Kategorien
IT-Service IT-Sicherheit

Zusätzlicher Schutz der Public Cloud

Immer wieder stellen wir regelmäßige und systematische Angriffe auf Public Cloud Zugänge fest. Schnell kann es passieren, dass ein Online-Konto kompromittiert wird, ohne dass Sie es mitbekommen.  Gerne möchte ich hier auf die Multi-Faktor-Authentifizierung (MFA) oder Zwei-Faktor-Authentisierung  (2FA) zum zusätzlichen Schutz von Portalzugängen hinweisen.

Ob soziale Netzwerke im privaten oder beruflichen Umfeld oder Geschäftskonten bei den großen Public Cloud Anbietern, es lohnt immer nachzuprüfen, ob man diese Methode zur Absicherung der Zugänge verwenden kann.

Gerne helfen wir Ihnen und Ihrer Organisation bei der Einführung dieser Schutzmethode der Online Konten, bei Ihren  Public Cloud Service Provider wie M365 / O365. Sprechen Sie uns an.

Kategorien
IT-Sicherheit

Datenverlust in der Cloud

Eine Studie ergab, dass 32% der befragten Unternehmen Datenverluste in der Cloud hatten. 71% des Datenverlusts sind darauf zurückzuführen, dass Personen versehentlich oder absichtlich Inhalte löschen. Dies stellt leider nicht die einzige Bedrohung dar. Gelöschte Elemente in Office 365 werden nach kurzer Zeit dauerhaft entfernt.

Erweiterte Office 365 Lizenzen und Funktionen (große M365 bzw. O365 Pläne) bieten zwar unbegrenzte Aufbewahrung der Daten, stellen aber keine einfach zu nutzende Möglichkeit der Wiederherstellung der Daten zur Verfügung.

Der Link zu dem Blog-Eintrag von AvePoint mit weiterführenden Infos befindet sich hier:
https://www.avepoint.com/blog/de/backup-de/ursachen-fuer-datenverluste/

Kategorien
IT-Sicherheit

ISO Zertifikat

In dieser Woche hat ein Kunde von uns erfolgreich die ISO Zertifizierung abgeschlossen und das ISO 9001 Zertifikat erhalten. Durch unsere Datensicherungslösungen und der Einführung von Tools zur Sicherung und Erhöhung der allgemeinen Betriebssicherheit der IT Arbeitsumgebungen, konnten wir bei dem Audit überzeugend dazu beitragen, dass unser Kunde die Zertifizierung erhalten hat.

Glückwunsch!

Kategorien
IT-Sicherheit

Cloud Backup

Wieder konnten wir einen Kunden von uns von den Vorteilen einer Backup Lösung für seine Cloud Services überzeugen. Die eingesetzte Lösung bringt neben dem Full-Service des betreuten Backups (BaaS) von uns, auch die sichere Datenhaltung innerhalb des Rechenzentrum des Backup Partners im DSGVO Raum.

Alles aus einer Hand für den optimalen Schutz der Daten, für wenig Geld. Unserer Meinung nach ein ideales Kosten-Nutzen Verhältnis.

Kategorien
Allgemein Technologie

Jitsi Meet

Videokonferenzsysteme zeigen Ihre Stärken, gerade in der jetzigen Zeit. Bedingt durch die Corona-Krise stellt die eingeschränkte Teamarbeit in den Büros ein großes Problem da. Über die verschiedenen Lösungen, wie MS Team, Zoom oder Skype lässt sich die Teamarbeit auch vom Home-Office aus realisieren.

Leider ist es nicht so unproblematisch, diese Lösungen zu Nutzen. Skype wird ausschließlich außerhalb des DSGVO Raums gehostet. Zoom hatte in der jüngsten Vergangenheit, trotz des enormen Zulaufs, mit enormen Sicherheitsproblemen zu kämpfen.

Eine ideale Lösung: Videokonferenz-Software Jitsi Meet. Eingerichtet auf einer eigenen Infrastruktur, kann man diese Lösung für seine innerbetrieblichen Videokonferenzen nutzen.

Kategorien
Technologie

t3n – Home Office Guide

t3n – Home Office Guide

Sehr guter Guide der alles zum Thema Heimarbeit erklärt, wie es am besten funktioniert und auf was man achten muss.

Link:
https://t3n.de/guides/corona-home-office-guide/

Kategorien
Seminare

Microsoft Seminars

Power Plattform – Seminar bei Microsoft

Diese Woche war ich Teilnehmer eines 2-tägigen Seminars bei Microsoft über das Thema „Power Plattform“. Bin begeistert, welche Möglichkeiten man an die Hand bekommt, die ich bis jetzt nur in Verbindung mit Office 365 kannte. Mit den „No-Code“ Dynamics Business-Lösungen auf Basis von PowerApps, Flow und PowerBI bekommt man sehr viel Ergebnis, ohne viel Aufwand. „Empowering the Power Users with the MS Power“

Link: https://powerplatform.microsoft.com/de-de/

Kategorien
IT-Sicherheit

FIDO KEY

2FA Schlüssel

Mein Kennwort ist nicht mehr wichtig …

Seit einigen Wochen nutze ich in einer gemischten Umgebung (Mac- und Windows Maschine) einen FIDO Key für die Zwei-Wege-Authentifizierung => eine gute Erhöhung der betrieblichen Sicherheit im Alltag. Gerne verabschieden wir uns vom Zwang der starken Kennwörter, die sich bei der richtigen und geforderten Komplexität eh keiner merken kann.

Siehe dazu auch das BSI-Grundschutz-Kompendium.

Link:
https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKompendium/itgrundschutzKompendium_node.html

Kategorien
IT-Sicherheit

S/MIME Standard

Verschlüsselungen

Warum proprietäre Verschlüsselungsmethoden?

Wieder wurde ich mit einer mir neuen E-Mail Verschlüsselungsmethode konfrontiert. Wohl Standard in der Finanzbranche. Bestimmt sicher, aber nicht zielführend.

Mit S/MIME und OpenPGP hat man Standards, die alle Anforderungen erfüllen. Mit den alternativen Methoden über Apps oder Portalzwang verunsichert man nur die Nutzer.

Kategorien
IT-Sicherheit

Sicheres Kennwort

Passwort Safe

Wie geht man mit der sicheren Aufbewahrung des Master-Passworts in Kennwort-Verwaltungs-Lösungen um? Empfohlen wird in der Regel ein Ausdruck.
Nur, wohin mit dem Dokument? Ab ins Bankschließfach … ?

Auch sehr gute Lösung: CRYPTOSTEEL
Link: https://cryptosteel.com/

Damit verwalte ich meinen Master-Passwort für 1Password. Praktisch unzerstörbar und sicher. Sicher ist sicher!