Willkommen bei unserer „Cybersecurity Linksammlung für mittelständische Unternehmen“ – deinem zentralen Anlaufpunkt für alle wichtigen Internet Links rund um Cybersecurity. Diese Seite bietet dir sorgfältig ausgewählte Links zu den wichtigsten Websites, Reports, Downloads und essentiellen Ressourcen, speziell ausgerichtet auf die Bedürfnisse von mittelständischen Unternehmen. Hier findest du Informationen, die unsere Artikeln ergänzen oder auch mehr ins Detail gehen.
Folgende Kategorien haben wir ausgewählt:
- Handbücher – Hier findest du praxisorientierte Handbücher, die speziell für mittelständische Unternehmen entwickelt wurden. Sie bieten Anleitungen und Best Practices für die Implementierung von IT-Sicherheitsmaßnahmen, um dein Unternehmen gegen Cyberbedrohungen zu schützen.
- Reports und Studien – Entdecke die neuesten Reports, die umfassende Analysen und Einblicke in aktuelle Cybersicherheitsbedrohungen und -trends bieten. Diese Berichte helfen dir, informierte Entscheidungen zu treffen und deine Sicherheitsstrategie zu optimieren.
- Aktuelle Warnungen und Bedrohungen – Bleib immer auf dem Laufenden mit den aktuellsten Cybersecurity-Warnungen. Diese Ressourcen bieten dir zeitnahe Informationen über neue Bedrohungen und Sicherheitslücken.
- Websites – Diese ausgewählten Websites unserer Cybersecurity Linksammlung bieten wertvolle Informationen und Tools rund um Cybersicherheit. Sie helfen dir, besser zu verstehen, wie du deine Systeme und Daten schützen kannst.
- Trainings – Finde erstklassige Trainingsprogramme, die dir und deinem Team helfen, die nötigen Fähigkeiten und Kenntnisse in der Cybersicherheit zu erwerben. Ideal für die Weiterbildung in deinem Unternehmen.
- Tests and Checks – Nutze diese Tools, um die Sicherheit deiner Dateien und E-Mail-Adressen zu überprüfen. Sie bieten dir schnelle und zuverlässige Tests, um potenzielle Bedrohungen zu identifizieren.
- Newsletter und Blogs – Abonniere diese renommierten Newsletter und Blogs, um regelmäßig wertvolle Einblicke und Updates im Bereich Cybersicherheit zu erhalten. Bleib informiert über die neuesten Trends und Entwicklungen.
Wenn du findest, dass noch weitere Seiten in der Cybersecurity Linksammlung aufgenommen werden sollen, dann kontaktiere uns bitte.
Handbücher
IT-Sicherheitshandbuch für KMU – Ist Leitfaden und Schulungsunterlage für KMUs. Es richtet sich an die Unternehmensleitung und IT-Verantwortlichen und bietet wichtige Informationen über IT- und Datensicherheit sowie die rechtlichen Rahmenbedingungen.
IT-Sicherheitshandbuch für Mitarbeiter – Ist Leitfaden und Schulungsunterlage für Mitarbeiter von KMUs. Es beinhaltet das notwendige Wissen um mit personenbezogenen Daten richtig umzugehen sowie Informationen zu unerwünschten E-Mails oder was Passwortsicherheit bedeutet.
Social Media: Guidelines und Trends der österreichischen Wirtschaftskammer. Sie beinhalten Tipps für den Umgang mit Facebook & Co im Unternehmen
KI-Guidelines für KMU – Die Empfehlungen der österreichischen Wirtschaftskammer zum positiven Umgang mit künstlicher Intelligenz wie ChatGPT.
Österreichisches Informationssicherheitshandbuch auch als PDF. Es beschreibt und unterstützt die Vorgehensweise zur Etablierung eines umfassenden Informationssicherheitsmanagementsystems (ISMS) in Unternehmen und der öffentlichen Verwaltung.
Reports und Studien
Global Risks Report
Der jährliche Global Risks Report untersucht schwerwiegende Risiken der nächsten 10 Jahre vor dem Hintergrund schnellen technologischen Wandels, wirtschaftlicher Unsicherheit, Klimaerwärmung und Konflikten, während Kooperationen unter Druck geraten.
Erscheint jährlich im Jänner. Hier der Report 2024
NIS Investment Report
Der Bericht zielt darauf ab, politischen Entscheidungsträgern erhobene Zahlen zur Verfügung zu stellen, um die Wirksamkeit des bestehenden EU-Cybersicherheitsrahmens zu beurteilen. Dies erfolgt speziell durch Daten darüber, wie Betreiber wesentlicher Dienste (OES) und Anbieter digitaler Dienste (DSP), die in der Richtlinie der Europäischen Union zur Sicherheit von Netz- und Informationssystemen (NIS-Richtlinie) identifiziert wurden, ihre Cybersicherheitsbudgets investieren und wie die NIS-Richtlinie diese Investition beeinflusst hat.
Erscheint jährlich im November. Hier der Report 2023. Oder zeige alle Reports.
ENISA Threat Landscape Report
Der ENISA Threat Landscape (ETL) Bericht ist der jährliche Bericht der Europäischen Agentur für Cybersicherheit, ENISA, über den Zustand der Bedrohungslandschaft im Bereich Cybersicherheit.
https://www.enisa.europa.eu/topics/cyber-threats/threats-and-trends
SANS Security Awareness Report
Der jährliche SANS Security Awareness Report analysiert globale Sicherheitsbewusstseinsprogramme und bietet Einblicke, Best Practices und Empfehlungen zur Verbesserung der Sicherheitsschulung und des Verhaltens in Organisationen.
Cyber Security Report Österreich von Deloitte
Der jährliche Deloitte Cyber Security Report von Deloitte zeigt die Entwicklung österreichischer Unternehmen im Bereich Cyber-Sicherheit.
Aktuelle Warnungen und Bedrohungen
CERT.at – Warnungen
CERT.at veröffentlicht aktuelle Sicherheitslücken um Betroffene schnellstmöglich zu informieren.
CISA Cybersecurity Alerts & Advisories – Analyst Reports
Finde die CISA Cybersecurity Alerts & Advisories – Analyst Reports
Diese Reports sind offizielle Berichte der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA), die aktuelle Bedrohungen, Schwachstellen und Sicherheitsempfehlungen für Organisationen behandeln.
Das Phishing-Radar
Information der deutschen Verbraucherzentrale: Phishing-Radar: Aktuelle Warnungen
Security Alerts vom Heise Verlag
Aktuelle Security Alerts vom Heise Verlag
Cybersecurity Morgenreport von Cyberwald
Der Cybersecurity Morgenreport von Cyberwald wird täglich frisch erstellt und um 8 Uhr morgens auf Github, LinkedIn und Mastodon veröffentlicht. Ziel ist es, IT-Administratoren aber auch IT-Entscheidern einen schnellen und einfachen Überblick über aktuelle Sicherheitslücken, 0-Days, Exploits und andere Bedrohungen zu geben. Als Bonus gibt es zusätzlich eine Auflistung der Cyber- und Ransomware-Angriffe des aktuellen Monats.
Wichtige Websites
Watchlist Internet
Die österreichische Watchlist Internet informiert unabhängig und aktuell zu Internetbetrug und gibt Tipps, wie man sich schützen kann.
https://www.watchlist-internet.at/
Du kannst auch unseriöse Online-Shops, betrügerische Nachrichten oder ähnliches melden unter: https://www.watchlist-internet.at/melde-formular/
StaySafeOnline der National Cybersecurity Alliance
Diese englischsprachige Website hat jede Menge an Ressourcen zu Online Sicherheit, Grundlagen der Privacy, Karriere und Ausbildung, Onlinediebstahl, Onlinebetrug, Cybercrime sowie Cybersecurity für Unternehmer:
CVE Details Datenbank
Wenn du wissen willst, welche Lücken ein bestimmter Hersteller oder sogar ein bestimmtes Produkt hat, kannst du auf folgenden Datenbanken bequem nachsehen.
Finde alle CVEs zu Herstellern und Produkten:
SSO Wall of Shame
Die „SSO Wall of Shame“ ist eine Liste von Anbietern, die Single Sign-On als Luxusmerkmal und nicht als zentrale Sicherheitsanforderung behandeln.
Trainings
Für kostenlose Trainings haben wir eine eigene Seite hier auf kmusec geschaffen.
Hier ein paar kostenpflichtige Trainingsseiten:
- LinkedIn Learning
- Coursera Google Cybersecurity Program
- Microsoft Cybersecurity Analyst Professional Certificate
Tests and Checks
Testen, ob eine Datei verdächtig ist
Achtung: Wenn due eine Datei an eine der im Folgenden genannten Webseiten schickst, musst Du Dir über die mögliche Verletzung von Datenschutz, Vertraulichkeitsvereinbarungen und die Gefahr von Datenlecks im klaren sein!
Hochgeladene Dateien werden von verschiedenen Virusscannern überprüft: http://virusscan.jotti.org
Datei-Hashes werden verglichen: https://www.virustotal.com/
Die Online-Sandbox Hybrid Analysis dokumentiert das Verhalten eines verdächtigen Programms mit einem Screenshot. Der Dienst ist kostenlos, deshalb ist er allerdings oft auch überlastet und reagiert dann nur sehr langsam.
Testen deiner E-Mail
Prüfe, ob deine E-Mail-Adresse von einer Datenschutzverletzung betroffen ist mit have i been pwned?.
Wurden Ihre Identitätsdaten ausspioniert? – Ein Service des Hasso Plattner Instituts.
Website-Radar Security, GDPR und Hosting Scanner
Das Website-Radar kann deine Website nach GDPR Aspekten sowie Schwächen in der Security und im Hosting scannen.
GDPR Enforcement
Der GDPR Enforcement Tracker ist eine Übersicht über Bußgelder und Strafen, die Datenschutzbehörden innerhalb der EU im Rahmen der EU-Datenschutzgrundverordnung (GDPR, DSGVO) verhängt haben.
Newsletter und Blogs
Krebs on Securit – Bryan Krebs ist Forscher am Gebiet Cybercrime (ausführliche Sicherheitsnachrichten und Untersuchungen)
https://krebsonsecurity.com/
Schneier on Security – Bruce Schneier ist ein international renommierter Sicherheitstechnologe und Autor verschiedener Bücher über Computersicherheit.
https://www.schneier.com/
Dark Reading – Commentary and news (ads may cause delay in page loading)
https://www.darkreading.com/
Naked Security – Naked Security is an award-winning threat news room, giving you news, opinion, advice and research on computer security issues and the latest internet threats.