Abonnieren Sie DeepL Pro, um größere Dateien zu übersetzen.
Weitere Informationen finden Sie unter [Link]/pro
Ein vollständiger Leitfaden für
Cybersecurity
Inhaltsübersicht
Einleitung iii
Erste Schritte in der Cybersicherheit 1
Was ist Cybersecurity? 2
Warum ist Cybersecurity wichtig? 4
Was ist ein Cybersecurity-Risiko? 5
Die häufigsten Arten von Cyber-Bedrohungen 7
Wichtigste Cybersecuirty-Verordnungen,
Rahmenwerke, & Konformitätsstandards 16
Wie Organisationen ein
Cybersecurity-Programm 20
[Link] ii
Einführung
Dieses eBook soll Unternehmen und Organisationen dabei helfen, die Bedeutung
der Cybersicherheit zu verstehen, warum sich die Cybersicherheitsbranche schnell
wandelt und wie sie sich auf viele Bereiche unseres Lebens auswirkt. Das Ziel
dieses Leitfadens ist es, Unternehmen dabei zu helfen, der Cybersicherheit
Priorität einzuräumen und zu erfahren, wie sie ein effektives
Cybersicherheitsprogramm erstellen und sich vor potenziellen Bedrohungen
schützen können.
Weitere Informationen zu allen Themen der Cybersicherheit finden Sie unter
[Link]. Dort finden Sie Ressourcen zum Herunterladen, kostenlose
sofortige Sicherheitsbewertungen und eine kostenlose Demonstration, wie Sie die
Cybersicherheitslage Ihres Unternehmens verbessern können.
[Link] iii
Erste Schritte mit
Cybersecurity
[Link] 1
Erste Schritte in der Cybersicherheit
Was ist
Cybersecurity?
$8T
Cybersicherheit ist ein schnell wachsender
Bereich, der darauf abzielt, die digitale Welt
(Computersysteme, Netzwerke, mobile
Geräte) zu schützen und
seine Daten vor Cyberangriffen zu Die weltweiten Kosten der
schützen. In der heutigen Welt ist die Internetkriminalität werden bis
Technologie zu einem wesentlichen 2023 voraussichtlich 8 Billionen
Bestandteil unseres Lebens geworden, und Dollar erreichen.1
die Menge der online gespeicherten und
übertragenen Daten und Informationen ist
exponentiell gestiegen. Die zunehmende
Abhängigkeit von der Technologie macht
es notwendig, unsere Systeme und Daten
vor Cyberbedrohungen wie Hacking,
Malware, Phishing, Ransomware und
anderen Formen der Cyberkriminalität zu
$4.35M
schützen.
Die durchschnittlichen weltweiten
Ziel der Cybersicherheit ist es, zu Kosten einer Datenschutzverletzung
gewährleisten, dass sensible und kritische betragen 4,35 Millionen Dollar.2
Daten privat und sicher bleiben. Um dies
zu erreichen, müssen sowohl technische
und nicht-technische Maßnahmen
müssen durch verschiedene Praktiken
oder Technologien umgesetzt werden,
um die Sicherheit von
digitale Werte. Sicherheitsmaßnahmen
müssen auf verschiedenen Ebenen
implementiert werden, unter anderem
auf Netzwerk-, Endpunkt-, Daten- und
Anwendungsebene.
2
Die nicht-technische Seite der
Cybersicherheit konzentriert sich auf
Maßnahmen wie die Durchführung von
Cyber-Schulungen, die Entwicklung neuer
Sicherheitsrichtlinien und die Erstellung
von Plänen für die Reaktion auf
Zwischenfälle und die Wiederherstellung
im Notfall.
[Link]
Erste Schritte in der Cybersicherheit
277
Diese Maßnahmen sind wichtig, um
sicherzustellen, dass jeder über die
neuesten Cyber-Bedrohungen Bescheid
weiß und angemessen auf
Sicherheitsverletzungen reagieren kann.
Aufgrund der wachsenden Bedeutung der
Tage
Datensicherheit und des Datenschutzes ist
Die Unternehmen benötigen
die Cybersicherheit zu einem zentralen
durchschnittlich 277 Tage, um auf
Bestandteil neuer Vorschriften und
eine Datenschutzverletzung zu
Gesetze für Organisationen und
reagieren und sie einzudämmen.3
Regierungen auf der ganzen Welt
geworden. Das Management der Cyber-
33B
Compliance entwickelt sich schnell zu
einem
Priorität für viele Unternehmen in allen
Branchen, was zeigt, wie wichtig die
Aufrechterhaltung starker Im Jahr 2023 werden
Cybersicherheitspraktiken ist. schätzungsweise 33 Milliarden
Datensätze gestohlen werden.4
1
Cybersecurity Ventures, "Cybercrime To Cost
The World 8 Trillion Annually In 2023" https://
[Link]/cybercrime-to-cost-the-
world-8-trillion-annually-in-2023/
2
IBM, "Kosten einer Datenschutzverletzung 2022"
[Link] com/reports/data-breach
3
IBM, "Kosten einer Datenschutzverletzung 2022"
[Link] com/reports/data-breach
4
Juniper Research, "Cybersecurity Breaches to
Result in Over 146 Billion Records Being Stolen by 3
2023" [Link]
cybersecurity-breaches-to-result-in-over-146-bn
[Link]
Erste Schritte in der Cybersicherheit
Warum ist Cybersecurity wichtig?
Cybersicherheit ist wichtig, weil sie sich auf den Schutz und die Sicherung aller
Datenkategorien vor Diebstahl, Beschädigung und unbefugtem Zugriff
konzentriert. Die zunehmende Abhängigkeit von Technologie und Internet hat
digitale Werte und Informationen anfälliger für Cyber-Bedrohungen gemacht.
Wenn große Mengen an sensiblen Informationen und wertvollen
Vermögenswerten online gespeichert und übertragen werden, werden sie zu
hochwertigen Zielen für Cyber-Kriminelle.
Beispiele für die am häufigsten angesprochenen Informationen sind:
• Persönliche Informationen, • Informationen zu Studienkrediten
einschließlich Namen, Adressen und E-
• Vertrauliche
Mail-Adressen
Mitteilungen der
• Biometrische Daten Regierung
• Sozialversicherungsnummern • Mitarbeiter- oder Kundendaten
• Bank- und Zahlungsinformationen • Geistiges Eigentum
• Gesundheitsdaten und Patientenakten • Informationen zur Versicherungspolice
Ohne ein angemessenes Cybersicherheitsprogramm können sich Unternehmen
nicht gegen gezielte Angriffe verteidigen, und die Kosten eines Cyberangriffs
können für das Unternehmen selbst äußerst nachteilig sein. Da sich die Welt immer
weiter in Richtung globaler Konnektivität und weitverbreiteter Nutzung von Cloud-
basierten Diensten bewegt, steigt auch das Cyberrisiko.
Noch wichtiger ist, dass die Methoden der Cyberangriffe immer ausgefeilter
werden, was bedeutet, dass auch die Angriffsmöglichkeiten der Cyberkriminellen
drastisch zunehmen. Selbst Regierungen und große Unternehmen sind nicht mehr
sicher und müssen ihre bestehenden Richtlinien gründlich überprüfen, um
potenziellen Hackern einen Schritt voraus zu sein.
[Link] 4
Erste Schritte in der Cybersicherheit
Da es sich um einen relativ neuen Bereich handelt, müssen viele Unternehmen und
Organisationen die Bedeutung der Cybersicherheit leider erst erkennen, nachdem
sie einen Sicherheitsverstoß erlitten haben. Unser Ziel ist es, ahnungslosen
Unternehmen und Einzelpersonen dabei zu helfen, mehr über Cybersicherheit zu
erfahren, damit sie damit beginnen können, ihre wertvollsten digitalen
Vermögenswerte und Systeme zu schützen.
Was ist ein Cybersecurity-Risiko?
Das Cybersicherheitsrisiko ist die Wahrscheinlichkeit, dass wichtige Daten oder
Informationen durch einen Cyberangriff gefährdet, offengelegt oder gestohlen
werden. Das Risiko selbst wird an den potenziellen Auswirkungen oder Schäden
gemessen, die der Verlust von Daten verursachen kann, einschließlich finanzieller,
rufschädigender und betrieblicher Verluste. Cybersicherheitsprogramme und
Risikomanagementstrategien konzentrieren sich auf die Minderung von
Cyberrisiken auf allen Ebenen des Unternehmens.
Cybersicherheitsrisiken werden in der Regel durch zwei Hauptkomponenten
definiert:
• Cyber-Bedrohungen - Jede potenzielle Methode eines Cyber-
Angriffs, die zu Diebstahl, unbefugtem Zugriff, Beschädigung oder
Störung eines digitalen Vermögenswerts, Netzwerks oder Geräts
führen kann.
• Schwachstellen - Eine Schwachstelle ist eine Schwäche oder ein Fehler
in einem System, den Cyberkriminelle ausnutzen können, um Daten
zu stehlen oder sich unbefugten Zugang zu verschaffen.
[Link] 5
Erste Schritte in der Cybersicherheit
Die Kenntnis des vollständigen Cyber-Risikoprofils Ihres Unternehmens
(Angriffsfläche + Risiko durch Dritte) ist entscheidend für die Sicherung und den
Schutz von Systemen und Netzwerken vor drohenden Bedrohungen. Unternehmen
können Risikobewertungen mit Hilfe externer Prüfer durchführen, um ihre Cyber-
Resilienz zu ermitteln und neue Verfahren einzuführen, z. B.
wie z. B. Notfallpläne oder Pläne zur Aufrechterhaltung des Geschäftsbetriebs, und
beginnen, ihre Cybersicherheitslage zu verbessern. Im Laufe der Zeit muss die
Organisation ihren Cyber-Reifegrad weiter verbessern und sich vor neuen
Bedrohungen schützen.
Cyber-Risiken gibt es in jeder Branche, solange digitale Werte und Technologien
beteiligt sind. Da Technologie in allen Bereichen von Unternehmen und Behörden
zum Einsatz kommt, müssen unabhängig von Größe und Art des Unternehmens
Cyber-Schutzmaßnahmen und -Richtlinien eingeführt werden, um die damit
verbundenen Risiken zu verringern.
Beispiele für gängige Cybersicherheitsrisiken sind:
• Menschliches Versagen • Malware- und
Ransomware-Angriffe
• Schlechte oder fehlende Ausbildung im
Bereich Cybersicherheit • Social Engineering oder
Phishing-Angriffe
• Insider-Bedrohungen
• Physischer Gerätediebstahl
• Risiken für Dritte oder die Lieferkette
• DDoS-Angriffe
• Fehlende Maßnahmen zur
Einhaltung von Vorschriften • Passwort-Hacking mit brachialer Gewalt
• Software-Fehlkonfigurationen
• Unsachgemäß gespeicherte Daten
[Link] 6
Erste Schritte in der Cybersicherheit
Die häufigsten Arten von Cyber-
Bedrohungen
Eine Cyber-Bedrohung ist jede potenzielle Form eines Cyber-Angriffs, die darauf
abzielt, sich unbefugten Zugang zu verschaffen, den Geschäftsbetrieb zu stören oder
sensible Daten zu stehlen. Cyber-Bedrohungen können von jeder Partei mit
böswilligen Absichten ausgehen, einschließlich ausländischer Regierungen,
terroristischer Gruppen, Unternehmensspione, verärgerter Mitarbeiter,
unabhängiger Hacker, krimineller Organisationen oder Cyber-Diebe.
Die aktuelle Cyber-Bedrohungslandschaft entwickelt sich ständig weiter, da die
Angriffe immer raffinierter und komplexer werden. Daher ist es für Unternehmen
wichtig, ihre größten Bedrohungen schnell zu erkennen und ihre Sicherheitslücken
zu schließen, indem sie Schwachstellen ausbessern und Risiken beseitigen. Wenn
ein Bedrohungsakteur erfolgreich einen Cyberangriff durchführt, kann dies
finanzielle Schäden in Millionenhöhe, Kosten für die Datenwiederherstellung,
Rechtskosten und die Wiederherstellung des guten Rufs bedeuten.
Hier sind die größten Bedrohungen in der heutigen Cyberlandschaft:
Phishing Malware
Phishing-Angriffe sind eine der häufigsten Malware-Angriffe sind eine weitere
Formen von Cyberangriffen, die darauf häufige Art von Cyberangriffen, bei denen
abzielen, Benutzer zur Preisgabe bösartige Software wie Viren, Spyware,
vertraulicher Informationen zu verleiten, Rootkits, Trojaner, Bots oder Botnets
indem sie sich als vertrauenswürdige Partei eingesetzt werden, um Systeme,
ausgeben. Es Netzwerke oder Computer zu
ist eine Art von Social-Engineering-Angriff, kompromittieren und wertvolle Daten zu
der in der Regel über E-Mails, stehlen. Die meisten Malware-Angriffe
Textnachrichten, Sprachanrufe oder Social- werden genutzt, um andere Arten von
Media-Nachrichtenplattformen mit einer Cyberangriffen zu starten, sobald die
Vielzahl von bösartigen Methoden wie Systeme und Netzwerke kompromittiert
Spoofing, Identitätsdiebstahl, Typosquatting wurden.
oder Spam durchgeführt wird.
[Link] 7
Erste Schritte in der Cybersicherheit
Vergeltungsmaßnahme absichtlich sensible
Ransomware
Informationen preisgeben oder
Ransomware-Angriffe sind eine Art von missbrauchen wollen. Unbeabsichtigte
Malware-Angriffen, die in den letzten Insider-Bedrohungen sind auf schlechte
Jahren zunehmend eingesetzt werden. Bei Mitarbeiterschulung und mangelndes
den meisten Angriffen wird ein Bewusstsein für Cybersicherheit
ahnungsloser Benutzer dazu verleitet, zurückzuführen, was zu einer
einen infizierten E-Mail-Anhang zu öffnen versehentlichen Datenpreisgabe oder einem
oder auf einen bösartigen Link zu klicken, Datenleck führen kann.
der zu einer infizierten Website führt.
Sobald der Benutzer oder das
Unternehmen kompromittiert wurde, wird
Malware installiert.
auf den Systemen und macht sie
unbrauchbar und unzugänglich, bis ein
Lösegeld gezahlt wird.
Verteilte Denial-of-Service-Angriffe
(DDoS)
DDoS-Angriffe zielen darauf ab, eine
Website oder einen Server mit einer
unverhältnismäßig großen Menge an
gefälschtem Datenverkehr zu überlasten,
so dass die Website abstürzt und nicht
mehr richtig geladen werden kann.
DDoS-Angriffe werden häufig mit Hilfe
eines Netzwerks kompromittierter
Computer (Botnetz) zum Zweck der
Sabotage oder Erpressung durchgeführt.
Insider-Bedrohungen
Es gibt zwei Arten von Insider-
Bedrohungen: beabsichtigte und
unbeabsichtigte. Vorsätzliche Insider-
Angriffe gehen von verärgerten
Mitarbeitern aus, die als
[Link] 8
Erste Schritte in der Cybersicherheit
Malware und bösartigen Code in legitimer
Code-Injection-Angriffe
Software verstecken, um alle Nutzer und
Code-Injection-Angriffe sind hocheffektive Anbieter innerhalb der Lieferkette zu
Cyberangriffe, bei denen ein Hacker infizieren. Erfolgreiche Angriffe auf die
bösartigen Code in eine Website, Lieferkette können potenziell Millionen
Anwendung oder Datenbank einschleust, von Menschen infizieren, was die Gefahren
um wichtige Daten zu stehlen. Zu den verdeutlicht, die von
gängigen Formen von Code-Injection- Open-Source-Software (OSS).
Angriffen gehören SQL-Injection, Cross-
Site-Scripting (XSS) und Command-
Injection. Code-Injection-Angriffe
ermöglichen es Hackern,
Sicherheitskontrollen zu umgehen und
sich unbefugten Zugang zu Systemen und
Netzwerken zu verschaffen.
Angriffe von Drittanbietern
Angriffe von Drittanbietern erfolgen in
der Regel, wenn ein Bedrohungsakteur
einen Drittanbieterdienst oder -anbieter
mit dem Ziel angreift, einen oder mehrere
seiner Geschäftspartner zu gefährden.
Viele Drittanbieter haben geringere
Sicherheitsanforderungen oder einen
unzureichenden Cyberschutz, was es
Hackern ermöglicht, sich Zugang zu
verschaffen und andere Unternehmen
leichter zu hacken.
Angriffe auf die Lieferkette
Bei Angriffen auf die Lieferkette handelt
es sich um Cyberangriffe, die sich
ungesicherte Netzwerke, ungeschützte IT-
Infrastrukturen und schlechte
Programmierpraktiken zunutze machen,
um sich in die Quellcodes einzuhacken
und sie zu verändern. Hacker können
[Link] 9
Erste Schritte in der Cybersicherheit
DNS-Tunneling Brute-Force-Angriffe
Beim DNS-Tunneling verwenden Hacker Brute-Force-Angriffe verwenden ein
DNS-Abfragen (Domain Name Systems), um Versuch-und-Irrtum-System, um die
bösartige Daten völlig unbemerkt über eine Anmeldedaten eines Benutzers zu erraten.
kompromittierte Domäne und einen Server Cyberkriminelle können Software zum
zu übertragen. Da DNS in der Regel ein Knacken von Passwörtern verwenden, um
vertrauenswürdiges Protokoll ist, können Anmeldeinformationen zu erraten. Dies hat
DNS-Anfragen in der Regel herkömmliche in der Regel eine hohe Erfolgsquote, da
Sicherheitskontrollen wie Firewalls oder IDS viele Benutzer schwache und leicht zu
(Intrusion Detection Systems) umgehen, die erratende Passwörter wählen.
den DNS-Verkehr nicht überwachen.
Botnet-Angriffe
IoT-Angriffe
Botnet-Angriffe nutzen ein Netzwerk
Angriffe auf IoT-Geräte (Internet der Dinge) kompromittierter Computer, um bösartige
werden immer beliebter, da viele IoT- Angriffe wie DDoS-, Spam-, Phishing- oder
Geräte ungesichert und unverschlüsselt sind Malware-Angriffe auszuführen. Botnets
und oft nicht aktualisiert werden. Obwohl werden in der Regel von einer einzelnen
diese Geräte nicht direkt mit dem Internet Person oder einer Gruppe von Angreifern
verbunden sind, sind sie in der Regel über kontrolliert, um groß angelegte
Wi-Fi mit den Netzwerken verbunden, was Cyberangriffe durchzuführen.
Hackern einen potenziellen Zugangspunkt
eröffnet.
Zero-Day-Schwachstellen
Zero-Day-Schwachstellen oder
Man-in-the-Middle-Angriffe (MITM)
Zero-Day-Exploits sind ungepatchte
MITM-Angriffe sind eine Art von Sicherheitsschwachstellen, die
Cyberangriff, bei dem der Hacker die zuvor
Kommunikation zwischen zwei Parteien die den Softwareentwicklern unbekannt
ohne deren Wissen abfängt und verändert. sind. Hacker, die von der Zero-Day-Lücke
Der Nutzer geht davon aus, dass die erfahren, können Unternehmen, die diese
Kommunikation mit der Anwendung oder Software verwenden, ins Visier nehmen
Website sicher ist, was es dem Hacker und ausbeuten, bevor die Entwickler einen
ermöglicht, sensible Informationen zu Patch oder eine Korrektur veröffentlichen.
stehlen oder sich als eine Partei
auszugeben.
[Link] 1
0
Bewährte
Praktiken für
wirksame
Cybersicherhei
tsprogramme
[Link] 10
Bewährte Praktiken für wirksame
Cybersicherheitsprogramme
Bewährte Praktiken für
wirksame
Cybersicherheitsprogramme
Um ein effektives Cybersicherheitsprogramm aufrechtzuerhalten, finden Sie
hier unsere besten Praktiken, um das Risiko von Cyberbedrohungen zu
minimieren und eine gute Cyberhygiene zu praktizieren:
und Anwendungen ist für die Minimierung
Erstellung von Notfallplänen für jede
Cyber-Bedrohung von Sicherheitsrisiken von entscheidender
Bedeutung, da kompromittierte Software ein
Reaktionspläne für Vorfälle sind ganzes System gefährden kann.
dokumentierte Prozesse, die beschreiben,
wie eine Organisation auf einen aktiven
Cyberangriff reagiert, und sind für jedes
Sicherheitsprogramm von entscheidender
Bedeutung. Reaktionspläne auf Vorfälle
müssen detailliert sein und die
Übertragung von Verantwortlichkeiten,
Schritte zur Schadensbegrenzung und -
behebung, Berichterstattungsrichtlinien
und spezifische Maßnahmen in jeder
Phase des Reaktionsprozesses auf Vorfälle
enthalten.
alle Software, Hardware und
Anwendungen auf dem neuesten Stand
halten
Software und Anwendungen können durch
bekannte Schwachstellen (CVEs) und
Risiken ausgenutzt werden, wenn sie nicht
sofort gepatcht werden.
Die ständige Aktualisierung von Software
[Link] 11
Bewährte Praktiken für wirksame
Cybersicherheitsprogramme
Aufrüstung veralteter Hardware und
Technologie
Veraltete Technologie und veraltete
Hardware stellen ebenfalls ein erhebliches
Risiko dar, da sie
sind oft schlecht für die Abwehr von
Cyberangriffen gerüstet. Ältere Systeme
sind oft nicht mit neuerer Software
kompatibel, leiden unter
Zuverlässigkeitsproblemen und verfügen
nicht über ausreichende Funktionen zur
Abwehr der neuesten Cyber-
Bedrohungen.
Melden Sie alle verdächtigen
Aktivitäten
Eine gängige Praxis besteht darin,
verdächtige Aktivitäten zu melden, z. B.
nicht erkannte Benutzerzugriffe,
unregelmäßige Netzwerkaktivitäten, nicht
autorisierte Dateidownloads, abnormale
Anmeldemuster oder E-Mails von
unbekannten Absendern. Je früher
verdächtige Aktivitäten gemeldet werden,
desto mehr Zeit bleibt, um die Probleme
zu lösen.
[Link] 12
Bewährte Praktiken für wirksame
Cybersicherheitsprogramme
mit ungesicherten Wi-Fi-Netzwerken
Sicheres Surfen im Internet
gehören Cafés, Flughäfen und
Generell sollten Mitarbeiter, die das Bibliotheken.
Internet nutzen, niemals auf Pop-up-
Werbung oder ungeprüfte Links aus
unbekannten Quellen klicken,
oder verdächtige Anwendungen
herunterladen. Dies kann dazu führen,
dass Viren oder Malware auf den
Computer und in das Netzwerk
heruntergeladen werden.
Vermeiden Sie Nicht-HTTPS-Websites
Websites, die nicht mit HTTPS-Protokollen
gesichert sind, haben keine sicheren
Verbindungen und sind dem Risiko
ausgesetzt, dass Datenübertragungen
abgefangen und gestohlen werden. HTTPS-
gesicherte Websites stellen sicher, dass die
Verbindungen verschlüsselt und überprüft
werden. Vermeiden Sie ungesicherte
Websites, indem Sie die URL auf HTTPS
oder ein Schloss neben der URL-Suchleiste
des Browsers überprüfen.
Vermeiden Sie die Verbindung mit
öffentlichen, ungesicherten Wi-Fi-
Netzwerken
Es wird dringend davon abgeraten, sich
mit ungesicherten Wi-Fi-Netzwerken zu
verbinden, da Hacker über ungesicherte
Verbindungen unbemerkt auf Ihre Daten
zugreifen können. Außerdem kann Ihr
Computer aufgrund der fehlenden
Verschlüsselung Viren und Malware
ausgesetzt sein. Zu den üblichen Orten
[Link] 13
Bewährte Praktiken für wirksame
Cybersicherheitsprogramme
der häufigsten Ursachen für
Vermeiden Sie das Öffnen verdächtiger
E-Mails und Anhänge Datenschutzverletzungen.
E-Mails sind eine der häufigsten
Methoden für Cyberkriminelle, um
sensible Daten zu stehlen. Mit Phishing-
Taktiken und Social-Engineering-
Betrügereien versuchen sie, Nutzer dazu
zu bringen, auf bösartige Links zu klicken
oder infizierte Links herunterzuladen. Alle
verdächtigen E-Mails mit Links und
Anhängen aus unbekannten Quellen
sollten unbedingt vermieden werden.
Lassen Sie physische Geräte niemals
unbeaufsichtigt
Physische Geräte (Laptops,
Mobilgeräte, Flash-Laufwerke) sollten
im Falle eines Diebstahls oder Verlusts
niemals unbeaufsichtigt gelassen
werden. Wenn physische Geräte
verloren gehen oder gestohlen werden,
haben Kriminelle die Möglichkeit,
wichtige Daten zu stehlen,
insbesondere wenn die Geräte
unverschlüsselt sind.
Erstellen Sie sichere, eindeutige
Passwörter
Die Passwortsicherheit ist eine der
ersten Verteidigungslinien gegen
unbefugten Zugriff. Schwache
Passwörter sind oft Gegenstand von
Brute-Force-Angriffen oder können von
Bedrohungsakteuren leicht erraten
werden, um Zugang zu den Systemen
eines Unternehmens zu erhalten.
Kompromittierte Passwörter sind eine
[Link] 14
Bewährte Praktiken für wirksame
Cybersicherheitsprogramme
Datensicherungen installiert. Die Daten
Implementierung einer Zwei-Faktor-
(2FA) oder Multi-Faktor- sollten mindestens einmal pro Woche
Authentifizierung (MFA) gesichert werden, um optimale Ergebnisse
zu erzielen.
Authentifizierungsverfahren verifizieren die
Identität des Nutzers, selbst wenn sein
Passwort gestohlen wird. Sie können
Kriminelle daran hindern, sich Zugang zu
verschaffen, indem sie zwei oder mehr
Verifizierungsmethoden erfordern, z. B. per
Text, E-Mail, App eines Drittanbieters oder
biometrisches Scannen.
Schulungen und Ausbildung im Bereich
der Cybersicherheit anbieten
Die Bereitstellung von Cybersecurity-
Schulungen und -Schulungen für alle
Benutzer und Angestellten kann dazu
beitragen, bewährte Cybersecurity-
Verfahren durchzusetzen und sich über die
neuesten
oder die häufigsten Cyber-Bedrohungen.
Die Aufklärung der Mitarbeiter über die
Bedeutung der Cybersicherheit kann das
Risiko eines Cyberangriffs erheblich
verringern.
Regelmäßige Datensicherungen
durchführen
Unabhängig davon, wie stark die
Cybersicherheitsmaßnahmen eines
Unternehmens sind, ist es unmöglich, eine
gesamte Angriffsfläche vollständig zu
schützen. Die Pflege von Datensicherungen
stellt sicher, dass das Unternehmen auch
im Falle eines Sicherheitsverstoßes
weiterarbeiten kann, indem es die
[Link] 15
Bewährte Praktiken für wirksame
Cybersicherheitsprogramme
Durchführung regelmäßiger
Bewertungen der Geschäftsrisiken
Risikobewertungen können
Unternehmen dabei helfen, ihre größten
Risiken und Sicherheitslücken zu
ermitteln, Sicherheitsrichtlinien zu
überprüfen und die Auswirkungen und
Wahrscheinlichkeit bestimmter
Cyberrisiken zu bestimmen.
Risikobewertungen sollten regelmäßig
durchgeführt werden, um sicherzustellen,
dass die Organisation und ihre Dritten
weiterhin strenge Sicherheitspraktiken
einhalten.
Regelmäßige Sicherheitsaudits
durchführen
Cyber-Audits sind eine gängige Praxis für
externe Prüfer, um die Sicherheitslage
eines Unternehmens aus einer neuen
Perspektive zu überprüfen. Die Prüfer
können Pläne zur Reaktion auf Vorfälle,
Sicherheitskontrollen, die Einhaltung von
Vorschriften, IT-Teams und die allgemeine
Sicherheitshygiene bewerten.
Netzwerksegmentierung implementieren
Die Netzwerksegmentierung ist ein
fortschrittlicher und kostspieliger Ansatz
für eine stärkere Cybersicherheit, der
jedoch sehr effektiv sein kann. Dabei wird
ein Hauptnetz in mehrere Teilnetze
unterteilt, um zu verhindern, dass sich
Hacker im Falle eines Cyberangriffs
ungehindert innerhalb des Systems
bewegen können.
[Link] 16
Bewährte Praktiken für wirksame
Cybersicherheitsprogramme
Firewalls, Antiviren- und Anti-Malware-
Verwenden Sie eine rollenbasierte
Zugriffskontrolle oder eine Software, um Computer und Systeme besser
Verwaltung des privilegierten Zugriffs zu schützen. Firewalls verwalten den ein-
und ausgehenden Datenverkehr, um zu
Eine Möglichkeit, sich vor unbefugtem verhindern, dass unbefugte Benutzer
Zugriff zu schützen, ist die Einführung Zugang erhalten. Antiviren- und Anti-
einer rollenbasierten Zugriffskontrolle, die Malware-Programme helfen bei der
den Mitarbeitern den Zugriff auf Daten Erkennung und Entfernung von bösartigem
verwehrt, wenn diese für ihre Rolle nicht Code auf Computern.
unerlässlich sind. Mit dieser Methode
kann auch verhindert werden, dass
Mitarbeiter untereinander Informationen
austauschen. Werden die Anmeldedaten
gestohlen, werden die Daten, auf die sie
Zugriff haben, stark eingeschränkt.
Durchführung einer Due-Diligence-
Prüfung der Anbieter während des
Beschaffungsprozesses
Bei der Due-Diligence-Prüfung von
Anbietern wird ein potenzieller
Drittanbieter hinsichtlich seiner
allgemeinen Sicherheitslage umfassend
bewertet und festgestellt, ob er die
Mindestanforderungen für eine
Geschäftspartnerschaft erfüllt. Das
Unternehmen muss entscheiden, ob es die
Risiken, die während des
Bewertungsprozesses auftreten, tolerieren
kann.
Installation grundlegender
Netzwerk- und
Gerätesicherheitssoftware
Zu den grundlegenden
Sicherheitsmaßnahmen für Netzwerke
und Geräte gehört die Installation von
[Link] 17
Bewährte Praktiken für wirksame
Cybersicherheitsprogramme
Implementierung von
Datenverschlüsselungsprozessen
Bei der Datenverschlüsselung werden
Daten so verschlüsselt, dass sie für
Unbefugte unzugänglich oder
unlesbar sind. Verschlüsselung kann
die Sicherheit der Datenübertragungen zu
erhöhen und zu verhindern, dass auf sie
zugegriffen werden kann, selbst wenn
wenn die Datennachricht gestohlen oder
abgefangen wurde.
VPNs (virtuelle private Netzwerke)
verwenden, wann immer dies
möglich ist
VPNs verbergen den Datenverkehr und
die IP-Adressen und schützen ihn vor
externem Zugriff, so dass potenzielle
Bedrohungsakteure Ihre Aktivitäten
nicht einsehen können. VPNs leiten
Daten durch sichere Netzwerke zu
Servern an entfernten Standorten und
ermöglichen es Ihnen, anonym im
Internet zu surfen.
Regelmäßige Sicherheitstests
durchführen
Die Cyberabwehr sollte regelmäßig mit
Penetrationstests, Ethical Hacking oder
Sandbox-Tests getestet werden, um
sicherzustellen, dass der Cyberschutz
des Unternehmens den neuesten
Cyberbedrohungen standhalten kann.
Regelmäßige Sicherheitstests können
auch helfen, unmittelbare
Sicherheitslücken in der Angriffsfläche
des Unternehmens zu identifizieren.
[Link] 18
Bewährte Praktiken für wirksame
Cybersicherheitsprogramme
Einstellung eines CISO oder einer Nutzung von Risikomanagement-Tools
ähnlichen Führungskraft für und -Dienstleistungen Dritter
Cybersicherheit
TPRM-Services wie UpGuard Vendor Risk
Die Einstellung einer erfahrenen IT- helfen Unternehmen, einen besseren
Führungskraft wie eines CISO oder CIO Einblick in die Sicherheitslage ihrer
kann die Gesamtaussichten eines Drittanbieter zu erhalten. Unternehmen
effektiven Cybersicherheitsprogramms müssen wissen, wie gut sich ihre
erheblich verbessern. Eine Lieferanten gegen Cyber-Bedrohungen
Führungspersönlichkeit in der IT- schützen können, da kompromittierte
Abteilung kann sicherstellen, dass der Drittanbieter das gesamte Unternehmen
Cybersicherheit Priorität eingeräumt gefährden. TPRM-Tools wie Vendor Risk
wird und die Sicherheitsrisiken auf ein können auch die Einhaltung der
Minimum reduziert werden. gesetzlichen Bestimmungen durch die
Anbieter feststellen und die Bemühungen
Nutzung von Tools und Diensten zur zur Behebung der Probleme verfolgen, um
Verwaltung der Angriffsfläche ein insgesamt effektiveres
Sicherheitsprogramm zu erstellen.
ASM-Tools und -Services wie UpGuard
BreachSight können Unternehmen dabei
helfen, ihre kritischsten Risiken zu
beseitigen und einen besseren Überblick
über ihre Sicherheitslage zu gewinnen.
ASM-Dienste können auch
überwachen fortlaufend Datenverletzungen
und Datenlecks anhand von Echtzeitdaten
und helfen Unternehmen dabei, starke
Cybersicherheitspraktiken zu entwickeln
und das Vertrauen ihrer Kunden zu stärken.
[Link] 19
Wichtigste
Cybersicherheitsvorsch
riften, Rahmenwerke
und
Konformitätsstandards
[Link] 16
Wichtigste Cybersicherheitsvorschriften, Rahmenwerke und Konformitätsstandards
Wichtigste
Cybersicherheitsvorschriften,
Rahmenwerke und
Konformitätsstandards
Obwohl die Vorschriften zur Cybersicherheit jederzeit geändert werden können,
um sie an die sich verändernde Bedrohungslage anzupassen, gibt es in den meisten
Branchen Standards für die Einhaltung von Vorschriften, die den Umgang mit
Daten, den Schutz der Kundendaten und Maßnahmen zur Verhinderung von
Cyberangriffen regeln. Darüber hinaus bieten Cybersicherheitsrahmen einen
Fahrplan, den Unternehmen befolgen können, um ihre Daten besser zu schützen.
Hier sind die wichtigsten Vorschriften und Gesetze, die die Datensicherheit heute regeln:
HIPAA
HIPAA (Health Insurance Portability and Accountability Act of 1996) gilt speziell
für US-Gesundheitsorganisationen, die mit geschützten
Gesundheitsinformationen (PHI) wie Patienten- oder Krankenakten umgehen.
Dieses Gesetz gilt auch für alle Geschäftspartner,
Dienstleister oder Anbieter, die mit der Einrichtung zusammenarbeiten und mit
sensiblen medizinischen Daten umgehen können.
HECVAT
HECVAT (Higher Education Community Vendor Assessment Toolkit) ist ein
Sicherheitsrahmen, der Hochschuleinrichtungen dabei helfen soll, das Risiko von
Drittanbietern zu verwalten. Diese Hochschulen und Universitäten arbeiten
möglicherweise mit Dutzenden oder Hunderten von Anbietern zusammen, die
eine standardisierte Methode zur ordnungsgemäßen Bewertung von Risiken und
Sicherheitsbewusstsein erfordern. Obwohl HECVAT auf Bundesebene nicht
vorgeschrieben ist, wird es von vielen Schulen bei der Festlegung von
[Link] 17
Wichtigste Cybersicherheitsvorschriften, Rahmenwerke und Konformitätsstandards
Geschäftspartnerschaften als Voraussetzung festgelegt.
[Link] 18
Wichtigste Cybersicherheitsvorschriften, Rahmenwerke und Konformitätsstandards
NIST
Das NIST (National Institute of Standards and Technology) Cybersecurity Framework
(NIST CSF) ist vielleicht eines der am häufigsten genutzten Rahmenwerke für
aufstrebende Unternehmen. Es handelt sich dabei um eine Reihe von allgemeinen
Richtlinien, Standards und Best Practices zur Minderung von Cyberrisiken. Die
Einhaltung der NIST-Richtlinien ist völlig freiwillig, bietet aber einen hervorragenden
Rahmen für Unternehmen, um stärkere IT-Infrastrukturen und Sicherheitsrichtlinien
aufzubauen.
GLBA
Der Gramm-Leach-Bliley Act (GLBA) ist ein US-amerikanisches Gesetz zur
Datensicherheit und zum Schutz der Privatsphäre, das Finanzinstitute zur
Umsetzung und Offenlegung ihrer Datenschutzrichtlinien verpflichtet. Das
Datensicherheitsprogramm muss die Art und den Umfang der
Datenverarbeitungstätigkeiten umfassen und alle mit der Tätigkeit des Instituts
verbundenen Risiken aufzeigen.
FISMA
FISMA (Federal Information Security Management Act of 2002) ist ein US-
amerikanisches Bundesgesetz, das alle Bundesbehörden dazu verpflichtet, ein
angemessenes Informationssicherheitsprogramm zu entwickeln, um alle sensiblen
Daten zu schützen, die sie sammeln und verarbeiten. FISMA gilt auch für
bundesstaatliche Behörden, die Bundesprogramme verwalten, sowie für
Drittanbieter, die von Bundesbehörden beauftragt werden.
ISO/IEC 27001
ISO 27001 ist ein globaler Standard für das Informationssicherheitsmanagement
und definiert einen Rahmen für die Implementierung, Aufrechterhaltung und
Verbesserung des Informationssicherheitsmanagements einer Organisation.
Informationssicherheitsprogramm. ISO 27001 hilft Organisationen bei der
Einführung von Richtlinien und Verfahren zur besseren Verwaltung und zum Schutz
sensibler Informationen. Dieses Rahmenwerk wird häufig verwendet, um die
Anforderungen anderer Cybersicherheitsvorschriften zu erfüllen.
[Link] 19
Wichtigste Cybersicherheitsvorschriften, Rahmenwerke und Konformitätsstandards
PCI DSS
Der PCI (Payment Card Industry) DSS (Data Security Standards) ist ein globaler
Informationssicherheitsstandard, der alle Unternehmen regelt, die
Kreditkartentransaktionen abwickeln. Ziel ist es, Kreditkartenbetrug zu verringern
und zu verhindern, indem die drei Phasen der Kreditkartendaten gesichert
werden: Verarbeitung, Speicherung und Übertragung.
GDPR
Die GDPR (General Data Protection Regulation) regelt den Datenschutz für alle
Länder innerhalb der EU (Europäische Union) und des Europäischen
Wirtschaftsraums. Sie ist die offizielle Rechtsnorm, die für jedes Unternehmen oder
jede Organisation gilt, die identifizierbare Daten von EU-Bürgern für berufliche oder
kommerzielle Zwecke sammelt.
Der GDPR-Rahmen wurde auch in vielen anderen außereuropäischen Ländern auf
der ganzen Welt übernommen.
IT-Gesetz von 2000
Das Informationstechnologiegesetz aus dem Jahr 2000 ist Indiens wichtigstes
Gesetz zur Cybersicherheit, das alle Datensicherheitspraktiken und die
Bestrafung von Cyberkriminalität regelt. Seit 2000 wurden zahlreiche
Änderungen und Gesetze verfasst, um neue Sicherheitsanforderungen
aufzunehmen, Cyberkriminalität zu definieren, zu bestimmen, welche
Einrichtungen betroffen sind, und einen Rechtsrahmen für die Cybersicherheit zu
schaffen.
[Link] 20
Wie
Organisatione
n ein
Cybersicherhei
tsprogramm
einführen
können
[Link] 20
Wie Organisationen ein Cybersicherheitsprogramm einführen
können
Wie Organisationen ein
Cybersicherheitsprogramm
einführen können
Ein starkes Cybersicherheitsprogramm kann große Unternehmen von guten
unterscheiden, denn es zeigt das Engagement und die Bereitschaft, in einen
Bereich zu investieren, dem viele Konzerne und kleine Unternehmen
gleichermaßen keine Priorität einräumen.
Unternehmen und Organisationen, die ein Cybersicherheitsprogramm
überarbeiten oder neu einführen müssen, können diese Schritte befolgen:
1. Durchführen einer Sicherheitsrisikobewertung
Vor der Implementierung von Sicherheitsmaßnahmen müssen
Unternehmen eine Risikobewertung durchführen, um den Umfang ihrer
Angriffsfläche zu ermitteln. Risikobewertungen ermöglichen es
Unternehmen, die Bereiche mit den
das höchste Risiko, die Auswirkungen potenzieller Cyber-Bedrohungen, die
Wahrscheinlichkeit erfolgreicher Angriffe, die Risikobereitschaft und die
Vermögenswerte von höchstem Wert.
Durch die Bestimmung der oben genannten Faktoren sind Unternehmen besser
darauf vorbereitet, angemessene Ressourcen für die Sicherung dieser Bereiche
zuzuweisen und zu verstehen, was sie benötigen, um eine ausreichende
Datensicherheit zu erreichen oder Compliance-Anforderungen zu erfüllen.
2. Entwicklung eines Risikomanagementplans
Nach der Durchführung einer Risikobewertung kann Ihr Unternehmen im
Rahmen des Risikomanagementprozesses einen geeigneten Rahmen für die
Cybersicherheit auswählen, der zu Ihrem Unternehmen passt. Rahmenwerke
bieten eine Checkliste und einen Fahrplan für die Einhaltung bestimmter
[Link] 21
Wie Organisationen ein Cybersicherheitsprogramm einführen
können
Richtlinien in Ihrer Branche. In einigen Fällen können mehrere Rahmenwerke
gewählt werden, um unterschiedliche Anforderungen zu erfüllen.
[Link] 22
Wie Organisationen ein Cybersicherheitsprogramm einführen
können
Risikomanagementpläne sollten aufzeigen, wie spezifische Richtlinien und
Verfahren Bedrohungen abmildern können und wie sie mit den
Unternehmenszielen in Einklang stehen. Alle Vermögenswerte sollten nach
ihrem Wert kategorisiert werden, damit die Organisation weiß, welche
Bereiche sie zuerst sichern muss, welche Bedrohungen sie abwehren muss
und wie sie Prioritäten bei der Risikobeseitigung setzen kann.
3. Bestimmen Sie die zu verwendenden Cybersecurity-Tools
In den meisten Fällen beinhaltet die Implementierung eines
Cybersicherheitsprogramms die Beauftragung von Anbietern von
Cybersicherheitsdienstleistungen, die sich auf bestimmte Bereiche
spezialisiert haben, wie z. B. Managed Security Service Provider (MSSP) oder
Drittanbieter für Risikomanagement.
Dienst (TPRMS). Viele dieser Dienste bieten Rund-um-die-Uhr-Überwachung,
automatisierte Arbeitsabläufe, sofortige Sicherheitswarnungen und
Sicherheitsbewertungen, um den gesamten Prozess effizienter zu gestalten.
Auch wenn die Beauftragung eines Dienstes oder Tools kostspielig
erscheinen mag, kann sich die Verwendung manueller Sicherheitsprozesse
als ineffizient und ineffektiv erweisen. Viele Dienste passen ihr Angebot an
KMU an, um allen Unternehmen und Organisationen bei der Verwaltung
ihrer Cybersicherheit zu helfen.
4. Implementierung neuer Sicherheitskontrollen,
-richtlinien und -verfahren
Sobald der Plan für das Risikomanagement festgelegt und die erforderlichen
Instrumente ausgewählt sind, sollten Unternehmen so bald wie möglich mit
der Erstellung und Umsetzung der neuen Kontrollen, Richtlinien und
Verfahren beginnen. Diese
Die Verfahren sollten bewährte Verfahren im Bereich der Cybersicherheit
umfassen, um sicherzustellen, dass das neue Cybersicherheitsprogramm aktuell
und relevant bleibt.
Diese neuen Kontrollen müssen für alle Aspekte des Unternehmens gelten,
die wichtige Daten verarbeiten und bei denen das Risiko besteht, dass sie
kompromittiert oder verletzt werden. Dazu gehört die Sicherung von
[Link] 23
Wie Organisationen ein Cybersicherheitsprogramm einführen
Netzwerken, Endpunktnutzern, können und
Software Anwendungen sowie
Computersystemen.
[Link] 24
Wie Organisationen ein Cybersicherheitsprogramm einführen
können
5. Mitarbeiter schulen & Einstellung festlegen
Nachdem die Kontrollen eingeführt wurden, müssen alle Mitarbeiter über die
neuen Richtlinien und die erforderlichen zusätzlichen Schulungen
(Verwendung neuer Technologien, Geräte oder Software) informiert werden.
Die Mitarbeiter sollten regelmäßig geschult werden, um strenge
Datensicherheitspraktiken durchzusetzen.
Außerdem müssen Unternehmen entscheiden, ob sie zusätzliches IT-Personal
für die Verwaltung der organisatorischen Sicherheit einstellen oder das
Sicherheitsmanagement auslagern wollen. Die Einstellung engagierter IT-Teams
mit einem CISO kann für kleinere Unternehmen das Budget sprengen, kann sich
aber langfristig als äußerst vorteilhaft erweisen.
6. Kontinuierliche Überwachung und regelmäßige
Tests durchführen
Die meisten Sicherheitsbewertungen erfassen die Sicherheitslage nur zu einem
bestimmten Zeitpunkt. Die Cybersicherheit muss jedoch rund um die Uhr
aufrechterhalten werden. Eine kontinuierliche Überwachung ist ein Muss, um
verdächtige Netzwerk- und Benutzeraktivitäten zu verfolgen. Darüber hinaus
können einige Tools wie das Angriffsflächenmanagement oder die Überwachung
von Anbieterrisiken dazu beitragen, potenzielle Sicherheitsverletzungen sofort zu
erkennen und schnell Abhilfemaßnahmen zu bestimmen.
Regelmäßige Tests von Sicherheitsprotokollen sollten Teil des Programms sein,
um sicherzustellen, dass es gegen die neuesten Cyber-Bedrohungen geschützt ist.
Tests oder Audits können jährlich oder halbjährlich stattfinden, um
sicherzustellen, dass die Richtlinien, Verfahren und Kontrollen nicht veraltet sind.
7. Führen Sie eine Lückenbewertung durch
Lückenbewertungen können äußerst hilfreich sein, um festzustellen, wie weit Ihr
Unternehmen von der Erfüllung der Branchenstandards entfernt ist. Dabei sind
folgende Fragen zu berücksichtigen: Verfügt Ihr Unternehmen über genügend
Personal, um die gesamte Sicherheit intern zu verwalten? Welche Bereiche des
Sicherheitsrahmens wurden noch nicht erfüllt? In welchen Bereichen ist meine
Cyberabwehr derzeit unzureichend, weil andere Maßnahmen Vorrang haben?
[Link] 25
Wie Organisationen ein Cybersicherheitsprogramm einführen
könnenCybersicherheit in der Branche
Wer kann als Vorbild für die beste allgemeine
gelten?
[Link] 26
Wie Organisationen ein Cybersicherheitsprogramm einführen
können
8. Zukünftige Ziele und Meilensteine festlegen
Der letzte Schritt eines Cybersicherheitsprogramms sollte die Festlegung
künftiger Ziele und Meilensteine für eine kontinuierliche Verbesserung und
Reife sein. Ein Teil des Reifegradmodells für die Cybersicherheit besteht
darin, den Fortschritt und die Cyber-Resilienz-Fähigkeiten im Laufe der Zeit zu
verfolgen, um endgültige Verbesserungen zu erkennen.
Ein beliebter Reifegradrahmen, den viele Unternehmen verwenden, ist das
Capability Maturity Model Integration (CMMI), mit dem Unternehmen ihren
Fortschritt (Reifegrad) bei der Entwicklung besserer Cybersicherheits- und
Risikomanagementverfahren im Laufe der Zeit verfolgen können. Das Modell
soll Unternehmen dabei helfen, ihre Prozesse zu verbessern, kann aber auch
als strategisches Instrument eingesetzt werden, um die Effizienz und
Effektivität der Implementierung über einen bestimmten Zeitraum zu messen.
Diese Ziele und Meilensteine legen auch die künftigen Unternehmensziele
insgesamt fest. Möglicherweise ist eine Neubewertung des Programms
erforderlich, um seine Effektivität zu bestimmen, oder die Unternehmen wollen
den gesamten Prozess straffen und effizienter gestalten, um ihn an die
Skalierung des Unternehmens anzupassen. Möglicherweise müssen die Budgets
neu angepasst werden, um den Anforderungen eines neu gestalteten
Cybersicherheitsprogramms gerecht zu werden, oder einige Dienste werden
überflüssig.
[Link] 27
Verbessern Sie Ihre
Cybersicherheit mit UpGuard
Finden Sie heraus, wie Sie Ihre Cybersicherheit mit UpGuard auf die nächste Stufe heben
können, ganz gleich, ob Sie Ihre internen Angriffsflächen oder die Risiken von Drittanbietern
verwalten.
Wir helfen Ihnen gerne weiter. Schicken Sie uns eine E-
Mail an sales@ [Link]
Suchen Sie nach einem besseren, intelligenteren
Weg, um Ihre Daten zu schützen und Verstöße zu
verhindern?
UpGuard bietet eine umfassende Produktpalette
für Sicherheits-, Risiko- und
Lieferantenmanagement-Teams.
[Link] 650 Castro Street, Suite 120-387, Mountain View CA 94041 Vereinigte Staaten
+1 888-882-3223
© 2023 UpGuard, Inc. Alle Rechte vorbehalten. UpGuard und das
UpGuard-Logo sind eingetragene Marken von UpGuard, Inc. Alle anderen
hier erwähnten Produkte oder Dienstleistungen sind Marken der
jeweiligen Unternehmen. Informationen können ohne vorherige
Ankündigung geändert werden.