Information Security Forum: Sicherheitsprognose für 2014
- Top-Themen 2014: BYO am Arbeitsplatz, Datenschutz in der Cloud, Gesetze und Regulierungen, Cyberkriminalität, Angriffe auf das Unternehmensimage und das Internet der Dinge- Webinar zu den wichtigsten Sicherheitsthemen am 4. Dezember
Die sechs größten Sicherheitsrisiken 2014
1. BYO am Arbeitsplatz
Der nach wie vor zunehmende Trend hin zu Bring your own device (BYOD), und damit die Einbindung privater Smartphones oder Tablets in den Geschäftsablauf, wird Unternehmen auch 2014 vor eine der größten Herausforderungen im Bereich Informationssicherheit stellen. Zu den größten Risiken gehören dabei der nachlässige Umgang mit den Geräten durch die Anwender, die Ausnutzung von Software-Schwachstellen durch Angreifer sowie die fahrlässige Bereitstellung ungenügend getesteter und unzuverlässiger Applikationen. Damit keine Unternehmensinformationen ungeschützt auf privaten Geräten gespeichert werden bzw. verloren gehen, benötigen Unternehmen deshalb 2014 mehr denn je eine funktionierende BYOD-Strategie. Des Weiteren werden im neuen Jahr auch mehr Unternehmen Konzepte wie "Bring your own Cloud" oder "Bring your own Software" prüfen und testen. Bei allen Vorteilen dürfen dabei unter keinen Umständen Sicherheitsaspekte vernachlässigt werden.
2. Datenschutz in der Cloud
Bereits 2013 war Cloud Computing eines der brennendsten Themen im Bereich Informationssicherheit. Das bleibt auch 2014 so. Ein besonderes Risiko stellt die Verlagerung personenbezogener Daten in die Cloud dar, da es für diese besonders strenge Schutzvorschriften gibt. Unternehmen müssen deshalb angemessene Vorkehrungen treffen, um Zwischenfälle und damit verbundene Sanktionen oder andere wirtschaftliche Auswirkungen zu vermeiden. Das gilt insbesondere für Unternehmen, die gleichzeitig in verschiedenen Ländern mit unterschiedlichen Datenschutzvorgaben tätig sind. Sie sollten mit ihren Cloud-Providern abklären, wo die Daten gespeichert und verarbeitet werden.
3. Gesetze, Richtlinien und Regulierungen
Unabhängig von der Cloud hat der Großteil der Regierungen in den wichtigsten Märkten zuletzt Bestimmungen erlassen oder in Arbeit, die den Schutz personenbezogener Daten regeln und Unternehmen sanktionieren, die diese nicht angemessen schützen. Unternehmen sollten Compliance und Datenschutz deshalb fest in ihre Risikomanagementstrategie integrieren, um Strafen bzw. Image- oder Kundenverluste aufgrund von Datenschutzverletzungen oder -vorfällen zu vermeiden. Darüber hinaus gibt es insbesondere in der europäischen Union bzw. einzelnen Mitgliedsstaaten Bestrebungen, die Erfassung, Speicherung und Verwendung von Informationen zu regulieren. Zum Teil beinhalten die Pläne erhebliche Strafen sowie eine Meldepflicht bei schwerwiegenden Zwischenfällen. Unternehmen sollten sich frühzeitig mit den Plänen auseinandersetzen, um gewappnet zu sein, wenn diese in Kraft treten.
4. Cyberkriminalität
In Zukunft wird der Cyberspace für Kriminelle, Aktivisten oder Terroristen noch interessanter, um an Geld zu gelangen, Aufmerksamkeit zu erregen oder Unternehmen und Regierungen zu schädigen. Vollständig lassen sich Angriffe und Zwischenfälle für Unternehmen nicht verhindern. Es gilt deshalb, rechtzeitig Vorkehrungen zu treffen, um die Widerstandsfähigkeit bei schwerwiegenden, unerwarteten Angriffen und Zwischenfällen sicherzustellen. Wichtig dabei ist, dass Unternehmen wissen, welche ihrer Informationen und Daten geschäftskritisch und für den reibungslosen Geschäftsablauf am wichtigsten sind. Diese müssen besonders geschützt werden.
5. Angriffe auf das Unternehmensimage
Stärker noch als in der Vergangenheit werden Cyberkriminelle und -aktivisten 2014 mit ihren Aktionen darauf abzielen, das Image von Unternehmen zu beschädigen, um sich dadurch Vorteile zu verschaffen. Die Komplexität und der rasante Wandel der Bedrohungslandschaft bergen zudem zahlreiche Fallstricke, die für Unternehmen schnell zu Sicherheitsvorfällen und damit verbundenen Imageschäden und finanziellen Einbußen führen können.
6. Das Internet der Dinge
Unternehmen sind mittlerweile fast vollständig von Internet und Technologie abhängig. Zunehmend werden auch Gegenstände und Objekte an das Netz angebunden. Das bietet Unternehmen einerseits eine Vielzahl neuer Möglichkeiten zur IT-Automatisierung, Datensammlung oder zur Erstellung von Prognosen. Andererseits birgt das Internet der Dinge jedoch auch eine Vielzahl neuer Sicherheitsrisiken und Angriffsmöglichkeiten. Für das kommende Jahr ist damit zu rechnen, dass Cyberkriminelle und -aktivisten ihren Fokus verstärkt auf das Internet der Dinge lenken.
"Unsere Prognose hilft Unternehmen bei der Einschätzung der eigenen Bedrohungs- und Sicherheitslage. Daneben müssen sie sich aber vor allem auf bislang noch unvorhersehbare Bedrohungen und Risiken einstellen. Angriffe und Zwischenfälle lassen sich dabei nie vollkommen vermeiden. Es geht für Unternehmen deshalb darum, möglichst widerstandsfähig zu sein, um unberechenbare Ereignisse ohne schwerwiegende Auswirkungen auf den Geschäftsbetrieb bewältigen zu können", sagt Steve Durbin, Global Vice President des ISF. "Im kommenden Jahr werden wir zudem eine weitere Professionalisierung im Bereich Cybercrime beobachten können. Das ISF rät Unternehmen deshalb dringend dazu, sowohl Bedrohungsszenarien als auch Änderungen bei den gesetzlichen Rahmenbedingungen bei Datenschutz und Informationssicherheit genau im Blick zu behalten und zu analysieren. Hierbei sollten sie jeweils die tatsächlichen Auswirkungen auf ihren Geschäftsbetrieb prüfen und darauf abgestimmte Vorkehrungen treffen."
Webinar zur Sicherheitsprognose am 4. Dezember
Im Detail beleuchtet das ISF die unterschiedlichen Themen und wie Unternehmen damit umgehen können auch in dem kostenlosen, englischsprachigen Webinar "Emerging Threats - The Top Six Security Threats for 2014". Es findet am Mittwoch 4. Dezember, um 15 Uhr statt. Weitere Informationen dazu stehen unter www.brighttalk.com/webcast/288/91536 zur Verfügung.
Weiterer Ausblick: ISF Threat Horizon
Über die aktuelle Prognose hinaus stellt das ISF mit seiner Berichtserie "Threat Horizon" Verantwortlichen und Sicherheitsexperten in Unternehmen ausführliche Informationen und Handlungsanweisungen zu kommenden Sicherheitsthemen und -risiken zur Verfügung. Die jährlich erscheinenden Reports behandeln aktuelle und zukünftige Herausforderungen und Bedrohungen. Außerdem unterstützen sie Unternehmen dabei, wirksame Strategien zu implementieren und aktiv mit Sicherheitsbedrohungen umzugehen. Der "Threat Horizon 2016" erscheint voraussichtlich im ersten Quartal 2014.
Weitere Informationen zum Information Security Forum unter www.securityforum.org.
Weitere Infos zu dieser Pressemeldung:
Themen in dieser Pressemitteilung:
information-security-forum
isf
steve-durbin
informationssicherheit
it
sicherheit
cybersicherheit
risikomanagement
schwartz-pr
schwartz-public-relations
Unternehmensinformation / Kurzprofil:
Das Information Security Forum (ISF) wurde 1989 gegründet und ist eine unabhängige, weltweit tätige Non-Profit-Organisation für Informationssicherheit, Cybersicherheit und Risikomanagement. Zu den Mitgliedern gehören namhafte Unternehmen aus der ganzen Welt. Aufgaben der Organisation sind die Erforschung, Klärung und Lösung wichtiger Probleme der Informationssicherheit sowie die Entwicklung von Best-Practice-Methoden, -Prozessen und -Lösungen, die speziell auf die Geschäftsanforderungen der Mitglieder zugeschnitten sind.
ISF-Mitglieder profitieren vom Einsatz und Austausch detaillierten Fachwissens sowie von praktischen Erfahrungen, die auf Erkenntnissen der Mitgliedsunternehmen sowie eines umfassenden Forschungs- und Arbeitsprogramms basieren. Das ISF bietet einen vertrauensvollen Rahmen und unterstützt seine Mitglieder beim Einsatz hochmoderner Strategien und Lösungen im Bereich der Informationssicherheit. Durch die Zusammenarbeit können Mitglieder enorme Ausgaben vermeiden, die sonst erforderlich wären, um diese Ziele im Alleingang zu erreichen.
Weitere Informationen über die Forschungsprojekte des ISF sowie die Mitgliedschaft erhalten Sie unter www.securityforum.org.
Schwartz Public Relations
Bernhard Krause
Sendlinger Straße 42 A
80331 München
bk(at)schwartzpr.de
+49-(0)89-211871-45
http://www.schwartzpr.de
Datum: 03.12.2013 - 13:25 Uhr
Sprache: Deutsch
News-ID 992311
Anzahl Zeichen: 7765
Kontakt-Informationen:
Ansprechpartner: Steve Durbin
Stadt:
London
Telefon: +44 (0) 20 7212 1173
Kategorie:
New Media & Software
Diese Pressemitteilung wurde bisher 458 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Information Security Forum: Sicherheitsprognose für 2014"
steht unter der journalistisch-redaktionellen Verantwortung von
Information Security Forum (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
London, Großbritannien - 9. Dezember 2014 - Die meisten Unternehmen haben die essentielle Bedeutung von Informations- und IT-Sicherheit mittlerweile erkannt. Viele Organisationen haben jedoch Schwierigkeiten zu beurteilen, wie ausgereift ihre Sicherheitsinfrastruktur ist und wo eventuell Nachbesser
ISF-Webinar zu den wichtigsten Sicherheitsthemen 2015 ...
25. November 2014, London / Großbritannien - Unternehmen müssen sich im kommenden Jahr mit zahlreichen Bedrohungen und Risiken für die Sicherheit ihrer geschäftskritischen Informationen auseinandersetzen. Durch die voranschreitende Professionalisierung von Hackern und anderen Angreifern nimmt di
ISF-Webinar: Phones, Phablets and Clouds - Securing the New Infrastructure ...
5. November 2014, London / Großbritannien - Smartphones, Tablets oder Phablets haben die Arbeitswelt wie kaum eine Erfindung zuvor grundlegend verändert. Längst sind sie fester Bestandteil fast jeder Unternehmensinfrastruktur. Denn die Geräte bieten unschlagbare Vorteile wie den mobilen, unmitte
Weitere Mitteilungen von Information Security Forum
Die Prozesssimulation in der Verfahrenstechnik: Design - Sensitivitätsanalyse - Prozessoptimierung - fixe Investition ...
(NL/3372192478) HDT-Seminar Prozesssimulation in der Verfahrenstechnik: Design - Sensitivitätsanalyse - Prozessoptimierung - fixe Investition Auslegung und Maßstabsvergrößerung sowie das Nachrechnen und die Optimierung von Prozessstufen verfahrenstechnischer Anlagen können durch kommerziell
Der neue Toshiba Satellite Pro C50-A-1EM: Vielseitiges Business- Notebook mit Windows 8.1 ...
Die Toshiba Europe GmbH erweitert mit dem Satellite Pro C50-A-1EM ihr Portfolio an zuverlässigen und vielseitig einsetzbaren Business-Notebooks um ein preisgünstiges Modell. Das Gerät führt dank eines Intel® Core? i3-3110M Prozessors alle gängigen Office- und Web-Anwendungen flüssig aus und
VIA stellt lüfterloses ARM-basiertes Quad Core System für den industriellen Einsatz vor ...
Taipeh/Bonn, 03. Dezember 2013 - VIA Technologies, Inc., einer der führenden Anbieter von leistungsstarken und energieeffizienten IT-Plattformen, stellt mit dem VIA AMOS-820 sein neues ultra-kompaktes, lüfterloses System vor, das rund um das platzsparende VIA VAB-820 Pico-ITX Board entwickelt wurd
Sicheres Online-Shopping - Händlerbund startet Käufersiegel für Online- und eBay-Shops ...
Gütesiegel stärken das Vertrauen der Kunden und sorgen so für ein sicheres Gefühl beim Online-Shopping. Die verkaufsfördernde Wirkung von Gütesiegeln wurde bereits in verschiedenen Studien belegt. Der Händlerbund, Europas größter Onlinehandelsverband, startet nun ein Gütesiegel für Onlin




