Rufen Sie uns an: +49 341 242 502 10

Ich war hier: erdaxoITsecurityGuide

Verlauf der Änderungen der Seite erdaxoITsecurityGuide


Version [4145]

Zuletzt bearbeitet am 2022-08-10 12:43:08 durch ErdaxoAdmin

Gelöscht:
((1)) Layout, Material, Begleitinfos
Linux + FreeBSD mit Maskottchen!
Programming OSS U R communist!
Wie viele Schritte braucht man um ... Windows vs. UNIX?
Material sonst:
Dann Link auf unsere Erfahrungen: [[erdaxoITgegenGefahren]]
In diesem Artikel werden wir Berichte über von uns betreute oder in den Medien vorgestellte Vorfälle sammeln und auswerten. Wir versuchen damit, unseren Kunden zu zeigen, welche Fehler in der IT gemacht werden und wie sich diese vermeiden lassen.
Die ersten Vorfälle, über die wir hier berichten möchten
**A. Angriff mit der //ouroboros/Lazarus+//-Ransomware bei einem Freiberufler**
**B. Angriff durch //emotet// auf das Kammergericht Berlin**
((1)) //ouroboros/Lazarus+// bei einem Freiberufler in Nordbayern
Im Herbst 2019 haben wurden wir durch einen freiberuflich tätigen Kunden gebeten, in seinem Unternehmen (ca. 10 Computer-Arbeitsplätze + zentraler Datenbestand auf einem Server mit Branchensoftware) bei der Bewältigung einer Ransomware-Attacke mit anschließender Komplettverschlüsselung aller Daten zu unterstützen, nachdem zahlreiche andere Anbieter sowie Kriminalpolizei keine Hilfe bieten konnten.
((1)) //emotet// beim Kammergericht Berlin
Im Herbst 2020 legt ein Schadsoftware-Befall das Kammergericht Berlin lahm. Wir versuchen den Angriff zu rekonstruieren und die Sollbruchstellen zu ermitteln.


Version [4144]

Bearbeitet am 2022-08-10 12:41:12 durch ErdaxoAdmin
Hinzugefügt:
===== IT-Security-Guide von erdaxo =====

Gelöscht:
===== erdaxo IT-Security-Guide =====


Version [4138]

Bearbeitet am 2022-08-10 12:24:26 durch ErdaxoAdmin
Hinzugefügt:
Auf die Technik wird im Bereich der Datenverarbeitung am meisten geachtet. Auch wenn wir gemäß den neuesten Erkenntnissen auf dem Gebiet der IT-Sicherheit den ganzheitlichen Systemansatz befürworten, kommt bei uns auch die Technik nicht zu kurz - **[[erdaxoITsecTechnik hier können Sie nachlesen, wie man auch diesbezüglich beste Ergebnisse erzielen kann]]**!

Gelöscht:
Auf die Technik wird im Bereich der Datenverarbeitung am meisten geachtet. Auch wenn wir gemäß den neuesten Erkenntnissen auf dem Gebiet der IT-Sicherheit den ganzheitlichen Systemansatz befürworten, kommt bei uns auch die Technik nicht zu kurz - [[erdaxoITsecTechnik hier können Sie nachlesen, wie man auch diesbezüglich beste Ergebnisse erzielen kann]]**!


Version [4136]

Bearbeitet am 2022-08-10 12:23:08 durch ErdaxoAdmin
Hinzugefügt:
Auf die Technik wird im Bereich der Datenverarbeitung am meisten geachtet. Auch wenn wir gemäß den neuesten Erkenntnissen auf dem Gebiet der IT-Sicherheit den ganzheitlichen Systemansatz befürworten, kommt bei uns auch die Technik nicht zu kurz - [[erdaxoITsecTechnik hier können Sie nachlesen, wie man auch diesbezüglich beste Ergebnisse erzielen kann]]**!

Gelöscht:
Auf die Technik wird im Bereich der Datenverarbeitung meist der größte Schwerpunkt gelegt, wenn es um die Sicherheit der Systeme geht. Auch wenn wir mit der Darstellung oben zeigen wollten, wie wichtig es ist, eine ganzheitliche Betrachtung der Thematik zu pflegen, müssen wir zugeben, dass auch im technischen Bereich zahlreiche Maßnahmen bzw. Vorgehensweisen für die IT-Sicherheit entscheidend sein können. Auch in diesem Bereich können wir Ihnen zahlreiche, wertvolle Hinweise geben. An dieser Stelle sind insbesondere folgende Punkte empfehlenswert:

1. Professionelle Technik
2. Was tun, wenn das Budget begrenzt ist?
3. Wo sind optimale, qualitativ hochwertige Softwarelösungen zu finden?

((2)) Konkrete Produkte

((3)) Muss es das Neueste sein?
Hören Sie nicht auf den 0815-Anbieter - er will zunächst nur eins: Ihr Geld! Was fehlt: Problemlösung!

((3)) Erstaunlich: was nichts kostet... ist mehr wert?
Ja, das alte Sprichwort steht in der IT Kopf!

Warum? Der Nutzen, der Mehrwert, die Qualität insbesondere der Software leiden **extrem** aus nur einem Grund: sie sind nur Teil eines **Geschäftsmodells** - die Lösung des Problems des Kunden ist absolute Nebensache!

((3)) Deshalb: Open Source!
Es ist nicht DIE Lösung - aber Teil der Lösung.
Beispiel: [[https://opencode.de opencode.de]]. Warum kennen wir es nicht: na ja, wenn ein Projekt (zum Beispiel) nicht aus Marketinggründen existiert, sondern weil Dienstleister im Rahmen seiner Arbeit ein Werkzeug zur Problemlösung produziert hat, dann investiert dieser Dienstleister nicht noch Aufwand für Marketing, weil er nichts verkaufen will bzw. muss.


Version [4135]

Bearbeitet am 2022-08-10 12:17:52 durch ErdaxoAdmin
Hinzugefügt:
----
CategoryErdaxoIT


Version [4133]

Bearbeitet am 2022-08-10 11:02:29 durch ErdaxoAdmin
Hinzugefügt:
Nicht nur die technische, sondern auch die übrige Infrastruktur einer Organisation ist beim ganzheitlichen Ansatz für die IT-Sicherheit zu berücksichtigen. Die wichtigsten **[[erdaxoITsecInfrastruktur Aspekte diesbezüglich stellen wir hier vor]]**.

Gelöscht:
Nicht nur die technische, sondern auch die übrige Infrastruktur einer Organisation ist beim ganzheitlichen Ansatz für die IT-Sicherheit zu berücksichtigen. Die wichtigsten **[[erdaxoITsecInfrastruktur Aspekte diesbezüglich stellen wir hier vor]]‚‚.


Version [4132]

Bearbeitet am 2022-08-10 11:02:12 durch ErdaxoAdmin
Hinzugefügt:
Nicht nur die technische, sondern auch die übrige Infrastruktur einer Organisation ist beim ganzheitlichen Ansatz für die IT-Sicherheit zu berücksichtigen. Die wichtigsten **[[erdaxoITsecInfrastruktur Aspekte diesbezüglich stellen wir hier vor]]‚‚.


Version [4130]

Bearbeitet am 2022-08-10 10:54:01 durch ErdaxoAdmin
Hinzugefügt:
Das Personal muss bei der IT-Sicherheit ebenfalls berücksichtigt werden. **[[erdaxoITsecHR Einige Detailinformationen zu diesem Thema finden Sie hier]]**.

Gelöscht:
Im Hinblick auf Ihre Mitarbeiter setzt sich die oben genannte These fort: kompetentes Personal - auch im Hinblick auf Informationstechnologien - ist der Schlüssel zum Erfolg. Wir empfehlen, dem Personal Möglichkeiten zur Fortbildung zur Verfügung zu stellen und auch im Hinblick auf IT-Sicherheit zur Steigerung der Kompetenzen zu motivieren. Beinahe in jedem Unternehmen überwiegen heutzutage sog. Wissensarbeiter, die auf eine ganz besondere Weise zu begleiten sind.
Auch diesbezüglich können Sie bei **{{color text="erdaxo" c="#006400"}} kompetente Beratung erwarten: wir haben auch Experten für das persönliche sowie organisatorische Wissensmanagement!**


Version [4127]

Bearbeitet am 2022-08-10 10:37:21 durch ErdaxoAdmin
Hinzugefügt:
Die Unternehmensorganisation hat enormen Einfluss auf IT-Sicherheit. Einige **[[erdaxoITsecOrga Informationen darüber finden Sie in diesem Artikel]]**.

Gelöscht:
Die Unternehmensorganisation hat enormen Einfluss auf IT-Sicherheit. Eine der Schlüsselfragen ist dabei - so unsere Auffassung - die Entscheidung zwischen interner Pflege der IT-Infrastruktur und dem Outsourcing. Und auch, wenn wir dadurch den Markt für unsere Dienstleistungen verringern und die Abhängigkeit des Kunden von uns deutlich verringern: wir empfehlen Ihnen nicht, IT-Dienste möglichst kostengünstig (auch bei uns möglich!) an externe Anbieter zu beauftragen. Kompetentes IT-Personal ist unserer Meinung nach eines der Schlüssel zum erfolgreichen Unternehmensbetrieb in naher und ferner Zukunft.
Aber auch zahlreiche weitere Fragen der Unternehmensorganisation haben Einfluss auf die IT-Sicherheit. Gern helfen wir Ihnen dabei, die für Sie optimalen Entscheidungen zu treffen:
- welche Struktur IT-Systeme im Kontext der Belegschaft haben sollten,
- wie die Verantwortung im Detail zu verteilen ist,
- welche sonstigen organisatorischen Maßnahmen sinnvoll sind.


Version [4125]

Bearbeitet am 2022-08-10 10:34:02 durch ErdaxoAdmin
Hinzugefügt:
Eine der zentralen Säulen des IT-Sicherheitsmanagements sind adäquate rechtliche Rahmenbedingungen. **[[erdaxoITsecRecht Mehr dazu lesen Sie hier]]**.

Gelöscht:
Eine der zentralen Säulen des IT-Sicherheitsmanagements sind gute rechtliche Rahmenbedingungen. **[[erdaxoITsecRecht Mehr dazu lesen Sie hier]]**.


Version [4124]

Bearbeitet am 2022-08-10 10:33:37 durch ErdaxoAdmin
Hinzugefügt:
Denn ein Konzept bzw. System für die IT-Sicherheit einer Organisation muss entsprechend den individuellen Bedürfnissen dieser Organisation vorbereitet und umgesetzt werden. Dennoch sind viele Maßnahmen in den meisten Szenarien und Umgebungen genauso notwendig. **{{color text="An dieser Stelle dokumentieren wir, welche Schritte und Maßnahmen wir häufig in unseren IT-Sicherheitskonzepten empfehlen. Wir stellen sie in praktischen Kontext eines Sicherheitssystems und versuchen, sie systematisch einzuordnen." c="#006400"}}**
Eine der zentralen Säulen des IT-Sicherheitsmanagements sind gute rechtliche Rahmenbedingungen. **[[erdaxoITsecRecht Mehr dazu lesen Sie hier]]**.

Gelöscht:
Denn ein Konzept bzw. System für die IT-Sicherheit einer Organisation muss entsprechend den individuellen Bedürfnissen dieser Organisation vorbereitet und umgesetzt werden. Dennoch sind viele Maßnahmen in den meisten Szenarien und Umgebungen genauso notwendig. {{color text="An dieser Stelle dokumentieren wir, welche Schritte und Maßnahmen wir häufig in unseren IT-Sicherheitskonzepten empfehlen. Wir stellen sie in praktischen Kontext eines Sicherheitssystems und versuchen, sie systematisch einzuordnen." c="#006400"}}
A. Rechtsrahmen
B. Organisation
C. Personal
D. Infrastruktur
E. Technik
Eine der zentralen Säulen des IT-Sicherheitsmanagements sind gute rechtliche Rahmenbedingungen. Auf den ersten Blick scheint der Zusammenhang zwischen juristischer Vorbereitung und Sicherheit in der Informationstechnik nicht wichtig zu sein. Je nach genutzter IT-Infrastruktur sind rechtliche Regeln von herausragender Bedeutung. Deshalb sollten Sie stets sicherstellen:
- dass die Pflichten Ihrer Mitarbeiter im Hinblick auf IT-Sicherheit hinreichend in Arbeitsverträgen oder Betriebsvereinbarungen geregelt sind,
- sofern Sie gezwungen sind, im IT-Bereich auf externe Dienstleister zurückzugreifen, ihre Haftung sowie Pflichten klar und hinreichend sanktioniert festgelegt sind,
- falls Sie keinen Zugriff auf interne Mitarbeiter haben, die einen Notfall beseitigen könnten, sollten Sie entsprechende Vereinbarungen mit einem Dienstleister haben, in deren Rahmen Unterstützung garantiert wird,
- bei jeglichen Verträgen über Technik (Hardware, Software usw.) sollten Sie vertraglich sicherstellen, dass die Verfügbarkeit eingesetzter Systeme gewährleistet ist (//service level agreements//) oder dass Sie kontinuierlich mit Sicherheitsupdates versorgt werden; optimalerweise ist diese Pflicht ihren Mitarbeitern oder Dienstleistern verbindlich übertragen worden,
- sofern Sie personenbezogene Daten verarbeiten (und das tun Sie in der Regel), sollten Sie sicherstellen, dass dies rechtskonform und rechtssicher erfolgt.
Dies sind nur die wichtigsten, sicherheitsrelevanten rechtlichen Aspekte des IT-Betriebes. Techniker verschweigen Ihnen des öfteren die notwendigen Schritte, weil sie natürlich ungern zugeben wollen, dass ihre Dienstleistung auch rechtlich kontrolliert werden sollte. **Dies ist bei {{color text="erdaxo" c="#006400"}} komplett anders: in unserem Team können Sie nicht nur auf technischer Expertise aufbauen - in unserem Team finden Sie Juristen, Vertragsfachleute und Datenschutzrecht-Spezialisten. Deshalb kommt bei uns auch dieser Bereich nicht zu kurz.**


Version [4123]

Bearbeitet am 2022-08-10 10:32:09 durch ErdaxoAdmin
Hinzugefügt:
Experten empfehlen, IT-Sicherheit **ganzheitlich** zu betrachten. Damit sind IT-Systeme nicht allein deshalb sicher, weil bestimmte Technik eingesetzt wird. Sicherheit setzt voraus, dass Maßnahmen in unterschiedlichen Bereichen aufeinander abgestimmt und umgesetzt werden. Während sich ein oberflächlicher Umgang mit dieser immer wichtigeren Thematik dadurch auszeichnet, dass sich alle Maßnahmen lediglich auf die Technik konzentrieren, folgen wir vom Anfang an diesem ganzheitlichen Ansatz konsequent in Projekten unserer Kunden, wobei wir selbstverständlich auch die jeweilige Situation des Kunden und seine Möglichkeiten der Umsetzung einzelner Maßnahmen berücksichtigen. Auf diese Weise erhalten unsere Kunden stets eine auf ihre Bedürfnisse zugeschnittene Lösung im Hinblick auf die Sicherheit ihrer Systeme und Daten!
Denn ein Konzept bzw. System für die IT-Sicherheit einer Organisation muss entsprechend den individuellen Bedürfnissen dieser Organisation vorbereitet und umgesetzt werden. Dennoch sind viele Maßnahmen in den meisten Szenarien und Umgebungen genauso notwendig. {{color text="An dieser Stelle dokumentieren wir, welche Schritte und Maßnahmen wir häufig in unseren IT-Sicherheitskonzepten empfehlen. Wir stellen sie in praktischen Kontext eines Sicherheitssystems und versuchen, sie systematisch einzuordnen." c="#006400"}}

Gelöscht:
Experten empfehlen, IT-Sicherheit **ganzheitlich** zu betrachten. Damit sind IT-Systeme nicht allein deshalb sicher, weil bestimmte Technik eingesetzt wird. Sicherheit setzt voraus, dass Maßnahmen in unterschiedlichen Bereichen aufeinander abgestimmt und umgesetzt werden. Diesem Ansatz folgen wir konsequent auch in Projekten bei unseren Kunden, wobei wir selbstverständlich auch die jeweilige Situation des Kunden und seine Möglichkeiten der Umsetzung bestimmter Maßnahmen berücksichtigt werden
Denn ein Konzept bzw. System für die IT-Sicherheit einer Organisation muss entsprechend den individuellen Bedürfnissen dieser Organisation vorbereitet und umgesetzt werden. Dennoch sind viele Maßnahmen in den meisten Szenarien und Umgebungen genauso notwendig. An dieser Stelle dokumentieren wir, welche Schritte und Maßnahmen wir häufig in unseren IT-Sicherheitskonzepten empfehlen. Wir stellen sie in praktischen Kontext eines Sicherheitssystems und versuchen, sie systematisch einzuordnen.
Während sich ein oberflächlicher Umgang dadurch auszeichnet, dass sich alle Maßnahmen lediglich auf die Technik konzentrieren


Version [4122]

Bearbeitet am 2022-08-10 10:23:50 durch ErdaxoAdmin
Hinzugefügt:
Experten empfehlen, IT-Sicherheit **ganzheitlich** zu betrachten. Damit sind IT-Systeme nicht allein deshalb sicher, weil bestimmte Technik eingesetzt wird. Sicherheit setzt voraus, dass Maßnahmen in unterschiedlichen Bereichen aufeinander abgestimmt und umgesetzt werden. Diesem Ansatz folgen wir konsequent auch in Projekten bei unseren Kunden, wobei wir selbstverständlich auch die jeweilige Situation des Kunden und seine Möglichkeiten der Umsetzung bestimmter Maßnahmen berücksichtigt werden
Denn ein Konzept bzw. System für die IT-Sicherheit einer Organisation muss entsprechend den individuellen Bedürfnissen dieser Organisation vorbereitet und umgesetzt werden. Dennoch sind viele Maßnahmen in den meisten Szenarien und Umgebungen genauso notwendig. An dieser Stelle dokumentieren wir, welche Schritte und Maßnahmen wir häufig in unseren IT-Sicherheitskonzepten empfehlen. Wir stellen sie in praktischen Kontext eines Sicherheitssystems und versuchen, sie systematisch einzuordnen.

Gelöscht:
Ein Konzept bzw. System für die IT-Sicherheit einer Organisation muss entsprechend den individuellen Bedürfnissen dieser Organisation vorbereitet und umgesetzt werden. Dennoch werden zahlreiche Maßnahmen in den meisten Szenarien und Umgebungen benötigt.
Deshalb dokumentieren wir an dieser Stelle, welche Schritte und Maßnahmen wir häufig in unseren IT-Sicherheitskonzepten empfehlen. Wir stellen sie in praktischen Kontext eines funktionierenden Sicherheitssystems und versuchen ihre systematische Darstellung.


Version [4117]

Bearbeitet am 2022-08-09 23:07:40 durch ErdaxoAdmin
Hinzugefügt:
2. Was tun, wenn das Budget begrenzt ist?
3. Wo sind optimale, qualitativ hochwertige Softwarelösungen zu finden?

Gelöscht:
2. Beschaffungskosten kann man auf Null drücken


Version [4116]

Bearbeitet am 2022-08-09 22:57:40 durch ErdaxoAdmin
Hinzugefügt:
2. Beschaffungskosten kann man auf Null drücken

Gelöscht:
1. Beschaffungskosten kann man auf Null drücken


Version [4115]

Bearbeitet am 2022-08-09 22:57:26 durch ErdaxoAdmin
Hinzugefügt:
((1)) Infrastruktur
((1)) Technik
Auf die Technik wird im Bereich der Datenverarbeitung meist der größte Schwerpunkt gelegt, wenn es um die Sicherheit der Systeme geht. Auch wenn wir mit der Darstellung oben zeigen wollten, wie wichtig es ist, eine ganzheitliche Betrachtung der Thematik zu pflegen, müssen wir zugeben, dass auch im technischen Bereich zahlreiche Maßnahmen bzw. Vorgehensweisen für die IT-Sicherheit entscheidend sein können. Auch in diesem Bereich können wir Ihnen zahlreiche, wertvolle Hinweise geben. An dieser Stelle sind insbesondere folgende Punkte empfehlenswert:
1. Professionelle Technik
1. Beschaffungskosten kann man auf Null drücken


Version [4114]

Bearbeitet am 2022-08-09 21:46:48 durch ErdaxoAdmin
Hinzugefügt:
Auch diesbezüglich können Sie bei **{{color text="erdaxo" c="#006400"}} kompetente Beratung erwarten: wir haben auch Experten für das persönliche sowie organisatorische Wissensmanagement!**

Gelöscht:
Auch diesbezüglich können Sie bei **{{color text="erdaxo" c="#006400"}}erdaxo kompetente Beratung erwarten: wir haben auch Experten für das persönliche sowie organisatorische Wissensmanagement!**


Version [4113]

Bearbeitet am 2022-08-09 21:46:36 durch ErdaxoAdmin
Hinzugefügt:
B. Organisation
((1)) Organisation
Die Unternehmensorganisation hat enormen Einfluss auf IT-Sicherheit. Eine der Schlüsselfragen ist dabei - so unsere Auffassung - die Entscheidung zwischen interner Pflege der IT-Infrastruktur und dem Outsourcing. Und auch, wenn wir dadurch den Markt für unsere Dienstleistungen verringern und die Abhängigkeit des Kunden von uns deutlich verringern: wir empfehlen Ihnen nicht, IT-Dienste möglichst kostengünstig (auch bei uns möglich!) an externe Anbieter zu beauftragen. Kompetentes IT-Personal ist unserer Meinung nach eines der Schlüssel zum erfolgreichen Unternehmensbetrieb in naher und ferner Zukunft.
Aber auch zahlreiche weitere Fragen der Unternehmensorganisation haben Einfluss auf die IT-Sicherheit. Gern helfen wir Ihnen dabei, die für Sie optimalen Entscheidungen zu treffen:
- welche Struktur IT-Systeme im Kontext der Belegschaft haben sollten,
- wie die Verantwortung im Detail zu verteilen ist,
- welche sonstigen organisatorischen Maßnahmen sinnvoll sind.
((1)) Personal
Im Hinblick auf Ihre Mitarbeiter setzt sich die oben genannte These fort: kompetentes Personal - auch im Hinblick auf Informationstechnologien - ist der Schlüssel zum Erfolg. Wir empfehlen, dem Personal Möglichkeiten zur Fortbildung zur Verfügung zu stellen und auch im Hinblick auf IT-Sicherheit zur Steigerung der Kompetenzen zu motivieren. Beinahe in jedem Unternehmen überwiegen heutzutage sog. Wissensarbeiter, die auf eine ganz besondere Weise zu begleiten sind.
Auch diesbezüglich können Sie bei **{{color text="erdaxo" c="#006400"}}erdaxo kompetente Beratung erwarten: wir haben auch Experten für das persönliche sowie organisatorische Wissensmanagement!**

Gelöscht:
B. Organisatorische Maßnahmen
((2)) Organisation!
Outsourcing vs. Insourcing? Dienstleister vs. Mitarbeiter?


Version [4112]

Bearbeitet am 2022-08-09 18:53:41 durch ErdaxoAdmin
Hinzugefügt:
Dies sind nur die wichtigsten, sicherheitsrelevanten rechtlichen Aspekte des IT-Betriebes. Techniker verschweigen Ihnen des öfteren die notwendigen Schritte, weil sie natürlich ungern zugeben wollen, dass ihre Dienstleistung auch rechtlich kontrolliert werden sollte. **Dies ist bei {{color text="erdaxo" c="#006400"}} komplett anders: in unserem Team können Sie nicht nur auf technischer Expertise aufbauen - in unserem Team finden Sie Juristen, Vertragsfachleute und Datenschutzrecht-Spezialisten. Deshalb kommt bei uns auch dieser Bereich nicht zu kurz.**

Gelöscht:
Dies sind nur die wichtigsten, sicherheitsrelevanten rechtlichen Aspekte des IT-Betriebs. Techniker verschweigen Ihnen des öfteren die notwendigen Schritte, weil sie natürlich ungern zugeben wollen, dass ihre Dienstleistung auch rechtlich kontrolliert werden sollte. **Dies ist bei {{color text="erdaxo" c="#006400"}} komplett anders: in unserem Team können Sie nicht nur auf technischer Expertise aufbauen - in unserem Team finden Sie Juristen, Vertragsfachleute und Datenschutzrecht-Spezialisten. Deshalb kommt bei uns auch dieser Bereich nicht zu kurz.**


Version [4111]

Bearbeitet am 2022-08-09 18:53:03 durch ErdaxoAdmin
Hinzugefügt:
Eine der zentralen Säulen des IT-Sicherheitsmanagements sind gute rechtliche Rahmenbedingungen. Auf den ersten Blick scheint der Zusammenhang zwischen juristischer Vorbereitung und Sicherheit in der Informationstechnik nicht wichtig zu sein. Je nach genutzter IT-Infrastruktur sind rechtliche Regeln von herausragender Bedeutung. Deshalb sollten Sie stets sicherstellen:
- dass die Pflichten Ihrer Mitarbeiter im Hinblick auf IT-Sicherheit hinreichend in Arbeitsverträgen oder Betriebsvereinbarungen geregelt sind,
- sofern Sie gezwungen sind, im IT-Bereich auf externe Dienstleister zurückzugreifen, ihre Haftung sowie Pflichten klar und hinreichend sanktioniert festgelegt sind,
- falls Sie keinen Zugriff auf interne Mitarbeiter haben, die einen Notfall beseitigen könnten, sollten Sie entsprechende Vereinbarungen mit einem Dienstleister haben, in deren Rahmen Unterstützung garantiert wird,
- bei jeglichen Verträgen über Technik (Hardware, Software usw.) sollten Sie vertraglich sicherstellen, dass die Verfügbarkeit eingesetzter Systeme gewährleistet ist (//service level agreements//) oder dass Sie kontinuierlich mit Sicherheitsupdates versorgt werden; optimalerweise ist diese Pflicht ihren Mitarbeitern oder Dienstleistern verbindlich übertragen worden,
- sofern Sie personenbezogene Daten verarbeiten (und das tun Sie in der Regel), sollten Sie sicherstellen, dass dies rechtskonform und rechtssicher erfolgt.
Dies sind nur die wichtigsten, sicherheitsrelevanten rechtlichen Aspekte des IT-Betriebs. Techniker verschweigen Ihnen des öfteren die notwendigen Schritte, weil sie natürlich ungern zugeben wollen, dass ihre Dienstleistung auch rechtlich kontrolliert werden sollte. **Dies ist bei {{color text="erdaxo" c="#006400"}} komplett anders: in unserem Team können Sie nicht nur auf technischer Expertise aufbauen - in unserem Team finden Sie Juristen, Vertragsfachleute und Datenschutzrecht-Spezialisten. Deshalb kommt bei uns auch dieser Bereich nicht zu kurz.**

Gelöscht:
Eine der zentralen Säulen eines IT-Sicherheitsmanagements sind gute rechtliche Rahmenbedingungen. Auf den ersten Blick scheint der Zusammenhang zwischen juristischer Vorbereitung und Sicherheit in der Informationstechnik nicht logisch zu sein. W


Version [4110]

Bearbeitet am 2022-08-09 18:40:18 durch ErdaxoAdmin
Hinzugefügt:
((1)) Rechtsrahmen
Eine der zentralen Säulen eines IT-Sicherheitsmanagements sind gute rechtliche Rahmenbedingungen. Auf den ersten Blick scheint der Zusammenhang zwischen juristischer Vorbereitung und Sicherheit in der Informationstechnik nicht logisch zu sein. W

Gelöscht:
((1)) Lösungsansätze


Version [4109]

Bearbeitet am 2022-08-08 22:41:09 durch ErdaxoAdmin
Hinzugefügt:
Die Maßnahmen zur Sicherstellung der IT-Sicherheit teilen wir dabei in folgende Kategorien ein:
A. Rechtsrahmen
B. Organisatorische Maßnahmen
C. Personal
D. Infrastruktur
E. Technik
Während sich ein oberflächlicher Umgang dadurch auszeichnet, dass sich alle Maßnahmen lediglich auf die Technik konzentrieren

Gelöscht:
Die Maßnahmen zur Sicherstellung der IT-Sicherheit teilen wir dabei in folgende Gruppen ein:
A. Organisation als solche
B.


Version [4108]

Bearbeitet am 2022-08-08 21:49:59 durch ErdaxoAdmin
Hinzugefügt:
Ein Konzept bzw. System für die IT-Sicherheit einer Organisation muss entsprechend den individuellen Bedürfnissen dieser Organisation vorbereitet und umgesetzt werden. Dennoch werden zahlreiche Maßnahmen in den meisten Szenarien und Umgebungen benötigt.
Deshalb dokumentieren wir an dieser Stelle, welche Schritte und Maßnahmen wir häufig in unseren IT-Sicherheitskonzepten empfehlen. Wir stellen sie in praktischen Kontext eines funktionierenden Sicherheitssystems und versuchen ihre systematische Darstellung.
Die Maßnahmen zur Sicherstellung der IT-Sicherheit teilen wir dabei in folgende Gruppen ein:
A. Organisation als solche
B.

Gelöscht:
Ein Sicherheitskonzept muss stets passend zu individuellen Bedürfnissen einer Organisation vorbereitet und umgesetzt werden.


Version [4107]

Bearbeitet am 2022-08-08 21:22:15 durch ErdaxoAdmin
Hinzugefügt:
== ausgewählte Hinweise für unsere Kunden ==
Ein Sicherheitskonzept muss stets passend zu individuellen Bedürfnissen einer Organisation vorbereitet und umgesetzt werden.

Gelöscht:
== ausgewählte Hinweise für unser Kunden ==


Version [4106]

Bearbeitet am 2022-08-08 21:18:37 durch ErdaxoAdmin
Hinzugefügt:
== ausgewählte Hinweise für unser Kunden ==


Version [4065]

Bearbeitet am 2022-08-06 18:01:10 durch WojciechLisiewicz
Hinzugefügt:
Material sonst:
Dann Link auf unsere Erfahrungen: [[erdaxoITgegenGefahren]]
In diesem Artikel werden wir Berichte über von uns betreute oder in den Medien vorgestellte Vorfälle sammeln und auswerten. Wir versuchen damit, unseren Kunden zu zeigen, welche Fehler in der IT gemacht werden und wie sich diese vermeiden lassen.
Die ersten Vorfälle, über die wir hier berichten möchten
**A. Angriff mit der //ouroboros/Lazarus+//-Ransomware bei einem Freiberufler**
**B. Angriff durch //emotet// auf das Kammergericht Berlin**
((1)) //ouroboros/Lazarus+// bei einem Freiberufler in Nordbayern
Im Herbst 2019 haben wurden wir durch einen freiberuflich tätigen Kunden gebeten, in seinem Unternehmen (ca. 10 Computer-Arbeitsplätze + zentraler Datenbestand auf einem Server mit Branchensoftware) bei der Bewältigung einer Ransomware-Attacke mit anschließender Komplettverschlüsselung aller Daten zu unterstützen, nachdem zahlreiche andere Anbieter sowie Kriminalpolizei keine Hilfe bieten konnten.
((1)) //emotet// beim Kammergericht Berlin
Im Herbst 2020 legt ein Schadsoftware-Befall das Kammergericht Berlin lahm. Wir versuchen den Angriff zu rekonstruieren und die Sollbruchstellen zu ermitteln.


Version [3998]

Die älteste bekannte Version dieser Seite wurde am 2022-08-04 19:38:19 von WojciechLisiewicz bearbeitet.