Cybersecurity Linksammlung für den Mittelstand

INHALTSVERZEICHNIS
Cybersecurity Linksammlung


Willkommen bei unserer „Cybersecurity Linksammlung für mittelständische Unternehmen“ – deinem zentralen Anlaufpunkt für alle wichtigen Internet Links rund um Cybersecurity. Diese Seite bietet dir sorgfältig ausgewählte Links zu den wichtigsten Websites, Reports, Downloads und essentiellen Ressourcen, speziell ausgerichtet auf die Bedürfnisse von mittelständischen Unternehmen. Hier findest du Informationen, die unsere Artikeln ergänzen oder auch mehr ins Detail gehen.

Folgende Kategorien haben wir ausgewählt:

  • Handbücher – Hier findest du praxisorientierte Handbücher, die speziell für mittelständische Unternehmen entwickelt wurden. Sie bieten Anleitungen und Best Practices für die Implementierung von IT-Sicherheitsmaßnahmen, um dein Unternehmen gegen Cyberbedrohungen zu schützen.
  • Reports und Studien – Entdecke die neuesten Reports, die umfassende Analysen und Einblicke in aktuelle Cybersicherheitsbedrohungen und -trends bieten. Diese Berichte helfen dir, informierte Entscheidungen zu treffen und deine Sicherheitsstrategie zu optimieren.
  • Aktuelle Warnungen und Bedrohungen – Bleib immer auf dem Laufenden mit den aktuellsten Cybersecurity-Warnungen. Diese Ressourcen bieten dir zeitnahe Informationen über neue Bedrohungen und Sicherheitslücken.
  • Websites – Diese ausgewählten Websites unserer Cybersecurity Linksammlung bieten wertvolle Informationen und Tools rund um Cybersicherheit. Sie helfen dir, besser zu verstehen, wie du deine Systeme und Daten schützen kannst.
  • Trainings – Finde erstklassige Trainingsprogramme, die dir und deinem Team helfen, die nötigen Fähigkeiten und Kenntnisse in der Cybersicherheit zu erwerben. Ideal für die Weiterbildung in deinem Unternehmen.
  • Tests and Checks – Nutze diese Tools, um die Sicherheit deiner Dateien und E-Mail-Adressen zu überprüfen. Sie bieten dir schnelle und zuverlässige Tests, um potenzielle Bedrohungen zu identifizieren.
  • Newsletter und Blogs – Abonniere diese renommierten Newsletter und Blogs, um regelmäßig wertvolle Einblicke und Updates im Bereich Cybersicherheit zu erhalten. Bleib informiert über die neuesten Trends und Entwicklungen.

Wenn du findest, dass noch weitere Seiten in der Cybersecurity Linksammlung aufgenommen werden sollen, dann kontaktiere uns bitte.

Handbücher

IT-Sicherheitshandbuch für KMU – Ist Leitfaden und Schulungsunterlage für KMUs. Es richtet sich an die Unternehmensleitung und IT-Verantwortlichen und bietet wichtige Informationen über IT- und Datensicherheit sowie die rechtlichen Rahmenbedingungen.

IT-Sicherheitshandbuch für Mitarbeiter – Ist Leitfaden und Schulungsunterlage für Mitarbeiter von KMUs. Es beinhaltet das notwendige Wissen um mit personenbezogenen Daten richtig umzugehen sowie Informationen zu unerwünschten E-Mails oder was Passwortsicherheit bedeutet.

Social Media: Guidelines und Trends der österreichischen Wirtschaftskammer. Sie beinhalten Tipps für den Umgang mit Facebook & Co im Unternehmen

KI-Guidelines für KMU – Die Empfehlungen der österreichischen Wirtschaftskammer zum positiven Umgang mit künstlicher Intelligenz wie ChatGPT.

Österreichisches Informationssicherheitshandbuch auch als PDF. Es beschreibt und unterstützt die Vorgehensweise zur Etablierung eines umfassenden Informationssicherheitsmanagementsystems (ISMS) in Unternehmen und der öffentlichen Verwaltung. 

Reports und Studien

Global Risks Report

Der jährliche Global Risks Report untersucht schwerwiegende Risiken der nächsten 10 Jahre vor dem Hintergrund schnellen technologischen Wandels, wirtschaftlicher Unsicherheit, Klimaerwärmung und Konflikten, während Kooperationen unter Druck geraten.

Erscheint jährlich im Jänner. Hier der Report 2024

NIS Investment Report

Der Bericht zielt darauf ab, politischen Entscheidungsträgern erhobene Zahlen zur Verfügung zu stellen, um die Wirksamkeit des bestehenden EU-Cybersicherheitsrahmens zu beurteilen. Dies erfolgt speziell durch Daten darüber, wie Betreiber wesentlicher Dienste (OES) und Anbieter digitaler Dienste (DSP), die in der Richtlinie der Europäischen Union zur Sicherheit von Netz- und Informationssystemen (NIS-Richtlinie) identifiziert wurden, ihre Cybersicherheitsbudgets investieren und wie die NIS-Richtlinie diese Investition beeinflusst hat.

Erscheint jährlich im November. Hier der Report 2023. Oder zeige alle Reports.

ENISA Threat Landscape Report

Der ENISA Threat Landscape (ETL) Bericht ist der jährliche Bericht der Europäischen Agentur für Cybersicherheit, ENISA, über den Zustand der Bedrohungslandschaft im Bereich Cybersicherheit.

https://www.enisa.europa.eu/topics/cyber-threats/threats-and-trends

SANS Security Awareness Report

Der jährliche SANS Security Awareness Report analysiert globale Sicherheitsbewusstseinsprogramme und bietet Einblicke, Best Practices und Empfehlungen zur Verbesserung der Sicherheitsschulung und des Verhaltens in Organisationen.

Cyber Security Report Österreich von Deloitte

Der jährliche Deloitte Cyber Security Report von Deloitte zeigt die Entwicklung österreichischer Unternehmen im Bereich Cyber-Sicherheit.

Aktuelle Warnungen und Bedrohungen

CERT.at – Warnungen

CERT.at veröffentlicht aktuelle Sicherheitslücken um Betroffene schnellstmöglich zu informieren.

CISA Cybersecurity Alerts & Advisories – Analyst Reports

Finde die CISA Cybersecurity Alerts & Advisories – Analyst Reports

Diese Reports sind offizielle Berichte der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA), die aktuelle Bedrohungen, Schwachstellen und Sicherheitsempfehlungen für Organisationen behandeln.

Das Phishing-Radar

Information der deutschen Verbraucherzentrale: Phishing-Radar: Aktuelle Warnungen

Security Alerts vom Heise Verlag

Aktuelle Security Alerts vom Heise Verlag

Cybersecurity Morgenreport von Cyberwald

Der Cybersecurity Morgenreport von Cyberwald wird täglich frisch erstellt und um 8 Uhr morgens auf Github, LinkedIn und Mastodon veröffentlicht. Ziel ist es, IT-Administratoren aber auch IT-Entscheidern einen schnellen und einfachen Überblick über aktuelle Sicherheitslücken, 0-Days, Exploits und andere Bedrohungen zu geben. Als Bonus gibt es zusätzlich eine Auflistung der Cyber- und Ransomware-Angriffe des aktuellen Monats.

Wichtige Websites

Watchlist Internet

Die österreichische Watchlist Internet informiert unabhängig und aktuell zu Internetbetrug und gibt Tipps, wie man sich schützen kann.

https://www.watchlist-internet.at/

Du kannst auch unseriöse Online-Shops, betrügerische Nachrichten oder ähnliches melden unter: https://www.watchlist-internet.at/melde-formular/

StaySafeOnline der National Cybersecurity Alliance

Diese englischsprachige Website hat jede Menge an Ressourcen zu Online Sicherheit, Grundlagen der Privacy, Karriere und Ausbildung, Onlinediebstahl, Onlinebetrug, Cybercrime sowie Cybersecurity für Unternehmer:

CVE Details Datenbank

Wenn du wissen willst, welche Lücken ein bestimmter Hersteller oder sogar ein bestimmtes Produkt hat, kannst du auf folgenden Datenbanken bequem nachsehen.

Finde alle CVEs zu Herstellern und Produkten:

SSO Wall of Shame

Die „SSO Wall of Shame“ ist eine Liste von Anbietern, die Single Sign-On als Luxusmerkmal und nicht als zentrale Sicherheitsanforderung behandeln.

sso.tax

Trainings

Für kostenlose Trainings haben wir eine eigene Seite hier auf kmusec geschaffen.

Hier ein paar kostenpflichtige Trainingsseiten:

Tests and Checks

Testen, ob eine Datei verdächtig ist

Achtung: Wenn due eine Datei an eine der im Folgenden genannten Webseiten schickst, musst Du Dir über die mögliche Verletzung von Datenschutz, Vertraulichkeitsvereinbarungen und die Gefahr von Datenlecks im klaren sein!

Hochgeladene Dateien werden von verschiedenen Virusscannern überprüft: http://virusscan.jotti.org

Datei-Hashes werden verglichen: https://www.virustotal.com/

Die Online-Sandbox Hybrid Analysis dokumentiert das Verhalten eines verdächtigen Programms mit einem Screenshot. Der Dienst ist kostenlos, deshalb ist er allerdings oft auch überlastet und reagiert dann nur sehr langsam.

Testen deiner E-Mail

Prüfe, ob deine E-Mail-Adresse von einer Datenschutzverletzung betroffen ist mit have i been pwned?.

Wurden Ihre Identitätsdaten ausspioniert? – Ein Service des Hasso Plattner Instituts.

Website-Radar Security, GDPR und Hosting Scanner

Das Website-Radar kann deine Website nach GDPR Aspekten sowie Schwächen in der Security und im Hosting scannen.

GDPR Enforcement

Der GDPR Enforcement Tracker ist eine Übersicht über Bußgelder und Strafen, die Datenschutzbehörden innerhalb der EU im Rahmen der EU-Datenschutzgrundverordnung (GDPR, DSGVO) verhängt haben.

Newsletter und Blogs

Krebs on Securit – Bryan Krebs ist Forscher am Gebiet Cybercrime (ausführliche Sicherheitsnachrichten und Untersuchungen)
https://krebsonsecurity.com/

Schneier on Security – Bruce Schneier ist ein international renommierter Sicherheitstechnologe und Autor verschiedener Bücher über Computersicherheit.
https://www.schneier.com/

Dark Reading – Commentary and news (ads may cause delay in page loading)
https://www.darkreading.com/

Naked Security – Naked Security is an award-winning threat news room, giving you news, opinion, advice and research on computer security issues and the latest internet threats.

https://news.sophos.com/en-us/category/serious-security/

Du willst das Thema Cybersecurity professionell angehen und systematisch die Cyber-Resilienz verbessern?
Herwart Wermescher

Managing Director

Herwart ist Gründer von kmusec.com und Cybersecurity-besessen seit 2011.

Artikel teilen!