DAT157 IT-Sicherheit: Was für Fragen stellt das Fedpol seinen Dienstleistern? (Marcel Waldvogel, Teil 2)

Shownotes

Weblinks:

Marcel Waldvogel:

Fragen zur IT-Sicherheit nach dem xPlain-Hack:

«Gibt es in ihrem Unternehmen einen Change Management Prozess im Sinne von ISO 27001?»

«Ist sichergestellt, dass Systemzugangsinformationen (Login, PW,ip-Adressen, ports etc.) in keinem Fall als Klartext in einem *.xls oder *.doc abgelegt werden?»

«Ist sichergestellt, dass im Sourcecode bei Softwareentwicklung keine Logindaten und Passwort in Klartext auslesbar sind?»

«Werden für die Verschlüsselungen von fedpol-Informationen Schlüssellängen von mind. 256-Bit eingesetzt?»

Über die Datenschutz Plaudereien

Rechtsanwalt Martin Steiger und Andreas Von Gunten, Co-Gründer von Datenschutzpartner, plaudern über Aktuelles, Bemerkenswertes und Persönliches rund um den Datenschutz.

Impressum: https://www.datenschutzpartner.ch/impressum/

Neuer Kommentar

Dein Name oder Pseudonym (wird öffentlich angezeigt)
Mindestens 10 Zeichen
Durch das Abschicken des Formulars stimmst du zu, dass der Wert unter "Name oder Pseudonym" gespeichert wird und öffentlich angezeigt werden kann. Wir speichern keine IP-Adressen oder andere personenbezogene Daten. Die Nutzung deines echten Namens ist freiwillig.