#ENISA veröffentlicht neues Handbuch für "Cyber Stress Testing": Derlei Stresstests sind eine gezielte Methode zur Bewertung der digitalen Widerstandsfähigkeit einer Organisation. Das Handbuch dient den zuständigen Behörden zur Überwachung der Einhaltung von Cybersecurity Compliance - kehrseitig bietet es somit den umsetzenden Unternehmen interessante Hinweise zu eventuellen Prüfmaßstäben: #KRITIS image
Die Grundlage der Zwei-Klassen-Informationsgesellschaft wird gerade gelegt: Künftig sollen #Meta #Datenbrillen in der Lage sein, Personen im Umfeld des Trägers aktiv mittels #KI automatisiert zu identifizieren. Damit kann das Informationsgleichgewicht zwischen zwei Personen zwangsläufig nur dann hergestellt werden, wenn auch beide eine Datenbrille tragen. Auf diese Weise wird die digitale Augmentierung unseres Alltags zur selbsterfüllenden Prophezeihung: #datenschutz
#Oracle äußert sich nun zum #Cloud #Datenleck - aber ganz offiziell nur inoffiziell: Nach dem Beginn der Sammelklage gegen das Unternehmen in den USA werden nun Kunden darüber in Kenntnis gesetzt, dass Anmeldeinformationen wie Benutzernamen, Passkeys und verschlüsselte Passwörter in die Hände von Cyberangreifern gelangt sind. Und in der Vergangenheit war regelmäßig nur die Rede von "Legacy Systemen", nun sprechen wir auf einmal über Datensätze aus dem Jahr 2025: image
Das war die zweite Sitzung vom #Digitalbeirat der gematik GmbH in Berlin! Wir als Digitalbeirat haben die gesetzliche Aufgabe, die Gematik zu den Fragen von #Datenschutz und #Datensicherheit sowie der Nutzerfreundlichkeit der Anwendungen in der #Telematikinfrastruktur (TI) zu beraten. Mitglied im Digitalbeirat sind u.a. BfDI Prof. Dr. Louisa Specht-Riemenschneider und #BSI-Präsidentin Claudia Plattner. Mehr über unsere Arbeit kann man auf der Website der Gematik erfahren: image
Immerhin haben wir jetzt eine nationale #Zertifizierungsstelle zur Umsetzung des #EU Cybersecurity Act (#CSA) aus 2019 - jetzt fehlen nur noch die entsprechenden #Cybersecurity Certification Schemes jenseits von #EUCC: "Die Einheitlichkeit und Vergleichbarkeit aller Cybersicherheitszertifikate ist das erklärte Ziel des ECCF und soll verhindern, dass durch unterschiedliche Anforderungsniveaus der Mitgliedstaaten ein "Zertifizierungsshopping" provoziert wird."
Wie reagiert die #Bundeswehr eigentlich auf #Cyberangriffe auf ihre eigene IT-Infrastruktur? Zumeist werden die Themen "Bundeswehr" und "Cyber" aus dem Blickwinkel des Kommando #CIR diskutiert - also ob und wie die Bundeswehr offensiv im #Cyberraum tätig werden könnte. Ein gestern erschienenes Interview erweitert die Perspektive nun auf die Abwehr von Cyberangriffen auf die eigene IT-Infrastruktur: #cybersecurity
Relevant für alle, die unverschlüsselte #Geschäftskommunikation und Rechnungsversand per #Mail abwickeln: Rechtsanwalt Stefan Hessel von reuschlaw hat mich heute auf eine interessante Entscheidung des Schleswig-Holsteinischen Oberlandesgerichts zum Thema #Cybersicherheit im Geschäftsverkehr hingewiesen, wonach sich bei unzureichend gesicherter Datenübertragung per Mail erhebliche Schadensersatzansprüche ergeben können: #cybersecurity image
Heute ganz frisch aus dem #BSI: Wichtiges und gewinnbringendes Dokument zur Konkretisierung des Schemas zur Reife- und #Umsetzungsgradbewertung in der #Cybersicherheit bei der § 8a BSIG #Nachweisprüfung, das die Bewertung der Reife- und Umsetzungsgrade durch die Prüfer an festgelegte Kriterien bindet. Die #RUN gilt für Prüfungen mit Ende der Prüfung nach dem 01.04.2025: #KRITIS image
Never touch a running system - wie eine #Doughnut #Bäckerei in Indiana einen über 40 Jahre alten #Commodore zum Betrieb ihres Kassensystems nutzt: "Photos have recently surfaced showing that Hilligoss Bakery in Brownsburg, Indiana, uses a pair of Commodore 64s as cash registers. While running a business on a 42-year-old #PC might seem unusual, the device likely has sufficient processing power to ring up orders of donuts." https://www.techspot.com/news/106019-bakery-uses-40-year-old-commodore-64s.html