Unser Weblog

Aktuelle Beiträge aus unserem Weblog

Die Frage bei Cyber-Vorfällen ist nicht ob es passiert, sondern wann es passiert

von: Mia VolmuthMontag, 23. Oktober 2023

Interview über die Vorbereitung, sowie die rechtlichen Aspekte von Cyber-Vorfällen weiterlesen...

 

OSINT: Wie Unternehmen von Open Source Intelligence profitieren können

Der Begriff OSINT steht für „Open Source Intelligence“ und bezeichnet das systematische Sammeln und Analysieren von frei verfügbaren Informationen. Zu diesen frei zugänglichen Informations-Quellen zählen beispielsweise Datenbanken, Social Media, (Dark-Net/Deep Web) Websites, Online-Blogs aber natürlich auch Offline-Inhalte wie beispielsweise Zeitschriften, Bücher oder Unternehmensflyer.

Der Einsatz von öffentlich verfügbaren Quellen zur Informationsgewinnung hat eine sehr lange Geschichte und wurde bereits vor über 100 Jahren von Geheimdiensten, Sicherheitsorganisationen und findigen Unternehmern genutzt, um einen Informations-Vorteil zu erlangen.

weiterlesen...

 

BCM – Business Continuity Management & Resilienz: Zwei Bausteine vitaler Organisationen

In Zeiten von Naturkatastrophen, Cyberangriffen und anderen Krisen ist es für Unternehmen unerlässlich, sich auf diese Bedrohungen bestmöglich vorzubereiten.

Business Continuity Management (BCM) und Resilienz sind zwei wesentliche Aspekte, um Unternehmen und Organisationen vor unvorhersehbaren Ereignissen, dies kann alles von Naturkatastrophen bis hin zu Cyberangriffen, umfassen, zu schützen und im Ernstfall das Unternehmen schnell wieder handlungsfähig zu machen. Es geht dabei nicht nur darum, eine Krise zu überstehen, sondern vor allem auch gestärkt daraus hervorzugehen.

weiterlesen...

 

CERTAINITY European Cyber Resilience Act Preparedness Survey

In cooperation with the University of Innsbruck CERTAINITY is conducting an online survey to investigate how well-prepared companies are for the introduction of the European Cyber Resilience Act.

Our target audience are organizations and stakeholders being responsible for product development and ongoing maintenance. If your organization develops, sells or imports networked hardware or software products within the EU, you are a perfect candidate to participate in our study.

We highly appreciate it, if you take 10 to 15 minutes to share your expertise and participate in our survey. We will ask questions concerning your organization, the current state of your secure development and product vulnerability management processes as well as your current documentation practices.

weiterlesen...

 

No plan survives the first contact with the enemy


The importance of exercises in IT security

While the saying “No plan survives first contact with the enemy” is certainly true, this fact rarely leads to resignation and surrender. Rather, attempts are made to keep the delta between plan and reality as small as possible, even after fine contact, through constant practice and training. Transferred to the preparation for IT security incidents (incident readiness), this means regularly and thoroughly practicing emergency plans, backup-restore processes, and the like. One way to do this is by conducting IT security exercises.

weiterlesen...

 

NIS2 - der Treibstoff für die ISO 27001

Cyberangriffe gehören zu der weltweit am schnellsten wachsenden Form an Kriminalität. Ein guter Indikator für den aktuellen Zustand ist die Tatsache, dass laut Medienberichten die Versicherbarkeit von Unternehmen gegen Cyberangriffen deutlich schwerer geworden ist. Die Versicherer schrauben den erforderlichen Reifegrad an Sicherheit hoch. Und genau das wird die Ablöse der derzeit gängigen Self-Assessments durch qualifizierte Audits mit der Hinterlegung zwingend erforderlicher Evidenzen mit sich bringen.

Geschäftsführung ist in der Pflicht

Durch die Richtlinie (EU) 2022/2555 erfolgt eine wesentliche Erweiterung der betroffenen Unternehmen und deren Pflichten. Ab 2024 kann davon ausgegangen werden, dass in Österreich ca. 3.000 Unternehmen, unterteilt in 16 Sektoren, ab 50 Mitarbeitern und 10 Mio. EUR Umsatz, nachweislich Cybersecurity Maßnahmen umsetzen müssen. Die nationale Gesetzgebung wird die Überprüfung der Einhaltung der Mindeststandards übernehmen und in weiterer Folge Geschäftsführer von Betreibern kritischer Infrastrukturen in die Pflicht nehmen.

weiterlesen...

 

Cyber-Incident do’s and don’ts

von: Florian Walther und Thomas LangthalerMittwoch, 15. Februar 2023

Als Cyber-Incident-Response-Anbieter haben wir bei CERTAINITY mit Ransomware- und anderen Cyberattacken zu tun, die verheerende Auswirkungen auf die betroffene Organisation haben. In diesem Blogbeitrag erläutern wir die wichtigsten Do’s und Don’ts im Umgang mit Cyber-Vorfällen. Die Reaktion auf Cybervorfälle bezieht sich auf die Maßnahmen, die ein Unternehmen ergreift, um die Auswirkungen eines Cyberangriffs oder einer Datenverletzung zu bewältigen und einzudämmen. Eine wirksame Reaktion auf Cybervorfälle ist entscheidend für die Minimierung der durch einen Cybervorfall verursachten Schäden und die schnellstmögliche Wiederherstellung des normalen Betriebs.

weiterlesen...

 

The European Cyber Resilience Act – Silver bullet to sustainably increase cyber security or deservedly dreaded regulation to hinder digital product innovation?

The final proposal of the European Cyber Resilience Act is publicly available since September 2022 and so are the results of the EU's impact assessment of the planned regulation. While the overall need for the European Cyber Resilience Act or a similarly targeted regulation is out of question so is the fact that it will impact enterprises throughout Europe in the market of digital product development and sales.

In this article we will offer a high-level analysis of the regulation itself, provide some clarification regarding its scope and the potential impact as well as immediate remediation steps enterprises can take to address the requirements. This article will mostly focus on issues relevant for digital product developers and manufacturers.

weiterlesen...

 

Michael Brunner certified as SABSA Chartered Security Architect (SCF)

von: Ulrich Fleck, CEO @ CERTAINITYDienstag, 15. November 2022

CERTAINITY offers all employees ample opportunities for professional and personal growth during interesting customer projects and via dedicated trainings.

Michael Brunner decided to take this offer to expand his already profound security architecture knowledge and attended the SABSA foundation courses in October 2022. SABSA is a proven methodology for developing business-driven, risk and opportunity focused Security Architectures at both enterprise and solutions level that traceably support business objectives. Thereby, it is ensured that security services are designed, delivered, and supported as an integral part of IT management infrastructure and in accordance with business needs.

weiterlesen...

 

ONEKEY and CERTAINITY - together for more cybersecurity

von: Michael Brunner, PhD.Montag, 17. Oktober 2022

ONEKEY - einer der führenden europäischen Spezialisten für automatisierte IoT/OT-Sicherheit & Compliance-Analysen und CERTAINITY GmbH - der europäische Cybersecurity Cybersecurity-Berater, werden zukünftig gemeinsame Forschungsaktivitäten im Cybersecurity Umfeld durchführen. Der Fokus liegt dabei auf vernetzten, intelligenten Geräten und Industriesteuerungen liegen und die Ergebnisse werden regelmäßig veröffentlicht.

Die Digitalisierung bietet außerordentliche Chancen für Wirtschaft und Gesellschaft. Sie birgt aber auch erhebliche Risiken der Spionage, Manipulation und Gefährdung der Privatsphäre. Cyberangriffe werden immer intelligenter; die Bedrohung diesbezüglich Bedrohung hat in Europa in den letzten Jahren stetig zugenommen. Die Forschungs Kooperation zwischen ONEKEY und CERTAINITY wird sich auf die verschiedenen Sicherheitsrisiken Sicherheitsrisiken von vernetzten, intelligenten Geräten und industriellen Steuerungen Monaten. Ihre Auswahl wird von ONEKEY vorgenommen und erfolgt in Übereinstimmung mit ihrer Offenlegungspolitik.

weiterlesen...