Mit Zero Trust Network Access erhalten Benutzer genau die Berechtigungen, die sie brauchen. So wird die Gefahr für Sicherheitsverletzungen gebannt und das Unternehmensnetzwerk geschützt. Bei der Implementierung gilt es unter anderem, Schutzflächen zu definieren und Validierungsprozesse einzuführen.
Am 10. Juli 2023 nahm die Europäische Kommission ihren Angemessenheitsbeschluss für den Datenaustausch zwischen der EU und den USA an. Er bezieht sich auf das amerikanische Data Privacy Framework (DPF). Die amerikanischen Behörden wollen nun die neuen Regelungen zügig umsetzen.
Die Cyber-Risiken steigen kontinuierlich. Mit einigen präventiven Maßnahmen können Unternehmen aber das Sicherheitsniveau deutlich erhöhen. Im Zentrum sollte dabei eine identitätsbasierte Zero-Trust-Strategie stehen.
Finale Verhandlungen
Das Europäische Parlament hat Mitte Juni seine finale Position zur europäischen KI-Regulierung (AI Act) verabschiedet. Die EU-Mitgliedsstaaten haben sich bereits im Dezember letzten Jahres auf einen gemeinsamen Standpunkt geeinigt. Seit Juni laufen die Trilogverhandlungen zwischen den EU-Institutionen, um einen Kompromiss zu finden. Anlässlich der aktuellen Verhandlungen sagt Johannes Kröhnert,
Laut DSGVO sind Unternehmen dazu verpflichtet, Auskunfts- und Löschbegehren zügig und wahrheitsgemäß zu beantworten. Nach Art. 15 DSGVO hat jede Person ein Auskunftsrecht über eventuell über sie gespeicherten Daten und nach Art. 17 DSGVO Anspruch auf deren Löschung, also das vielzitierte „Recht auf Vergessenwerden“.
Das Jubiläum zum 5-jährigen Bestehen der Datenschutz-Grundverordnung (DSGVO) ist vielstimmig gewürdigt worden. Ein wichtiger „Nebeneffekt“ ist dabei jedoch nur unzureichend thematisiert worden: ihr Einfluss auf die Sicherheit unserer IT-Systeme. Sie hat sich dort gleich auf mehreren Ebenen als segensreich erwiesen.
Studie
Eine von der Blancco Technology Group veröffentlichte Studie untersucht die Umweltauswirkungen von Datenfußabdrücken sowie aktuelle Einstellungen zum nachhaltigen Datenmanagement von End-of-Life-Daten (EoL-Daten) und zum Messen von Scope-3-Emissionen unter Finanz- und Gesundheitsdienstleistern in Deutschland.
Studie
Skyhigh Security stellt die Studie Cloud Adoption and Risk Report, Financial Services Edition vor, die untersucht, wie die Finanzdienstleistungsbranche angesichts zunehmender Cloud-Nutzung und immer raffinierterer Cyberkrimineller mit dem Thema Cloud-Sicherheit umgeht. Die aktuelle Studie basiert auf einer Teilmenge der Daten aus der im April von Skyhigh Security veröffentlichten Studie The Data Dilemma:
Radaranalyse
Nach den vom Atlas VPN-Team analysierten Daten mussten Unternehmen bis zur ersten Hälfte des Jahres 2023 über 1,5 Milliarden Euro an DSGVO-Bußgeldern zahlen. Am 25. Mai feierte die DSGVO ihr 5-jähriges Bestehen.

