Informationssicherheit endet nicht mit der Einführung neuer Technologien oder dem Bestehen eines Audits. Sie ist ein fortlaufender Prozess, der sich an veränderte Bedrohungen, neue gesetzliche Anforderungen und die Weiterentwicklung der eigenen IT-Landschaft anpassen muss. Genau hier setzt die internationale Norm ISO/IEC 27001:2022 an. Sie fordert Unternehmen dazu auf, Informationssicherheit systematisch […]
Firma Inline Sales
Die Arbeitswelt hat sich verändert. Homeoffice, externe IT-Dienstleister und projektbezogene Zusammenarbeit mit Partnerunternehmen gehören längst zum Alltag. Gleichzeitig wächst die Herausforderung, diesen Personengruppen einen sicheren Zugriff auf Unternehmenssysteme zu ermöglichen. Viele Unternehmen setzen dabei nach wie vor auf klassische VPN-Verbindungen. Diese gelten zwar als bewährte Technologie, bringen jedoch häufig einen […]
Cyberangriffe beginnen selten mit einer spektakulären Lösegeldforderung. Meist vergehen zunächst Tage, in denen sich Angreifer unbemerkt im Unternehmensnetzwerk bewegen, Berechtigungen ausweiten und sensible Daten ausspähen. Besonders für mittelständische Unternehmen ist genau diese fehlende Transparenz ein erhebliches Risiko: Im Durchschnitt dauert es rund sieben Tage, bis ein erfolgreicher Angriff überhaupt entdeckt […]
Informationssicherheit entwickelt sich zunehmend von einer technischen Disziplin zu einem entscheidenden Wettbewerbsfaktor. Immer häufiger verlangen Kunden, Geschäftspartner und öffentliche Auftraggeber belastbare Nachweise über den sicheren Umgang mit Informationen. Mit gesetzlichen Vorgaben wie NIS2 oder dem Cyber Resilience Act steigt zusätzlich der Druck auf Unternehmen, ihre Sicherheitsprozesse nachvollziehbar und dauerhaft wirksam […]
In vielen Unternehmen werden die wichtigsten Administrator- und Service-Passwörter noch immer in Excel-Tabellen, Textdateien oder sogar handschriftlichen Notizen verwaltet. Was im Arbeitsalltag praktisch erscheinen mag, entwickelt sich schnell zu einem erheblichen Sicherheitsrisiko. Passwörter werden per E-Mail oder Chat weitergegeben, mehrfach verwendet oder sind nur einzelnen Mitarbeitern bekannt. Geht ein Passwort […]
Der Mangel an qualifizierten IT- und Security-Fachkräften zählt zu den größten Herausforderungen für Unternehmen. Gleichzeitig nehmen Cyberangriffe, Schwachstellen und regulatorische Anforderungen kontinuierlich zu. Viele IT-Abteilungen stehen daher unter enormem Druck: Sie müssen Sicherheitsrisiken minimieren, Systeme aktuell halten und Vorfälle schnell bearbeiten – häufig mit begrenzten personellen Ressourcen. Eine wirksame Antwort […]
Nachdem AERAsec kürzlich die Zertifizierung nach ISO/IEC 27001:2022 bekanntgegeben und anschließend die Bedeutung gelebter Sicherheitsprozesse hervorgehoben hat, richtet das Unternehmen den Fokus nun auf die operative Umsetzung von Informationssicherheit. Denn wirksame Cyberabwehr entsteht nicht durch Richtlinien allein, sondern durch deren konsequente Anwendung im täglichen Betrieb. Angesichts einer zunehmenden Zahl professioneller […]
Mit der kürzlich bekanntgegebenen Zertifizierung nach ISO/IEC 27001:2022 hat AERAsec einen wichtigen Meilenstein für sein Informationssicherheits-Managementsystem erreicht. Doch für den Security-Spezialisten ist die Zertifizierung nicht das Ziel, sondern die Grundlage für eine wirksame und nachhaltige Cyberabwehr. Denn angesichts einer zunehmend professionellen Bedrohungslage stehen Unternehmen heute vor einer zentralen Herausforderung: Die […]
ASSIST Software, ein auf KI- und Individualsoftwareentwicklung spezialisiertes Technologieunternehmen, hat die Zertifizierung nach ISO/IEC 42001:2023 erhalten. Damit zählt das Unternehmen zu den ersten Organisationen in Europa, die den weltweit neuen Standard für Managementsysteme im Bereich Künstliche Intelligenz (Artificial Intelligence Management Systems, AIMS) erfolgreich implementiert haben und zertifiziert worden sind. Die […]
Globale Krisen, geopolitische Spannungen und neue gesetzliche Anforderungen verändern aktuell die Anforderungen an IT-Sicherheit grundlegend. Unternehmen und Behörden wollen heute genau wissen, woher die eingesetzte Software stammt, wie sie entwickelt wird und wer Zugriff auf sensible Daten haben könnte. Mit seiner konsequenten „100 % Made in Germany“-Strategie setzt das deutsche […]