BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

  • You are fucked – Deutschlands erste Cyberkatastrophe · Podcast in der ARD Audiothek
    <blockquote>Ab dem 6. Juli 2021 geht in der Landkreisverwaltung von Anhalt-Bitterfeld nichts mehr. Hacker haben Daten verschlüsselt und erpressen den Landkreis. "You are fucked" ist ihre erste NachrichtAb dem 6. Juli 2021 geht in der Landkreisverwaltung von Anhalt-Bitterfeld nichts mehr. Hacker haben Daten verschlüsselt und erpressen den Landkreis. "You are fucked" ist ihre erste Nachricht. Der Podcast rekonstruiert, warum der Landkreis wegen des Hackerangriffs für 210 Tage den Katastrophenfall …

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

  • Darknet reicht nicht mehr: Ransomware-Hacker stellen gestohlene Daten ins Internet – Golem.de
    Bisher hat die Ransomware-Gruppe Clop gestohlene Unternehmensdaten nur im Tor-Netzwerk bereitgestellt. Nun gehen die Hacker einen Schritt weiter
  • Steigende Meeresspiegel: Wie der Norden seine Küsten schützt
    Die deutschen Küstenregionen richten sich darauf ein, dass der Meeresspiegel bis 2100 um rund einen Meter steigen wird. Wie gut sind die Küsten an Nord- und Ostsee jetzt schon geschützt, und sind immer höhere Deiche wirklich die beste Lösung?
  • Die Uhr tickt zur Umsetzung von NIS2
    Systemrelevante Bereiche des öffentlichen Lebens wie Gesundheit, Bildung und Behörden geraten immer mehr ins Visier von kriminellen Akteuren. Um kritische Infrastrukturen besser zu schützen und für mehr Cybersicherheit zu sorgen, hat die Europäische Union nun zum Ende des vergangenen Jahres die neue EU-Richtlinie "Netzwerk- und Informationssysteme 2" (NIS2) verabschiedet und die Uhr zu deren Umsetzung tickt
  • Aktualisierungen der ISO 27031 und ISO 27032 » Business Continuity Management News
    Christian Zänker bringt uns in seinem Gastbeitrag auf den neuesten Stand zu der Entwicklung der ISO-Normen ISO 27031 und ISO 27032. Besonders freut mich, dass es mit dem ISO 27031 weitergeht, nach langer Zeit. Ich empfehle diesen Standard immer in Ergänzung zum ISO 22301 für den ITSCM-Part. Es war eine Zeit fraglich ob und wie es mit diesme Standard weitergeht

Aktualisierungen der ISO 27031 und ISO 27032

Christian Zänker bringt uns in seinem Gastbeitrag auf den neuesten Stand zu der Entwicklung der ISO-Normen ISO 27031 und ISO 27032. Besonders freut mich, dass es mit dem ISO 27031 weitergeht, nach langer Zeit. Ich empfehle diesen Standard immer in Ergänzung zum ISO 22301 für den ITSCM-Part. Es war eine Zeit fraglich ob und wie es mit diesme Standard weitergeht.

Schon seit geraumer Zeit – gefühlt ne Ewigkeit – hat die Community auf Neuigkeiten zur ISO 27031 und ISO 27032 gewartet. Nun ganz still und leise reibt man sich die Augen und sieht, dass die neue Version der ISO/IEC 27032 Cybersecurity – Guidelines for Internet security am 30.06.2023 veröffentlicht wurde. Auf den ersten Blick scheint es, dass sich das lange Warten gelohnt hat. Die Vorgänger Version war von 2012 und 12 Jahre erscheinen einem mittlerweile wie eine kleine Ewigkeit. Aufbau und Gliederung sind zumindest viel ansprechender als die der Fassung von 2012:

Man ist gespannt, vor allem auf den Annex A mit den Cross-references zu den Controls des Annex A der 27001 und die Guidelines zu den Controls for Internet Security.

Die Norm ist bei den bekannten Quellen zu beziehen, auch wenn die Kosten kaum mehr nachvollziehbar sind.

BSi Group BP 150,-
https://knowledge.bsigroup.com/products/cybersecurity-guidelines-for-internet-security/tracked-changes

ISO CHF 145,-
https://www.iso.org/obp/ui/en/#iso:std:iso-iec:27032:ed-2:v1:en

IEC CHF 145
https://webstore.iec.ch/publication/86758

DIN / Beuth € 160,20
https://www.beuth.de/de/norm/iso-iec-27032/370355730

VDE Verlag € 140,-
https://www.vde-verlag.de/iec-normen/251975/iso-iec-27032-2023.html

Eine Nachfrage bei der ISO brachte gestern eine weitere erfreuliche Nachricht. Die Überarbeitung der ISO 27031:2011 Guidelines for Information and Communication Technology, Readiness  for Business Continuity (ehemals ITSCM) macht Fortschritte. Sie befindet sich in Stage 40,60. Das Veröffentlichungsdatum wurde mit Februar 2024 angegeben.

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

  • 6 Reasons Not to Pay the Ransom in a Ransomware Attack
    One of the greatest threats facing businesses today is the risk of a ransomware attack. By encrypting data, hackers effectively lock companies out of their computer systems, bringing operations to a halt and in some cases forcing businesses to shutter their doors permanently
  • Europol warnt: Cybercrime wird Big Business – computerwoche.de
    Cyberkriminalität ist zu einem großen Geschäft geworden, schreibt die Behörde in ihrem aktuellen Bericht. In diesem Umfeld habe sich eine regelrechte illegale Schattenwirtschaft mit Dienstleistern und Services entwickelt

BCM-News Daily Digest