Jede Organisation hat sensible Daten. Ihrem Missbrauch oder Verlust systematisch vorzubeugen, ist das Ziel von Data Loss Prevention (DLP). Welche Maßnahmen und Lösungen sich dahinter verbergen, erläutert Anton Kreuzer, CEO bei DriveLock SE, im Interview.
Schön, dass Sie sich Zeit nehmen, Herr Kreuzer. Starten wir mit einer einfachen Frage: Wozu benötigt man Data Loss Prevention?
Anton Kreuzer: Von der Unachtsamkeit eines Kollegen oder einer Kollegin über die kriminelle Hackerindustrie bis hin zu Aspekten der nationalen Sicherheit: Datenverlust verursacht auf verschiedene Arten Schäden. Der Verlust geschäftskritischer Daten oder geistigen Eigentums kann einen hart erarbeiteten Wettbewerbsvorteil zunichtemachen. Verstöße gegen Gesetze wie die DSGVO oder branchenspezifische Richtlinien ziehenStrafen und Reputationsschäden nach sich. Auch Personen können Schaden erleiden, wenn personenbezogene Daten verloren gehen oder missbraucht werden.
Welche Daten müssen besonders geschützt werden?
Anton Kreuzer: Inhaltlich können das verschiedenste Daten sein, zum Beispiel sensible Kundendaten, Patientenakten, geschäftskritische Unternehmensdaten, Daten, die der Privatsphäre unterliegen aber auch politisch oder militärisch sensible Daten.
Wo fangen Unternehmen am besten an, Datenverlust vorzubeugen?
Anton Kreuzer: Am Anfang steht die Discovery-Phase mit Inventarisierung und Klassifizierung. Das heißt, es gilt herauszufinden, welche Daten in einem Unternehmen überhaupt vorliegen und welche sensibel sind. Wichtig ist zudem, so früh wie möglich den Datenverkehr zu überwachen, um Transparenz herzustellen. Jeder Datenverlust, der präventiv vermieden wird, muss später nicht aufgedeckt und bekämpft werden. Durch mehr „Prevention“ ist weniger „Detection“ nötig.
Wo können sich sensible Daten befinden?
Anton Kreuzer: Aus operativer Sicht unterscheiden wir zwischen drei „Aggregatzuständen“, in denen sich Daten befinden können:
- „Data at Rest“ sind Daten im Ruhezustand, die etwa auf einem Speichermedium oder einem Server liegen.
- „Data in Motion“ sind Daten in Bewegung, die zum Beispiel gerade von einem Wechseldatenträger auf ein Gerät oder von einem Server zu einem Client unterwegs sind.
- Als „Data in Use“ werden Daten bezeichnet, die gerade live genutzt werden.
…und in allen Aggregatzuständen müssen die Daten geschützt werden.
Anton Kreuzer: Richtig. DLP beschreibt hier ein Regelwerk, das alle Tools, Prozesse und Lösungen zum Schutz von sensiblen Daten vereint. Das umfasst alles, was vor unautorisiertem Zugriff, Datenverlust und -missbrauch schützt. Dabei spielt es keine Rolle, ob Daten irgendwo ungenutzt liegen oder in Bewegung oder Nutzung sind.
Was gehört neben dem konkreten Schutz von Daten zu DLP?
Anton Kreuzer: Wie eingangs erwähnt gehört zu DLP auch die Einhaltung von Gesetzen und Compliance Richtlinien, zum Beispiel ISO 27001, DSGVO, oder branchenspezifische Standards wie PCI im Retail-Sektor oder HIPAA im Healthcare-Sektor Eine zentrale Anforderung ist hier die Nachweispflicht beziehungsweise Auditierung: Es muss überwacht werden, wer wann und wie auf welche Daten zugegriffen hat.
Das vollständige Interview lesen Sie auf it-daily.net
In dem Interview geht Anton Kreuzer auf unter anderem folgende weitere Fragen ein:
– Was bedeutet DLP vor dem Hintergrund der neuen Normalität hybriden Arbeitens?
– Welche Rolle spielt das Thema Verschlüsselung?
– Wie genau schützt die DriveLock Lösung vor Datenverlust?
– Was ist der Vorteil einer Cloud-basierten Endpoint Protection?
Sicherheit für sensible Daten
Wie viel Speicherplatz wird benötigt, um sensible Daten rund einer halben MillionMenschen zu transportieren? Ein einziger USB-Stick reicht. Das erfuhren kürzlich die Einwohner der japanischen Stadt Amagasaki, als besagter USB-Stick mit persönlichen Daten verloren ging. Was war passiert?
Mehr lesen Sie auf it-daily.net.
Wie genau funktioniert menschliches Verhalten und wie kann man es modellieren? Anna Collard von KnowBe4 zeigt, wie man ein Security Awareness Programm implementiert, das Ihre Organisation effektiv und nachhaltig vor Cyber-Bedrohungen schützt.
Das erfahren Sie in diesem Webinar:
- Wie genau funktioniert menschliches Verhalten und wie kann man modellieren?
- Das Zusammenspiel von Motivation, Wissen und Verhaltensänderung
- Praktischer Aufbau eines Security Awareness-Programms für Ransomware und Erpressungskriminalität
Das deutschsprachige Webinar findet live am Donnerstag, 13.10.2022, von 11 bis 12 Uhr statt. Die Teilnahme ist gebührenfrei.
>> JETZT ANMELDEN
Wie genau funktioniert menschliches Verhalten und wie kann man es modellieren? Anna Collard zeigt, wie sich das Verhaltensmodell des US-amerikanischen Verhaltensforschers B.J. Fogg auf Security Awareness-Programme und die Schaffung einer Sicherheitskultur anwenden lässt.
Sie wird erläutern, wie man ein Security Awareness Programm implementiert, das Ihre Organisation effektiv und nachhaltig vor den bekanntesten Cyber-Bedrohungen wie Social Engineering, Phishing, CEO Fraud und Ransomware schützt.
Eventdatum: Donnerstag, 13. Oktober 2022 11:00 – 12:00
Eventort: Online
Firmenkontakt und Herausgeber der Eventbeschreibung:
IT Verlag für Informationstechnik GmbH
Ludwig-Ganghofer-Str. 51
83624 Otterfing
Telefon: +49 (8104) 649426
Telefax: +49 (8104) 6494-22
https://www.it-daily.net
Für das oben stehende Event ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben)
verantwortlich. Dieser ist in der Regel auch Urheber der Eventbeschreibung, sowie der angehängten
Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH
übernimmt keine Haftung für die Korrektheit oder Vollständigkeit des dargestellten Events. Auch bei
Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit.
Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung
ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem
angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen
dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet
Daten sind die wichtigsten Ressourcen eines Unternehmens. Mit zunehmender Digitalisierung werden diese jedoch auch immer anfälliger für Angriffe. Die Erpressung im Zusammenhang mit Datendiebstahl stellt eine lukrative Möglichkeit für Cyber-Kriminelle dar und kann existenzbedrohend für Unternehmen sein.
Umso wichtiger ist es, über das eigene Sicherheitskonzept nachzudenken und dort anzusetzen, worauf Hacker abzielen: Ihre Daten.
Vanessa Schütz verrät Ihnen im Webinar am 12.10.2022 wie Sie den Schaden minimieren können ohne dass Ihre Produktivität eingeschränkt wird.
Jetzt kostenlos anmelden!
Nehmen Sie an unserer Sitzung teil und erfahren Sie:
- Risiken, die wir in der gesamten Branche beobachten
- Warum es so wichtig ist, mit der Security bei Ihren Daten anzufangen
- Wie Sie den Aktionsradius von Ransomware oder den Schaden, den ein kompromittierter Benutzer anrichten kann, reduzieren können, ohne an Ihrer Produktivität Abstriche machen zu müssen
Eventdatum: Mittwoch, 12. Oktober 2022 11:00 – 11:00
Eventort: Online
Firmenkontakt und Herausgeber der Eventbeschreibung:
IT Verlag für Informationstechnik GmbH
Ludwig-Ganghofer-Str. 51
83624 Otterfing
Telefon: +49 (8104) 649426
Telefax: +49 (8104) 6494-22
https://www.it-daily.net
Für das oben stehende Event ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben)
verantwortlich. Dieser ist in der Regel auch Urheber der Eventbeschreibung, sowie der angehängten
Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH
übernimmt keine Haftung für die Korrektheit oder Vollständigkeit des dargestellten Events. Auch bei
Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit.
Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung
ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem
angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen
dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet
Riverbed hat vor kurzem den Launch der neuen Unified Observability Plattform Alluvio angekündigt. Alluvio bereitet nicht nur Daten für Techniker für Problembehandlungen auf, sondern “übersetzt” diese in wertvolle Informationen für das Business.
Erfahren Sie, wie sich die Luftfahrt von einer Sichtnavigation über Funknavigation bis hin zu modernen Satellitennavigation weiterentwickelt hat und wo moderne Observability-Lösungen in der IT schon die nächste Ära eingeläutet haben.
Im Webinar am 28.09.2022 von 10 – 11 Uhr zieht Oliver Oehlenberg Parallelen eines modernen IT-Monitorings mit den Verfahren in der Luftfahrt. Darüber hinaus erhalten Sie einen Einblick, wie durch automatische Analysen, die “Nadel im Heuhaufen” sichtbar wird und Sie Ihr Unternehmen mit anderen Unternehmen vergleichen können.
Jetzt kostenlos anmelden
Im Webinar wird auf die für Unternehmen, wichtigen Punkte eingegangen:
- Parallelen eines modernen IT-Monitorings mit den Verfahren in der Luftfahrt
- Vorstellung der neuen Unified Observability Plattform Alluvio
- Einblicke in automatische Analysemethoden
Eventdatum: Mittwoch, 28. September 2022 10:00 – 11:00
Eventort: Online
Firmenkontakt und Herausgeber der Eventbeschreibung:
IT Verlag für Informationstechnik GmbH
Ludwig-Ganghofer-Str. 51
83624 Otterfing
Telefon: +49 (8104) 649426
Telefax: +49 (8104) 6494-22
https://www.it-daily.net
Für das oben stehende Event ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben)
verantwortlich. Dieser ist in der Regel auch Urheber der Eventbeschreibung, sowie der angehängten
Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH
übernimmt keine Haftung für die Korrektheit oder Vollständigkeit des dargestellten Events. Auch bei
Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit.
Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung
ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem
angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen
dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet
Drehen Sie den Spieß beim Umgang mit potentiell gefährlichen Dateien um – suchen Sie nicht nach schlechten Inhalten, sondern konzentrieren Sie sich auf die guten Inhalte.
Die Content Disarm and Reconstruction (CDR) Technologie erstellt auf Grundlage von sicheren Inhalten automatisch eine neue Datei und ermöglicht Ihnen maximale Sicherheit über alle Kanäle hinweg. Ob beim Upload im Karriereportal, dem Download beim Surfen, bei Geschäftsprozessen, im Umgang mit Word-Dokumente, Bildern oder PDFs.
Im Webinar am 29.09.2022 von 10-11 Uhr stellt Ihnen Matthias Senft den Forcepoint Zero Trust CDR vor. Bekannte und unbekannte Bedrohungen, Zero-Day-Angriffe und Malware werden erfolgreich abgewehrt und Sie können sich darauf verlassen, dass Dateien aus externen Quellen sicher sind.
Hier kostenlos anmelden
Im Webinar wird auf die für Unternehmen, wichtigen Punkte eingegangen:
- Maximaler Malware-Schutz im Umgang mit Dateien wie PDFs, Worddateien oder Bildern
- Schutz beim Upload, Download und E-Mail-Empfang
- Sicherer als Pattern-basierter Virenschutz dank Zero Trust
Eventdatum: Donnerstag, 29. September 2022 10:00 – 11:00
Eventort: Online
Firmenkontakt und Herausgeber der Eventbeschreibung:
IT Verlag für Informationstechnik GmbH
Ludwig-Ganghofer-Str. 51
83624 Otterfing
Telefon: +49 (8104) 649426
Telefax: +49 (8104) 6494-22
https://www.it-daily.net
Für das oben stehende Event ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben)
verantwortlich. Dieser ist in der Regel auch Urheber der Eventbeschreibung, sowie der angehängten
Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH
übernimmt keine Haftung für die Korrektheit oder Vollständigkeit des dargestellten Events. Auch bei
Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit.
Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung
ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem
angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen
dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet
Als ob das permanente Datenwachstum nicht schon genug Probleme beim Speichern Ihrer Daten macht. Neben dem Sicherstellen von ständiger Verfügbarkeit und raschem Zugriff, kommen jetzt noch weitere Herausforderungen auf Sie zu.
Erhöhte Preise, Lieferengpässe bei vielen Herstellern, Inkompatibilität von Speichersystemen – um nur einige zu nennen. Doch wie lassen sich die grundsätzlichen Anforderungen und jetzigen Herausforderungen zeitnah und zu vertretbaren Kosten bewältigen? Indem Sie Ihre aktuelle Speicherstrategie überdenken und neue Wege gehen.
Im Webinar am 22.09.2022 verrät Ihnen Alfons Michels, wie Sie Ihren Datenspeicher neu denken und definieren können.
Jetzt kostenlos anmelden
Im Webinar wird auf die für Unternehmen, wichtigen Punkte eingegangen:
- Erfahren Sie unter anderem, wie Sie:
- Ihre Speicher-Ressourcen effektiv nutzen
- Alle grundsätzlichen Anforderungen an Speicher erfüllen
- Ihren Speicher zukunftsorientiert erweitern
- Recycling und Upcycling beim Speicher umsetzen
- Flexibel und granular beim Speicher agieren
Eventdatum: Donnerstag, 22. September 2022 11:00 – 12:00
Eventort: Online
Firmenkontakt und Herausgeber der Eventbeschreibung:
IT Verlag für Informationstechnik GmbH
Ludwig-Ganghofer-Str. 51
83624 Otterfing
Telefon: +49 (8104) 649426
Telefax: +49 (8104) 6494-22
https://www.it-daily.net
Für das oben stehende Event ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben)
verantwortlich. Dieser ist in der Regel auch Urheber der Eventbeschreibung, sowie der angehängten
Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH
übernimmt keine Haftung für die Korrektheit oder Vollständigkeit des dargestellten Events. Auch bei
Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit.
Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung
ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem
angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen
dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet