<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Firma GSG Global Service Group, Autor bei Presse-Lexikon</title>
	<atom:link href="https://www.presse-lexikon.de/author/firma_gsgglobalservicegroup/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.presse-lexikon.de/author/firma_gsgglobalservicegroup/</link>
	<description>Presseartikel mit Niveau – Einfach gut!</description>
	<lastBuildDate>Sun, 15 Dec 2024 10:02:51 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.8</generator>

<image>
	<url>https://www.presse-lexikon.de/wp-content/uploads/sites/11/2017/10/cropped-icon-3-32x32.png</url>
	<title>Firma GSG Global Service Group, Autor bei Presse-Lexikon</title>
	<link>https://www.presse-lexikon.de/author/firma_gsgglobalservicegroup/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>NIS2-Hilfe für KMUs (5) &#8211; Ein praxisorientierter Leitfaden für Cybersicherheit</title>
		<link>https://www.presse-lexikon.de/2024/12/12/nis2-hilfe-fuer-kmus-5-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/</link>
		
		<dc:creator><![CDATA[Firma GSG Global Service Group]]></dc:creator>
		<pubDate>Thu, 12 Dec 2024 11:06:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[cybersicherheit]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[it-budget]]></category>
		<category><![CDATA[KMU.SIEM]]></category>
		<category><![CDATA[Kundenbindung]]></category>
		<category><![CDATA[Marktanalyse]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[risiko-Management]]></category>
		<category><![CDATA[schwachstellenanalyse]]></category>
		<category><![CDATA[Sicherheitsanforderungen]]></category>
		<category><![CDATA[sicherheitslösungen]]></category>
		<category><![CDATA[Software-Entwicklung]]></category>
		<category><![CDATA[SWOT-Analyse]]></category>
		<category><![CDATA[Technologie-Integration]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2024/12/12/nis2-hilfe-fuer-kmus-5-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/</guid>

					<description><![CDATA[<p>Einführung Die SWOT-Analyse ist ein Instrument zur strategischen Planung veränderlicher Prozesse, sie dient der Positionsbestimmung und der Strategieentwicklung von Unternehmen und anderen Organisationen sowie in der Personal- und Führungskräfteentwicklung. In dem nachfolgenden Artikel dienst sie der speziellen Beschreibung der KMU.SIEM. Mit dieser SWAT-Analyse möchten wir Ihnen unsere KMU.SIEM auf der Basis eines Open Source Produktes transparent [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2024/12/12/nis2-hilfe-fuer-kmus-5-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/" data-wpel-link="internal">NIS2-Hilfe für KMUs (5) &#8211; Ein praxisorientierter Leitfaden für Cybersicherheit</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Einführung</b></p>
<p>Die SWOT-Analyse ist ein Instrument zur strategischen Planung veränderlicher Prozesse, sie dient der Positionsbestimmung und der Strategieentwicklung von Unternehmen und anderen Organisationen sowie in der Personal- und Führungskräfteentwicklung. In dem nachfolgenden Artikel dienst sie der speziellen Beschreibung der KMU.SIEM.</p>
<p>Mit dieser SWAT-Analyse möchten wir Ihnen unsere KMU.SIEM auf der Basis eines Open Source Produktes transparent darstellen, so dass Sie selbst die Stärken, Schwächen, Chancen und Risiken identifizieren und hiernach eine nachhaltige Entscheidung treffen können.</p>
<p><b>Stärken (Strengths)</b></p>
<ul class="bbcode_list">
<li><b>Kostenersparnis:<br />
</b>Da KMU.SIEM auf der Basis eines Open Source SIEM-System aufgebaut ist, entfallen hohe Lizenzkosten, was es besonders attraktiv für KMUs mit begrenztem IT-Budget macht.</li>
<li><b>Flexibilität und Anpassungsfähigkeit<br />
</b>KMU.SIEM bietet Flexibilität und Anpassungsmöglich­keiten, die Unternehmen helfen, das System an ihre spezifischen Sicherheitsanforderungen anzugleichen, z.B. durch individuell konfigurierbare Module für Log-Management und Bedrohungserkennung.</li>
<li><b>Community-Unterstützung und schnelle Updates<br />
</b>KMU.SIEM profitiert von einer engagierten Community, die kontinuierlich an der Verbesserung des Systems arbeitet, Fehler behebt und regelmäßig Updates bereitstellt. Dies erhöht die Systemstabilität und bietet eine wertvolle Wissensbasis durch Dokumentation und Community-Beiträge.</li>
<li><b>Breite Funktionalität<br />
</b>Eine Vielzahl an Sicherheitsfunktionen werden von KMU.SIEM abgedeckt, darunter Echtzeit-Überwachung, Schwachstellen­management, Dateiintegritäts­überwachung, Ereignis­protokollierung und Alarmierungs­funktionen. Dadurch erfüllt es viele grundlegende Anforderungen der Cybersicherheit.</li>
<li><b>Compliance-Unterstützung<br />
</b>KMU.SIEM bietet Tools, die Unternehmen bei der Einhaltung von Compliance-Anforderungen wie PCI-DSS, GDPR, HIPAA, NIS2 und anderen unterstützen, indem es entsprechende Überwachungs- und Berichtsfunktionen zur Verfügung stellt.</li>
</ul>
<p><b>Schwächen (Weaknesses)</b></p>
<ul class="bbcode_list">
<li><b>Erhöhter Implementierungs</b>­<b>aufwand<br />
</b>Die initiale Konfiguration von KMU.SIEM erfordert technisches Know-how und kann komplex sein. Dies macht die Einrichtung für Unternehmen ohne spezialisierte IT-Abteilung herausfordernd.</li>
<li><b>Eigenverantwortliche Wartung<br />
</b>Offizieller Support ist eingeschränkt, sodass Unternehmen auf die Community angewiesen sind. Selbst wenn die Community bei Problemen Unterstützung bietet, liegt die Verantwortung für Wartung und regelmäßige Updates dennoch beim Unternehmen.</li>
<li><b>Anpassung und Optimierung<br />
</b>Obwohl die KMU.SIEM flexibel ist, kann die Konfiguration des Systems auf spezifische Bedürfnisse zeitaufwändig sein. Dank der Community und regelmäßig veröffentlichten Plugins und Erweiterungen wird die Anpassung jedoch erleichtert.</li>
<li><b>Herausfordernde Komplexität bei Konfigurations­möglichkeiten<br />
</b>Die Vielzahl an Optionen kann für unerfahrene Nutzer überwältigend sein. Gleichzeitig bietet diese Flexibilität Unternehmen die Möglichkeit, KMU.SIEM umfassend an individuelle Anforderungen anzupassen.</li>
</ul>
<p><b>Chancen (Opportunities)</b></p>
<ul class="bbcode_list">
<li><b>Wachsende Nachfrage nach Cybersicherheit<br />
</b>Die Digitalisierung und immer strengeren Sicherheitsanforderungen führen zu einer steigenden Nachfrage nach SIEM-Systemen, auch bei KMUs, die sich zunehmend für erschwingliche Open Source-Lösungen wie KMU.SIEM entscheiden könnten.</li>
<li><b>Entwicklung und Integration neuer Funktionen<br />
</b>KMU.SIEM kann durch fortlaufende Entwicklungen wie die Integration von KI-gestützten Analysen und maschinellem Lernen zur Bedrohungserkennung noch effektiver werden. Dies könnte die Qualität und Präzision des Systems erhöhen.</li>
<li><b>Erweiterung des Angebots für KMUs<br />
</b>KMU.SIEM könnte durch gezielte Positionierung noch besser an die spezifischen Anforderungen von KMUs angepasst werden, was den Markt für erschwingliche Sicherheitslösungen weiter erschließen würde.</li>
<li><b>Partnerschaften und Dienstleistungen<br />
</b>KMU.SIEM bietet Potenzial für zusätzliche Dienstleistungen wie maßgeschneiderte Implementierung oder Support-Pakete. Diese Angebote könnten KMUs helfen, die keine eigene IT-Abteilung haben und zusätzliche Unterstützung benötigen.</li>
</ul>
<p><b>Bedrohungen (Threats)</b></p>
<ul class="bbcode_list">
<li><b>Konkurrenz durch kommerzielle Anbieter<br />
</b>Der Markt für kommerzielle SIEM-Lösungen bietet oft benutzerfreundliche Oberflächen und umfassenden Support. KMU.SIEM muss durch kontinuierliche Innovation und die Stärken der Community konkurrenzfähig bleiben.</li>
<li><b>Neue Anforderungen durch gesetzliche Regularien<br />
</b>Neue gesetzliche Vorgaben können eine Herausforderung darstellen. KMU.SIEM kann jedoch durch seine Anpassungsfähigkeit und die Community-Updates auf neue Anforderungen reagieren, um Compliance zu gewährleisten.</li>
<li><b>Potenzielle Sicherheitsrisiken<br />
</b>Der offene Quellcode birgt theoretisch Risiken, doch die aktive Überwachung durch die Community und regelmäßige Audits tragen dazu bei, Sicherheitslücken schnell zu erkennen und zu beheben.</li>
<li><b>Spezialisierter Fachkräftemangel<br />
</b>Die Verwendung von Open Source SIEM-Lösungen wie KMU.SIEM kann spezialisiertes Wissen erfordern. Obwohl Online-Ressourcen, die Community und die Partner zur Unterstützung beitragen, bleibt der Bedarf an Fachkräften ein potenzielles Hindernis.</li>
</ul>
<p><b>Zusammenfassung</b></p>
<p>Diese SWOT-Analyse bietet einen Überblick über die Chancen und Herausforderungen unseres Open Source SIEM-Systems, welches speziell für KMUs angepasst wurde, das KMU.SIEM. Sie haben in diesem Artikel sehr transparent praktisch alles über die Stärken, die Schwächen, die Chancen und die Bedrohungen der KMU.SIEM erfahren können, so dass Sie sich ein sehr realistischen Bild über einen möglichen Einsatz in Ihrem Unternehmen machen können.</p>
<p>Im nächsten Artikel dieser Serie werden wir uns mit den Sie möglicherweise für Sie interessantesten Teil dieser Serie, den Kosten dieses KMU.SIEM-Systems, beschäftigen. Weitergehende Fragen beantwortet Ihnen die <a href="https://gsg-edv.de/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">GSG GmbH</a> unter der Email-Adresse ml@gsg-edv.de gerne.</div>
<div class="pb-boilerplate">
<div>Über die GSG Global Service Group GmbH</div>
<p>Die GSG Global Service Group GmbH ist ein IT-Dienstleistungs-Unternehmen mit Sitz im Rhein-Main-Gebiet mit &uuml;ber zwei Jahrzehnten Erfahrung in der IT-Sicherheitsberatung. 2021 gr&uuml;ndete das Unternehmen IT-Security.de, Deutschlands umfassendstes Online-Portal f&uuml;r IT-Sicherheit, Datenschutz und Digitalisierung. GSG unterst&uuml;tzt u.a. KMUs als NIS2-Beauftragter bei der Umsetzung technischer und organisatorischer Sicherheitsma&szlig;nahmen und bietet praxisbew&auml;hrte L&ouml;sungen &ndash; von A wie Awareness bis Z wie Zertifizierung.</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>GSG Global Service Group GmbH<br />
Im Seesengrund 19<br />
64372 Ober-Ramstadt<br />
Telefon: +49 (6154) 6039 390<br />
Telefax: +49 (6154) 6039 398<br />
<a href="http://www.gsg-edv.de" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.gsg-edv.de</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Dr.-Ing. Frank Thiele<br />
GF<br />
Telefon: +49 (6154) 6039 390<br />
Fax: +49 (6154) 6039 398<br />
E-Mail: &#102;&#116;&#064;&#103;&#115;&#103;&#045;&#101;&#100;&#118;&#046;&#100;&#101;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/gsg-global-service-group-gmbh/NIS2-Hilfe-fuer-KMUs-5-Ein-praxisorientierter-Leitfaden-fuer-Cybersicherheit/boxid/1228642" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der GSG Global Service Group GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/gsg-global-service-group-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der GSG Global Service Group GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1228642.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2024/12/12/nis2-hilfe-fuer-kmus-5-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/" data-wpel-link="internal">NIS2-Hilfe für KMUs (5) &#8211; Ein praxisorientierter Leitfaden für Cybersicherheit</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NIS2-Hilfe für KMUs (4) &#8211; Ein praxisorientierter Leitfaden für Cybersicherheit</title>
		<link>https://www.presse-lexikon.de/2024/11/28/nis2-hilfe-fuer-kmus-4-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/</link>
		
		<dc:creator><![CDATA[Firma GSG Global Service Group]]></dc:creator>
		<pubDate>Thu, 28 Nov 2024 15:22:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[Container]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[gsg]]></category>
		<category><![CDATA[kmusiem]]></category>
		<category><![CDATA[Kubernetes]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[open]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[serie]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[vpn]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2024/11/28/nis2-hilfe-fuer-kmus-4-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/</guid>

					<description><![CDATA[<p>  Einführung Die Implementierung eines Security Information and Event Management (SIEM)-Systems ist gerade im KMU-Umfeld ein entscheidender Schritt zur Stärkung der Cybersicherheit, denn in der Regel werden solche Systeme weitestgehend im oberen Unternehmensbereich angeboten. Diesem Problem hat sich die Fa. GSG GmbH, mit Sitz in Ober-Ramstadt Hessen, bereits seit einiger Zeit angenommen und ist nun [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2024/11/28/nis2-hilfe-fuer-kmus-4-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/" data-wpel-link="internal">NIS2-Hilfe für KMUs (4) &#8211; Ein praxisorientierter Leitfaden für Cybersicherheit</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"> </p>
<p><b><i>Einführung</i></b></p>
<p>Die Implementierung eines Security Information and Event Management (SIEM)-Systems ist gerade im KMU-Umfeld ein entscheidender Schritt zur Stärkung der Cybersicherheit, denn in der Regel werden solche Systeme weitestgehend im oberen Unternehmensbereich angeboten.</p>
<p>Diesem Problem hat sich die Fa. GSG GmbH, mit Sitz in Ober-Ramstadt Hessen, bereits seit einiger Zeit angenommen und ist nun in der Lage sogar für kleine als auch für mittelständische Unternehmen (KMUs) eine komplette Implementierung entweder direkt vor Ort (On-Premise) oder über eine Private Cloud anbieten, je nach den spezifischen Bedürfnissen und Ressourcen des Unternehmens.</p>
<p><b><i>Implementierung</i></b></p>
<ol class="bbcode_list">
<li><b>On-Premise<br />
</b>Unternehmen, die eine vollständige Kontrolle über ihre Sicherheitssysteme wünschen, können sich für eine On-Premise Implementierung entscheiden. In diesem Fall kann das SIEM-System entweder eigenständig von den internen IT-Teams oder mit Unterstützung durch den Service der GSG installiert, konfiguriert und betrieben werden.</li>
<li><b>Private Cloud<br />
</b>Für Unternehmen, die Flexibilität, Skalierbarkeit und Ressourcenminimierung bevorzugen, bietet GSG die Implementierung des SIEM-Systems in einer privaten Cloud-Umgebung an. Dieser Service umfasst die komplette Einrichtung und Wartung durch das GSG-Fachpersonal, wodurch Unternehmen von reduziertem administrativen Aufwand und einer skalierbaren Infrastruktur profitieren können.</li>
</ol>
<p><b>Vorteile der Virtualisierung</b></p>
<p>Durch die Wahl einer Virtualisierungs- und Kubernetisierungs-Lösung für das SIEM-System können Unternehmen die Vorteile der Cloud-Technologie voll ausschöpfen, einschließlich:</p>
<ul class="bbcode_list">
<li><b>Kostenreduktion<br />
</b>Minimierung der Vor-Ort-Hardwareanforderungen und damit verbundener Kosten.</li>
<li><b>Elastizität<br />
</b>Schnelles Skalieren der Ressourcen nach Bedarf, ideal für KMUs, die mit variablen Datenmengen arbeiten.</li>
<li><b>Einfache Wartung und Updates<br />
</b>Da die Wartung und Updates von GSG durchgeführt werden, können sich die Unternehmen auf ihr Kerngeschäft konzentrieren.</li>
</ul>
<p><b>Auswahlkriterien</b></p>
<p>Bei der Auswahl des SIEM-Systems hat sich GSG für eine Open-Source Lösung entschieden, denn neben der Funktionalität und den Kosten sind auch die Unterstützung und die angebotenen Dienstleistungen der Community in Betracht gezogen worden. Damit bietet diese Lösungen nicht nur eine robuste Technologie, sondern auch vollständige Unterstützung bei der Implementierung und dem laufenden Betrieb, egal ob On-Premise oder in der privaten Cloud.</p>
<p><b>Zusammenfassung</b></p>
<p>Ein effektiv implementiertes SIEM-System trägt wesentlich zur Verbesserung der Cybersicherheit bei, indem es kontinuierliche Überwachung und detaillierte Einblicke in die Sicherheitslage bietet. Durch die Optionen der On-Premise Implementierung oder der Einrichtung in einer privaten Cloud bietet die Fa. GSG für KMUs eine flexible und kosteneffiziente Möglichkeit, ihre Cybersicherheit massiv zu stärken.</p>
<p><b><i>Konfiguration</i></b></p>
<p>Die Implementierung eines effektiven SIEM-Systems ist entscheidend für die proaktive Überwachung und Sicherheit von Unternehmensnetzwerken. Dieser Abschnitt erläutert, wie das KMU.SIEM installiert und konfiguriert wird, um eine umfassende Sicherheitslösung zu bieten</p>
<p><b>Systemanforderungen</b></p>
<p>Bevor eine Installation begonnen werden kann, muss die Entscheidung über die geeignete Plattform erfolgt sein, daraufhin ist es wichtig, die Systemanforderungen zu überprüfen. Das KMU.SIEM ist entwickelt, um auf einer Vielzahl von Plattformen zu laufen, einschließlich dedizierter Hardware und virtualisierten Umgebungen. Es erfordert:</p>
<ul class="bbcode_list">
<li>Ausreichende CPU- und Speicherkapazitäten, um Echtzeitanalysen zu unterstützen.</li>
</ul>
<ul class="bbcode_list">
<li>Eine stabile und performante Netzwerkverbindung für die kontinuierliche Datenerfassung.</li>
</ul>
<ul class="bbcode_list">
<li>Betriebssystemkompatibilität, typischerweise mit gängigen Linux-Distributionen.</li>
</ul>
<p><b>Installationsprozess</b></p>
<ol class="bbcode_list">
<li><b>Vorbereitung der Umgebung<br />
</b>Es muss sichergestellt sein, dass alle Server und Geräte, die in die SIEM-Lösung einbezogen werden sollen, korrekt konfiguriert und vernetzt sind.</li>
<li>Die Installation der KMU.SIEM erfolgt auf einem vorbereiteten Container einer Kubernetes-Infrastruktur mit vorgeschalteter Firewall und VPN-Zugang.</li>
<li><b>Konfiguration der Agenten<br />
</b>In einem letzten Schritt werden die Sicherheitsagenten auf den zu überwachenden Systemen Installiert und konfiguriert, um die Datenerfassung starten zu können. Diese Agenten werden genutzt, um Log-Daten zu sammeln und an das KMU.SIEM zu senden.</li>
</ol>
<p><b>Einrichtung und Feinabstimmung</b></p>
<ul class="bbcode_list">
<li><b>Einstellung von Regeln und Alarmen<br />
</b>Konfigurieren der Sicherheits- und Compliance-Regeln, die auf Ihre Unternehmensrichtlinien und Sicherheitsanforderungen abgestimmt sind. Sicherstellen, dass die Alarme korrekt eingestellt sind, um bei verdächtigen Aktivitäten Benachrichtigungen zu senden.</li>
<li><b>Testen und Validieren<br />
</b>Durchführen von Tests, um sicherzustellen, dass das System korrekt konfiguriert ist und alle Komponenten wie erwartet funktionieren. Dies beinhaltet die Überprüfung der Kommunikation zwischen Agenten und dem Server sowie die Effektivität der konfigurierten Regeln.</li>
</ul>
<p><b>Inbetriebnahme</b></p>
<p>Nachdem das KMU.SIEM-System erfolgreich installiert und getestet wurde, kann das System in Betrieb genommen werden. Die Leistung des Systems muss überwacht und bei Bedarf Anpassungen vorgenommen werden, um die Sicherheit kontinuierlich zu verbessern und den Schutz gegen neu entstehende Bedrohungen zu gewährleisten.</p>
<p><b>Zusammenfassung</b></p>
<p>Die Installation und Konfiguration des KMU.SIEM-Systems ist ein entscheidender Schritt zur Stärkung der Cyber-Resilienz Ihres Unternehmens. Mit der richtigen Vorbereitung und Einrichtung bietet die KMU.SIEM eine robuste Plattform zur Erkennung und Reaktion auf Sicherheitsbedrohungen.</p>
<p>Im nächsten Artikel dieser Serie werden wir uns mit der SWAT-Analyse dieser Software auseinandersetzen und uns mit den Stärken, den Schwächen, den Chancen und den Bedrohungen der KMU.SIEM befassen. Weitergehende Fragen beantwortet Ihnen die <a href="https://gsg-edv.de/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">GSG GmbH</a> unter der Email-Adresse ml@gsg-edv.de gerne.</div>
<div class="pb-boilerplate">
<div>Über die GSG Global Service Group GmbH</div>
<p>Die GSG Global Service Group GmbH ist ein seit &uuml;ber zwei Jahrzehnten etablierter IT-Dienstleister im Rhein-Main-Gebiet und unterst&uuml;tzt KMUs beim Aufbau einer robusten IT-Sicherheitsinfrastruktur. Seit 2021 bietet das Unternehmen mit IT-Security.de ein umfassendes Online-Portal f&uuml;r Cybersicherheit, Datenschutz und Digitalisierung an. Als NIS2-Beauftragter hilft die GSG KMUs, gesetzliche Sicherheitsanforderungen effizient umzusetzen und langfristige Sicherheitsstrategien zu etablieren.</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>GSG Global Service Group GmbH<br />
Im Seesengrund 19<br />
64372 Ober-Ramstadt<br />
Telefon: +49 (6154) 6039 390<br />
Telefax: +49 (6154) 6039 398<br />
<a href="http://www.gsg-edv.de" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.gsg-edv.de</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Dr.-Ing. Frank Thiele<br />
GF<br />
Telefon: +49 (6154) 6039 390<br />
Fax: +49 (6154) 6039 398<br />
E-Mail: &#102;&#116;&#064;&#103;&#115;&#103;&#045;&#101;&#100;&#118;&#046;&#100;&#101;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/gsg-global-service-group-gmbh/NIS2-Hilfe-fuer-KMUs-4-Ein-praxisorientierter-Leitfaden-fuer-Cybersicherheit/boxid/1226652" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der GSG Global Service Group GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/gsg-global-service-group-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der GSG Global Service Group GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1226652.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2024/11/28/nis2-hilfe-fuer-kmus-4-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/" data-wpel-link="internal">NIS2-Hilfe für KMUs (4) &#8211; Ein praxisorientierter Leitfaden für Cybersicherheit</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NIS2-Hilfe für KMUs (3)</title>
		<link>https://www.presse-lexikon.de/2024/11/19/nis2-hilfe-fuer-kmus-3/</link>
		
		<dc:creator><![CDATA[Firma GSG Global Service Group]]></dc:creator>
		<pubDate>Tue, 19 Nov 2024 12:49:44 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[daten]]></category>
		<category><![CDATA[dsgvo]]></category>
		<category><![CDATA[information]]></category>
		<category><![CDATA[log??]]></category>
		<category><![CDATA[management]]></category>
		<category><![CDATA[nis2]]></category>
		<category><![CDATA[open]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[serie]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[source]]></category>
		<category><![CDATA[system]]></category>
		<category><![CDATA[systems]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2024/11/19/nis2-hilfe-fuer-kmus-3/</guid>

					<description><![CDATA[<p>Teil 3: Entscheidungsfindung und Auswahl eines geeigneten SIEM-Systems In Fortsetzung unserer Artikelserie zur Unterstützung kleiner und mittelständischer Unternehmen (KMUs) bei der Umsetzung der NIS2-Richtlinie präsentieren wir heute den dritten Teil: &#34;Entscheidungsfindung und Auswahl eines geeigneten SIEM-Systems&#34;. Nach der Erörterung der Bedeutung von Log-Daten und spezialisierter Agenten für die Datensammlung und -analyse im vorherigen Teil liegt [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2024/11/19/nis2-hilfe-fuer-kmus-3/" data-wpel-link="internal">NIS2-Hilfe für KMUs (3)</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Teil 3: Entscheidungsfindung und Auswahl eines geeigneten SIEM-Systems</b></p>
<p>In Fortsetzung unserer Artikelserie zur Unterstützung kleiner und mittelständischer Unternehmen (KMUs) bei der Umsetzung der NIS2-Richtlinie präsentieren wir heute den dritten Teil: &quot;Entscheidungsfindung und Auswahl eines geeigneten SIEM-Systems&quot;.</p>
<p>Nach der Erörterung der Bedeutung von Log-Daten und spezialisierter Agenten für die Datensammlung und -analyse im vorherigen Teil liegt der Fokus nun auf der Auswahl eines Security Information and Event Management (SIEM)-Systems. Diese Systeme sind essenziell für die Sicherheitsstrategie von Unternehmen jeder Größe und bieten insbesondere KMUs erhebliche Vorteile.</p>
<p><b>Vorteile eines SIEM-Systems für KMUs:</b></p>
<ol class="bbcode_list">
<li><b>Kosteneffizienz:</b> Viele SIEM-Lösungen, insbesondere im Open-Source-Bereich, ermöglichen KMUs eine kostengünstige Stärkung ihrer Cybersecurity, ohne das Budget übermäßig zu belasten.</li>
<li><b>Benutzerfreundlichkeit:</b> Moderne SIEM-Systeme sind so konzipiert, dass sie mit minimaler Einarbeitungszeit effektiv genutzt werden können, wodurch Unternehmen schnell auf potenzielle Bedrohungen reagieren können.</li>
<li><b>Skalierbarkeit:</b> SIEM-Systeme lassen sich an das Wachstum und die sich ändernden Anforderungen eines Unternehmens anpassen, was sie zu einer langfristigen Investition macht.</li>
<li><b>Verbesserte Compliance:</b> Durch die automatisierte Log-Verarbeitung und -Analyse unterstützen SIEM-Systeme die Einhaltung regulatorischer Anforderungen wie DSGVO, IT-Sicherheitsgesetz oder NIS2.</li>
</ol>
<p><b>Kriterien für die Auswahl eines SIEM-Systems:</b></p>
<p>Bei der Auswahl eines geeigneten SIEM-Systems sollten KMUs auf folgende Kernmerkmale achten:</p>
<ol class="bbcode_list">
<li><b>Umfassende Datenerfassung:</b> Das System sollte in der Lage sein, Log-Daten aus verschiedenen Quellen, einschließlich Netzwerkgeräten, Servern und Endpunkten, zu erfassen und zu aggregieren.</li>
<li><b>Erweiterte Analysefunktionen:</b> Neben der Basisloganalyse sollte das System fortschrittliche Werkzeuge bieten, um Muster zu erkennen und Anomalien zu identifizieren, einschließlich maschinellem Lernen und Verhaltensanalyse.</li>
<li><b>Echtzeit-Ereignisüberwachung und -reaktion:</b> Das System muss Ereignisse in Echtzeit verarbeiten und bei verdächtigen Aktivitäten sofortige Alarme auslösen können.</li>
<li><b>Konfigurations- und Compliance-Überwachung:</b> Das SIEM sollte Sicherheitskonfigurationsbewertungen durchführen können, um sicherzustellen, dass alle Systeme gemäß den besten Sicherheitspraktiken und Compliance-Vorschriften konfiguriert sind.</li>
<li><b>Integration und Skalierbarkeit:</b> Eine effektive SIEM-Lösung sollte sich nahtlos in bestehende Sicherheitsinfrastrukturen integrieren lassen und skalierbar sein, um mit den wachsenden Anforderungen des Unternehmens Schritt zu halten.</li>
<li><b>Benutzerfreundliches Dashboard und Reporting:</b> Ein intuitives Dashboard mit klarer Visualisierung von Daten und Trends ist entscheidend für die Benutzerakzeptanz und effektive Sicherheitsüberwachung.</li>
<li><b>Community und Support:</b> Für Open-Source-basierte Systeme ist eine aktive Entwickler- und Nutzergemeinschaft von Vorteil, die kontinuierliche Verbesserungen, Patches und Unterstützung bietet.</li>
</ol>
<p><b>Fazit:</b></p>
<p>Die Auswahl und Implementierung eines geeigneten SIEM-Systems stellt für KMUs einen entscheidenden Schritt zur Stärkung ihrer IT-Sicherheit dar. Durch die sorgfältige Auswahl einer Lösung, die sowohl funktional als auch kosteneffizient ist, können Unternehmen nicht nur ihre Sicherheitslage verbessern, sondern auch regulatorische Anforderungen effizient erfüllen. Open-Source-SIEMs bieten hierbei eine attraktive Option, da sie regelmäßige Updates von einer aktiven Community erhalten und die Möglichkeit bieten, die Lösung an spezifische Bedürfnisse anzupassen.</p>
<p>In den kommenden Teilen unserer Serie werden wir detailliert auf die Implementierung und Best Practices bei der Nutzung von SIEM-Systemen eingehen, um KMUs bei der effektiven Umsetzung der NIS2-Richtlinie zu unterstützen bzw. das Sicherheitsniveau optimal an den Stand der Technik anzupassen. </p></div>
<div class="pb-boilerplate">
<div>Über die GSG Global Service Group GmbH</div>
<p>Die GSG Global Service Group GmbH ist ein inhabergef&uuml;hrter IT-Dienstleister mit Sitz im Rhein-Main-Gebiet und &uuml;ber zwei Jahrzehnten Erfahrung in der IT-Sicherheitsberatung. 2021 gr&uuml;ndete das Unternehmen IT-Security.de, Deutschlands umfassendstes Online-Portal f&uuml;r IT-Sicherheit, Datenschutz und Digitalisierung. GSG unterst&uuml;tzt KMUs als NIS2-Beauftragter bei der Umsetzung technischer und organisatorischer Sicherheitsma&szlig;nahmen und bietet praxisbew&auml;hrte L&ouml;sungen &ndash; von A wie Awareness bis Z wie Zertifizierung.</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>GSG Global Service Group GmbH<br />
Im Seesengrund 19<br />
64372 Ober-Ramstadt<br />
Telefon: +49 (6154) 6039 390<br />
Telefax: +49 (6154) 6039 398<br />
<a href="http://www.gsg-edv.de" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.gsg-edv.de</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Dr.-Ing. Frank Thiele<br />
GF<br />
Telefon: +49 (6154) 6039 390<br />
Fax: +49 (6154) 6039 398<br />
E-Mail: &#102;&#116;&#064;&#103;&#115;&#103;&#045;&#101;&#100;&#118;&#046;&#100;&#101;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/gsg-global-service-group-gmbh/NIS2-Hilfe-fuer-KMUs-3/boxid/1225272" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der GSG Global Service Group GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/gsg-global-service-group-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der GSG Global Service Group GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1225272.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2024/11/19/nis2-hilfe-fuer-kmus-3/" data-wpel-link="internal">NIS2-Hilfe für KMUs (3)</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NIS2-Hilfe für KMUs (2) – Ein praxisorientierter Leitfaden für Cybersicherheit</title>
		<link>https://www.presse-lexikon.de/2024/11/14/nis2-hilfe-fuer-kmus-2-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/</link>
		
		<dc:creator><![CDATA[Firma GSG Global Service Group]]></dc:creator>
		<pubDate>Thu, 14 Nov 2024 10:46:14 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[cybersicherheit]]></category>
		<category><![CDATA[digital]]></category>
		<category><![CDATA[group]]></category>
		<category><![CDATA[gsg]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[nis2]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[SCA]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[serie]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[sim]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[systems]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2024/11/14/nis2-hilfe-fuer-kmus-2-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/</guid>

					<description><![CDATA[<p>Die Sicherheit von IT-Systemen wird in einer digital vernetzten Welt zunehmend wichtiger – gerade für kleine und mittlere Unternehmen (KMUs), die oft über begrenzte Ressourcen verfügen. Die EU-Richtlinie NIS2 (Network and Information Security) setzt hier an und gibt klare Vorgaben zur Sicherstellung eines stabilen Sicherheitsniveaus. Diese Artikelserie „NIS2-Hilfe für KMUs“ richtet sich an Unternehmen, die [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2024/11/14/nis2-hilfe-fuer-kmus-2-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/" data-wpel-link="internal">NIS2-Hilfe für KMUs (2) – Ein praxisorientierter Leitfaden für Cybersicherheit</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Die Sicherheit von IT-Systemen wird in einer digital vernetzten Welt zunehmend wichtiger – gerade für kleine und mittlere Unternehmen (KMUs), die oft über begrenzte Ressourcen verfügen. Die EU-Richtlinie NIS2 (Network and Information Security) setzt hier an und gibt klare Vorgaben zur Sicherstellung eines stabilen Sicherheitsniveaus. Diese Artikelserie „NIS2-Hilfe für KMUs“ richtet sich an Unternehmen, die eine gesetzeskonforme Cybersicherheitsstrategie entwickeln möchten. Der Fokus dieses zweiten Teils liegt auf den Grundlagen und der Bedeutung von Log-Daten, die als Herzstück einer wirksamen Sicherheitsüberwachung gelten.</p>
<p><b>Einführung in ein SIEM-System</b></p>
<p>Ein modernes Security Information and Event Management (SIEM)-System ist ein unverzichtbares Werkzeug, um die Sicherheitslage eines Unternehmens umfassend zu überwachen und Bedrohungen frühzeitig zu erkennen. SIEM-Systeme sammeln, analysieren und speichern Log-Daten aus unterschiedlichen Quellen innerhalb der IT-Infrastruktur und erlauben so eine ganzheitliche Überwachung und Verwaltung der Sicherheitslage. Sie vereinen Sicherheitsinformationsmanagement (SIM) und Sicherheitsereignismanagement (SEM) in einem leistungsstarken Ansatz für die Sicherheitsüberwachung und -verwaltung.</p>
<p><b>Die zentrale Rolle von Log-Dateien</b></p>
<p>Jedes Gerät in einem IT-System – ob PC, Smartphone oder Netzwerkgerät – erstellt kontinuierlich digitale Aufzeichnungen seiner Aktivitäten, sogenannte Log-Daten. Diese automatisch generierten Daten enthalten wertvolle Informationen, wie z. B.:</p>
<ul class="bbcode_list">
<li>Wer hat sich wann und wo eingeloggt?</li>
<li>Welche Befehle wurden ausgeführt?</li>
<li>Welche Systemfehler traten auf?</li>
<li>Wie reagierten verschiedene Systemkomponenten auf bestimmte Anforderungen?</li>
</ul>
<p>Log-Daten liefern umfassende Einblicke in das Geschehen innerhalb eines Systems. Sie erlauben es Sicherheitsteams, verdächtige Aktivitäten zu erkennen und darauf zu reagieren, bevor diese zu ernsthaften Problemen eskalieren. Beispielsweise könnte ein Login zu einer ungewöhnlichen Uhrzeit auf unbefugten Zugriff hinweisen, oder wiederholte Fehlermeldungen könnten auf eine Sicherheitslücke hindeuten. Durch das kontinuierliche Studium dieser Daten wird die Sicherheit eines Systems proaktiv überwacht und verbessert.</p>
<p><b>Die Implementierung der Log-Datensammlung</b></p>
<p>Ein solides Sicherheitssystem stützt sich maßgeblich auf eine effektive Sammlung und Analyse von Log-Daten. SIEM-Systeme übernehmen diese Aufgabe häufig durch spezialisierte Software-Agenten, die auf verschiedenen Geräten im Netzwerk installiert werden. Diese Agenten sammeln automatisch relevante Log-Daten und leiten sie an die zentrale SIEM-Plattform weiter.</p>
<p><b>Vorteile der Verwendung von SIEM-Agenten:</b></p>
<ul class="bbcode_list">
<li><b>Automatisierte Datenerfassung</b>: Die Agenten erfassen automatisch Log-Daten von Endgeräten, Servern und Netzwerkgeräten, ohne dass eine manuelle Intervention erforderlich ist.</li>
<li><b>Erweiterte Sicherheitsanalyse</b>: Die Agenten führen erste Sicherheitsbewertungen durch, die Sicherheitskonfigurationsbewertungen (Security Configuration Assessments, SCA) genannt werden, und überprüfen die Sicherheitseinstellungen der Geräte anhand bewährter Standards.</li>
</ul>
<p>Durch die Integration dieser Agenten können Unternehmen nicht nur ihre Datenerfassung optimieren, sondern auch eine kontinuierliche Sicherheitsüberwachung gewährleisten. Die Agenten identifizieren potenzielle Schwachstellen, indem sie die Konfiguration der Geräte mit Industriestandards vergleichen, und ermöglichen es den Sicherheitsteams, schnell auf Sicherheitsrisiken zu reagieren und Schutzmaßnahmen zu ergreifen.</p>
<p><b>Integration in das SIEM-System</b></p>
<p>Die zentrale Überwachung der Log-Daten in einem SIEM-System schafft eine ganzheitliche Sicht auf die Sicherheitslage des Unternehmens. Sicherheitsverantwortliche erhalten damit die Möglichkeit, Bedrohungen effektiv zu erkennen und Maßnahmen zentral zu koordinieren.</p>
<p><b>Praxisbeispiele zur Anwendung von Log-Daten</b></p>
<p><b>Beispiel 1: Erkennung von Insider-Bedrohungen</b></p>
<ul class="bbcode_list">
<li><b>Situation</b>: Ein Finanzunternehmen stellte außerhalb der regulären Arbeitszeiten ungewöhnlich hohe Datenzugriffe durch einen Mitarbeiter fest.</li>
<li><b>Lösung</b>: Die Sicherheitsplattform identifizierte die verdächtigen Aktivitäten und alarmierte das Sicherheitsteam.</li>
<li><b>Ergebnis</b>: Das Team entdeckte, dass der Mitarbeiter versuchte, sensible Kundendaten zu extrahieren. Dank der Plattform konnte der Datenabfluss rechtzeitig gestoppt und rechtliche Schritte eingeleitet werden.</li>
</ul>
<p><b>Beispiel 2: Abwehr von Ransomware-Angriffen</b></p>
<ul class="bbcode_list">
<li><b>Situation</b>: Ein Produktionsunternehmen wurde Ziel eines Ransomware-Angriffs, und die Sicherheitssoftware der Endgeräte konnte den Angriff nicht direkt stoppen.</li>
<li><b>Lösung</b>: Die Plattform erkannte ungewöhnliche Verschlüsselungsaktivitäten und löste Alarme aus, die das IT-Team zur schnellen Isolierung der betroffenen Systeme veranlassten.</li>
<li><b>Ergebnis</b>: Der Angriff wurde gestoppt, und die Ausbreitung der Ransomware konnte eingedämmt werden, wodurch der Betrieb nur minimal beeinträchtigt wurde.</li>
</ul>
<p><b>Beispiel 3: Compliance-Überwachung</b></p>
<ul class="bbcode_list">
<li><b>Situation</b>: Ein Gesundheitsdienstleister suchte eine Lösung zur Einhaltung strenger Datenschutzrichtlinien zum Schutz sensibler Patientendaten.</li>
<li><b>Lösung</b>: Die Sicherheitsplattform überwachte den Zugriff auf Patientendaten und stellte sicher, dass alle Vorgaben eingehalten wurden.</li>
<li><b>Ergebnis</b>: Die Lösung erleichterte die Compliance und reduzierte das Risiko von Datenschutzverletzungen.</li>
</ul>
<p><b>Fazit und Ausblick</b></p>
<p>Log-Daten sind das Rückgrat einer funktionierenden Cybersicherheitsstrategie. Sie ermöglichen es Unternehmen, ungewöhnliche Aktivitäten frühzeitig zu erkennen und auf Bedrohungen schnell zu reagieren. In einem SIEM-System werden die Log-Daten zentral gesammelt, analysiert und bieten eine umfassende Sicht auf die Sicherheitslage des gesamten Netzwerks. Für KMUs, die unter die NIS2-Richtlinie fallen, sind Lösungen wie SIEM eine wertvolle Investition in die Sicherheitsstabilität und -resilienz.</p>
<p>Im nächsten Artikel dieser Serie wird auf die Entscheidungsfindung und Auswahl eines SIEM-Systems für KMUs eingegangen, um den Anforderungen der NIS2-Richtlinie effizient gerecht zu werden. Weitergehende Fragen beantwortet Ihnen die <a href="https://gsg-edv.de/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">GSG GmbH</a> unter der Email-Adresse ml@gsg-edv.de gerne.</p>
<p><b>Über die GSG Global Service Group GmbH</b></p>
<p>Die GSG Global Service Group GmbH ist ein seit über zwei Jahrzehnten etablierter IT-Dienstleister im Rhein-Main-Gebiet und unterstützt KMUs beim Aufbau einer robusten IT-Sicherheitsinfrastruktur. Seit 2021 bietet das Unternehmen mit IT-Security.de ein umfassendes Online-Portal für Cybersicherheit, Datenschutz und Digitalisierung an. Als NIS2-Beauftragter hilft die GSG KMUs, gesetzliche Sicherheitsanforderungen effizient umzusetzen und langfristige Sicherheitsstrategien zu etablieren.</p></div>
<div class="pb-boilerplate">
<div>Über die GSG Global Service Group GmbH</div>
<p>Die GSG Global Service Group GmbH ist ein inhabergef&uuml;hrter IT-Dienstleister mit Sitz im Rhein-Main-Gebiet und &uuml;ber zwei Jahrzehnten Erfahrung in der IT-Sicherheitsberatung. 2021 gr&uuml;ndete das Unternehmen IT-Security.de, Deutschlands umfassendstes Online-Portal f&uuml;r IT-Sicherheit, Datenschutz und Digitalisierung. GSG unterst&uuml;tzt KMUs als NIS2-Beauftragter bei der Umsetzung technischer und organisatorischer Sicherheitsma&szlig;nahmen und bietet praxisbew&auml;hrte L&ouml;sungen &ndash; von A wie Awareness bis Z wie Zertifizierung.</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>GSG Global Service Group GmbH<br />
Im Seesengrund 19<br />
64372 Ober-Ramstadt<br />
Telefon: +49 (6154) 6039 390<br />
Telefax: +49 (6154) 6039 398<br />
<a href="http://www.gsg-edv.de" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.gsg-edv.de</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Dr.-Ing. Frank Thiele<br />
GF<br />
Telefon: +49 (6154) 6039 390<br />
Fax: +49 (6154) 6039 398<br />
E-Mail: &#102;&#116;&#064;&#103;&#115;&#103;&#045;&#101;&#100;&#118;&#046;&#100;&#101;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/gsg-global-service-group-gmbh/NIS2-Hilfe-fuer-KMUs-2-Ein-praxisorientierter-Leitfaden-fuer-Cybersicherheit/boxid/1224678" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der GSG Global Service Group GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/gsg-global-service-group-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der GSG Global Service Group GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1224678.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2024/11/14/nis2-hilfe-fuer-kmus-2-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/" data-wpel-link="internal">NIS2-Hilfe für KMUs (2) – Ein praxisorientierter Leitfaden für Cybersicherheit</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NIS2-Hilfe für KMUs &#8211; ein praxisorientierter Leitfaden für Cybersicherheit</title>
		<link>https://www.presse-lexikon.de/2024/11/13/nis2-hilfe-fuer-kmus-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/</link>
		
		<dc:creator><![CDATA[Firma GSG Global Service Group]]></dc:creator>
		<pubDate>Wed, 13 Nov 2024 08:16:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[aussagen]]></category>
		<category><![CDATA[bsi]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[dsgvo]]></category>
		<category><![CDATA[gateway]]></category>
		<category><![CDATA[gsg]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[nis2]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[sig]]></category>
		<category><![CDATA[switch]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2024/11/13/nis2-hilfe-fuer-kmus-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/</guid>

					<description><![CDATA[<p>  Hier folgt die Weiterführung der Artikelserie: NIS2-Hilfe für KMUs, die vorherige Folge erhalten Sie unter: NIS2-Betroffene und Zulieferer In der digital vernetzten Welt von heute stehen Unternehmen nicht nur vor einer Vielzahl neuer Chancen, sondern auch vor erheblichen Risiken. Die EU-Richtlinie NIS2 (Network and Information Security Directive) legt einen besonderen Schwerpunkt auf die Stärkung [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2024/11/13/nis2-hilfe-fuer-kmus-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/" data-wpel-link="internal">NIS2-Hilfe für KMUs &#8211; ein praxisorientierter Leitfaden für Cybersicherheit</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"> </p>
<p>Hier folgt die Weiterführung der Artikelserie: NIS2-Hilfe für KMUs, die vorherige Folge erhalten Sie unter: <a href="https://www.pressebox.de/pressemitteilung/gsg-global-service-group-gmbh/nis2-hilfe-fuer-kmus/boxid/1223675" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">NIS2-Betroffene und Zulieferer</a></p>
<p>In der digital vernetzten Welt von heute stehen Unternehmen nicht nur vor einer Vielzahl neuer Chancen, sondern auch vor erheblichen Risiken. Die EU-Richtlinie NIS2 (Network and Information Security Directive) legt einen besonderen Schwerpunkt auf die Stärkung der Cybersicherheit und den Schutz kritischer Infrastrukturen – eine Anforderung, die nicht nur große Konzerne betrifft, sondern auch kleine und mittlere Unternehmen (KMUs). Diese Artikelserie „NIS2-Hilfe für KMUs“ soll insbesondere kleinere Unternehmen dabei unterstützen, die notwendigen Schritte für eine gesetzeskonforme Umsetzung zu verstehen und praktisch anzuwenden.</p>
<p>Dieser erste Teil widmet sich dem grundlegenden Thema der Cyberrisiken und beleuchtet die weitreichenden Konsequenzen, die aus mangelndem Schutz entstehen können. Zunächst ein Überblick über die Kerninhalte und Zielsetzungen der NIS2-Richtlinie.</p>
<p><b>Vorbemerkung</b></p>
<p>Die NIS2-Richtlinie fordert, ähnlich wie die DSGVO, den Einsatz technischer und organisatorischer Maßnahmen zum Schutz vor IT-Sicherheitsrisiken. Für viele Großunternehmen ist die Implementierung solcher Maßnahmen oft nur eine Frage des Budgets, doch wie können kleinere Betriebe und KMUs diese Vorgaben umsetzen, ohne ihre Ressourcen zu überlasten?</p>
<p>Die <a href="https://gsg-edv.de" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">GSG Global Service Group GmbH</a>, die seit über zwei Jahrzehnten KMUs bei IT-Sicherheitsfragen unterstützt, möchte mit dieser Artikelserie aufzeigen, wie auch Unternehmen mit begrenztem Budget in der Lage sind, eine NIS2-konforme Cybersicherheitsstrategie zu entwickeln.</p>
<p><b>Cyberrisiken und der Weg zur Absicherung</b></p>
<p>Die fortschreitende Digitalisierung zwingt Unternehmen dazu, ihre Sicherheitsstandards anzupassen und die IT-Sicherheit auf ein neues Niveau zu heben. Eine zentrale Rolle spielt dabei das sogenannte „Security Information and Event Management (SIEM)“-System, das Unternehmen in die Lage versetzt, Bedrohungen und Sicherheitsvorfälle in Echtzeit zu erkennen und entsprechende Maßnahmen zu ergreifen.</p>
<p>Für KMUs ist ein grundlegendes Verständnis der IT-Risiken und deren potenziellen Auswirkungen unerlässlich. Denn obwohl viele Unternehmen ein Monitoring ihrer Systeme einsetzen, stoßen diese traditionellen Überwachungssysteme schnell an ihre Grenzen, wenn es um die Erkennung von Netzwerkvorfällen oder Cyberangriffen geht.</p>
<p><b>Schwachstellen erkennen</b></p>
<p>Ein essenzieller Bestandteil der NIS2-Richtlinie ist die kontinuierliche Risikobewertung und das rechtzeitige Erkennen von Schwachstellen. Die regelmäßige Analyse und Auswertung von Logdaten, die durch ein SIEM-System unterstützt werden kann, ist dabei ein wichtiges Werkzeug, um potenzielle Bedrohungen rechtzeitig zu identifizieren.</p>
<p>Ein SIEM-System ermöglicht die Überwachung der gesamten IT-Umgebung und stellt sicher, dass auch kleinste Abweichungen im Netzwerkverkehr und Anomalien erkannt werden. So lassen sich Sicherheitsvorfälle proaktiv verhindern und damit Schäden und Ausfallzeiten minimieren.</p>
<p><b>Rechtliche Konsequenzen für KMUs</b></p>
<p>Nicht nur aus ethischen, sondern auch aus rechtlichen Gründen ist jedes Unternehmen verpflichtet, geeignete Maßnahmen zum Schutz von IT-Infrastrukturen und personenbezogenen Daten zu ergreifen. Die NIS2-Richtlinie und das IT-Sicherheitsgesetz fordern eine ständige Optimierung der Sicherheitsvorkehrungen – dies gilt besonders für Unternehmen in sensiblen Branchen oder als Zulieferer und Partner großer Konzerne.</p>
<p>Unternehmen, die die NIS2-Richtlinie nicht umsetzen, riskieren empfindliche Bußgelder und sogar Schadensersatzforderungen. Verträge mit Geschäftspartnern und Kunden enthalten oft spezielle IT-Sicherheitsanforderungen. Werden diese nicht eingehalten, können daraus erhebliche Haftungsrisiken entstehen.</p>
<p><b>Fallbeispiele zur Veranschaulichung</b></p>
<p><b>Beispiel 1: Einzelhandelsunternehmen</b></p>
<p>Ein großes Einzelhandelsunternehmen erlebte einen massiven Datenverlust, der Millionen von Kunden betraf. Eine Sicherheitslücke in einem Zahlungssystem führte zu einer Malware-Infektion, die monatelang unentdeckt blieb, da keine geeigneten Überwachungssysteme implementiert waren. Der Vorfall verursachte schwere Reputationsschäden, Rechtsstreitigkeiten und finanzielle Verluste – und führte zu einer umfassenden Neuausrichtung der Sicherheitsstrategie und zur Implementierung eines SIEM-Systems.</p>
<p><b>Beispiel 2: Compliance-Verstoß in der Finanzbranche</b></p>
<p>Ein mittelgroßes Finanzdienstleistungsunternehmen wurde von einer Aufsichtsbehörde wegen unzureichender Sicherheitsmaßnahmen gerügt und musste eine hohe Geldstrafe zahlen. Die Compliance-Anforderungen verlangten erweiterte Sicherheitskontrollen, die mit dem bisherigen Überwachungssystem nicht umgesetzt werden konnten. Auch hier führte die Einführung eines modernen SIEM-Systems zur Erfüllung der Compliance-Anforderungen.</p>
<p><b>Fazit und Ausblick</b></p>
<p>Die NIS2-Richtlinie stellt einen neuen Meilenstein in der Cybersicherheit dar und bietet Unternehmen eine klare Orientierung zur Stärkung ihrer IT-Sicherheit. Neben der Einhaltung von Mindestanforderungen in Deutschland nach dem IT-Sicherheitsgesetz sollten Unternehmen die Vorgaben der NIS2-Richtlinie in den Artikeln 20 und 21 berücksichtigen, um Bußgelder und Haftungsrisiken zu vermeiden.</p>
<p>Im nächsten Artikel dieser Serie beleuchten wir das Thema Logmanagement und zeigen, wie Unternehmen Logdaten aus den verschiedenen Bereichen ihrer Infrastruktur erfassen und nutzen können, um die Cybersicherheit weiter zu stärken. Weitergehende Fragen beantwortet Ihnen die <a href="https://gsg-edv.de" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">GSG GmbH</a> unter der Email-Adresse ml@gsg-edv.de gerne.</div>
<div class="pb-boilerplate">
<div>Über die GSG Global Service Group GmbH</div>
<p>Die GSG Global Service Group GmbH ist ein inhabergef&uuml;hrter IT-Dienstleister mit Sitz im Rhein-Main-Gebiet und &uuml;ber zwei Jahrzehnten Erfahrung in der IT-Sicherheitsberatung. 2021 gr&uuml;ndete das Unternehmen IT-Security.de, Deutschlands umfassendstes Online-Portal f&uuml;r IT-Sicherheit, Datenschutz und Digitalisierung. GSG unterst&uuml;tzt KMUs als NIS2-Beauftragter bei der Umsetzung technischer und organisatorischer Sicherheitsma&szlig;nahmen und bietet praxisbew&auml;hrte L&ouml;sungen &ndash; von A wie Awareness bis Z wie Zertifizierung.</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>GSG Global Service Group GmbH<br />
Im Seesengrund 19<br />
64372 Ober-Ramstadt<br />
Telefon: +49 (6154) 6039 390<br />
Telefax: +49 (6154) 6039 398<br />
<a href="http://www.gsg-edv.de" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.gsg-edv.de</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Dr.-Ing. Frank Thiele<br />
GF<br />
Telefon: +49 (6154) 6039 390<br />
Fax: +49 (6154) 6039 398<br />
E-Mail: &#102;&#116;&#064;&#103;&#115;&#103;&#045;&#101;&#100;&#118;&#046;&#100;&#101;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/gsg-global-service-group-gmbh/NIS2-Hilfe-fuer-KMUs-ein-praxisorientierter-Leitfaden-fuer-Cybersicherheit/boxid/1224331" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der GSG Global Service Group GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/gsg-global-service-group-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der GSG Global Service Group GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1224331.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2024/11/13/nis2-hilfe-fuer-kmus-ein-praxisorientierter-leitfaden-fuer-cybersicherheit/" data-wpel-link="internal">NIS2-Hilfe für KMUs &#8211; ein praxisorientierter Leitfaden für Cybersicherheit</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NIS2-Hilfe für KMUs</title>
		<link>https://www.presse-lexikon.de/2024/11/07/nis2-hilfe-fuer-kmus/</link>
		
		<dc:creator><![CDATA[Firma GSG Global Service Group]]></dc:creator>
		<pubDate>Thu, 07 Nov 2024 12:51:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[cybersicherheit]]></category>
		<category><![CDATA[incident]]></category>
		<category><![CDATA[kmu]]></category>
		<category><![CDATA[kmus]]></category>
		<category><![CDATA[kunden]]></category>
		<category><![CDATA[lieferkette]]></category>
		<category><![CDATA[lösungen]]></category>
		<category><![CDATA[nis2]]></category>
		<category><![CDATA[response?]]></category>
		<category><![CDATA[richtlinie]]></category>
		<category><![CDATA[sicherheitslücken]]></category>
		<category><![CDATA[systeme]]></category>
		<category><![CDATA[unternehmen]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2024/11/07/nis2-hilfe-fuer-kmus/</guid>

					<description><![CDATA[<p>Die NIS2-Richtlinie hat die Mitarbeiter der GSG GmbH dermaßen getriggert, dass sie nach brauchbaren Lösungen gesucht haben, die vor allem KMUs erfüllen können. Obwohl KMUs in der Regel nicht zu den direkt NIS2-betroffenen Firmen gehören, können sie dennoch als Lieferant für diese tätig sein. Auch wenn Ihr Unternehmen nicht direkt betroffen ist, ist eine frühzeitige [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2024/11/07/nis2-hilfe-fuer-kmus/" data-wpel-link="internal">NIS2-Hilfe für KMUs</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Die <a href="https://gsg-edv.de/produkte/#cyber-security_2.0" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">NIS2-Richtlinie</a> hat die Mitarbeiter der <a href="https://gsg-edv.de" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">GSG GmbH</a> dermaßen getriggert, dass sie nach brauchbaren Lösungen gesucht haben, die vor allem KMUs erfüllen können. Obwohl KMUs in der Regel nicht zu den direkt NIS2-betroffenen Firmen gehören, können sie dennoch als Lieferant für diese tätig sein. Auch wenn Ihr Unternehmen nicht direkt betroffen ist, ist eine frühzeitige Erhöhung der Cybersicherheitsstandards vorteilhaft.</p>
<p><b>Und ja, GSG hat eine solche Lösung gefunden!</b></p>
<p>Die NIS2-Richtlinie ist die neue EU-weite Vorschrift, die Unternehmen verpflichtet, ihre Cybersicherheit auf den neuesten Stand zu bringen. Sie richtet sich hauptsächlich an kritische Infrastrukturen und wichtige Branchen, aber auch viele KMUs sind betroffen – insbesondere als Zulieferer in der Lieferkette. Denn auch wenn Sie als KMU nicht direkt unter die NIS2-Richtlinie fallen, können Ihre Geschäftspartner von Ihnen verlangen, dass Sie bestimmte Sicherheitsstandards erfüllen.</p>
<p>Durch diese Anforderungen soll die gesamte Lieferkette besser geschützt werden, um Sicherheitslücken und Cyberangriffe zu verhindern. Das bedeutet für Sie als Zulieferer, dass Sie Ihre Sicherheitsmaßnahmen auf ein neues Niveau bringen müssen, um partnerschaftliche Beziehungen zu bewahren und sich als verlässlicher Geschäftspartner zu positionieren.</p>
<p><b>Was ist zu tun?</b></p>
<ul class="bbcode_list">
<li>Führen Sie eine interne <b>Risikobewertung</b> durch, um herauszufinden, wie gut Ihre IT-Systeme und Netzwerke gegen Cyberangriffe geschützt sind.</li>
<li>Überprüfen Sie die <b><b>Verträge mit Kunden und Partnern</b></b>, die möglicherweise von der NIS2 betroffen sind. Unternehmen in kritischen Sektoren werden Anforderungen an ihre Zulieferer weitergeben, und Sie könnten indirekt betroffen sein.</li>
<li>Die NIS2 sollte bis Oktober 2024 in nationales Recht umgesetzt werden, jedoch fehlt die letzte Unterschrift des Bundesrates, möglicherweise wird diese im Frühjahr 2025 erfolgen. Es ist ratsam, die gesetzlichen Entwicklungen, insbesondere im Bereich der <b><b>Umsetzung in nationales Recht</b></b>, zu verfolgen, um rechtzeitig Anpassungen vornehmen zu können.</li>
<li>Unabhängig von der direkten Betroffenheit ist es sinnvoll, <b><b>Sicherheitsmaßnahmen</b></b> nach den Vorgaben der NIS2-Richtlinie umzusetzen. Dies könnte die Einführung eines <b><b>Risikomanagement-Frameworks</b></b>, die Überwachung von Netzwerken und die Implementierung von Incident-Response-Prozessen beinhalten.</li>
</ul>
<p><b>Hilfe bei technischen Maßnahmen</b></p>
<p>Die GSG GmbH hat für Ihr Unternehmen ein Open Source SIEM-System (KMU.SIEM) soweit aufbereitet, dass es direkt in einer Private Cloud einsetzbar ist. Dieses System ist hochverfügbar, mehrfach abgesichert (Wireguard) und absolut skalierbar.</p>
<p>Mit diesem SIEM-System ist es möglich, Ihre Umsetzung der NIS2-Richtlinie, bzw. die Anforderungen als Partnerunternehmen sicherzustellen. Darunter fällt</p>
<ul class="bbcode_list">
<li>die technische Implementierung für die zentrale Überwachung und Analyse der sicherheitsrelevanten Ereignisse, aggregieren und korrelieren von Daten aus verschiedenen IT-Systemen und deren Echtzeitanalysen.</li>
<li>eine Test- und Evaluierungsphase, in der simulierte Vorfallstests eingebunden werden und die Alarmierung und Protokollierung auf korrekte Funktion überprüft werden.</li>
<li>die kontinuierliche Überwachung der sicherheitsrelevanten Daten zur kontinuierlichen Verbesserung der Sicherheitsmaßnahmen. Dazu werden regelmäßige Reports generiert, die dem NIS2-betroffenen Unternehmen zur Verfügung gestellt werden können.</li>
</ul>
<p><b>Hilfe bei organisatorischen Maßnahmen</b></p>
<p>Die Umsetzungen der NIS2-Vorgaben, die nicht mit technischen, sondern eher mit organisatorischen Maßnahmen vollzogen werden können, werden von GSG direkt durch entsprechende Analysen, Schulungen, Workshops und die Erarbeitung von Richtlinien gemeinsam mit Ihnen durchgeführt.</p>
<p>Damit werden gewisse Fallstricke wie Risikobewertungen, Meldepflichten, Vorfallreaktionen, Verantwortlichkeiten und Vertragsstrafen behandelt.</p>
<p><b>Wie geht es weiter?</b></p>
<p>An dieser Stelle wird von GSG in den nächsten Tagen eine Artikelserie veröffentlichen, in der detaillierter über die Möglichkeiten der Umsetzung mit technischen und organisatorischen Mitteln berichtet wird. Seien Sie gespannt, denn es geht in der Einführung um die Cyber-Risiken und Konsequenzen, um die Grundlagen und Bedeutung von Log-Dateien und deren Verwaltung, um die Entscheidungsfindung und Auswahl eines SIEM-Systems, um eine SWOT-Analyse, um die Installationsmaßnahmen und es geht um die Kosten eines solchen Open Source SIEM-Systems.</p></div>
<div class="pb-boilerplate">
<div>Über die GSG Global Service Group GmbH</div>
<p>Die GSG Global Service Group GmbH ist ein gr&uuml;ndergef&uuml;hrter und seit mehr als zwei Jahrzehnten renommierter IT-Dienstleister mit Sitz im Rhein-Main-Gebiet. Die jahrzehntelangen Erfahrungen und Kompetenzen der Mitarbeiter*innen sowie das breite Partnernetzwerk m&uuml;ndeten 2021 in die Gr&uuml;ndung des Online-Portals IT-Security.de. </p>
<p>Als NIS2-Beauftragter k&ouml;nnen KMUs nicht nur von der Expertise profitieren, sondern auch von der notwendigen Durchf&uuml;hrung technischer und organisatorischer Ma&szlig;nahmen.</p>
<p>Das von GSG gegr&uuml;ndete IT-Security.de ist Deutschlands gr&ouml;&szlig;tes und umfassendstes Online-Angebot f&uuml;r IT-Security, Datensicherheit und Digitalisierung mit praxisbew&auml;hrten L&ouml;sungen und Expertenunterst&uuml;tzung von A wie Awareness bis Z wie Zertifizierung.</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>GSG Global Service Group GmbH<br />
Im Seesengrund 19<br />
64372 Ober-Ramstadt<br />
Telefon: +49 (6154) 6039 390<br />
Telefax: +49 (6154) 6039 398<br />
<a href="http://www.gsg-edv.de" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.gsg-edv.de</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Dr.-Ing. Frank H. Thiele<br />
GF<br />
Telefon: +49 (6154) 6039 390<br />
Fax: +49 (6154) 6039 398<br />
E-Mail: &#102;&#116;&#064;&#103;&#115;&#103;&#045;&#101;&#100;&#118;&#046;&#100;&#101;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/gsg-global-service-group-gmbh/NIS2-Hilfe-fuer-KMUs/boxid/1223675" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der GSG Global Service Group GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/gsg-global-service-group-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der GSG Global Service Group GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1223675.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2024/11/07/nis2-hilfe-fuer-kmus/" data-wpel-link="internal">NIS2-Hilfe für KMUs</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>PsstBox – Das digitale Meldesystem für Ihr Unternehmen &#8211; anonym und vertraulich</title>
		<link>https://www.presse-lexikon.de/2023/09/11/psstbox-das-digitale-meldesystem-fuer-ihr-unternehmen-anonym-und-vertraulich/</link>
		
		<dc:creator><![CDATA[Firma GSG Global Service Group]]></dc:creator>
		<pubDate>Mon, 11 Sep 2023 11:47:11 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[beschäftigungsgeber]]></category>
		<category><![CDATA[betriebe]]></category>
		<category><![CDATA[hinschg]]></category>
		<category><![CDATA[hinweisgeberschutzgesetz]]></category>
		<category><![CDATA[meldestelle]]></category>
		<category><![CDATA[ombudsmann]]></category>
		<category><![CDATA[ombudsstelle]]></category>
		<category><![CDATA[psstbox]]></category>
		<category><![CDATA[unternehmen]]></category>
		<category><![CDATA[whistleblower]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/09/11/psstbox-das-digitale-meldesystem-fuer-ihr-unternehmen-anonym-und-vertraulich/</guid>

					<description><![CDATA[<p>Psst …! Sie haben doch bestimmt schon mal von Whistleblowern gehört? Das sind mutige Hinweisgeber, die bisher ein großes Risiko eingegangen sind, wenn sie Missstände in Unternehmen oder Behörden aufgedeckt haben. Mussten sie doch mit Repressalien rechnen und somit unter anderem um ihre Zukunft fürchten. Mit dem neuen Hinweisgeberschutzgesetz (HinSchG), das am 2. Juli 2023 [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/09/11/psstbox-das-digitale-meldesystem-fuer-ihr-unternehmen-anonym-und-vertraulich/" data-wpel-link="internal">PsstBox – Das digitale Meldesystem für Ihr Unternehmen &#8211; anonym und vertraulich</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Psst …! Sie haben doch bestimmt schon mal von Whistleblowern gehört? Das sind mutige Hinweisgeber, die bisher ein großes Risiko eingegangen sind, wenn sie Missstände in Unternehmen oder Behörden aufgedeckt haben. Mussten sie doch mit Repressalien rechnen und somit unter anderem um ihre Zukunft fürchten. Mit dem neuen Hinweisgeberschutzgesetz (HinSchG), das am 2. Juli 2023 in Kraft getreten ist, sind Whistleblower nicht mehr dem Missmut der Betroffenen schutzlos ausgeliefert.</b> <b>Denn seit diesem Stichtag sind Unternehmen, Organisationen und sogar Behörde hierzulande verpflichtet, ein internes Hinweisgebersystem für einen geeigneten Hinweisgeberschutz einzurichten.</b></p>
<p>Sie haben 50 oder mehr Beschäftigte in Ihrem Unternehmen? Dann heißt es jetzt: Handeln! Denn die Pflicht zur Einrichtung und Betreibung sicherer, interner Meldestellen trifft alle Organisationen und Betriebe in der EU ab 50 Mitarbeitern. Für Unternehmen mit 250 oder mehr Beschäftigten gilt dies ab sofort, Unternehmen unter 250 Mitarbeitenden haben noch eine Schonfrist bis zum 17. Dezember 2023. Doch auch hier sollte die Umsetzung schnellstmöglich geplant werden, um eine interne Meldestelle effektiv und in Übereinstimmung mit den vielfältigen rechtlichen Anforderungen – etwa in arbeits- und datenschutzrechtlicher Hinsicht – zu betreiben. Denn es drohen hohe Bußgelder bei Nichteinrichtung oder Verstößen.</p>
<p>Zwar kommen Missstände oder Straftaten in Unternehmen aller Größenordnungen vor, nochmal durchatmen können zurzeit allerdings kleine Unternehmen mit weniger als 50 Mitarbeitern, die von dem Gesetz (noch) nicht betroffen sind. Vorrausschauendes Handeln lohnt sich jedoch auch hier. Schließlich bringt die verpflichtende Etablierung einer internen Meldestelle zur Aufdeckung von Verstößen ja auch nicht nur Aufwand und Anforderungen für Beschäftigungsgeber mit sich, sondern ist gleichzeitig Anlass und Chance, Hinweisgebersysteme neu zu implementieren bzw. bestehende Meldesysteme zu überprüfen und gezielt weiterzuentwickeln. Auch ermöglicht sie einem Unternehmen Integrität weiter aufzubauen und das Vertrauen der Mitarbeiter zu fördern. Denn mit der Bereitschaft zur Einrichtung einer internen Meldestelle zeigt man sich als Führungsposition &#8211; ob im mittelständischen Unternehmen oder im kleinen Betrieb – verantwortlich, wertschätzend und lebt eine angemessene Arbeitskultur auf allen Ebenen vor. Insgesamt bietet das Hinweisgeberschutzgesetz Arbeitgebern also eine Menge Vorteile, indem es dazu beiträgt, Probleme frühzeitig zu erkennen, Risiken zu reduzieren und das Vertrauen in das Unternehmen zu stärken. <b></p>
<p></b><b>Sie, als Beschäftigungsgeber sollten somit unverzüglich handeln! </b></p>
<p>Wir als erfahrene IT-Experten der GSG GmbH helfen Ihnen da gerne weiter und stellen Ihnen ein ganz unkompliziertes System zur Verfügung, mit dem Sie die geforderte interne Meldestelle einfach aufbauen können: Die PsstBox! Unser digitales Meldesystem funktioniert nicht nur vollkommen anonym und vertraulich, durch die Implementierung der PsstBox als Whistleblower-System setzen Sie die Vorgaben der EU-Whistleblower-Richtlinie und des Hinweisgeberschutzgesetz auch ganz einfach sicher und schnell um. Denn die von uns entwickelte PsstBox erfüllt alle gesetzlich geforderten und datenschutzrechtlich notwendigen Voraussetzungen für einen ordentlichen und vertrauensvollen Betrieb. Das System kommt vollkommen unspektakulär zu Ihnen, jedoch komplett individuell auf Ihr Unternehmen zugeschnitten. Bedient wird die digitale PsstBox mittels einer Internet-Seite, die mit Hinweisen befüllt werden kann. Wie das Ganze genau ausschaut? Einen Einblick in das Meldeverfahren ermöglicht Ihnen eine Demo-Version der PsstBox auf unserer Internetseite <a href="http://www.PsstBox.de" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">www.PsstBox.de</a>.</p>
<p>Da mit der Bearbeitung der eingehenden Hinweise der internen Meldestelle ein nicht unerheblicher organisatorischer und personeller Aufwand für Sie als verpflichteter Beschäftigungsgeber einhergeht, kann diese Aufgabe auch von einem neutralen Dienstleister übernommen werden, der die nötigen Voraussetzungen mit sich bringt (Fachkunde, Reputation, Schlichtervermögen, etc.). Die GSG steht Ihnen hier als Dienstleistungsunternehmen zur Seite. Mit Dr. Frank Thiele als Ombudsmann bzw. als Meldestellenbeauftragter bieten wir Ihnen die Möglichkeit einer solchen ausgelagerten Meldestelle an.</p>
<p>Welche Chance Sie auch ergreifen – wir als zertifiziertes IT-Systemhaus beraten Sie gerne rund um das „Hinweisgeberschutzgesetz“ und die Implementierung unserer PsstBox. Ob kleines Unternehmen oder großer Betrieb – gerne unterstützen wir Sie dazu, die (datenschutzrechtlichen) Herausforderungen, die sich aus dem neuen Gesetz ergeben, gezielt zu meistern und übernehmen die Aufgabe der Ombudsstelle. Kontaktieren Sie uns – mehr Infos finden Sie auch auf unserer Internetseite <a href="http://www.gsg-edv.de" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">www.gsg-edv.de</a></div>
<div class="pb-boilerplate">
<div>Über die GSG Global Service Group GmbH</div>
<p>Die GSG Global Service Group GmbH ist ein gr&uuml;ndergef&uuml;hrter und seit mehr als zwei Jahrzehnten renommierter IT-Dienstleister mit Sitz im Rhein-Main-Gebiet. Die jahrzehntelangen Erfahrungen und Kompetenzen der Mitarbeiter*innen sowie das breite Partnernetzwerk m&uuml;ndeten 2021 in die Gr&uuml;ndung des Online-Portals IT-Security.de. </p>
<p>IT-Security.de ist Deutschlands gr&ouml;&szlig;tes und umfassendstes Online-Angebot f&uuml;r IT-Security, Datensicherheit und Digitalisierung mit praxisbew&auml;hrten L&ouml;sungen und Expertenunterst&uuml;tzung von A wie Awareness bis Z wie Zertifizierung.</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>GSG Global Service Group GmbH<br />
Im Seesengrund 19<br />
64372 Ober-Ramstadt<br />
Telefon: +49 (6154) 6039 390<br />
Telefax: +49 (6154) 6039 398<br />
<a href="http://www.gsg-edv.de" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.gsg-edv.de</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Dr.-Ing. Frank Thiele<br />
GF<br />
Telefon: +49 (6154) 6039 390<br />
Fax: +49 (6154) 6039 398<br />
E-Mail: &#102;&#116;&#064;&#103;&#115;&#103;&#045;&#101;&#100;&#118;&#046;&#100;&#101;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/gsg-global-service-group-gmbh/PsstBox-Das-digitale-Meldesystem-fuer-Ihr-Unternehmen-anonym-und-vertraulich/boxid/1171851" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der GSG Global Service Group GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/gsg-global-service-group-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der GSG Global Service Group GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1171851.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/09/11/psstbox-das-digitale-meldesystem-fuer-ihr-unternehmen-anonym-und-vertraulich/" data-wpel-link="internal">PsstBox – Das digitale Meldesystem für Ihr Unternehmen &#8211; anonym und vertraulich</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Erschreckende Aussichten für die Sicherheit</title>
		<link>https://www.presse-lexikon.de/2023/04/27/erschreckende-aussichten-fuer-die-sicherheit/</link>
		
		<dc:creator><![CDATA[Firma GSG Global Service Group]]></dc:creator>
		<pubDate>Thu, 27 Apr 2023 12:44:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[angriffe]]></category>
		<category><![CDATA[chatgpt]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[global]]></category>
		<category><![CDATA[group]]></category>
		<category><![CDATA[gsg]]></category>
		<category><![CDATA[iec]]></category>
		<category><![CDATA[iso]]></category>
		<category><![CDATA[mails]]></category>
		<category><![CDATA[ports]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[social]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[thiele]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/04/27/erschreckende-aussichten-fuer-die-sicherheit/</guid>

					<description><![CDATA[<p>Für die Produktivität, im Gesundheitswesen sowie zur Verbesserung der Geschwindigkeit und Qualität von staatlichen Dienstleistungen ist künstliche Intelligenz (KI) – gerade auch in Bezug auf Fachkräftemangel und steigender Personalkosten – ein Segen. Doch es gibt leider auch eine negative Seite. Da künstliche Intelligenz nur so gut und moralisch wie seine Programmierer ist, birgt sie für [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/04/27/erschreckende-aussichten-fuer-die-sicherheit/" data-wpel-link="internal">Erschreckende Aussichten für die Sicherheit</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Für die Produktivität, im Gesundheitswesen sowie zur Verbesserung der Geschwindigkeit und Qualität von staatlichen Dienstleistungen ist künstliche Intelligenz (KI) – gerade auch in Bezug auf Fachkräftemangel und steigender Personalkosten – ein Segen. Doch es gibt leider auch eine negative Seite.</p>
<p>Da künstliche Intelligenz nur so gut und moralisch wie seine Programmierer ist, birgt sie für Unternehmen und Institutionen große Gefahren hinsichtlich Sicherheit und Datenschutz. „Hier besteht großer Handlungsbedarf. Gerade mittelständische Firmen und Einrichtungen sollten in ihre IT-Sicherheit investieren, um sich vor Cyberangriffen zu schützen“, sagt Gregor Oelze, IT-Sicherheitsexperte und Notfallmanager der GSG Global Service Group GmbH. Daher sollte jeder Unternehmer bzw. der zuständige IT-Administrator prüfen, wie angriffsicher Hard- und Software bzw. wie gut geschult die Mitarbeitenden sind.</p>
<p><b>Wie belastbar ist die IT?</b></p>
<p>Das Team der GSG Global Service Group GmbH um Geschäftsführer Dr. Frank Thiele ist bestrebt, Unternehmen so gut wie möglich gegen Cyber-Angriffe abzusichern. Daher wird gemeinsam mit dem Kunden geprüft, wie sicher die EDV und wie aktuell die Software ist, welche Schwachstellen existieren, welche Passworte bereits geleakt bzw. welche Ports der Firewall offen sind. Darauf aufbauend erhält der GSG-Kunde eine ausführliche Dokumentation mit Handlungsanweisungen zur Verbesserung der IT-Security.</p>
<p>Mit den neuen technischen Möglichkeiten mit KI benötigt ein Hacker heute nur noch wenige Sekunden, um sehr viele Unternehmen gleichzeitig angreifen und erpressen oder Zugang zu wertvollen Informationen erhalten zu können. Ein eigener GSG-Praxistest zeigte, dass der ChatGPT nach Aufforderung einen freundlichen Erpresserbrief verfasste. Sollte der Adressat nicht die Zugangsdaten zu seinem E-Mail-Account nennen, würden kompromittierende Bilder im Internet veröffentlicht und an die privaten und beruflichen Kontakte verschickt. „Das Beispiel verdeutlicht, welchen erheblichen Herausforderungen und Gefahren Unternehmen heute aufgrund einer möglichen Automatisierung von Social-Engineering-Angriffen mittels KI durch Cyberkriminelle ausgesetzt sind. Hinzu kommt, dass es für den normalen Nutzer immer schwieriger wird, zwischen echten und betrügerischen Mails und Inhalten zu unterscheiden“, weiß Dr. Frank Thiele. Doch was dagegen tun?</p>
<p><b>Social-Engineering-Attacken erkennen und abwehren</b></p>
<p>„Unternehmen und Organisationen stehen heutzutage unter einem erheblichen Druck, die Sicherheit ihrer IT-Systeme und Daten zu gewährleisten und gleichzeitig die Einhaltung der Datenschutzvorschriften sicherzustellen“, weiß GSG-Geschäftsführer Dr. Frank Thiele. Er rät: „Sie müssen ihre Sicherheitsmaßnahmen verbessern und sich auf die Erkennung und Abwehr von KI-basierten Angriffen konzentrieren. Dazu sind die Implementierung von Technologien wie maschinellem Lernen und Verhaltensanalyse, um anomale Aktivitäten zu identifizieren, sowie Schulungen und Awareness-Kampagnen für Mitarbeitende notwendig.“ Das nach DIN EN ISO/IEC 17024 zertifizierte GSG-Experten-Team verfügt über eine mehr als 20-jährige Fachkompetenz hinsichtlich IT-Sicherheit und bildet sich regelmäßig zu IT-Sicherheitsthemen weiter, um Kunden und deren Daten vor Cyberangriffen zu schützen.</p>
<p><b>Der zuverlässige Partner auch im Notfall</b></p>
<p>Die GSG Global Service Group GmbH unterstützt ihre Kunden bei Datenschutzproblemen, bei der Identifizierung und Behebung von Sicherheitslücken sowie bei der Vorbereitung auf IT-Notfälle. Neben hilfreichen, kostenlosen Informationen zum Thema (<a href="https://gsg-edv.de/it-security-expertise/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">https://gsg-edv.de/it-security-expertise/</a>) offerieren die im Seesengrund 19 in Ober-Ramstadt ansässigen Experten IT-Sicherheitspakete und Awareness-Schulungen. Gerne berät das GSG-Team Betriebe und Institutionen hinsichtlich ihrer individuellen IT-Sicherheitsbelange. Weitere Informationen sind zudem per E-Mail an <a href="mailto:ml@gsg-edv.de" class="bbcode_email">ml@gsg-edv.de</a> erhältlich.</p>
<p>Doch auch im Ernstfall, wenn ein Unternehmen Opfer eines Cyberangriffs geworden ist, bietet das kompetente Team von GSG Global Service Group GmbH sofortige Hilfe an. Ein Anruf genügt: 06154-6039 390.</p></div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>GSG Global Service Group GmbH<br />
Im Seesengrund 19<br />
64372 Ober-Ramstadt<br />
Telefon: +49 (6154) 6039 390<br />
Telefax: +49 (6154) 6039 398<br />
<a href="http://www.gsg-edv.de" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.gsg-edv.de</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Dr.-Ing. Frank Thiele<br />
GF<br />
Telefon: +49 (6154) 6039 390<br />
Fax: +49 (6154) 6039 398<br />
E-Mail: &#102;&#116;&#064;&#103;&#115;&#103;&#045;&#101;&#100;&#118;&#046;&#100;&#101;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/gsg-global-service-group-gmbh/Erschreckende-Aussichten-fuer-die-Sicherheit/boxid/1155689" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der GSG Global Service Group GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/gsg-global-service-group-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der GSG Global Service Group GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1155689.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/04/27/erschreckende-aussichten-fuer-die-sicherheit/" data-wpel-link="internal">Erschreckende Aussichten für die Sicherheit</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Produktion und Verwaltung absichern</title>
		<link>https://www.presse-lexikon.de/2023/02/15/produktion-und-verwaltung-absichern/</link>
		
		<dc:creator><![CDATA[Firma GSG Global Service Group]]></dc:creator>
		<pubDate>Wed, 15 Feb 2023 13:44:05 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[arbeitssicherheit]]></category>
		<category><![CDATA[betriebe]]></category>
		<category><![CDATA[cnc-maschine]]></category>
		<category><![CDATA[daten]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[datensicherheit]]></category>
		<category><![CDATA[gsg]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[netzwerk]]></category>
		<category><![CDATA[Produktion]]></category>
		<category><![CDATA[sicherheitslücke]]></category>
		<category><![CDATA[unternehmen]]></category>
		<category><![CDATA[verwaltung]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/02/15/produktion-und-verwaltung-absichern/</guid>

					<description><![CDATA[<p>Das A und O in der Produktion sind kontinuierliche und zuverlässige Arbeitsabläufe. Kommt es zu einem Ausfall der Maschinen oder einem Absturz der Computer, die beispielsweise CNC-Maschinen steuern, kann das schnell für den Unternehmer teuer werden. Nicht nur der eigentliche Stillstand in der Produktion ist ein Problem, Liefertermine sind unter Umständen nicht mehr zu halten [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/02/15/produktion-und-verwaltung-absichern/" data-wpel-link="internal">Produktion und Verwaltung absichern</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Das A und O in der Produktion sind kontinuierliche und zuverlässige Arbeitsabläufe. Kommt es zu einem Ausfall der Maschinen oder einem Absturz der Computer, die beispielsweise CNC-Maschinen steuern, kann das schnell für den Unternehmer teuer werden. Nicht nur der eigentliche Stillstand in der Produktion ist ein Problem, Liefertermine sind unter Umständen nicht mehr zu halten und noch schlimmer wäre ein Datenverlust.</p>
<p>Daher ist es unumgänglich, dass sich Unternehmen in der Produktion und Verwaltung gut absichern und dabei auch die IT-Sicherheit nicht vergessen. Schließlich werden täglich neue Sicherheitslücken und Schwachstellen erkannt und von Cyberkriminellen ausgenutzt. So sollte neben dem üblichen Virenschutz für E-Mail und Internet auch das eigentliche Netzwerk sorgfältig abgesichert werden.</p>
<p>Betriebe mit hohen Sicherheitsvorkehrungen können – ohne es zu wissen – auch Einfallstore für Daten- und Internetkriminalität haben. Um solche Schwachstellen zu entdecken, lohnt sich der Einsatz eines Netzwerk-Wächters. Der Netzwerk-Wächter ist eine Virtuelle Maschine (VM), die im Unternehmensnetzwerk installiert wird und nach einem festgelegten Zyklus kontinuierlich IT-Systeme auf aktuelle Sicherheitslücken prüft. Im Anschluss daran werden praxisorientierte sowie priorisierte Maßnahmenpläne zur Verfügung gestellt, anhand derer entsprechende Vorkehrungen getroffen werden können, um Sicherheitslücken zu schließen und das Sicherheitsniveau des Unternehmens noch weiter zu verbessern.</p>
<p>Der vom renommierten Systemhaus GSG Global Service Group GmbH entwickelte Netzwerk-Wächter wird für die gewünschte Laufzeit kostenlos zur Verfügung gestellt. Der Überprüfungszeitraum und die Auswertung der zu überwachenden Geräte werden individuell festgelegt und abgerechnet. In der Regel beläuft sich der Vertrag auf einen Monat und mindestens 15 IPs.</p>
<p>Der Ober-Ramstädter IT-Dienstleister informiert gerne detailliert über Maßnahmen zur Schließung von Sicherheitslücken und Datenschutz. Darüber hinaus umfasst das Portfolio des zertifizierten Unternehmens noch weitere Tools und Dienstleistungen, um Ihren Betrieb, Ihre Produktion und Ihre Verwaltung abzusichern. Weitere Informationen erhalten Sie unter <a href="http://www.it-sercurity.de" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">www.it-sercurity.de</a> oder direkt bei der GSG Global Service Group GmbH, Ansprechpartner Dr. Frank H. Thiele, Im Seesengrund 19 in Ober-Ramstadt. Er ist telefonisch unter 06154-6039390 bzw. per E-Mail an <a href="mailto:ft@gsg-edv.de" class="bbcode_email">ft@gsg-edv.de</a> erreichbar.</div>
<div class="pb-boilerplate">
<div>Über die GSG Global Service Group GmbH</div>
<p>Die GSG Global Service Group GmbH ist ein gr&uuml;ndergef&uuml;hrter und seit mehr als zwei Jahrzehnten renommierter IT-Dienstleister mit Sitz im Rhein-Main-Gebiet. Die jahrzehntelangen Erfahrungen und Kompetenzen der Mitarbeiter*innen sowie das breite Partnernetzwerk m&uuml;ndeten 2021 in die Gr&uuml;ndung des Online-Portals IT-Security.de. </p>
<p>IT-Security.de ist Deutschlands gr&ouml;&szlig;tes und umfassendstes Online-Angebot f&uuml;r IT-Security, Datensicherheit und Digitalisierung mit praxisbew&auml;hrten L&ouml;sungen und Expertenunterst&uuml;tzung von A wie Awareness bis Z wie Zertifizierung.</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>GSG Global Service Group GmbH<br />
Im Seesengrund 19<br />
64372 Ober-Ramstadt<br />
Telefon: +49 (6154) 6039 390<br />
Telefax: +49 (6154) 6039 398<br />
<a href="http://www.gsg-edv.de" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.gsg-edv.de</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Dr.-Ing. Frank Thiele<br />
GF<br />
Telefon: +49 (6154) 6039 390<br />
Fax: +49 (6154) 6039 398<br />
E-Mail: &#102;&#116;&#064;&#103;&#115;&#103;&#045;&#101;&#100;&#118;&#046;&#100;&#101;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/gsg-global-service-group-gmbh/Produktion-und-Verwaltung-absichern/boxid/1146176" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der GSG Global Service Group GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/gsg-global-service-group-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der GSG Global Service Group GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1146176.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/02/15/produktion-und-verwaltung-absichern/" data-wpel-link="internal">Produktion und Verwaltung absichern</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IT-Notfall Kochbuch</title>
		<link>https://www.presse-lexikon.de/2022/11/29/it-notfall-kochbuch/</link>
		
		<dc:creator><![CDATA[Firma GSG Global Service Group]]></dc:creator>
		<pubDate>Tue, 29 Nov 2022 08:15:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[angriff]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[förderung]]></category>
		<category><![CDATA[gsg]]></category>
		<category><![CDATA[kostenfrei]]></category>
		<category><![CDATA[Notfall]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[report]]></category>
		<category><![CDATA[Schwachstellenscan]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seminar]]></category>
		<category><![CDATA[services]]></category>
		<category><![CDATA[workshop]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2022/11/29/it-notfall-kochbuch/</guid>

					<description><![CDATA[<p>Lagebericht Die Bedrohung durch kriminelle Hacker und die damit einhergehende Angst einem Cyberangriff zum Opfer zu fallen ist vor allem bei IT-lastigen Firmen weiter angestiegen. Die dem Data Breach Investigations Report 2022 vorliegenden Daten sind auch in diesem Jahr wieder außergewöhnlich bedrohlich. Finanziell motivierte Gruppen und skrupellose staatliche organisierte Hacker traten gerade in der letzten [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2022/11/29/it-notfall-kochbuch/" data-wpel-link="internal">IT-Notfall Kochbuch</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Lagebericht</b></p>
<p>Die Bedrohung durch kriminelle Hacker und die damit einhergehende Angst einem Cyberangriff zum Opfer zu fallen ist vor allem bei IT-lastigen Firmen weiter angestiegen. Die dem Data Breach Investigations Report 2022 vorliegenden Daten sind auch in diesem Jahr wieder außergewöhnlich bedrohlich. Finanziell motivierte Gruppen und skrupellose staatliche organisierte Hacker traten gerade in der letzten Zeit so aggressiv wie selten zuvor auf. Dabei fällt auf, dass die Anzahl der Ransomware-Angriffe seit 2017 ein exponentielles Verhalten zeigen und nun einen Anstieg der Sicherheitsverletzungen auf 25% verzeichnen.</p>
<p>Es ist jedoch wichtig zu wissen, dass Ransomware erst tätig werden kann, wenn diese in der Infrastruktur Ihres Unternehmens angekommen ist. Nur dort kann sie ihren erpresserischen Zweck erfüllen. Diesen Eingang schafft sie ausschließlich, wenn gewisse Voraussetzungen erfüllt sind, also die Notwendigkeit, sich damit zu beschäftigen:</p>
<ul class="bbcode_list">
<li>Die Passwörter zur System-Anmeldung sind in einer akzeptablen Zeit knackbar, da diese zu kurz bzw. zu unsicher sind</li>
<li>Mitarbeiter sind auf Phishing Mails nicht aktuell sensibilisiert</li>
<li>Schwachstellen sind vorhanden (z.B. weil noch nicht gepatcht) und können ausgenutzt werden</li>
<li>Der oder die Rechner sind Teil eines Botnetzes</li>
</ul>
<p><b>Die Situation</b></p>
<p>… Sie kommen wie gewohnt in Ihren Betrieb, jedoch verweigert Ihnen die EDV gerade jetzt, wo dringende Arbeiten erledigt werden müssen, ihre Dienste. Was ist passiert, wer ist verantwortlich, wer kann helfen, was ist mit den Daten, wie lange dauert es? Das sind normalerweise genau die Fragen, die auch in dieser Reihenfolge gestellt werden. Wie hierauf die Antworten ausfallen, hängt sehr stark von den Vorbereitungen auf dieses Ereignis und andere unerwartete Szenarien ab.</p>
<p><b>Vorbereitung</b></p>
<p>Wie kann ich mich überhaupt auf einen Vorfall vorbereiten, den ich gar nicht kenne?</p>
<p>Vorbereitungen fangen mit Überlegungen zu möglichen Ereignissen an. Hierzu können Sie auf anerkannte Literatur und bereits durchdachte Situationen zurückgreifen. Das BSI (Bundesamt für Sicherheit in der Informationstechnik) ist die Sicherheitsbehörde des Bundes und der Gestallter eines sicheren Einsatzes von Informations- und Kommunikationstechnik in unserer Gesellschaft. Durch diese Vorarbeiten und der daraus folgenden Dokumentation werden Ihnen viele Fragen auf dem Weg Ihrer Vorbereitung auf den Ernstfall beantwortet.</p>
<p>Einige grundlegende Überlegungen und Maßnahmen sollen Ihnen an dieser Stelle den Weg erleichtern um Ihr Unternehmen sicherer zu machen.</p>
<p><b>Störung, Notfall, Krise</b></p>
<p>Die Definition und die Abschätzung der Reichweite dieser Begriffe ist enorm wichtig, um herauszufinden wann eine Erweiterung notwendiger Maßnahmen erforderlich wird. Eine gemeldete Störung innerhalb Ihrer IT werden Sie mittels Ihres eigenen Helpdesks und dem dafür ausgebildetem Personal selbst beseitigen können. Wenn jedoch hierfür die technischen und organisatorischen Möglichkeiten nicht mehr ausreichen, muss zwangsläufig die nächste Eskalationsstufe ausgerufen werden und zwar im wahrsten Sinne des Wortes. Die mit der Situation und der Materie am besten betrauten Personen müssen dann informiert werden, um den Notfall respektive die Krise meistern zu können.</p>
<p>Will man bereits an dieser Stelle nicht in einen planlosen Zustand verfallen, ist es ratsam, sich bereits im Vorfeld Gedanken über die Zusammensetzung einer solchen Personengruppe zu machen. Welche Kompetenzen müssen vorhanden sein, mit welchen aktuellen Unterlagen kann gerechnet werden, welches Budget ist vorhanden und sind diese Personen in dieser äußerst angespannten Situation überhaupt in der Lage ohne jegliche Schuldzuweisungen lösungsorientiert arbeiten zu können? Die Zusammensetzung einer solchen Personengruppe, auch als Krisenstab bezeichnet, erfordert ein hohes Maß an Fingerspitzengefühl, damit im Ernstfall wirklich nichts schiefgeht.</p>
<p><b>Notfallszenarien</b></p>
<p>Wie kann ich mich auf einen Vorfall vorbereiten? Diese eingangs gestellte Frage, ist durchaus mit der Auswahl gezielter Szenarien und der hierauf durchdachten Maßnahmen beantwortbar.</p>
<p>Die Risiken, die für das Zustandekommen eines Notfalles verantwortlich sind, sollten Sie in Gruppen einteilen und mit einer geringen Anzahl von Szenarien (max. 15) beginnen. Am besten, Sie orientieren sich an den folgenden Risikogruppen und bilden hieraus die für Sie überschaubaren Szenarien:</p>
<ul class="bbcode_list">
<li>der Ausfall zentraler Computersysteme,</li>
<li>der Zusammenbruch der Netzinfrastruktur,</li>
<li>die Zerstörung wichtiger Gebäude,</li>
<li>der Wegfall wichtiger Lieferanten oder</li>
<li>ein erheblicher Ausfall von Mitarbeitern.</li>
</ul>
<p><b>Beispielszenario Vandalismus</b></p>
<p>Obwohl die meisten System-Komponenten mit Redundanzen versehen wurden, sind jedoch einige wesentliche Bauteile ausgefallen, so dass Sie der eigentlichen Aufgabe, IT-Dienste für Ihre Benutzer zur Verfügung zu stellen, derzeitig nicht mehr nachkommen können. Sie stellen fest, dass erheblicher Vandalismus zu diesem Schaden geführt hat, ohne dass Sie momentan nachvollziehen können, unter welchen Umständen es dazu kommen konnte. Aus Gründen sehr schwierig verfügbarer Ersatzteile und sogar ganzer Systeme ist der Zeitrahmen für die notwendige Erneuerung wesentlich größer anzunehmen.</p>
<p><b>Risikobehandlung</b></p>
<p>Stellen Sie sich einfach mal die Frage: Für wie hoch schätzen Sie die Häufigkeit des Eintretens eines solchen Vandalismus-Ereignisses in Stufen von sehr wahrscheinlich bis unwahrscheinlich ein. Verknüpfen Sie diesen Häufigkeitswert mit einer Aussage über die Höhe des angenommenen Schadens. So erhalten Sie eine Aussage über das Risiko dieses Vorfalls, denn das Risiko, bzw. Risikohöhe lässt sich wie folgt bestimmen:</p>
<p>                Risiko = Eintrittswahrscheinlichkeit * Schadenshöhe</p>
<p>Für mehrere in dieser Art durchdachte und verknüpfte Szenarien erhalten Sie so eine Risikomatrix mit der Maßgabe diese Risiken zu behandeln. So können Sie diese vermeiden (durch Eliminieren der Quelle), akzeptieren, verlagern (durch Outsourcing, Cyber-Versicherung) oder reduzieren (durch bauliche, bzw. organisatorische Maßnahmen). In allen Fällen ist es jedoch notwendig eine Messgröße zu definieren, die den Fortschritt bzw. den Reifegrad gegenüber der Zielvorstellung beschreiben kann.</p>
<p><b>Notfallhandbuch</b></p>
<p>Ist ein Notfallhandbuch vorhanden, dann sind bereits wesentliche Vorarbeiten durchgeführt worden, um einem nicht mehr als Störung zuzuordnenden Ereignis entgegenzutreten. Ein solches Notfallhandbuch behandelt die Notfallvorsorge, und kümmert sich um die Risiken möglicher Notfälle und um die Etablierung eines Krisenstabs, bereits vor dem Eintritt eines Notfalls. Ein solches Notfallhandbuch kümmert sich auch um die Notfallbewältigung, also um die Wiederherstellung und die Geschäftsfortführung, nachdem ein Notfall eingetreten ist. Darüber hinaus ist es auch die Aufgabe eines Notfallhandbuches die aktuelle Sicherheits-Situation durch Tests und Prüfungen kontinuierlich zu verbessern.</p>
<p>In der Regel ist aber eine solche Dokumentation nicht vorhanden. In diesem Fall muss nach dem Erkennen eines Ereignisses improvisiert werden um wieder einen akzeptablen Zustand der IT-Services zu erreichen. Diese sicherlich unorganisierte Reaktion auf einen Vorfall kann zeitlich nicht mit einem durchdachten Notfallkonzept Schritt halten. Es ist also seitens der Geschäftsleitung abzuwägen, wieviel Ressourcen für die Erstellung eines Notfallhandbuches bereitgestellt werden können und damit die folgenden Situationen abzuwägen:</p>
<ul class="bbcode_list">
<li>Die Vorbereitung auf einen Notfall bietet eine wesentliche Einsparung an kostbaren Geschäfts- und Produktionstätigkeiten,</li>
<li>Unvorbereitet auf einen Notfall zu sein, verursacht unkontrollierte Wiederherstellungsversuche aufgrund eines unerwarteten und nicht im Vorfeld durchdachten Ereignisses.</li>
</ul>
<p>Diese Entscheidung fällt wesentlich klarer als, wenn bereits ein Vorfall durchdekliniert werden musste und eigene Erfahrungen einfließen können. Im anderen Fall ist es einfach notwendig, sich auf die Erfahrungen anderer zu verlassen, die davon überzeugt sind, bereits im Vorfeld für den Ernstfall vorbereitet zu sein.</p>
<p>Eine weitere gute Möglichkeit, eine solche Entscheidung zugunsten eines Notfallhandbuches herbeiführen zu können, ist die Simulation eines realistischen auf das Unternehmen abgestimmten Notfalls. Dabei gilt es nicht, diese Simulation als Seminar zu betreiben, sondern als einen sehr stark dynamisch ausgerichteten Workshop, verbunden mit einer massiven aktiven Beteiligung der Teilnehmer.</p>
<p><b>Notfall-Simulation</b></p>
<p>Die meisten durchgeführten Simulationen beschreiben ein statisches Ereignis. Hierin wird ein Vorfall besprochen und dessen Auswirkungen nach unterschiedlichen Vorgehensweisen ausgewertet. Ein solcher Workshop bietet sicherlich Einblicke in die Ergebnisse von Entscheidungen, bietet aber keine Aussage hinsichtlich des Zusammenwirkens der Personen innerhalb des Krisenstabes. Genau dieses Aufeinandertreffen von Personen in einer sehr außerordentlichen emotionsgeladenen Situation birgt die Gefahr von persönlichen Ausbrüchen und einer dem Sinn des Krisenstabes nicht gewachsenen Aufgabe.</p>
<p>In der Regel tritt eben diese Situation innerhalb eines Workshops auf, wenn dieser es schafft, dass schon durch die Simulation eines Vorfalls die Nerven blank liegen und es zum Eklat kommt. Dieses Ergebnis sorgt für eine veränderte Zusammensetzung des Krisenstabes und dient dazu, die an ihn in einem realen Vorfall gestellte Aufgabe, nämlich die Geschäftsfortführung, also den Wiederanlauf der Prozesse, so schnell wie möglich wieder zu erreichen.</p>
<p><b>Arbeit des Krisenstabes</b></p>
<p>Nachdem die Zusammensetzung über einen Notfall-Simulations-Workshop geregelt werden konnte, sollte nun der Krisenstab bei einem wirklichen Notfall relativ rasch und problemlos seine Arbeit aufnehmen. So müssen vor allem einige technische und organisatorische Hindernisse beseitigt werden. Handelt es sich um einen Ransomware-Angriff, wonach Zahlung erfolgen soll, muss sicherlich geprüft werden, in wieweit eine eigenständige Bewältigung der Situation möglich ist.</p>
<ol class="bbcode_list">
<li>Sind alle Systeme vom Netz genommen?</li>
<li>Stehen nicht kompromittierte Backups zur Verfügung?</li>
<li>Sind diese Backups lesbar und vollständig?</li>
<li>Ist damit ein vollständiger Restore auf einem neuen System erfolgreich?</li>
<li>Ist der Zeitraum zum letzten funktionieren Backup akzeptabel?</li>
</ol>
<p>Sollten Sie in der glücklichen Lage sein und alle Fragen mit ja beantworten, sollten Sie ohne weitere Probleme Ihre Arbeit wiederaufnehmen können, unter der Bedingung, dass alle Clients neu aufgesetzt, bzw. ausgerollt werden müssen.</p>
<p>Was ist jedoch im Falle eines Notfalls bzw. eines Angriffes zu tun:</p>
<ol class="bbcode_list">
<li>Stellen Sie diejenigen internen / externen Mitarbeiter mit den besten Erfahrungen bezüglich dieses Vorfalles zusammen (falls nicht schon geschehen)</li>
<li>Ändern Sie Ihre Firewalleinstellungen</li>
<li>Ändern Sie alle Passwörter</li>
<li>Lassen Sie Ihre Bankkonten überprüfen</li>
<li>Melden Sie den Vorfall der Polizei (CyberCrime), alleine schon um mögliche Ansprüche geltend machen zu können</li>
<li>Haben Sie eine Cyber-Versicherung / Betriebsausfallversicherung abgeschlossen, auch hier ist eine Information nötig, z.B. um gewisse Versicherungsauflagen beachten zu müssen</li>
<li>Ihre Datenschutzaufsichtsbehörde erwartet innerhalb 72 Stunden eine Meldung des Vorfalls</li>
<li>Informieren Sie Ihre Partner, Ihre Lieferanten und vor allem Ihre Kunden, aber achten Sie auf eine abgesprochene Öffentlichkeitsarbeit, auch wenn Sie die Medien ansprechen, Webseite ändern oder sonstige Auftritte anpassen müssen.</li>
</ol>
<p><b>Öffentlichkeitsarbeit</b></p>
<p>Wahrscheinlich sind Ihre Mitarbeiter bereits über den Flurfunk informiert. Dennoch darf keine Information nach außen gelangen, denn Widersprüchliches und Ungenaues befeuern Klatsch und Tratsch und genau DAS brauchen Sie im Moment am wenigsten (schließlich haben alle Ihre Mitarbeiter eine Verschwiegenheitserklärung unterschrieben!)</p>
<p>Es ist eine hohe Kunst, Ihre Kunden, die Partner, die Lieferanten und nicht zuletzt die gesamte Öffentlichkeit so zu informieren, dass das Image des Unternehmens keinen Schaden erleidet, im Gegenteil, es muss der Versuch unternommen werden, ein positives Mitgefühl zu erzeugen.</p>
<p>Weiterhin muss überlegt werden, welche Daten und welche Datenarten bei diesem Vorfall in Mitleidenschaft gezogen worden sind (Verfügbarkeit, Vertraulichkeit und Integrität sind hier die entsprechenden Stichworte). Die Datenschutzaufsichtsbehörde erwartet eine genaue Auskunft über Hergang und Durchführung. Auch im Nachgang wird sich die Aufsichtsbehörde bei Ihnen melden und dabei hoffentlich keine unangenehmen Fragen stellen müssen. Achten Sie also genau darauf, dass alle den Vorfall betreffenden Handlungen mitprotokolliert werden (Stichwort: Rechenschaftspflicht).</p>
<p>Selbst wenn es zu einem Notfall gekommen ist, selbst wenn dieser Notfall zu einer Krise eskalieren musste so gibt es doch immer wieder Hoffnung und neue Herausforderungen, denn:</p>
<p><i>Behind every cloud sun is waiting</i> (Zitat von Hoffmann, Constanze Paula)</p>
<p><b>Angebot</b></p>
<p>Das Thema des IT-Notfalls konnte in diesem Beitrag nur ansatzweise umrissen werden, soll aber einen Einstieg in die Thematik ermöglichen. Für alle, die proaktiv an der sicherheitsrelevanten Ausgestaltung Ihres Unternehmens mitarbeiten wollen und sich mit dem Gedanken tragen, für einen Notfall vorbereiten zu sein, können wir verschiedene Angebote unterbreiten:</p>
<ul class="bbcode_list">
<li>Workshop zum gegenseitigen Kennenlernen und zur Einführung in die Notfall-Thematik, Dauer 1 Tag</li>
<li>10 autorisierte Beratertage zur Etablierung eines Notfallmanagements mit der Maßgabe der Förderung von 50 % der Beratungskosten über das Bundesministerium für Wirtschaft und Energie – Eine Belohnung des Ministeriums für die Verbesserung der Sicherheit Ihres Unternehmens.</li>
</ul>
<p>Darüber hinaus bieten wir Ihnen weitere Vorteile im Zusammenhang mit den 10 Beratertagen, wir führen einen kostenfreien <a href="https://it-security.de/shop/it-technik/it-hackinganalyse/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">interaktiven Schwachstellenscan</a> zur Analyse des digitalen Fußabdrucks im Internet durch und übernehmen auch die Kosten für einen <a href="https://it-security.de/shop/it-technik/netzwerk-waechter-vm/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">IP-basierten Schwachstellenscan</a> zur Erkennung kritischer Cyberrisiken inkl. ausführlicher Berichte. Das einzige was wir von Ihnen noch in diesem Jahr für unsere Planung brauchen, ist eine <b>Absichtserklärung</b> für die Durchführung der mit Ihnen festzulegenden Maßnahme in 2023. Seien Sie dabei und melden Sie sich bitte bei ml@gsg-edv.de oder 06172 6039 390.</p>
<p><b>Autor</b></p>
<p>Dr. Frank H. Thiele ist Geschäftsführer der GSG Global Service Group GmbH und ist vor allem Experte im Bereich IT-Security. Er galt als die treibende Kraft bei der Etablierung des Portals <b>it-security.de</b>. Hierin werden alle sicherheitsrelevanten Themen behandelt und ausgiebig dokumentiert. Ein Blick in das Portal lohnt sich immer, denn Sinn und Zweck ist die Verbesserung der IT-Sicherheit in Ihrem Unternehmen.</div>
<div class="pb-boilerplate">
<div>Über die GSG Global Service Group GmbH</div>
<p>Die GSG Global Service Group GmbH ist ein gr&uuml;ndergef&uuml;hrter und seit mehr als zwei Jahrzehnten renommierter IT-Dienstleister mit Sitz im Rhein-Main-Gebiet. Die jahrzehntelangen Erfahrungen und Kompetenzen der Mitarbeiter*innen sowie das breite Partnernetzwerk m&uuml;ndeten 2021 in die Gr&uuml;ndung des Online-Portals IT-Security.de. </p>
<p>IT-Security.de ist Deutschlands gr&ouml;&szlig;tes und umfassendstes Online-Angebot f&uuml;r IT-Security, Datensicherheit und Digitalisierung mit praxisbew&auml;hrten L&ouml;sungen und Expertenunterst&uuml;tzung von A wie Awareness bis Z wie Zertifizierung.</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>GSG Global Service Group GmbH<br />
Im Seesengrund 19<br />
64372 Ober-Ramstadt<br />
Telefon: +49 (6154) 6039 390<br />
Telefax: +49 (6154) 6039 398<br />
<a href="http://www.gsg-edv.de" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.gsg-edv.de</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Dr.-Ing. Frank Thiele<br />
GF<br />
Telefon: +49 (6154) 6039 390<br />
Fax: +49 (6154) 6039 398<br />
E-Mail: &#102;&#116;&#064;&#103;&#115;&#103;&#045;&#101;&#100;&#118;&#046;&#100;&#101;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/pressemitteilung/gsg-global-service-group-gmbh/IT-Notfall-Kochbuch/boxid/1137303" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung der GSG Global Service Group GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/gsg-global-service-group-gmbh" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories der GSG Global Service Group GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1137303.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2022/11/29/it-notfall-kochbuch/" data-wpel-link="internal">IT-Notfall Kochbuch</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
