sind messen noch zeitgemaess

Sind Messen noch zeitgemäß?

ComConsult hat den Mobile World Congress 2023 in Barcelona besucht. Neben den großen Mobilfunkausrüstern waren es vor allem die vielen kleinen Stände am Rande, die uns neue Einblicke beschert haben. Wir berichten im Rahmen unserer Medien.

bsi ucc

BSI IT-Grundschutz-Kompendium – neuer Baustein UCC

Mit der Erscheinung der Edition 2023 des BSI-IT-Grundschutz-Kompendiums (siehe [1]) ist unter anderem der Baustein APP.5.4 Unified Communications und Collaboration (UCC) (siehe [2]) neu veröffentlicht worden. Der Baustein ist in der Schicht APP: Anwendungen eingeordnet und behandelt neben klassischer Telefonie weitere kommunikationsbezogene Dienste.

whistleblower

Die EU-Whistleblowing-Richtlinie

Die EU-Whistleblowing-Richtlinie trat am 16.12.2019 in Kraft. Das für Deutschland geltende Hinweisgeberschutzgesetz wurde am 10.2.2023 im Bundesrat beraten. Das Gesetz muss zeitnah verabschiedet werden, da die Frist der EU zur Umsetzung in deutsches Recht bereits zum 17.12.2021 ausgelaufen ist und die EU schon ein Vertragsverletzungsverfahren gegen Deutschland eingeleitet hat.

Insider History

Im Netzwerk Insider vor 20 Jahren: der PDA als Sicherheitsrisiko

Vor 20 Jahren wurde im Netzwerk Insider auf den Einsatz von Ethernet in der Industrie, speziell in der Fertigung, eingegangen. Dabei ging es vor allem um die Unterschiede zwischen der bis dahin sehr individuellen Steuerungstechnik und der klassischen vernetzten IT und die Herausforderungen, die damit einhergehen. Was hat sich hier in den letzten 20 Jahren getan? Wo stehen wir heute?

BSI Xing Quadrat

Die neue Edition des BSI-IT-Grundschutz-Kompendiums wurde veröffentlicht

Ganz pünktlich am 1. Februar 2023 wurde vom BSI die neue Edition des IT-Grundschutz-Kompendiums veröffentlicht. Zusammen mit den BSI-Standards bildet es den Kern für die Absicherung der Informationssicherheit gemäß BSI-Methodik. In der neuen Edition wurden 10 Bausteine ergänzt, 21 Bausteine grundlegend überarbeitet, und, neben der Überarbeitung einiger Rollen, wurden auch alle Bausteine strukturell und sprachlich Überarbeitet sowie gendergerechter formuliert.

agile projekte

Sicherheitskonzeption in agilen Projekten

Agile Entwicklung von IT-Lösungen und kontrollierte bedarfsgerechte Informationssicherheit müssen kein Widerspruch sein. Ohne feste Phasen klassischer Vorgehensmodelle muss man hierzu jedoch effizientes Vorgehen neu lernen.

sicherheitsluecke keypass

Sicherheitslücke in KeyPass – und eine alte Diskussion kommt wieder auf

Durch eine Sicherheitslücke in KeyPass ist es einem Angreifer möglich, Passwort-Datenbanken im Klartext zu exportieren. Was bedeutet das für die Nutzer? Und was bedeutet es für den Einsatz von Passwort-Managern?

generationenwechsel

Interview: Generationenwechsel bei ComConsult

Jedes Jahr wollen sich nach Schätzungen der KfW mehr als 75.000 Firmeninhaber in Deutschland aus ihren Unternehmen zurückziehen. Fachkräftemangel und demografischer Wandel sind Ursachen dafür, dass ein Nachfolger immer schwerer zu finden ist. Jedes Unternehmen sollte sich daher frühzeitig mit der Planung der eigenen Nachfolgeregelung beschäftigen. Wichtige Prozessschritte werden nur oberflächlich behandelt, wenn das Thema zu spät angegangen wird.

airline

Warum kann ein Bagger eine Airline lahmlegen?

Kabelverbindungen, von denen kritische Betriebe abhängig sind, müssen redundant sein. Eine redundante Streckenführung hätte den Lufthansa-Betrieb am 15.02.2023 vor dem großen Ausfall in Frankfurt geschützt. Der Schutz vor großflächigen Desastern wie neulich in Neuseeland ist dagegen wesentlich schwieriger, weil solche Katastrophen gleichzeitig die Strom- und Datenstrecken und vielleicht sogar ganze Rechenzentren außer Betrieb setzen. Dagegen hilft nur echte Georedundanz.

consolidation point

Consolidation Point – häufig falsch eingesetzt!

Der Consolidation Point oder Sammelpunkt ist ein optionales Teilelement der Planungsrichtlinie EN 50173 und erfährt dort eine große Aufmerksamkeit. Es gibt Erläuterungen dazu, was das ist und Richtlinien zur Verwendung. Doch leider gibt es viele Planungen, bei denen ein „Consolidation Point“ eingesetzt wird, der jedoch normativ nichts mit dem zu tun hat, was sich die geistigen Väter der Norm gedacht haben.