Schlagwort: Security

SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint

SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint

SOC-Reports sind unabhängige Prüfberichte über Unternehmenskontrollen: SOC 1 betrifft finanzrelevante Prozesse, SOC 2 vor allem Sicherheits- und Vertrauenskontrollen für Kunden, während SOC 3 eine verkürzte öffentliche Version darstellt. Type 1 prüft Kontrollen zu einem Stichtag, Type 2 deren tatsächliche Wirksamkeit über einen längeren Zeitraum.

Weiterlesen
Was ist ein SOC? Und welche Varianten davon gibt es?

Was ist ein SOC? Und welche Varianten davon gibt es?

Cyberangriffe passieren nicht mehr nur tagsüber zwischen 9 und 17 Uhr. Ransomware-Gruppen agieren gezielt an Wochenenden und Feiertagen, wenn Unternehmen personell am dünnsten besetzt sind.

Weiterlesen
Responsible Disclosure: Wie man Sicherheitslücken verantwortungsvoll meldet

Responsible Disclosure: Wie man Sicherheitslücken verantwortungsvoll meldet

Eine Sicherheitslücke zu finden ist nur die halbe Arbeit – entscheidend ist, was danach passiert. Dieser Beitrag zeigt, welche Offenlegungs-Modelle es gibt, warum wir auf Coordinated Disclosure setzen, wie der Weg von der Lücke zur Meldung in der Praxis aussieht und wie Hersteller eingehende Meldungen richtig empfangen.

Weiterlesen
DSGVO und Cybersecurity – wo sie sich unterscheiden

DSGVO und Cybersecurity – wo sie sich unterscheiden

DSGVO und Cybersecurity verfolgen unterschiedliche Ziele: Die DSGVO regelt die rechtmäßige Verarbeitung personenbezogener Daten, während Cybersecurity alle Informationen, Systeme und Infrastrukturen technisch schützt.

Weiterlesen