ISO 27001 ist mehr als ein Zertifikat – entscheidend ist, was dahintersteht

Ein ISO-27001-Zertifikat auf der Website ist schnell gefunden. Die entscheidende Frage für Unternehmen lautet jedoch: Was bedeutet die Zertifizierung tatsächlich für die Sicherheit meiner Daten und Services? Gerade bei der Auswahl von IT- und Security-Dienstleistern gewinnt diese Frage an Bedeutung. Unternehmen geben zunehmend sensible Informationen, Systeme und sicherheitskritische Aufgaben an externe Partner. Damit wächst auch […]

continue reading

NIS-2 macht Nachvollziehbarkeit zur Pflicht – Segura schafft Transparenz

Wenn ein Sicherheitsvorfall passiert, kommt eine Frage früher oder später fast immer auf den Tisch: Wer hatte wann Zugriff auf welches System – und was wurde dort gemacht? Gerade bei privilegierten Konten ist diese Frage entscheidend. Administratoren und externe IT-Dienstleister benötigen häufig weitreichende Berechtigungen, um Systeme zu betreiben, Fehler zu beheben oder Sicherheitsmaßnahmen umzusetzen. Gleichzeitig […]

continue reading

ISO 27001 in der Praxis: Wenn es darauf ankommt, braucht Incident Response klare Prozesse

Montag, 8:17 Uhr. Im Monitoring fällt ein ungewöhnlicher Login auf. Ein Benutzerkonto greift plötzlich von einem unbekannten Standort auf ein System zu. Was passiert jetzt? Wer bewertet den Vorfall? Wer entscheidet über die nächsten Schritte? Wer darf einen Zugang sperren oder ein System vom Netz nehmen? Und wer informiert Geschäftsführung, Kunden oder gegebenenfalls Behörden? Solche […]

continue reading

Warum Unternehmen heute auch die Informationssicherheit ihrer Dienstleister bewerten müssen

Die digitale Zusammenarbeit mit externen Partnern gehört heute zum Unternehmensalltag. Managed Services, Cloud-Lösungen, externe Administratoren oder spezialisierte IT-Dienstleister ermöglichen effiziente Prozesse und hohe Flexibilität. Gleichzeitig erweitern sie jedoch auch die Angriffsfläche für Cyberkriminelle. Immer häufiger richten Angreifer ihren Fokus deshalb nicht direkt auf das eigentliche Zielunternehmen, sondern auf dessen Dienstleister oder Lieferanten. Gelingt dort ein […]

continue reading

ISO 27001: Warum Informationssicherheit kein einmaliges Projekt ist

Informationssicherheit endet nicht mit der Einführung neuer Technologien oder dem Bestehen eines Audits. Sie ist ein fortlaufender Prozess, der sich an veränderte Bedrohungen, neue gesetzliche Anforderungen und die Weiterentwicklung der eigenen IT-Landschaft anpassen muss. Genau hier setzt die internationale Norm ISO/IEC 27001:2022 an. Sie fordert Unternehmen dazu auf, Informationssicherheit systematisch zu planen, regelmäßig zu überprüfen […]

continue reading

Sicherer Fernzugriff ohne VPN: Warum Unternehmen ihre Remote-Zugänge neu denken sollten

Die Arbeitswelt hat sich verändert. Homeoffice, externe IT-Dienstleister und projektbezogene Zusammenarbeit mit Partnerunternehmen gehören längst zum Alltag. Gleichzeitig wächst die Herausforderung, diesen Personengruppen einen sicheren Zugriff auf Unternehmenssysteme zu ermöglichen. Viele Unternehmen setzen dabei nach wie vor auf klassische VPN-Verbindungen. Diese gelten zwar als bewährte Technologie, bringen jedoch häufig einen hohen Administrationsaufwand mit sich und […]

continue reading

ASSIST Software bringt KI-Governance direkt in deutsche Unternehmen

Mit der erfolgreichen Zertifizierung nach ISO/IEC 42001:2023, dem weltweit ersten Standard für Managementsysteme im Bereich Künstliche Intelligenz, gehört ASSIST Software zu den Vorreitern in Europa für verantwortungsvolle KI-Governance. Auf Basis dieser Expertise bietet das Unternehmen ab sofort einen neuen und kostenfreien Vor-Ort-Workshop für Unternehmen in Deutschland an. Ziel ist es, den aktuellen Stand der KI-Nutzung […]

continue reading

Hacker SOFORT erkennen – statt erst Tage später

Cyberangriffe beginnen selten mit einer spektakulären Lösegeldforderung. Meist vergehen zunächst Tage, in denen sich Angreifer unbemerkt im Unternehmensnetzwerk bewegen, Berechtigungen ausweiten und sensible Daten ausspähen. Besonders für mittelständische Unternehmen ist genau diese fehlende Transparenz ein erhebliches Risiko: Im Durchschnitt dauert es rund sieben Tage, bis ein erfolgreicher Angriff überhaupt entdeckt wird. Zu diesem Zeitpunkt haben […]

continue reading

ISO 27001 wird zum Wettbewerbsvorteil

Informationssicherheit entwickelt sich zunehmend von einer technischen Disziplin zu einem entscheidenden Wettbewerbsfaktor. Immer häufiger verlangen Kunden, Geschäftspartner und öffentliche Auftraggeber belastbare Nachweise über den sicheren Umgang mit Informationen. Mit gesetzlichen Vorgaben wie NIS2 oder dem Cyber Resilience Act steigt zusätzlich der Druck auf Unternehmen, ihre Sicherheitsprozesse nachvollziehbar und dauerhaft wirksam zu gestalten. Eine Zertifizierung nach […]

continue reading

Schluss mit Passwort-Chaos: Warum Excel-Listen und Notizzettel ein Sicherheitsrisiko sind

In vielen Unternehmen werden die wichtigsten Administrator- und Service-Passwörter noch immer in Excel-Tabellen, Textdateien oder sogar handschriftlichen Notizen verwaltet. Was im Arbeitsalltag praktisch erscheinen mag, entwickelt sich schnell zu einem erheblichen Sicherheitsrisiko. Passwörter werden per E-Mail oder Chat weitergegeben, mehrfach verwendet oder sind nur einzelnen Mitarbeitern bekannt. Geht ein Passwort verloren oder verlässt ein Administrator […]

continue reading