Ihr direkter Kontakt zu unserer
IT-Beratung:
Tel.: 05251/540195-10
Ihr direkter Kontakt zu unserem
technischen Support:
Tel.: 05251/540195-40
Ihr direkter Kontakt zu unserer
Zentrale:
Tel.: 05251/540195-0
17. November 2023
IT Security Awareness
Sicher ist sicher!
„Security Awareness Trainings sind dazu da, um Mitarbeiter dabei zu unterstützen, Cyberbedrohungen am Arbeitsplatz zu erkennen und zu vermeiden.“
Egal ob im Betrieb oder privat: Immer häufiger kommt es zu Problemen im Bereich IT-Sicherheit. Stichworte wie Social Engineering, Phishing und Datendiebstahl werden leider immer mehr Teil des Alltags.
Um diesem entgegenzuwirken, bieten wir über einen treuen Partner sogenannte "Awareness-Schulungen" an. Diese dienen dazu, den Arbeitnehmer zu sensibilisieren, aufzuklären und natürlich vor zukünftigen Cyber-Angriffen zu schützen.
spannende, lehrreiche Module im eLearning -Portal
regelmäßige Phishing-Simulationen im Unternehmen
strukturierte und zuverlässige Dokumentation und Analyse der Ergebnisse
Umsetzung: wir sorgen dafür, dass mögliche Sicherheitslücken bekämpft werden
Haben wir euer Interesse geweckt? Gerne könnt ihr euch bei uns melden, wir helfen euch, euer Unternehmen sicherer zu machen.
05251 540 195-0 oder an info@woelke.net
"Wir sich total begeistert, wie leicht verständlich und doch so umfangreich und informativ die Schulungen im eLearning-Portal sind. Wir waren schon lange auf der Suche nach eine Awareness-Lösung und sind froh, dass wir dies jetzt abdecken können!"
"Dieses Thema ist enorm wichtig und wird dennoch leider von vielen Unterschätzt, bzw. wird natürlich oft gedacht "uns wird das nicht betreffen, wir durchschauen alles" aber nein, es kann jeden treffen und umso wichtiger ist dieser Aspekt. Tolles Tool!"
"Wir haben leider sehr wenig Zeit im Betrieb, um uns mit Weiterbildungen in diesem Bereich zu beschäftige. Daher passt es für uns richtig gut, dass die Module im Portal schnell erledigt sind und gleichzeitig so die Augen öffnen und weiterhelfen."
Passend zur kalten Jahreszeit hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die IT-Sicherheit von smarten Heizkörperthermostaten untersucht. Die Analyse zeigt, dass viele Geräte keinen ausreichenden Schutz bieten und personenbezogene Daten gefährden könnten. Das BSI fordert bessere Sicherheitsmaßnahmen von den Herstellern und bietet Empfehlungen zur Verbesserung der IT-Sicherheit im Entwicklungsprozess.
Aktuell nutzen Cyberkriminelle zwei Sicherheitslücken in Windows aus und weitere Schwachstellen sind bekannt, was das Risiko für künftige Angriffe erhöht. IT-Administratoren sollten Windows Update aktivieren und alle Patches installieren. Eine Schwachstelle in MSHTML (CVE-2024-43451, Risiko „mittel“) und eine im Windows Task Scheduler (CVE-2024-49039, Risiko „hoch“) sind aktiv in Nutzung. Zudem gibt es vier weitere bekannte Sicherheitslücken, darunter eine kritische in .NET und Visual Studio (CVE-2024-43498). Microsoft hat kürzlich Schwachstellen in Excel, SQL Server und anderen Komponenten geschlossen. Es ist wichtig, Systeme aktuell zu halten, um Angriffe zu verhindern.
Jedem ist der Begriff „IT-Sicherheit“ bekannt und jeder weiß, was es damit auf sich hat. Oder etwa nicht? Im letzten Beitrag haben wir bereits erläutert, welche Anforderungen das sogenannte IT-Sicherheitsgesetz (IT-SiG) mit sich bringt. Unternehmen müssen verschiedene Punkte gewährleisten, um als sicher zu gelten. Darunter beispielsweise Firewall, Netzwerksegmentierung uvm. Heute thematisieren wir die BSI-Standards und […]
Sensible Daten und Systeme von Firmen verlangen einen Rundum-Schutz, um vor allen Risiken vollständig sicher zu sein. Für Unternehmen ist das eine Herausforderung– für uns als Experten ist es grundlegende Kompetenz. Während Sie sich weiter auf Ihr Kerngeschäft fokussieren können, garantiert woelke it-solution als regionaler Dienstleister vor Ort absolute Sicherheit. Mit unseren IT-Experten schützen Sie Ihr Netzwerk […]
Im digitalen Untergrund tauchen zunehmend sensible Informationen von Mitarbeiter:innen großer Unternehmen auf, darunter Daten von Amazon, HP, HSBC, und Lenovo. Über ein Forum wurde ein Datensatz, der die Identität von Angestellten offenlegt, zum Verkauf angeboten. Der Verantwortliche hinter dem Pseudonym „Nam3l3ss“ bietet solche Daten von Mitarbeitenden potenziell über tausend Unternehmen an. Die kompromittierten Daten stammen vom 31. Mai 2023 und beinhalten keine Kundeninformationen, sondern Angaben wie Namen, Personalnummern und Jobbezeichnungen. Die Sicherheitsanalysen bestätigen die Betroffenheit insbesondere von Amazon und HSBC. Die genauen Umstände, wie die Daten erlangt wurden, bleiben unklar.
Das FBI in Atlanta hat kürzlich eine Warnung herausgegeben: Cyberkriminelle setzen verstärkt auf den Diebstahl von Session-Cookies, um E-Mail-Konten zu kapern. Obwohl diese Methode nicht neu ist, nimmt ihre Anwendung offenbar zu. Google arbeitet an Device Bound Session Credentials, um aktive Sitzungen sicher an Geräte zu koppeln und so die Nutzung gestohlener Cookies zu verhindern. Bis zur Verfügbarkeit dieser Technologie sollten Nutzer Vorsichtsmaßnahmen ergreifen, um Cookies zu schützen.