19.11.21 - Saas/Cloud-Telegramm
Das Identity and Access Management (IAM) wird in der Cloud oft noch stiefmütterlich behandelt, warnen die Sicherheitsspezialisten von Radware. Und dies, obwohl nach einer eigenen Studie bereits 70 Prozent aller Produktivanwendungen in öffentlichen Clouds betrieben werden.
Europäische Unternehmen bevorzugen für die Einführung und Verwaltung ihrer IoT-Netzwerke (IoT, Internet of Things) dabei unterstützende Dienstleister, die mehrere geografische Regionen abdecken. Zu diesem Ergebnis kommt eine neue Studie, die von der Information Services Group (ISG) veröffentlicht wurde.
19.11.21 - Sicherheitsmängel in der Cloud: Schwaches Identity and Access Management als wesentliche Ursache für erfolgreiche Angriffe
Das Identity and Access Management (IAM) wird in der Cloud oft noch stiefmütterlich behandelt, warnen die Sicherheitsspezialisten von Radware. Und dies, obwohl nach einer eigenen Studie bereits 70 Prozent aller Produktivanwendungen in öffentlichen Clouds betrieben werden. Das bedeutet, dass Cloud-Sicherheit zunehmend zum Synonym für Cybersicherheit wird. Laut Gartner werden bis 2023 drei Viertel aller Sicherheitsmängel in der Cloud auf eine unzureichende Verwaltung von Identitäten, Zugriffen und Berechtigungen zurückzuführen sein. In der öffentlichen Cloud gehostete Workloads sind jetzt per Definition remote. Der gesamte Zugriff erfolgt über eine Remote-Verbindung unter Verwendung von Mechanismen und APIs, die vom Hosting-Anbieter der öffentlichen Cloud bereitgestellt werden. Administratoren haben keine physische Kontrolle mehr über ihre Ressourcen, und der gesamte Zugriff auf ihre Ressourcen erfolgt aus der Ferne.
19.11.21 - Case-Study: Der Weg zu mehr Sicherheit führt in die Cloud
Am 7. November 2020 bemerkte der Geschäftsführer eines mittelständischen Bremer Unternehmens, das im An- und Verkauf von Merchandising-Artikeln in Deutschland und Frankreich aktiv ist, einige Unstimmigkeiten im unternehmensinternen Netzwerk. Zum Großteil unterlagen die Serverdaten einer undurchdringbaren Verschlüsselung. Über Nacht startete eine in IT-Kreisen bekannte Gruppe von Hackern unter dem Namen REvil diesen Ransomware-Angriff, der viele Prozesse des Betriebes für mehrere Wochen lahmlegte. Etwa 90 Prozent der Daten verschlüsselten die Hacker und stellten für die Herausgabe des Generalschlüssels, der zur Freigabe jeglicher Dateien befähigt, eine hohe monetäre Forderung von rund 300.000 Euro – ein erschreckendes Szenario, das viele weitere kleine und mittlere Unternehmen (KMU) in Deutschland und weltweit betrifft. In den vergangenen Jahren entwickelte sich ein zunehmend beunruhigender Anstieg an Cyberkriminalität. Lag die Zahl der Fälle in Deutschland 2016 noch bei rund 82.000 Fällen, so verzeichnete das Bundeskriminalamt für das Jahr 2020 bereits über 108.000 Angriffe.
19.11.21 - Europäische Unternehmen setzen auf geografisch breit aufgestellte IoT-Anbieter
Europäische Unternehmen bevorzugen für die Einführung und Verwaltung ihrer IoT-Netzwerke (IoT, Internet of Things) dabei unterstützende Dienstleister, die mehrere geografische Regionen abdecken. Zu diesem Ergebnis kommt eine neue Studie, die von der Information Services Group (ISG) veröffentlicht wurde. Die Studie "ISG Provider LensTM Internet of Things Services and Solutions Europa 2021" stellt fest, dass europäische Unternehmen Anbieter bevorzugen, die IoT-Dienste in mehreren Ländern bereitstellen und zugleich mehrsprachigen Support bieten. Die Unternehmen suchen nicht nur nach Anbietern von Managed IoT Services mit selbst in abgelegenen Regionen dediziert vor Ort verfügbaren Services, sondern auch nach IoT-Beratungsdienstleistungen, so die Studie. Die Anbieter müssen sich laut Studie zudem gut mit den unterschiedlichen Datenerfassungs-, Datensicherheits- und Datenschutzvorschriften in Europa auskennen. Auch unterscheiden sich Straßenverkehrsregeln, Management- und Kontrollsysteme für Eisenbahnen oder mobile Vernetzung von Land zu Land und erschweren damit erfolgreiche europaweite Vernetzungsprojekte, da Schnittstellen und gemeinsame Standards fehlen.
###################
Bestellen Sie hier Ihren persönlichen Newsletter!
Sie wollen täglich informiert sein, haben aber keine Zeit, jeden Morgen durchs Internet zu surfen?
Dann lassen Sie sich durch unseren kostenlosen E-Mail-Service aktuelle News aus der SaaS/Cloud-, Compliance- und IT-Security-Branche nahebringen.
Das Redaktionsteam von SaaS-Magazin.de hat die wichtigsten tagesaktuellen Meldungen für Sie zusammengetragen - ein Klick auf die entsprechenden Links und Sie befinden sich an den gewünschten Plätzen auf SaaS-Magazin.de, Compliance-Magazin.de und IT SecCity.de - einfacher geht's wirklich nicht!
Klicken Sie hier, um den Newsletter-Service zu abonnieren.
Sie erhalten dann in wenigen Minuten eine E-Mail vom System. Bitte klicken Sie auf den Link in der E-Mail und schicken Sie uns eine Bestätigung Ihrer Bestellung.
Der Newsletter wird im html-Format versendet.
Bitte denken Sie daran, den Newsletter bei Ihrem IT-Administrator auf die White-List setzen zu lassen.
####################
Meldungen vom Vortag
18.11.21 - "Nutanix Cloud Platform" mit verbesserten Datenservices für strukturierte und unstrukturierte Daten
18.11.21 - OVHcloud und Talentsoft bieten vertrauenswürdige Cloud-Lösung für Human Capital Management
18.11.21 - Trend zur Cloud-Migration nimmt trotz Sicherheitsbedenken zu