Als eine seiner letzten Amtshandlungen hat der scheidende US-Präsident Joe Biden vergangenen Donnerstag neue Regeln zur Stärkung der #Cybersicherheit erlassen. Die Executive Order ist eine Reaktion auf die angespannte Bedrohungslage im Cyberrraum und die damit einhergehenden Risiken unter anderem für die Regierungsnetze. Sie nimmt insbesondere auch das unzureichende Patch-Management von Softwareherstellern ins Visier und adressiert die Herausforderungen beim Aufbau einer sicheren Softwarelieferkette. 2024 war es wiederholt zu kritischen Sicherheitsvorfällen bei großen Techkonzernen gekommen, die Lösungen an die US-Regierung liefern und als „serious threat to US national security“ eingestuft wurden. In seiner Executive Order betont Biden auch die immense Bedeutung von #OpenSource-Software für die amerikanische Verwaltung. Mit der Einführung verpflichtender Regeln und Best Practices für Open-Source-Contributions soll die Sicherheit auch in diesem Bereich weiter gestärkt werden. Dieser Schritt ist absolut sinnvoll und entspricht dem, was wir schon heute über unsere Plattform #openCode auf den Weg gebracht haben und bei der Entwicklung unserer Office & Collaboration Suite #openDesk ganz praktisch leben. Doch da hört es nicht auf: Gemeinsam mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) entwickeln wir openCode derzeit zur Basis für eine sichere und souveräne Softwarelieferkette für die deutsche Verwaltung weiter. Automatisierte Sicherheits- und Qualitätschecks inklusive. Den Direktlink auf die Execuitve Order gibt's im ersten Kommentar. https://lnkd.in/eVQzNC8y
Beitrag von Zentrum Digitale Souveränität (ZenDiS)
Relevantere Beiträge
-
❓ Ich bekomme von Kunden immer wieder die Frage, ob Ende-zu-Ende verschlüsselte Kommunikation wirklich notwendig ist. Die Daten gehen doch über sichere Netze und wer würde sich schon den Stress machen zu versuchen, die Kommunikation zu belauschen? ❗ Leider kann man sich aber nicht unbedingt auf die Sicherheit der Netze verlassen. Teilweise liegt das auch daran, dass der Staat die Sicherheit selbst einschränkt, z.B. um Behörden den Zugriff zu erlauben. 🪬 Es ist nun Mal so, dass auch jedes gut gemeinte Loch ein Loch ist und dementsprechend missbraucht werden kann. Wer meint, das sei theoretisch, die sich diesen Artikel durchlesen: https://lnkd.in/eqUxDABy 🔒 Element bietet durch den professionellen Einsatz von #Matrix einen sehr hohen Schutz von gesicherter Kommunikation. Jedes Unternehmen und jede Behörde, die vertrauliche Daten und Kommunikation nutzen, sollten sich ernsthaft Gedanken zu Alternativen von unsicheren Tools wie E-Mail, Teams oder Slack machen. Kunden wie die Bundeswehr, NATO, Polizei, aber auch Schulen, Versicherungen und Großunternehmen vertrauen Element
Zum Anzeigen oder Hinzufügen von Kommentaren einloggen
-
Die Welt bleibt derzeit stehen und versucht das unmittelbare Problem des jüngsten CrowdStrike Updates zu beheben… ein Fehler eines einzelnen Unternehmens unterbricht derzeit das Bankwesen inkl. Zahlungsverkehr, lähmt das Gesundheitswesen, lässt Medien verstummen, groundet Fluggesellschaften, stört womöglich kritische Infrastrukturen usw. 🤔 Die Realität ist nun mal, dass es viele globale Tech-Giganten gibt, die mit einem einzelnen Softwarefehler die Welt zerstören können. An dieser Stelle müssen wir uns als Gesellschaft in Erinnerung rufen, dass unsere heutige Welt mittlerweile stark auf Software basiert und dass dem Begriff «Ausfallsicherheit» eine deutlich höhere Aufmerksamkeit gewidmet werden sollte. 🙄 Too-big-to-fail hat uns bisher noch nie zum Erfolg gebracht… 💸😔 Seid ihr und eure Abteilungen ready für den Totalausfall oder das verfrühte Wochenende? https://lnkd.in/eDdUFqKd
Zum Anzeigen oder Hinzufügen von Kommentaren einloggen
-
🔒 𝐇𝐚𝐜𝐤𝐞𝐫𝐬 𝐝𝐨𝐧'𝐭 𝐛𝐫𝐞𝐚𝐤 𝐢𝐧, 𝐭𝐡𝐞𝐲 𝐥𝐨𝐠 𝐢𝐧!🛡️ In der heutigen Zeit sind Cyberangriffe nicht mehr die Ausnahme, sondern die Regel. Doch viele Unternehmen unterschätzen noch immer die Gefahr. Hacker nutzen raffinierte Methoden, um an sensible Daten zu gelangen – und das oft, indem sie sich ganz legal einloggen! Unser Partner IBM 𝐄𝐜𝐨𝐒𝐲𝐬𝐭𝐞𝐦 & 𝐓𝐞𝐜𝐡𝐧𝐨𝐥𝐨𝐠𝐲 𝐔𝐧𝐢𝐭 lädt kostenlos zu diesem Informationsevent ein. Zusammen mit Branchenexperten und IT-Profis werden praxisnahe Tipps und Strategien besprochen, um Unternehmen vor diesen unsichtbaren Bedrohungen zu schützen. Egal ob KMU oder Großkonzern – jeder sollte auf Cyberangriffe vorbereitet sein! 📅 Wann: 7. November 2024 13-17 Uhr 📍 Wo: IBM Österreich, Obere Donaustraße 95, 1020 Wien Seid dabei und erfahrt, wie man die Sicherheitslücken schließt, bevor es zu spät ist! #CyberSecurity #ITSecurity #Hackerangriffe #CyberRisiken #Sicherheit #Datenschutz #ITStrategie #itpowerservices #ibm
Zum Anzeigen oder Hinzufügen von Kommentaren einloggen
-
https://lnkd.in/e-ccEny9 Laden Sie sich den NTT DATA DACH Global Threat Intelligence Report herunter. Meine Key takeaways aus dem Report sind: - herstellende Betriebe und Behörden rücken immer mehr in den Fokus von Angreifern - Deutsche Unternehmen und Behörden sind immer mehr im Fokus der Angreifer - Im Jahr 2023 knapp 30.000 CVE's (Unternehmen stehen immer mehr von der Herausforderung diese zu priorisieren) - Identitäten, Segmentierung und Monitoring sind die größten GAP's Gerne können wir über diesen Bericht mit unseren Experten sprechen und Ihre Unternehmens Risiken betrachten. #doyouwanttoknowmore #OneNTT
Zum Anzeigen oder Hinzufügen von Kommentaren einloggen
-
🔐 Wichtige Erkenntnisse zu Identitätsangriffen aus dem aktuellen Microsoft Digital Defense Report 2024: • Über 99% aller Identitätsangriffe sind nach wie vor passwortbasiert - Microsoft blockiert 7.000 solcher Angriffe pro Sekunde! • Multifaktor-Authentifizierung (MFA) blockiert die meisten passwortbasierten Angriffe, aber Angreifer entwickeln neue Methoden: - Angriffe auf die Infrastruktur - Umgehung der Authentifizierung - Ausnutzung von Anwendungen • Adversary-in-the-Middle (AiTM) Phishing-Angriffe sind um 146% gestiegen • Nur 2,6% der Workload-Identitätsberechtigungen werden tatsächlich genutzt, 51% sind komplett inaktiv • In 18% der untersuchten Code-Repositories wurden sensible Daten gefunden Was bedeutet das für Unternehmen? Höchste Zeit für: ✅ Passwortlose Authentifizierung wie Passkeys ✅ Strenge Zugriffskontrolle nur von verwalteten Geräten ✅ Sichere Entwicklungspraktiken & Identity Governance Der vollständige Bericht enthält weitere spannende Einblicke und Handlungsempfehlungen. -------------------- abtis als MSSP Als führender Microsoft-Partner in Deutschland bietet abtis erstklassige IT-Security-Lösungen und ist seit 2022 Mitglied der Microsoft Intelligent Security Association sowie Verified MXDR Solution Partner. Die Expertise wurde durch eine Top 25-Platzierung bei der "Security Operations Weltmeisterschaft" bestätigt – ein Beleg für die herausragende Qualität der abtis Security-Dienstleistungen. -------------------- #DigitaleZukunft #MXDR #MISA #Security
Zum Anzeigen oder Hinzufügen von Kommentaren einloggen
-
🌟 White Paper zur NIS2-Compliance 🌟 Da NIS2 nun in der EU in Kraft ist, ist es für Organisationen unerlässlich, vollständig konform zu sein. Unser detailliertes Whitepaper bietet wichtige Einblicke und Anleitungen, um Ihnen zu helfen, die neuen regulatorischen Anforderungen zu erfüllen. Rüsten Sie sich mit dem Wissen aus, um Ihr Unternehmen zu schützen und die Compliance sicherzustellen. 🔗 https://lnkd.in/ddsmDHsd #CyberSecurity #NIS2 #Compliance #Proofpoint
Zum Anzeigen oder Hinzufügen von Kommentaren einloggen
-
📢 Neuer Blogartikel: Schützen Sie Ihre Daten – So vermeiden Sie Datenlecks effektiv! 🔒 In unserem neuesten Blogbeitrag erfahren Sie, wie Sie Ihre sensiblen Daten vor Datenlecks und Ransomware-Angriffen schützen können. 📂✨ 5 Gründe, warum weltweite Sicherheitsbehörden, Regierungsstellen und spezialisierte Einheiten PaperOffice limited Europe vertrauen. Wir bei PaperOffice DMS wissen, wie wichtig Datensicherheit ist. Deshalb bieten wir modernste Sicherheitsfunktionen wie: 💡 Hochgradige Verschlüsselung: Schützen Sie Ihre Daten mit einer 1024-Bit-Militärverschlüsselung. 🔐 Strenge Yugriffskontrollen: Stellen Sie sicher, dass nur autorisierte Benutzer auf Ihre Daten zugreifen. 📱 Verwendung von NAS-Geräten: Seien Sie sofort informiert über Zugriffe außerhalb der erlaubten Zeiten oder Orte. 📊 Detaillierte Zugriffsprotokolle: Behalten Sie die Kontrolle über alle Zugriffsversuche auf Ihre sensiblen Daten. Lesen Sie den vollständigen Artikel hier: https://lnkd.in/dGYQvXCZ #Datensicherheit #PaperOfficeDMS #RansomwareSchutz #Dokumentenmanagement #ITSecurity #DatenlecksVermeiden #DigitalTransformation
Zum Anzeigen oder Hinzufügen von Kommentaren einloggen
-
Neue NIS-2-Richtlinie für Unternehmen: Tipps zur erfolgreichen Umsetzung Cyberangriffe auf Unternehmen nehmen im Jahr 2024 weiter zu Düsseldorf, 12. August 2024 – Die zweite Richtlinie zur Network and Information Security (NIS 2) der Europäischen Union (EU) stellt betroffene Unternehmen vor große Herausforderungen. Ab dem 17. #Compliance #CyberSecurity
Zum Anzeigen oder Hinzufügen von Kommentaren einloggen
-
📑 𝗖𝗼𝗺𝗽𝗹𝗶𝗮𝗻𝗰𝗲 𝘂𝗻𝗱 𝗗𝗮𝘁𝗲𝗻𝘀𝗰𝗵𝘂𝘁𝘇 𝘀𝗶𝗻𝗱 𝗸𝗿𝗶𝘁𝗶𝘀𝗰𝗵 – 𝗪𝗶𝗲 𝗵𝗶𝗹𝗳𝘁 𝗦𝗔𝗦𝗘 𝗱𝗮𝗯𝗲𝗶? 📑 Mit zunehmender Digitalisierung und strikteren Datenschutzanforderungen (z.B. DSGVO) ist 𝗖𝗼𝗺𝗽𝗹𝗶𝗮𝗻𝗰𝗲 eine der größten Herausforderungen für IT-Entscheider. 𝗦𝗔𝗦𝗘 stellt sicher, dass Ihre IT-Infrastruktur nicht nur sicher, sondern auch compliant ist. 🔒 𝗦𝗔𝗦𝗘 𝘂𝗻𝘁𝗲𝗿𝘀𝘁𝘂̈𝘁𝘇𝘁 𝗯𝗲𝗶: 𝗗𝗮𝘁𝗲𝗻𝘃𝗲𝗿𝘀𝗰𝗵𝗹𝘂̈𝘀𝘀𝗲𝗹𝘂𝗻𝗴: End-to-End-Verschlüsselung stellt sicher, dass sensible Daten während der Übertragung geschützt sind. 𝗭𝗲𝗿𝗼 𝗧𝗿𝘂𝘀𝘁 𝗡𝗲𝘁𝘄𝗼𝗿𝗸 𝗔𝗰𝗰𝗲𝘀𝘀 (𝗭𝗧𝗡𝗔): Reduziert Risiken, indem es sicherstellt, dass nur autorisierte Benutzer auf sensible Daten zugreifen können. 𝗔𝘂𝘁𝗼𝗺𝗮𝘁𝗶𝘀𝗶𝗲𝗿𝘁𝗲𝘀 𝗠𝗼𝗻𝗶𝘁𝗼𝗿𝗶𝗻𝗴: SASE hilft, Verstöße in Echtzeit zu erkennen und zu beheben, um den Anforderungen der Aufsichtsbehörden gerecht zu werden. Mit Xantaro und Cato Networks an Ihrer Seite setzen Sie nicht nur auf eine hochmoderne Sicherheitslösung, sondern gewährleisten gleichzeitig die Einhaltung aller relevanten Vorschriften. Erfahren Sie mehr darüber, wie SASE Ihr Unternehmen compliant hält! ⚖️ Mehr Infos auch auf unserer Homepage unter https://lnkd.in/e8DdrajJ Gerne stehe ich für etwaige Rückfragen und Anmerkungen auch unter 𝗮𝗯𝗼𝗹𝗲𝘆@𝘅𝗮𝗻𝘁𝗮𝗿𝗼.𝗻𝗲𝘁 zur Verfügung.
Zum Anzeigen oder Hinzufügen von Kommentaren einloggen
Direktlink zur Executive Order: https://www.whitehouse.gov/briefing-room/presidential-actions/2025/01/16/executive-order-on-strengthening-and-promoting-innovation-in-the-nations-cybersecurity/