Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » Generisch » Cybersicherheit – Gemeinsame Verantwortung

Cybersicherheit – Gemeinsame Verantwortung

Das Modell der geteilten Verantwortung für Cybersicherheit spielt eine große Rolle bei der Minderung der verschiedenen Aspekte der Cloud-Umgebung. 

In einem gemeinsamen Sicherheitsmodell mit GCP ist Google beispielsweise dafür verantwortlich, dass die Firewalls undurchdringlich bleiben. Sie als Google Cloud-Nutzer hingegen sind dafür verantwortlich, dass Sie die Multi-Faktor-Authentifizierung (MFA) implementiert haben, ein sicheres Passwort verwenden und nicht über offene öffentliche Netzwerke auf Ihre auf GCP gehostete Geschäftsumgebung zugreifen. Google schützt den Cloud-Dienst, während Sie für den Schutz Ihres Kontos im Cloud-Dienst verantwortlich sind.

Darüber hinaus ist Cybersicherheit eine gemeinsame Verantwortung, und jeder Einzelne trägt dazu bei, sich selbst und andere zu schützen. Schon ein einziger infizierter Computer kann Schadsoftware an unzählige andere weitergeben. Um Ihre Online-Sicherheit zu erhöhen, sollten Sie einige grundlegende Cybersicherheitsmaßnahmen befolgen.

Bewährte Verfahren zur Gewährleistung Ihrer Online-Sicherheit

  • Öffnen Sie keine verdächtig aussehenden E-Mails oder Anhänge.
  • Erstellen Sie sichere Passwörter und geben Sie diese niemals an Dritte weiter.
  • Halten Sie Ihr Betriebssystem, Ihren Browser und wichtige Software durch regelmäßige Updates auf dem neuesten Stand.
  • Seien Sie vorsichtig beim Teilen persönlicher Informationen im Internet und nutzen Sie die Datenschutzeinstellungen, um die von Ihnen geteilten Informationen zu kontrollieren.

Zusätzliche Lektüre

Offenlegung von Sicherheitslücken: Gewährleistung von Transparenz und Sicherheit

Kurz gesagt: Die Offenlegung von Sicherheitslücken ist der formale Prozess der Meldung von Sicherheitsmängeln an eine Organisation mithilfe einer Richtlinie zur Offenlegung von Sicherheitslücken (VDP). Diese Richtlinie definiert Schritte, Ansprechpartner, Fristen und rechtlichen Schutz für Forscher. Es gibt drei Offenlegungsmodelle: vollständige Offenlegung (öffentlich, ohne auf einen Patch zu warten), verantwortungsvolle Offenlegung (privat, mit Wartezeit auf einen Patch durch den Hersteller) und koordinierte Offenlegung (verwaltet durch eine zentrale Stelle).

Der Anstieg von Social-Engineering-Angriffen und wie man sie abwehrt

Kurz gesagt: 90 % der Phishing-Angriffe nutzen Social Engineering (Microsoft), und 95 % der Sicherheitslücken sind auf menschliches Versagen zurückzuführen. Anstatt Systeme zu hacken, manipulieren Angreifer Menschen, indem sie Vertrauen, Autorität, Dringlichkeit und Gegenseitigkeit ausnutzen. Gängige Techniken sind die Vortäuschung von Autoritätspositionen (CEO-Betrug), das Erzeugen künstlicher Dringlichkeit, um kritisches Denken zu umgehen, und das Anbieten vorgetäuschter Gefälligkeiten, um an sensible Informationen zu gelangen (Gegenseitigkeit).

Der vollständige Leitfaden zur erfolgreichen Beantwortung von Angebotsanfragen

Die Beantwortung einer Angebotsanfrage ist mehr als nur eine Formalität – sie ist ein Test. Hier beweisen Unternehmen, dass sie gut zum Unternehmen passen und die richtige Wahl sind. Für Sicherheits- und Compliance-Teams steht besonders viel auf dem Spiel, da jede Antwort hinsichtlich Risiko, Glaubwürdigkeit und Übereinstimmung mit regulatorischen Standards genauestens geprüft wird. Eine vage oder widersprüchliche Antwort kann die Verhandlungen verzögern oder Alarm auslösen.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.