Branche
Aktuelles, Branche - Dienstag, Dezember 6, 2011 21:14 - noch keine Kommentare
Finanzinstitute: BaFin fordert strikte Regelung der Zugriffsrechte auf IT-Systeme
Cyber-Ark empfiehlt zuverlässiges „Privileged Identity Management“ (PIM)
[datensicherheit.de, 06.12.2011] Über Administratoren-Accounts und -Passwörter ist in der Regel ein problemloser Zugriff auf alle unternehmenskritischen Datenbestände möglich. In zahlreichen Compliance-Richtlinien wird deshalb eine exakte Überwachung solcher Nutzerkennungen gefordert. Regelungen hierzu gibt es laut Cyber-Ark auch in den „MaRisk“ (Mindestanforderungen an das Risikomanagement) der BaFin, die für Finanzinstitute gültig sind:
User-Accounts von Administratoren und sogenannten Super-Usern verfügen über weitreichende Rechte. Sie stellen deshalb für jedes Unternehmen ein hohes Sicherheitsrisiko dar. Werden dabei keine adäquaten Maßnahmen für ein effizientes Passwortmanagement getroffen, verstößt dies gegen gesetzliche und aufsichtsrechtliche Bestimmungen aus Basel II, ISO 27001, SAS70, PCI-DSS oder dem Sarbanes Oxley Act. weiterlesen…
- Know-how-Abfluss: Die wachsende Bedrohung für Unternehmen
- eco stellt vor SPD-Parteitag klar: Vorratsdatenspeicherung in jeder Beziehung ein Fehler
- Information Security Forum (ISF) benennt die fünf größten IT-Bedrohungen 2012
- eco begrüßt Entscheidung: Zugangserschwerungsgesetz endgültig aufgehoben
- Barracuda Profile Protector: Kostenlose Gefahrenanalyse für facebook- und twitter-Konten
- TREND MICRO und ICSPA beim runden Tisch in Washington D.C. mit US-Behörden und -Unternehmen
- KASPERSKY-Umfrage soll Vertrauen der IT-Verantwortlichen in Verantwortungsgefühl der Mitarbeiter begründen
- Online-Shopping: Cyber-Kriminelle bedrohen Nutzer bei Weihnachtseinkäufen
- Monitoring-Tools können Missbrauch verhindern: Auch Systemverwalter neigen zur Ausnutzung ihrer Position
- Kein Jubiläum zum Feiern: Mobile Schadsoftware wird sieben
- Belgischer Vorstoß zu Internetsperren ist laut Europäischem Gerichtshof grundrechtswidrig
- Privatsphäre in Sozialen Netzwerken: Nutzer fordern Selbstbestimmung
- Job Tournee in Darmstadt: Unternehmen bewerben sich um IT-Absolventen
- Siri: TREND MICRO warnt vor kritischer Sicherheitslücke


