Eric Weis

Eric Weis ist seit 2005 im IT-Bereich tätig und bei BRANDMAUER IT als Chief Information Security Officer sowie ISO/IEC 27001 Auditor verantwortlich für Informationssicherheit. Er begleitet mittelständische Unternehmen bei Sicherheitsaudits, dem Aufbau von Informationssicherheits-Managementsystemen und der Umsetzung regulatorischer Anforderungen wie NIS2. Sein Fokus liegt auf praxisnahen Sicherheitskonzepten, die auch ohne eigene IT-Sicherheitsabteilung funktionieren.

Data Loss Prevention

Data Loss Prevention (DLP) – Nutzen und Umsetzung

Eine Mitarbeiterin verschickt versehentlich eine Excel-Liste mit Gehaltsdaten an die falsche E-Mail-Adresse. Ein USB-Stick mit Kundendaten geht auf dem Heimweg verloren. Ein ehemaliger Mitarbeiter lädt vor seinem...

Mehr lesen
Was ist ein ISMS

Was ist ein ISMS? Definition, Aufbau & Beispiele einfach erklärt

Ein ISMS (Information Security Management System) ist ein systematischer Ansatz zur Steuerung der Informationssicherheit in Unternehmen. Es legt fest, wie Daten geschützt, Risiken...

Mehr lesen
ITDR einfach erklaert

Was ist ITDR? Identity Threat Detection einfach erklärt

Ein Mitarbeiter loggt sich morgens mit seinem normalen Passwort ein. Die Firewall lässt ihn durch, der Virenscanner schlägt nicht an, alles sieht aus wie immer. Nur dass es nicht der...

Mehr lesen
Air-Gap-Backup-Schaubild

Air Gap und die neue 3-2-1-1-0 Backup-Regel

Backups mit klassischer 3-2-1 Regel werden heutzutage nicht mehr gänzlich als effektive Datensicherheitsstrategie gegen Hacker und Ransomware angesehen. Grund dafür ist die immer...

Mehr lesen
Offenes Schloss liegt auf einer Tastatur

IT-Sicherheitsbeauftragter: Pflicht, Aufgaben und Qualifikation

Geschäftsführer fragen mich häufig „Warum sollten diese Gesetzestexte für mich als Geschäftsführer wichtig sein?“ oder "Wann genau ist ein IT-Sicherheitsbeauftragter Pflicht?". Die...

Mehr lesen
Gehackter Laptop mit Totenkopf auf Bildschirm

Der Unterschied zwischen Malware und Ransomware

Die Bedrohungen und Gefahren im Netz sind vielfältig. Entsprechend gibt es viele Begriffe für verschiedene Cyber-Bedrohungen. Besonders häufig hört man die Begriffe „Malware“ und...

Mehr lesen
Hacker vor einem Laptop mit einer Weltkarte im Hintergrund

Remote Ransomware: Die Bedrohung die Ihr Virenschutz nicht sieht

Klassische Ransomware befällt einen Computer, verschlüsselt dessen Daten und fordert Lösegeld. Das ist schlimm genug. Remote Ransomware ist eine andere Kategorie. Hier wird ein...

Mehr lesen

IT Security Blog abonnieren

Abonnieren Sie unseren IT Security Blog um in Sachen IT Sicherheit auf dem neuesten Stand zu bleiben.