"Leitfaden #KI & #Informationssicherheit Ein Überblick zu Informationssicherheit von und durch KI"
Die Bitkom hat einen weiteren hilfreichen Leitfaden herausgegeben.
https://www.bitkom.org/sites/main/files/2025-04/bitkom-leitfaden-ki-und-informationssicherheit.pdf
Die Bundesregierung setzt US-Cloud Dienste ohne Verschlüsselung ein. Ohne Worte, prädige ich und auch andere seit Jahren und Jahrzehnten, dass man alles an "data at rest" verschlüsseln muss.
Immerhin scheinen Sie bei den Daten des BKA schlauer zu sein.
Aber das glaube ich auch erst, wenn ich es sehe.
Aber klar, Spionage unter Freunden und so...
Menschen wie "Amazon-Jeff" sind nicht unsere Freunde(!!).
BSI RETRO
Wusstet ihr, dass der IT-Grundschutz seit über 30 Jahren Begleiter für #Informationssicherheit in Behörden, Unternehmen und Institutionen ist?
Seit der ersten Ausgabe des IT-Grundschutz-Handbuchs 1994 hat sich viel getan. Heute bildet der IT-Grundschutz++ ein solides Fundament und Arbeitswerkzeug. Diesen entwickeln wir angesichts der wachsenden Bedrohungslage kontinuierlich weiter.
Mehr zu unserem IT-Grundschutz https://www.bsi.bund.de/dok/128656
#BSI #ITGrundschutz #Retro
𝗛𝗶𝗦𝗼𝗹𝘂𝘁𝗶𝗼𝗻𝘀 𝘀𝗰𝗵𝗹𝗶𝗲ß𝘁 𝗥𝗲𝗴𝗲𝗹𝘂𝗻𝗴𝘀𝗹ü𝗰𝗸𝗲Neuer 𝗶𝗺 𝗚𝗿𝘂𝗻𝗱𝘀𝗰𝗵𝘂𝘁𝘇 - 𝗡𝗲𝘂𝗲𝗿 𝗕𝗮𝘂𝘀𝘁𝗲𝗶𝗻 𝘃𝗲𝗿ö𝗳𝗳𝗲𝗻𝘁𝗹𝗶𝗰𝗵𝘁
Die Gefährdung der #Informationssicherheit durch Haustiere am Heimarbeitsplatz wird im #IT-Grundschutzkompendium des #BSI bisher nicht betrachtet. Doch die jährlichen Schäden sind immens! Mit unserem neuen Baustein ORP.bd.1 „Allgemeines Haustier“ ergänzen Sie Ihr Sicherheitskonzept und steigern die #Resilienz im Homeoffice.
Der Baustein zum Nachlesen: https://www.hisolutions.com/detail/grundschutzbaustein-allgemeines-haustier
#ITGrundschutz #ITSicherheit
Vogt am Freitag: Blindflug - Das Netz ist politisch https://dnip.ch/2025/03/28/vogt-am-freitag-blindflug #Cybersecurity #BACS #Informationssicherheit #Datenschutz #privacy #KritischeInfrastruktur #KRITIS #Schweiz #Switzerland
#Digitalisierung #digitalization
Als Datenschutzbeauftragter blogge ich im Datenschutz-Blog der TU-Berlin:
https://blogs.tu-berlin.de/datenschutz_notizen/
Neben #Datenschutz auch über #Informationssicherheit, #Digitalisierung an Hochschulen und verwandten Themen.
#neuhier bei Mastodon um an anregenden Diskussionen teilzuhaben und Informationen auszutauschen.
Aktiv bin ich auch im Aktionsbündnis neue Soziale Medien https://bewegung.social/@neusom
Deutsche #NGOs und wissenschaftliche Einrichtungen geraten zunehmend ins Visier russischer #Cyberangriffe.
Laut #Verfassungsschutz betreffen die Attacken Organisationen mit gesellschaftlichem oder politischem Fokus. Das Bundesamt für Verfassungsschutz verschickte ein Warnschreiben an derartige Einrichtungen
Sicherheitslücken in Computerprogrammen sind riskant. Mit Fuzzing sollen sie entdeckt werden, bevor sie Schaden anrichten können. Doch die Methode ist aufwendig — bis jetzt. Prof. Andreas Zeller vom CISPA in Saarbrücken will das ändern.
#CISPA #Cyberangriffe #Cybersicherheit #Fuzzing #Informationssicherheit #ITSicherheit #Software #Forschungsquartett
Gibt es eigentlich neutrale Untersuchungen zu #homeassistant bzgl. IT-Sicherheit? Auch wenn es selbst gehostet ist, kommuniziert mit dem Internet (wenn man es zulässt). Selbiges gilt für die Smartphone-Apps.
Hallo Mastodon!
Ich bin neu hier und beschäftige mich mit #Informationssicherheit, #Datenschutz und #IT-Risikomanagement. Mein Fokus liegt auf #ISO27001, #BSIITGrundschutz und #DSGVO.
Ich betreibe das [ISMS-Ratgeber-Wiki](https://wiki.isms-ratgeber.info), eine freie Wissenssammlung für alle, die sich mit ISMS beschäftigen. Schaut gern vorbei und lasst uns austauschen!
10/ Unser Fazit: Wer #Demokratie schützen will, muss den systematischen Einfluss externer Akteure im digitalen Raum begrenzen – ohne in den genuinen demokratischen #Diskurs einzugreifen. Das ist eine Gratwanderung, aber eine notwendige.
Den vollständigen Aufsatz gibt es hier:
https://gids-hamburg.de/vernetzte-desinformationskampagnen/
Wir freuen uns über Feedback & Diskussionen! #Informationssicherheit #Desinformation #Nawalny
#GIDSHamburg
Eine Frage an Anwendys, Usability-Expertys und Software-Ingenieurys.
Könntest Du als Anwendy mit dem Hinweis etwas anfangen? Wüsstest Du, was zu tun ist?
Welche Möglichkeiten gibt es, den Sachverhalt besser zu erklären?
(Das geprüfte Passwort war «Secure99?»)
Im globalen Wettlauf um KI-Technologien sind die Spitzenplätze vergeben. Doch mit klugen Strategien könnte Deutschland noch aufholen. Worauf es dabei ankommt, skizziert Michael Backes, CEO des #CISPA Helmholtz-Zentrums für #Informationssicherheit.
Standpunkt im Newsletter lesen: www.helmholtz.de/monthly-aktuell
Newsletter abonnieren: www.helmholtz.de/monthly
@erebion @inaruck es gibt soviele Gründe weshalb Mensch nicht @signalapp vertrauen sollte.
Aber um es nochnal klar zu erklären:
#Signal verlangt #Telefonnummer = #PII (Persönlich identifizierbare Informationen). [Und nein, sich irgendwo zwielichtig ne Nummer als Ausrede greift nicht!]
Signal ist zentralisiert & #SingleVendor sowie #SingleProvider!
Signal fällt wegen Sitz in den #USA unter #CloudAct = inhärent mit #DSGVO & #BDSG inkompatibel!
Signal erlaubt keine #SelfCustody aller Keys und ist deshalb für Einige Angriffsmethoden offen!
Nur echte #Dezentralisierung wie bei #XMPP+#OMEMO kann #Datenschutz, #Informationssicherheit und #Vertraulichkeit sicherstellen.
Die strukturellen Probleme von Signal machen es angesichts einer #gleichgeschaltet|en #USA ein absolut unnötiges #Risiko, denn ich garantiere @Mer__edith wird für keine*n User*in lebenslange #Beugehaft riskieren!
Und #Signal ist sehr wohl in der Lage #Govware - #Backdoors zu integrieren, denn sonst wären die wegen #ITAR bereits geknastet worden, weil diese #Nutzer*innen aus #Kuba, #Nordkorea und #Russland haben!
Diesen Mittwoch ist beim Security-Meetup #Kassel ein 3D-Welten Workshop zu Sicherheitsthemen von @SNeunes
3D-Welten sind ein Werkzeug, um gemeinsam Ziele und Prioritäten zu visualisieren und zu klären.
Zeit un Ort:
Anmeldung unter https://www.meetup.com/it-security-kassel/events/305439699/ oder einfach vorbeikommen (es gibt auch Getränke und Pizza)
#Cybersicherheit #ITSIcherheit #Informationssicherheit
Fragestellung
Der erste IT-Grundschutz-Tag, der durch Sachsen-Anhalt ausgerichtet wurde, ist vorbei. Knapp 3.000 Teilnehmende aus ganz Deutschland haben sich in der hybriden Veranstaltung dem Thema Informationssicherheit in allen Facetten zugewandt.
Was hat Digitalministerin Lydia Hüskens von der Veranstaltung für sich mitgenommen?
Kurz bevor sich mehr als 200 Teilnehmende in Präsenz und mehr als 2.000 Teilnehmende online auf den Heimweg machen bzw. ausloggen, haben wir BSI-Präsidentin Claudia Plattner einmal gefragt, was sie den Teilnehmenden des IT-Grundschutz-Tages gerne mit auf den Weg geben möchte.