BSI veröffentlicht Eckpunktepapier Mindestanforderungen zur Informationssicherheit bei eCommerce-Systemen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat heute ein Eckpunktepapier zum Thema Informationssicherheit bei eCommerce-Systemen veröffentlicht, in dem Mindestsicherheitsanforderungen an Anbieter von eCommerce definiert sind. Das Eckpunktepapier Eckpunktepapier Mindestanforderungen zur Informationssicherheit bei eCommerce-Anbietern eingebettet soll als Diskussionsgrundlage für den Dialog mit Anbietern und Anwendern dienen, um gemeinsam mit den Marktteilnehmern sachgerechte Sicherheitsanforderungen zu … Weiterlesen

Ordnungsmäßigkeit der Buchführung trotz fehlenden Kontierungsvermerks

In Zeiten zunehmender Digitalisierung ergeben sich in der Praxis immer häufiger Fragen, wie die Ordnungsmäßigkeit der Buchführung sichergestellt werden kann. Grundsätzlich müssen alle Geschäftsvorfälle retrograd und progressiv nachprüfbar sein. Die progressive Prüfung beginnt beim Beleg, geht über die Grundaufzeichnungen zu den Konten und schließlich zur Bilanz/Gewinn- und Verlustrechnung bzw. zur Steueranmeldung/Steuererklärung. Die retrograde Prüfung verläuft … Weiterlesen

HFA verabschiedet Verlautbarung zur Prüfung von Compliance-Management-Systemen

Aufgrund der mit der Nichteinhaltung von Regeln im Unternehmen verbundenen Haftungsrisiken führen Unternehmen zunehmend sog. Compliance-Management-Systeme (CMS) ein, um die Einhaltung der Regeln organisatorisch sicherzustellen und Risiken für wesentliche Regelverstöße präventiv zu begegnen. Zugleich werden Wirtschaftsprüfer vermehrt damit beauftragt, einzelne Teilbereiche des eingerichteten CMS zu beurteilen. Link: http://www.idw.de

Der IT-Planungsrat macht IT-Sicherheit zu einem Schwerpunktthema in 2011

Am 3. März 2011 hat der IT-Planungsrat erstmals unter Ländervorsitz auf der CeBIT in Hannover getagt. Der Vorsitzende des IT-Planungsrats und Amtschef des Innenministeriums Baden-Württemberg, Ministerialdirektor Günther Benz, hält es für erforderlich, die Arbeit des IT-Planungsrats verstärkt auf zentrale politische Themen zu konzentrieren: „Ein Schwerpunkt der heutigen Sitzung war die IT-Sicherheit. Auf diesem Gebiet müssen … Weiterlesen

Cyber-Sicherheitsstrategie für Deutschland beschlossen

Am 23. Februar hat das Kabinett die neue Cyber-Sicherheitsstrategie für Deutschland beschlossen. Bundesinnenminister Dr. Thomas de Maizière und Bundeswirtschaftsminister Rainer Brüderle stellten in Berlin gemeinsam mit Vertretern der Wirtschaft sowie dem Präsidenten des Bundesamtes für Sicherheit in der Informationstechnik (BSI), Michael Hange, die Cyber-Sicherheitsstrategie, die Einschätzungen der Industrie und Wirtschaft sowie die Ausgestaltung des Cyber-Abwehrzentrums … Weiterlesen

Smartphone Security

Die EU-IT-Sicherheitsagentur ENISA hat einen neuen Bericht zu Sicherheitsrisiken und Vorzügen beim Einsatz von Smartphones vorgelegt und gibt hiermit vor allem Unternehmen praktische Hinweise und Hilfen. Die wichtigsten Risiken nach ENISA sind dabei vor allem: – Spyware – unzureichende Löschung von Daten bei der Entsorgung – versehentlicher Datenverlust – unberechtigte Anrufe oder SMS über Mehrwertdienste … Weiterlesen

De-Mail Newsletter 3/2011 veröffentlicht

De-Mail soll die Sicherheit beim elektronischen Austausch von Nachrichten und Dokumenten im Vergleich zur herkömmlichen E-Mail auf ein flächendeckend höheres Niveau heben. Dies soll im Rahmen einer Wettbewerbslösung geschaffen werden, in der jeder Anbieter von De-Mail-Diensten hohe Anforderungen an Sicherheit, Funktionalität, Interoperabilität und Datenschutz erfüllen muss. Link: wwwww.cio.bund.de

Stuxnet ist Spitze des Eisbergs

Nach einer „kommerziellen“ Phase des Hackens, in der für Malware und Botnetze ein regelrechter Markt entstanden ist, haben wir letztes Jahr mit Stuxnet die ersten Blüten politisch motivierten Hackens gesehen. Kein Einzelfall, findet Markus Hennig, Chief Technology Officer bei Astaro. Mit einer nie dagewesenen Datenmenge, die zu jedem Zeitpunkt elektronisch verarbeitet wird, und einem Vernetzungsgrad, … Weiterlesen