Anmeldung Registrierung
Auto Hell Dunkel
Erweiterte Suche
Folge 31 des Security News Podcast berichtet von dem Aufruf von
BSI und Allianz für Cyber-Sicherheit zur Einrichtung einer
security.txt, die wachsende Rolle der ENISA im CVE-Programm, die
weiterhin anspruchsvolle praktische Umsetzung von NIS-2 in
Unternehmen sowie die zunehmende Gefahr hybrider Angriffe auf
Wirtschaft und Infrastruktur. Außerdem geht es um neue
Initiativen der Cloud Security Alliance zur Absicherung
leistungsfähiger KI-Systeme und um den Cyber Risk Score des
Marktplatzes IT-Sicherheit, der insbesondere KMU dabei
unterstützen soll, Cyberrisiken verständlich zu bewerten und zu
priorisieren.

Show-Notes / Links:

Bundesamt für Sicherheit in der Informationstechnik (BSI):
security.txt –Eine Kontaktmöglichkeit für Schwachstellenmeldungen
(https://www.allianz-fuer-cybersicherheit.de/SharedDocs/Downloads/Webs/ACS/DE/Flyer_security_txt.pdf?__blob=publicationFile&v=5)

EU-Agentur für Cybersicherheit (ENISA): CVE Numbering Authority
(CNA) Operational Rules
(https://www.cve.org/ResourcesSupport/AllResources/CNARules)

eco - Verband der Internetwirtschaft: eco Stimmungsbild NIS-2
(https://www.eco.de/presse/acht-monate-nis-2-umsetzung-bleibt-fuer-unternehmen-anspruchsvoll/)

Bitkom: Drohnen-Anschläge, Sabotage und Cyberattacken: Wirtschaft
warnt vor hybriden Angriffen
(https://www.bitkom.org/Presse/Presseinformation/Drohnen-Anschlaege-Sabotage-Cyberattacken-Wirtschaft-hybride-Angriffen)

Cloud Security Alliance (CSA): Catastrophic Risk Annex
(https://cloudsecurityalliance.org/csai-foundation/catastrophic-risk-annex)

Diese Folge wird Ihnen präsentiert von Marktplatz
IT-Sicherheit und dem Angebot Cyber Risk Score (CRS)

Transparente Bewertung von Cyberrisiken auf einen Blick

Die zunehmende Digitalisierung vergrößert die Angriffsfläche für
Unternehmen. KMU kapitulieren häufig vor „Alarmmüdigkeit“, also
der Überforderung durch technische Schwachstellen-Metriken ohne
geschäftlichen Kontext. Um Cyberrisiken greifbar und
priorisierbar zu machen, hat das Institut für Internet-Sicherheit
eine neue Webapplikation entwickelt. Eine Simulation für den
Cyber Risk Score (CRS).

Klarer Praxisnutzen: Die Heuristik übersetzt komplexe, technische
IT-Schwachstellen unter Berücksichtigung des Geschäftskontexts in
eine leicht verständliche Risikokennzahl (Skala 0 bis 10).

Fokus auf KMU: Das Tool hilft speziell kleinen und mittleren
Unternehmen, Bedrohungen systematisch zu priorisieren und die
gefährliche "Alarmmüdigkeit" zu vermeiden.

Transparenz: Eine interaktive Simulation macht die algorithmische
Berechnung für Anwender Schritt für Schritt erlebbar und
nachvollziehbar.

https://it-sicherheit.de/ratgeber/cyber-risk-score/

 

Podcast theme music by Transistor.fm.
Episode melden

„Security News, Folge 31“

Worum geht es? Danach fragen wir noch nach dem Grund.

Abonnenten

Teilen

Mein Archiv

Deine Privatkopie der Folgen, die du nicht verlieren willst.

Podcast-Folgen verschwinden. Feeds werden auf die letzten Episoden gekürzt, Hoster räumen alte Dateien ab, Formate wechseln den Anbieter und lassen ihr Archiv zurück. Mit „Mein Archiv“ sichert podcast.de die Folgen deiner Podcasts für dich — angefangen bei den ältesten, denn die sind zuerst weg.

  • Deine gesicherten Folgen bleiben hörbar, auch wenn das Original offline geht.
  • Auch Folgen, die im heutigen Feed gar nicht mehr stehen — podcast.de kennt sie noch.
  • Herunterladen bleibt möglich, solange die Folge beim Podcaster liegt. Der zählt seine Abrufe wie bisher.
Startet bald

Sei beim Start von Mein Archiv dabei

Mein Archiv ist fast fertig. Trag dich ein, dann bekommst du eine E-Mail, sobald es losgeht – und bist von Anfang an dabei. Wir schreiben dir nur zum Start, keine Werbung, keine Weitergabe deiner Daten.

Du bekommst zuerst eine Bestätigungsmail. Abmelden geht jederzeit. Datenschutz