta ID-Management-Tenant.
Read MoreSicherheitslücke bei Majorel – Bankkundendaten durch MOVEit-Transferprogramm kompromittiert
Der Dienstleister für Kontowechselservices, Majorel, wurde kürzlich Ziel eines Cyberangriffs, bei dem sensible Daten von Bankkunden freigelegt wurden. Der Vorfall ereignete sich durch eine Schwachstelle im MOVEit-Transferprogramm von Progress, das weltweit von vielen Unternehmen genutzt wird.
Read MoreCategories
Tags
- .Burkina Faso
- .NET
- Active Directory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Tomcat
- Bafin
- Bfdi
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cloud-Sicherheit
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-12912
- CVE-2026-40253
- CVE-2026-43499
- CVE-2026-4878
- CVE-2026-56164
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenpanne
- Datenschutz
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- EASM
- Endpoint-Management
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Eu
- Fatf
- Firewall
- Firmware-Update
- Forensik
- FortiClient EMS
- Fortinet
- Foxit
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- GnuTLS
- Go
- Go-Schwachstellen
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Helm
- Hinweisgeberschutz
- Incident Response
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Java
- Kernel-Update
- Kernel-Updates
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libcap
- LibTIFF
- Linux
- Linux-Kernel
- Linux-Sicherheit
- Log4cxx
- Log4j
- Malware Protection Engine
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- NGINX
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSL
- Palo Alto
- PAN-OS
- Patch
- Patch Management
- Pentest
- PostgreSQL
- Privilege Escalation
- Privilegieeskalation
- Privilegieneskalation
- Python
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES 15
- SOC2
- Social Media
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Ubuntu
- Ubuntu 22.04 LTS
- Ubuntu-22.04
- Ubuntu-Advantage-Tools
- Unternehmensicherheit
- Unternehmensschutz
- Update Erforderlich
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Visual Studio
- Vulnerabilities
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- X.Org
- XML-Sicherheit
- XSS
- Xwayland