Anzeige

Anzeige

VERANSTALTUNGEN

Be CIO Summit
26.09.19 - 26.09.19
In Design Offices Frankfurt Wiesenhüttenplatz, Frankfurt am Main

3. DIGITAL MARKETING 4HEROES CONFERENCE
08.10.19 - 08.10.19
In Wien

it-sa 2019
08.10.19 - 10.10.19
In Nürnberg, Messezentrum

3. DIGITAL MARKETING 4HEROES CONFERENCE
15.10.19 - 15.10.19
In München

PM Forum 2019
22.10.19 - 23.10.19
In Nürnberg, NCC Ost

Anzeige

Anzeige

Dirk SchraderDer UK-Telekommunikationsdienstleister TalkTalk wurde wegen eines Sicherheitslecks zu einer hohen Geldstrafe verurteilt. Dirk Schrader, Greenbone Networks, hinterfragt in seinem Kommentar: „Wie hoch ist hoch genug?"

Empfindliche Strafe für UK-Telekommunikationsdienstleister TalkTalk wegen Sicherheitsleck:
Wie hoch ist hoch genug?

Das Büro des britischen Information Commissioner‘s Office (ICO) hat den Telekommunikationsdienstleister TalkTalk zu einer Strafe von 400.000 Pfund (über 450.000 EUR) verurteilt. Der Grund: Cyberkriminellen gelang es, persönliche Daten von mehr als 150.000 TalkTalk-Kunden zu entwenden. Der Telekommunikationsanbieter hatte Schwachstellen seiner IT-Systeme nicht erkannt und abgesichert. Ein Kommentar von Dirk Schrader, Certified Informations Systems Security Professional (CISSP) & Certified Information Security Manager (CISM) bei Greenbone Networks.

„Das Beispiel von TalkTalk zeigt: Regulierer haben das Risiko erkannt und greifen bei offensichtlichen Schwachstellen in IT-Netzwerken mit hohen Geldstrafen durch. Zu Recht, wie ich meine. In unserer digitalen Welt müssen sich Kunden darauf verlassen können, dass Unternehmen ihre Daten bestmöglich und vor allem präventiv schützen. Zu jeder IT-Sicherheitsstrategie gehört ein automatisierter Vulnerability-Management-Prozess. Er hilft, Risiken aufzudecken, zu priorisieren und sie gezielt zu minimieren – und damit das Sicherheitsniveau deutlich zu erhöhen. Im aktuellen Fall hätten sich damit die Software Bugs schnell und automatisch erkennen lassen.

Ich frage mich: Wie hoch müssen Strafen noch werden, bis vorbeugende Maßnahmen wie regelmäßiges Vulnerability Management tatsächlich zum Standard werden? Letztere kosten Unternehmen nur einen Bruchteil – und schützen sie gleichzeitig vor einem kaum wiedergutzumachenden Imageverlust. Höchste Zeit also, IT-Sicherheit als Prozess zu etablieren, in dem sich präventive und reaktive Maßnahmen ergänzen."

 

 
GRID LIST
WannaCry

WannaCry bildet immer neue Varianten aus

Die Beute bleibt die gleiche. Aber das Jagdverhalten ändert sich. Der neueste Report von…
PSD 2

PSD2: DAS UNBEMERKTE ENDE EINER ÄRA

PSD2? Nie gehört!“ Trotz anderthalb Jahren Vorlaufzeit und einer breiten…
DSGVO

Zwei Drittel der Unternehmen haben DSGVO umgesetzt

Die deutsche Wirtschaft kämpft immer noch mit der Datenschutz-Grundverordnung. Fast…
Quanten Computing

Quantum Computing - Quantensprung zur Marktreife

Quantencomputer sind in der Lage, Rechenprozesse von Jahren auf Stunden oder Minuten zu…
Smart City

Europäische Städte wollen in Smart City-Lösungen investieren

Smart City-Lösungen werden zu einem neuen Markt für Versorgungsunternehmen, vor allem in…
KI Büro

KI: Arbeitgeber machen sich keine Gedanken über unethischen Einsatz

Unternehmen weltweit gehen davon aus, dass sie in den nächsten Jahren künstliche…