Tag Archive

US-Militär verbietet die Nutzung entfernbarer Datenträger

Published on 10. Dezember 2010 By Björn Nagenborg

USB-Sticks, CD-R, eSATA-Platten – alles was es an mobilen Medien gibt, darf ab sofort nicht mehr im Umfeld des SIPRNET, dem gesicherten Netzwerk der Streitkräfte genutzt werden – das berichtet das DangerRoom-Blog von Wired.

Warum IT-Sicherheit den CFO interessieren sollte

Published on 5. Dezember 2010 By Björn Nagenborg

Neben gesetzlichen Vorschriften wie dem Gesetz zur Kontrolle und Transparenz im Unternehmensbereich (KonTraG) und dem Aktiengesetz (AktG), das Vorstände von Aktiengesellschaften zur Einführung von Frühwarnsystemen verpflichtet[1], gibt es im Handelsgesetzbuch ergänzende Vorschriften für Kapitalgesellschaften, nachdem der Geschäftsbericht „auch auf die Risiken der künftigen Entwicklungen einzugehen hat“[2]

Authentifizierung: Darf’s ein Wenig mehr sein?

Published on 30. November 2010 By Björn Nagenborg

Möglichkeiten der  Authentifizierung eines Benutzers kann auf verschiedene Arten erfolgen:

  • durch Wissen (Passwort, PIN)
  • durch Besitz (SmartCard, Token)
  • durch Eigenschaften (Stimme, Retina, Fingerabdruck)

Bei wichtigen und kritischen Daten und Informationssystemen ist eine Kombination verschiedener Authentifizierungsverfahren zu empfehlen

Wer ist der Gegner? Natürliche Bedrohungen

Published on 27. November 2010 By Björn Nagenborg

Natürlichen Bedrohungen der Informationssicherheit sind in erster Linie Naturkatastrophen und höhere Gewalt: Feuer, Sturm, Regen und Schneefall. Dass auch Hitze dazugezählt werden muss, wird erst auf den zweiten Blick offensichtlich. All diese Faktoren haben in ihren primären Folgen in der Regel Einfluss auf das Schutzziel Verfügbarkeit – solange das Gebäude selber nicht betroffen ist, sind es Energie-, Telekommunikations- und Wasserleitungen, die beschädigt werden. Darüber hinaus ist ein Ausfall ebendieser Versorgungsinfrastrukturen durch höhere Gewalt möglich.