IT-Sicherheit 2020 im Jahresrückblick

Ein bewegendes Jahr 2020 fand sein Ende: Während Super-Trojaner Emotet neue Angriffswellen fuhr, förderte die Corona-Krise eindrucksvoll zahlreiche Schwächen und Schwachstellen zutage.

Die Verschlüsselung von Daten mittels SSL- oder TLS-Zertifikat ist ein probates Mittel, die Sicherheit im Internet zu erhöhen. Ordentlich implementiert und sinnvoll konfiguriert ist moderne Verschlüsselung schwer zu knacken.

Anzeige
Studie

Weltweit vergrößern Unternehmen rapide den Umfang und das Ausmaß ihrer Datenschutzinfrastruktur, was sich laut Untersuchungen von Entrust in einer erheblichen Zunahme von Public-Key-Infrastrukturen (PKI) widerspiegelt. PKIs gewährleisten die Sicherheit wichtiger digitaler Initiativen wie zum Beispiel die Nutzung der Cloud, der Einsatz mobiler Geräte und digitaler Identitäten sowie das Internet of

Anzeige
Kürzere Lebensdauer von Website-Zertifikaten

Vertrauenswürdige Webseiten sind die Grundlage für eine sichere Online-Kommunikation und damit für das digitale Business. Wie wichtig dieser Zusammenhang ist, zeigte sich im Frühjahr dieses Jahres: Cyberkriminelle bauten für Corona-Soforthilfe-Anträge gefälschte Webseiten, die denen der Landesbehörden täuschend ähnlich waren. Einige  Antragsteller trugen dort ahnungslose ihre Daten

Die massenhafte Einführung bestimmter Technologien wird immer von Bemühungen begleitet, ihre breite Anwendung durch eine Reihe von Sicherheitslücken auszunutzen. Die Verschlüsselungstechnologie SSL bildet keine Ausnahme von dieser Regel und hat eine große Anzahl publizierter Schwachstellen gezeigt, die die Benutzer zwingen, auf neue, sicherere Versionen und letztendlich auf

Studie

Eine Studie des Fachverbands deutscher Webseiten-Betreiber (FdWB) über den Zustand deutscher Webseiten zeigt, dass über 41 % der Seiten gravierende Mängel aufweisen, wodurch sie gegen Rechtsvorschriften verstoßen und hochgradig gefährdet für Abmahnungen sind.

Anzeige

Aktuell hatte DigiCert für Schlagzeilen gesorgt, weil es Web-Administratoren überall auf der Welt innerhalb von wenigen Tagen vor die Herausforderung stellte insgesamt 50.000 Extended Validation (EV)-Zertifikate von 14 seiner Partner auszutauschen. Let’s Encrypt hatte diese Übung ebenfalls im März dieses Jahres mit drei Millionen Zertifikaten durchführen lassen.

Ab dem 1. September dieses Jahres können SSL/TLS-Zertifikate maximal für einen Zeitraum von 13 Monaten (397 Tage) ausgestellt werden. Diese Änderung hatte erstmals Apple auf der CA/Browser Forum Spring Face-to-Face Veranstaltung im März in Bratislava angekündigt. 

Höherer Aufwand für Website-Betreiber

Die Diskussionen um die optimale Gültigkeitsdauer von SSL-Zertifikaten gehen in die nächste Runde. „Kürzlich hat Apple seine Position zu den 1-Jahres-Zertifikaten deutlich gemacht.

Jahresrückblick IT-Security

2019 war das Jahr der Diskussionen um die Laufzeiten von SSL-Zertifikaten sowie großer technischer Neuerungen. Gleichzeitig war das abgelaufene Jahr aber auch ein Gefährliches, in dem es vorzugsweise Unternehmen nicht nur mit neuem Schadcode wie Sodinokibi zu tun bekamen, sondern auch mit alten Bekannten.

SSL-/TLS-Zertifikate

Anzeige

Veranstaltungen

22.05.2024
 - 23.05.2024
Frankfurt
04.06.2024
 - 06.06.2024
Siegen
Stellenmarkt
  1. Mitarbeiter IT-Service Desk (m/w/d)
    CHG-MERIDIAN AG, Weingarten
  2. Research Scientist (m/w/d) - Numerische Simulation Sprengphysik
    Fraunhofer-Institut für Kurzzeitdynamik, Ernst-Mach-Institut EMI, Kandern
  3. Energieberater für Nachhaltigkeit und Energieeffizienz (m/w/d)
    Evang. Kirchenverwaltung Karlsruhe, Karlsruhe
  4. IT-Security Consultant (m/w/d)
    aeconsult ANDREA ERK, Oberursel
Zum Stellenmarkt
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Anzeige
Anzeige