Wenn der Staubsauger unsere Wohnung erforscht und kartographiert Von Peter Marti Politik, Wirtschaft und Fachverbände befinden sich in Goldgräberstimmung und wollen den Weg ebnen für digitale Innovationen. Zunehmend werden aber Daten in unseren eigenen vier Wänden, auf unseren Wearables oder in unseren Autos gesammelt, die intransparent und oft in grossen Mengen an den Hersteller übermittelt werden. Mitarbeiter in Risk, Governance und Audit werden sich diesen neuen Herausforderungen in Bezug auf Datensicherheit stellen müssen. 2. Dezember 2017
ISACA EuroCACS 2017 - ein Teilnehmerbericht Von Thomas Streckeisen Vom 29. bis 31. Mai 2017 fand in München die jährliche ISACA Konferenz für Information Audit, Governance, Risk, Compliance (GRC) und Security in Europa (ISACA EuroCACS) statt. 2. September 2017
E-Banking-Trojaner in der Schweiz Von Reto Inversini Bankentrojaner sind zwar kein neues Phänomen, aber die Bedrohung hat sich in den vergangenen Monaten und Jahren sehr rasch weiterentwickelt. Die ersten Bankentrojaner waren relativ einfach gestrickt, richteten sich primär gegen das Onlinebanking von Privatpersonen und konnten oft nicht mit einer Zwei-Faktor-Authentisierung umgehen. Aktuelle Malware Familien wie z.B. Dridex können sich auf ihre Umgebung einstellen und so auch kleine und mittlere Unternehmen angreifen. Retefe als weiterer Vertreter hat sich erfolgreich auf Zwei-Faktor-Authentisierungsmethoden eingestellt. Im zweiten Teil des Artikels werden wir einige einfache und kostengünstige Mittel vorstellen, um den Schutz vor solchen Bedrohungen zu erhöhen. 2. September 2017
Trojaner und der Rest des Universums Ein CRISC gerät wegen einem eBanking-Trojaner nicht gleich in Aufregung 2. September 2017
GDPR - die neue Datenschutzverordnung der EU hat es in sich ... … und bleibt damit nicht ohne Folgen für Unternehmen in der Schweiz. Von Martin Andenmatten, CISA, CRISK, CGEIT und ITIL-Master 10. Juni 2017
Informationssicherheit und Datenschutz Ein CISM weiss, wie die Informationssicherheit den Datenschutz unterstützen kann. 10. Juni 2017
ISACA-SVIR-Fachtagung "Cybersecurity - ein Fall für Revisoren?" Dieser Frage widmete sich die gemeinsame Fachtagung von ISACA-CH und SVIR, die am 19. Januar im Hotel Four Points in Zürich stattfand. 4. März 2017
Umfassende Risikobetrachtung durch Business- und IT-Audit Von Olga Valek und Peter Marti Eine umfassende Risikobetrachtung der ganzen Unternehmung kann gefördert werden durch verbesserte Zusammenarbeit und Kommunikation zwischen Business- und IT-Audit. Im Januar 2017 findet eine gemeinsame Konferenz von SVIR und ISACA statt. 4. Dezember 2016
Advertorial Erkennen statt hoffen: Wie XDR Cyberangriffe sichtbar macht Bei Cyberattacken steht längst nicht mehr reine Prävention im Vordergrund. Vielmehr geht es um die Frage: Wie schnell bemerkt ein Unternehmen einen Einbruch – und wie schnell stoppt es ihn? Angesichts der verschärften Bedrohungslage ziehen immer mehr Unternehmen den Einsatz von XDR-Lösungen (Extended Detection and Response) in Betracht. IT-Teams verschaffen sich so die Übersicht für eine schnelle und angemessene Reaktion.
Advertorial Warum erfolgreiche AI-Strategien mit Governance beginnen Viele Unternehmen haben die Experimentierphase mit künstlicher Intelligenz längst hinter sich. Die eigentliche Herausforderung beginnt jedoch erst danach: Wie wird aus einzelnen Pilotprojekten ein produktiver, sicherer und wirtschaftlich sinnvoller Einsatz im Unternehmensalltag?
Advertorial Security-as-a-Service: Vielleicht der einzige Weg für KMUs? Wir leben in einer Zeit, in der vermeintlich Zeitloses schnell altert und sich Totgeglaubtes hartnäckig hält. Dieses Paradox zeigt sich auch in der Abwehr von Cyberbedrohungen.
Advertorial IoT wird smarter 5G-A soll IoT für unterschiedlichste Anwendungen auf einer gemeinsamen Infrastruktur skalierbar machen – von RedCap bis Ambient IoT.
Advertorial Identity-based Networking als Architekturprinzip moderner Netzwerke Wie sich Netzwerke im Zeitalter von Hybrid Work und dynamischen Organisationen grundlegend verändern.
Advertorial Schluss mit Fehlersuche: Wie KI den Endpoint-Betrieb proaktiver macht IT-Teams verfügen über immer mehr Endpoint-Daten, doch die entscheidende Frage bleibt: Welche Geräte benötigen tatsächlich Aufmerksamkeit? Wie KI-gestützte DEX-Analysen helfen, Anomalien im Kontext zu erkennen, Probleme frühzeitig zu priorisieren und den Betrieb proaktiver zu gestalten.