Open Crypto Audit Project: TrueCrypt ist sicher, aber unsauber

Durch den von Edward Snowden aufgedeckten NSA-Skandal war im vergangenen Jahr TrueCrypt, das quelloffene Programm zum Verschlüsseln von Festplatten und Wechselmedien, in den Fokus des Interesses der Open-Source-Szene geraten. Finanziert durch eine Spendensammelaktion läuft derzeit unter dem Titel Open Crypto Audit Project (OCAP) eine Überprüfung durch die Sicherheitsfirma iSEC Partners, die den Code von TrueCrypt 7.1a …

Gesundheitswesen: Open-Source-Tools sorgen für Datensicherheit

Krankenhäuser und andere Pflegeeinrichtungen stehen heute unter einem hohen Kostendruck. Das wirkt sich auch auf die IT aus, die so kostensparend wie möglich arbeiten muss. Anlässlich eines Treffens des GDD-Arbeitskreises (Gesellschaft für Datensicherheit und Datenschutz e.V.) hat daher die Dahamoo, in der sich Experten zur Datensicherheit zusammengeschlossen haben, eine Präsentation der wichtigsten Open-Source-Tools zusammengestellt.

Ergonomie im Spannungsfeld von Arbeits-, Daten- und Diskriminierungsschutz: BAuA-Ratgeber gibt Praxistipps zu kniffligen Fragen

Um dem Arbeitsschutzgesetz gerecht zu werden, muss der Arbeitgeber unter Umständen personenbezogene Daten wie etwa die Körpergröße erfassen. Auf der anderen Seite darf er nicht mehr Daten erfragen als unbedingt nötig, und er muss diese sach- und fachgerecht speichern. Die Bundes­anstalt für Arbeits­schutz und Arbeits­medizin (BAuA) hat nun einen Bericht ver­öffentlicht, mit dem sie konkrete …

Security Bilanz Deutschland: Online-Selbstvergleich zeigt Schwachstellen auf

Zur CeBIT 2014 stellte techconsult gemeinsam mit Heise Security die neue Studienreihe Security Bilanz Deutschland vor. Sie erhebt mit einem kostenfreien Online-Selbstvergleich, wie kleine und mittelständische Unternehmen in Deutschland ihre IT-Sicherheitsvorkehrungen einschätzen, wo sie Handlungsbedarf sehen und welche Gefährdungen sie wahrnehmen. Die Ergebnisse der ersten Befragungswelle liegen mittlerweile vor: Der Mittelstand fühlt sich relativ sicher …

Auftragsdatenverarbeitung: BITKOM bietet Mustervertrag für externe IT-Services

Immer mehr Unternehmen und andere Organisationen übertragen Teile ihrer Datenverarbeitung an externe IT-Dienstleister. Dabei müssen die Vertragspartner Regelungen zum Datenschutz treffen. Der Hightech-Verband BITKOM hat zu diesem Zweck nun eine kostenlose Mustervertragsanlage erstellt. Damit sollen die Geschäftspartner sicherstellen, dass die Daten gesetzeskonform verarbeitet werden.