Die EMC-Tochter RSA hat eine neue Studie zu Compliance veröffentlicht. Autor ist das Security for Business Innovation Council, dem Sicherheitsexperten großer Organisationen angehören. Ihre Erkenntnis: Compliance-Richtlinien werden verstärkt durchgesetzt und sind zunehmend verbindlich. Auch Geschäftspartner stellen immer mehr Anforderungen aneinander. Zudem gibt es kaum noch ein Land, das keine Gesetze zur Offenlegung von Datenschutzvergehen hat.
In „A New Era of Compliance: Raising the Bar for Organizations Worldwide“ finden sich aber auch Handlungsempfehlungen für Unternehmen. Diese sollten erstens ein umfassendes, risikobasiertes Compliance-Programm aufbauen und zweitens in einem einheitlichen Rahmen interne Kontrollmechanismen schaffen. Als dritter Schritt wird ihnen das Einrichten und Justieren der Kontrollgrenzen nahegelegt.
Eine vierte Maßnahme sollte nach der Vorstellung des Council sein, Compliance-Programme zu vereinheitlichen und zu automatisieren. Das Risiko-Management könne man fünftens zusammen mit externen Anbietern ausbauen. Es folgen zwei abschließende Schritte: Sechstens die Zusammenführung und Abstimmung der Compliance- und Geschäftsstrategien und siebtens ein Austausch mit Behörden und Standardisierungsgremien über das Erreichte.
Die Studie liegt sowohl in einer multimedialen HTML-Version als auch als PDF mit 32 Seiten vor.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…