Weitere Beiträge

Weiterbildung, CAS Cybersecurity

Welche Online-Aktivitäten erzeugen digitale Spuren/Daten auf einem Gerät?

Wo sind diese zu finden?ZusammenfassungMit einer digitalen Spur sind Daten/Informationen gemeint, welche ein Benutzer oder ein System wie einen digitalen Fuss-/Fingerabdruck beim Verwenden von IT-Dienstleistungen hinterlässt. Im Sekundentakt werden «bewusst» und «unbewusst» beim Verwenden der Systeme Unmengen von Daten preisgegeben, welche je nach Verwendungszweck positive oder negative Auswirkungen haben können.Wo…

Weiterbildung, CAS Cybersecurity

Wie sehen aktuelle HTTPS-Protokolle aus? Welche sollten nicht mehr verwendet werden?

Im Zuge der Digitalisierung müssen wir uns alle mit Verschlüsselung beschäftigen. Sie oder Ihre IT hinterlegen ein Zertifikat und aktivieren die Verschlüsselung. Doch sind die sensiblen Kundendaten danach in der Übertragung geschützt?Verschlüsselung ist aus unserem Alltag nicht mehr wegzudenken. Sie findet heute im Internet überall statt, und wird meistens unbewusst…

Weiterbildung, CAS Cybersecurity

Warum braucht es Resilienz, um beruflich und privat Erfolg zu haben?

Resilienz ist die Grundlage dafür, langfristig erfolgreich zu sein – egal, ob in der Schule, im Beruf oder privat. Erfolg kommt selten ohne Hindernisse, und genau hier spielt Resilienz eine entscheidende Rolle. Sie hilft uns, Schwierigkeiten als Teil des Weges anzunehmen und daraus zu lernen, anstatt aufzugeben. Wer resilient ist,…

Weiterbildung, CAS Cybersecurity

Welche Vorgehensmodelle für die IT-Forensik gibt es und welche Phasen beinhalten die Vorgehensmodelle?

ZusammenfassungMit der zunehmenden Digitalisierung hat die Bedeutung der IT-Forensik in den letzten zwanzig Jahren zugenommen. Um Spuren zu sichern, analysieren und auszuwerten ist eine strukturierte, korrekte Vorgehensweise Pflicht, damit allfällige Beweise vor Gericht anerkannt und in Rechtsverfahren verwendet werden können.Was ist IT-Forensik?Die IT-Forensik ist ein Teilgebiet der…

Weiterbildung, CAS Cybersecurity

Welche Schritte umfasst das NIST Cybersecurity Framework?

Das National Institute of Standards and Technology (NIST, Nationales Institut für Standards und Technologie) ist eine Bundesbehörde der Vereinigten Staaten mit Sitz in Gaithersburg USA. Der frühere Name der Behörde war von 1901 bis 1988 National Bureau of Standards (NBS). Das Institut verfügte im Jahr 2020 über ein nicht unerhebliches…

Weiterbildung, CAS Cybersecurity

Datacenter Resilienz

Eine funktionierende IT-Infrastruktur ist für den Betrieb eines Unternehmens essenziell. Je nach Ausfalldauer und Branche kann ein Systemunterbruch verheerende Folgen mit sich ziehen. Dieser reicht von finanziellen Verlusten bis hin zu Personenschäden. Unabhängig davon, ob die IT-Infrastruktur in der Cloud oder On-Premise betrieben wird, das Datacenter ist die physikalische Basis beider. Es muss hochverfügbar, resilient und…

Weiterbildung, CAS Cybersecurity

BSI 200-4: Vom Notfallmanagement zum Business Continuity Management

ZusammenfassungRisiken und Gefahren, denen Unternehmen ausgesetzt sind, werden komplexer und vielschichtiger. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) reagiert auf diese Entwicklung und hat einen neuen Standard publiziert. Dieser bietet eine erstklassige Grundlage, das eigene Unternehmen robuster aufzustellen.EinleitungAus der Praxis lernen und – um im BSI-200-1/ISO-27001-Kontext zu bleiben –…

Weiterbildung, CAS Cybersecurity

Aktuelle Cybercrime-Lage in der Schweiz

Der Trend von Cyberattacken auf Unternehmen, Behörden und andere Organisationen setzt sich auch im Jahr 2021 fort. Mit der Corona-Pandemie wurden Hackergruppen nochmals aktiver. Auch die Schweiz sieht sich laufend einer steigenden Anzahl von Cyberangriffen ausgesetzt. Im Kampf gegen die Angreifer gilt es, nebst modern geschützter Infrastruktur vor allem den…

Weiterbildung, CAS Cybersecurity

ISO 31000, ISO 27005, BSI 200-3 – Drei Frameworks zur selben Thematik?

Drei Frameworks mit ähnlichem Aufbau, Ablauf und demselben Ziel. So scheint es jedenfalls auf den ersten Blick. Jedoch unterscheiden sich die drei Frameworks im Detail wesentlich voneinander. Umso wichtiger ist es herauszufinden, welches davon für das eigene Unternehmen das Richtige ist.Obwohl sich jedes Framework durch die Abgrenzung über den Geltungs-…

×