Wenn eine 4 Terabyte Daten‑Backup öffentlich durchs Netz spaziert

Der Beratungskonzern Ernst & Young (EY) — einer der „Big Four“ im Bereich Wirtschaftsprüfung und Beratung — ließ offenbar eine 4 Terabyte große Backup-Datei einer Microsoft SQL Server‑Datenbank (.BAK‑Datei) auf der Cloud-Plattform Microsoft Azure frei zugänglich stehen. Entdeckt wurde der Leak von den Sicherheitsexperten von Neo Security(https://www.neosecurity.nl/). Sie stießen bei einer Routineanalyse auf eine Datei, deren Header…

Details

Drei Best Practices für eine erfolgreiche Cloud-Migration

Die Nachfrage nach sicheren, flexiblen Cloud-Lösungen wächst stetig – und mit ihr die Bedeutung einer durchdachten Migrationsstrategie. Aktuell sind insbesondere folgende Punkte entscheidend: 1. Ganzheitliche Planung & Risikoanalyse:Eine erfolgreiche Cloud-Migration beginnt mit einer umfassenden Risikoanalyse und sorgfältigen Planung. Neben Kosten und Performance sollten immer auch Sicherheitsrisiken, Compliance-Vorgaben (z. B. DSGVO) und die Zugriffskonzepte betrachtet werden. 2.…

Details

VdS 10000: Mein pragmatischer Einstieg ins ISMS – und warum KMUs keine Angst vor IT-Security haben müssen

Seit vielen Jahren beschäftige ich mich mit der Frage, wie man IT-Sicherheit im Unternehmen wirklich sinnvoll und vor allem praxistauglich etabliert. Die klassischen „dicken Bretter“ à la ISO 27001 oder BSI-Grundschutz sind beeindruckend, aber für viele kleine und mittlere Unternehmen (KMUs) schlicht zu komplex, zu aufwändig und meist auch zu teuer. Die Folge: Entweder wird…

Details