Blog

Kategorie:

Sind Sie es leid, mit den sich ständig weiterentwickelnden Bedrohungen und Compliance-Anforderungen Schritt zu halten? Die wenigsten Unternehmen verfügen über eine ausreichende Anzahl an Cybersecurity-Experten mit dem richtigen Know-how, um der steigenden Bedrohung durch Cyberkriminalität Herr zu werden. Darum entscheiden sich immer mehr Unternehmen für einen MDR-Dienst, denn die Vorteile sind offensichtlich:…

Weiterlesen

Der Trend zu Doxing-Angriffen auf Unternehmen nimmt weltweit zu. Corporate Doxing ist eine ernsthafte Gefahr für Unternehmen aller Grössen und Branchen. Die Angreifer sammeln Informationen über das Zielunternehmen und seine Mitarbeitenden, um sie dann entweder zu erpressen oder die Daten zu veröffentlichen. Dies kann schwere Folgen haben. Um sich vor diesen Bedrohungen zu schützen, sollten Unternehmen ihre Abwehr…

Weiterlesen

Die Bedrohung durch Cyberkriminalität ist für öffentliche Verwaltungen eine ernste Gefahr. In den letzten Jahren haben sich die Methoden der Cyberkriminellen stetig weiterentwickelt und sind immer raffinierter geworden. Gleichzeitig haben die Behörden immer mehr Aufgaben und Daten online verfügbar gemacht, was die Angriffsfläche erweitert hat. Öffentliche Verwaltungen müssen ihren Schutz verstärken, um Schaden…

Weiterlesen

MDR-Dienste, also verwaltete Sicherheitsdienstleistungen, bieten Unternehmen Hilfe bei der Erkennung und Reaktion auf Bedrohungen. Sie verkürzen die Erkennungs- und Reaktionszeiten drastisch, indem sie Bedrohungen in der gesamten IT-Landschaft eines Unternehmens rund um die Uhr und 365 Tage im Jahr überwachen, Warnmeldungen analysieren, nach Bedrohungen suchen und auf Sicherheitsvorfälle reagieren.

Weiterlesen

Bis 2025 werden, Studien zufolge, 80 % der Unternehmen weltweit vollständig auf SaaS-Anwendungen (Software as a Service) umgestellt haben. Bereits jetzt nutzen die Unternehmen im Durchschnitt 34 verschiedene SaaS-Anwendungen. SaaS-Applikationen bieten klare Vorteile, doch sie bringen auch ein grosses Risiko für Cyberangriffe mit sich, denn es gilt tausende von Sicherheitseinstellungen für hunderte von…

Weiterlesen

Operationale Technologie (OT) spielt eine wichtige Rolle in der modernen Wirtschaft. Die steigende Vernetzung sowie moderne Kontroll- und Analysefunktionen von OT eröffnen Unternehmen grosse Wettbewerbsvorteile. Gleichzeitig steigt dadurch aber auch das potenzielle Sicherheitsrisiko. Denn jede zusätzliche Verbindung ist ein weiteres Einfallstor für Cyberkriminelle. Fazit: Auch OT-Systeme müssen ausreichend geschützt…

Weiterlesen

Die Cloud hat sich in den Schweizer Unternehmen längst durchgesetzt. MS 365 ist wohl auch hierzulande die beliebteste Office-Software. Was aber viele Unternehmen nicht wissen: Die in MS 365 integrierten Sicherheitsfunktionen reichen nicht aus, um Netzwerke und Daten umfassend zu schützen.

Weiterlesen

Mit DevOps verkürzen Unternehmen ihre Time-to-Market, verbessern die Kommunikation und die Zusammenarbeit zwischen Entwicklern und Betriebsmitarbeitenden und erhöhen die Qualität ihrer Software. Aspekte, die für den Geschäftserfolg in einer zunehmend digitalen und softwarebasierten Welt von grosser Relevanz sind. Die Sicherheit der von den DevOps Teams entwickelten Dienste aber darf nicht auf der Strecke bleiben.…

Weiterlesen

Die Anzahl der Clone Phishing Attacken nimmt zu. Diese perfide Angriffsart ist häufig erfolgreich, weil Nutzer eine E-Mail von einem Absender erhalten, den sie kennen und dem sie vertrauen. Ein Klick auf die bösartigen Anhänge genügt, um im Worst Case massiven Schaden anzurichten. Unternehmen sollten Massnahmen setzen, um sich vor dieser Social-Engineering-Methode zu schützen.

Weiterlesen

Ein hochaktuelles Thema, leider bei vielen Unternehmen ein wenig tabuisiert, da man nicht gerne darüber spricht. Teilweise sind es Peinlichkeiten oder auch der entlassene Mitarbeitende, welcher noch kurz vor seinem Abgang einen Schaden anrichtet. Verständlich, dass Unternehmen Insider Threat Vorfälle nicht in die breite Öffentlichkeit streuen möchten. Ein sehr menschliches Thema, welches mit besonderem Feingefühl…

Weiterlesen

Seit vielen Jahren wird die passwortfreie Authentifizierung bereits diskutiert. FIDO2 könnte in ein paar Jahren zum De-Facto-Standard werden. Für die IT-Sicherheit wäre das zweifellos von Vorteil, denn mit den vielen Passwörtern, die User heutzutage nutzen, geht ein hohes Risiko für die Unternehmen einher, ganz zu schweigen vom massiven Aufwand, der für die Verwaltung all der Passwörter notwendig ist.

Weiterlesen

Da die Schweizer Unternehmen ihre Workloads zunehmend in die Cloud verlagern, ist die Sicherung von Cloud-Umgebungen zu einem Muss geworden. Denn die Anzahl und Heftigkeit der Cyberangriffe auf Cloud-Anwendungen steigt kontinuierlich. CASB (Cloud Access Security Broker) und CSPM (Cloud Security Posture Management) bieten sich als Lösungen an. Doch welche ist besser? Oder ist SSPM (SaaS Security Posture Management) …

Weiterlesen