IT-Sicherheit mit BSI-Grundschutz, IT-Compliance
[sticky_expire date="2025-11-01"]Auch wenn Ihr Unternehmen nicht direkt vom NIS2-Umsetzungsgesetz betroffen ist, lohnt sich der Blick auf den BSI-Grundschutz. Warum? Höhere Versicherungsleistungen im SchadensfallVersicherer prüfen zunehmend, ob grundlegende Sicherheitsmaßnahmen umgesetzt wurden – andernfalls drohen Leistungskürzungen. Bezahlbare Prämien sichernWer in IT-Sicherheit investiert, profitiert oft von günstigeren Cyber-Versicherungen. Wettbewerbsvorteil durch VertrauenImmer mehr Geschäftspartner erwarten ein Mindestmaß an IT-Sicherheit – machen Sie sich zum verlässlichen Partner. Mit gezielten Maßnahmen zur Cyberabwehr schützen Sie nicht nur Ihr Unternehmen, sondern stärken auch Ihre Position am Markt. Wir freuen uns auf Ihren Auftrag. Sie können alle oben genannten Workshops über unseren Vertrieb, Team SCT beauftragen. BSI Grundschutz überprüfen (GWS) Die Wirksamkeit von technisch/organisatorischen Maßnahmen ist regelmäßig zu überprüfen Dazu sind die beiden GWS BSI-Testate geeignet. GWS IT-Sicherheitscheck (BSI): Sicher. Strukturiert. Zertifiziert. Mit unserem IT-Sicherheitscheck auf Basis der BSI-Standards 200-1 und 200-2 bieten wir Ihnen eine praxisorientierte Analyse Ihrer IT-Sicherheitslage. Gemeinsam mit Ihren Systemverantwortlichen führen wir einen strukturierten Workshop durch, in dem wir auf Grundlage Ihrer technischen IT-Dokumentation einen fundierten Soll-Ist-Vergleich erstellen. Best-Practice-Analyse: Auswahl relevanter Themen aus den BSI-Grundschutzkatalogen 200-1/2 und ISA DE 315. Workshop mit Systemkoordinatoren: Gemeinsame Erhebung und Bewertung Ihrer IT-Infrastruktur (Server, PCs, Netzwerk). Zertifizierte Expertise: Bewertung durch unseren TÜV-geprüften IT-Sicherheitsmanager und -Auditor. Maßnahmenempfehlungen: Konkrete Handlungsempfehlungen zur Erfüllung der identifizierten Anforderungen. Umfangreiches Unterlagenpaket: Inklusive Beschreibungen, Mustertexte, Dokumentenvorlagen und Anforderungen aus BSI-Katalogen und Versicherungsrichtlinien. Checklisten & Arbeitsmaterialien: Zur eigenständigen Weiterpflege im Word- und Excel-Format. Ihr Mehrwert: Sie erhalten eine transparente Übersicht über Ihre aktuelle Sicherheitslage, konkrete Maßnahmen zur Verbesserung und alle Werkzeuge zur nachhaltigen Dokumentation und Weiterentwicklung Ihrer IT-Sicherheit. GWS Notfallplan und Risikoanalyse (BSI): …
Kategoriebild
Windows 11 statt Windows 10
Wir werden immer wieder gefragt, welches Client- und Server-Betriebssystem eingesetzt werden kann. Aus Haftungsgründen werden wir zwar keine Empfehlungen und keine Freigaben aussprechen, die folgende Faktensammlung hilft Ihnen, die anstehenden Aufgaben zu ermitteln: Windows 10 bekommt ab 15. Oktober 2025 keine Sicherheitsupdates mehr. Ein Upgrade auf Windows 11 wird erforderlich! Seit dem Funktionsupgrade Windows 11 24H2 funktioniert Windows 11 mit vielen Produkten. Teilweise Unterstützung für den Einsatz von Windows 11 im Dynamics 365 Business Central Umfeld wurde von Microsoft erst mit Business Central Version 23 Wave 2 beschrieben. Setzt man ältere BC Versionen unter Windows 11 ein, können allein wegen der geänderten Systemfonts auch im Browser Darstellungsfehler entstehen. Ältere gevis Versionen: Classic, RTC (NAV 2013R2 bis BC 140) haben möglicherweise funktionsbezogene Einschränkungen unter Windows 11 oder lassen sich nicht installieren. Notfall-Arbeitsplätze dieser Versionen werden von Microsoft nicht unter Windows 11 unterstützt! Umwelt schonen, Admin-Aufwand reduzieren: ältere Client-Hardware (etwa älter als 5 Jahre) unterstützt kein Windows 11. Statt funktionierende PCs zu verschrotten, können diese in Verbindung mit Azure Virtual Desktop mit IGEL-OS statt Windows weiterbetrieben werden Hardware-Anforderungen für Windows 11 mindestens TPN/CoreI5 8Gen/16 GB RAM/SSD/schnelle GPU Software testen: Betrachten Sie grundsätzlich auch andere Software, sofern sie auf dieser Plattform betrieben werden soll. So müssen manche Drittanbieterprodukte kostenpflichtig auf die neuste Version umgestellt werden, um unter Windows 11 unterstützt zu werden. [time_until date="15.10.2025" label="Windows 10 Ende der Sicherheitsupdates"] Browser: Auch wenn andere Browser mit BC23ff. grundsätzlich unterstützt werden, setzen Sie schon wegen deutlich geringerem Speicherverbrauch: Google Chrome für Enterprise ein. Auch hier…
erstes Bild
Kategoriebild
Neue Outlook app – alles spricht dagegen
{Update 25.02.2025}: wir möchten Sie darüber informieren, dass es mit dem neuen Outlook (New Outlook), das Microsoft seit Januar 2025 auf allen Windows 10 und 11 Systemen automatisch installiert, einige Änderungen bei der Drag & Drop-Funktionalität zu externen Programmen, wie zum Beispiel Browsern oder Webclients, gibt. Leider wird bei der Übergabe nicht mehr die E-Mail oder die Anlage selbst übertragen, sondern nur noch Metadaten, was dazu führt, dass die Datei nicht mehr ankommt. Derzeit können wir noch nicht sagen, ob und wann Microsoft eine Korrektur vornehmen wird oder ob dies überhaupt als Fehler betrachtet wird. Wir werden in jedem Fall ein Ticket eröffnen und Sie über den Fortschritt auf dem Laufenden halten. Von dieser Änderung betroffen sind unter anderem die beliebte ECM Dropzone in gevis sowie alle anderen Applikationen, die Drag & Drop-Features anbieten. {Update 6.1.2025}: das Remediation Script mit den Änderungen wurde ergänzt - das Vorige zeigte nur den Status an} Microsoft hat bekanntgegeben, dass Geschäftskonten (also beispielsweise Microsoft 365 Business Premium) ab Januar 2025 automatisch auf die neue #Outlook app umgestellt werden. Wir raten dringend davon ab, auf das neue Outlook umzustellen. Ergreifen Sie bitte Maßnahmen, stattdessen Outlook Classic weiterzuverwenden! Dies gilt grundsätzlich, insbesondere, wenn Sie noch nicht One Version mit gevis ab Business Central Version 23 einsetzen. Auch mit gevis ERP | BC 23 oder neuer gibt es zahlreiche Funktionen wie die s.dok Dropzone, die NICHT mit der neuen Outlook App funktionieren. Zudem ist ein großer Anteil an weiterer Drittanbieter-Software nicht kompatibel zur neuen App. Das neue…
Kategoriebild
WSUS Einstellung am 18.04.2025
Microsoft hat nun die Windows Server Update Services auf die Liste der „veralteten Produkte“ gesetzt. Das bedeutet, dass keine Weiterentwicklung dieser als WSUS bekannten Software zur Verteilung von Windows Updates im Firmennetzwerk mehr erfolgt. Zusätzlich wird das #endoflife des Produkts auf den 18. April 2025 gesetzt. Ab diesem Tag lassen sich in WSUS keine Updates mehr aus dem Software-Katalog importieren. [time_until date="18.04.2025"] Viele Unternehmen haben bereits heute #WSUS angeschaltet und lassen Updates direkt herunterladen. Die Installation auf den Endgeräten mit Windows 10 / 11 Pro/Enterprise erfolgt dann automatisch und die Benutzer werden zum Neustart aufgefordert. Auf Servern erfolgt die Installation meist durch den Unternehmens-Administrator, gefolgt von einem manuellen Neustart der Server. Hiermit wird sichergestellt, dass die Neustarts im definierten Wartungsfenster (max. 10 Tage nach Patchday) liegen. Nach dem Neustart erfolgt eine kurze Funktionsprüfung der wichtigsten Funktionen. Im Bedarfsfall können so fehlerhafte Sicherheitsupdates zurückgezogen werden. Wir empfehlen das Installieren der Updates am ersten Wochenende nach dem Patchday. Damit hat Microsoft 4 Tage Zeit, Patches, die fehlerhaft sind, wieder zurückzuziehen oder zu reparieren. Zusätzlich liegt man im von Versicherungen bewerteten Zeitfenster (nach mehr als 10 Tagen ohne Updates behalten sich Versicherungen vor, die Leistungen im Schadenfall rigoros zu kürzen). Wer die Geräte verwalten möchte, dem empfehlen wir Intune. Bereits im Microsoft 365 Business Premium Plan sind wertvolle und nützliche Funktionen aus Intune nutzbar. Für die vollständige Verwaltung aller Geräte kann dann ein auf die vollständigen Intune-Pläne zurückgegriffen werden.
Kategoriebild
Folge-Audit – IT-Sicheck und Notfallplan (BSI)
Für den IT-Sicherheitscheck nach BSI-Standards BSI 200-1 und 200-2 und die Risiko-Analyse mit Notfallplan nach BSI-Standards BSI 200-3 und 200-4 sind jährliche Folge-Audits vorgeschrieben. Dabei werden die beim Erst-Audit ermittelten und von den Systemkoordinierenden weiter gepflegten Inhalte auf den aktuellen Stand gebracht und erneut testiert. Lassen Sie diese Aufgabe von unserem TÜV-geprüften IT-Sicherheits-Manager und -Auditor durchführen. #Schulung Seminarinhalte(Auswahl)und ZieleNachstehend haben wir die Leistungsmerkmale aufgelistet:* Aktualisierung der Bestands-Aufnahme Ihres Netzwerkes (Server und PCs) gemeinsam mit Ihrem Systemkoordinator remote (gegen Aufpreis auch On-Site).* Bewertung der vom Sysko durchgeführten Maßnahmen und Neueinstufung Risiko-Boxen.gemeinsame Aktualisierung der drei Checklisten BSI/ISA/Sysko.* Aktualisierte Arbeitsmaterialien und Checklisten in Word- und Excel-Format zur eigenständigen Weiterpflege und Dokumentation Ihrer durchgeführten Maßnahmen und Ergänzung weiterer Themen aus den Standards.* Bescheinigung über die Teilnahme am Folge-Audit für die vier BSI Standards.Zielgruppe | Max. TlnSystemkoordinierende, Geschäftsführende | 4Voraussetzungen* Erst-Audit für IT-Sicherheits-Check und Risikoanalyse und Notfallplan sind durchgeführt und nicht älter als 13 Monate* Windows-Domänen-Netzwerk, ausgebildete SyskosZeitrahmenDauer : 2 Tage (ca. 1 Tag 09:00 bis 17:00 Uhr in Teams, Rest Einzelarbeit)Folgende Leistungen sind vom Kunden zu erbringen* Bereitstellung des Projektordners mit aktuellem Stand am ersten Tag, 09:00 Uhr* Fernwartung via Managed vpn betriebsbereit bereitstellen.* administrativen Zugriff auf Server ermöglichen.* Aktualisieren Ihrer Foto-Dokumentation laut Fragenkatalog, wenn nötig.* Aktualisieren der Dokumente "Checkliste-Fragenkatalog", "Mitarbeitendenliste", "Netzwerkplan".Bei Durchführung Onsite zusätzlich: * Zugang zum Netzwerk.* Zugang zu allen Räumlichkeiten inkl. Serverraum.BemerkungenRemoteschulung (Schulung oder Workshop via Fernwartung), Testat, bildet die Grundlage für Notfallplan und Risiko-Analyse nach BSI und ist einer der Bausteine für #NIS2.Es gelten unsere Allgemeinen Geschäftsbedingungen, einsehbar auf der…
Kategoriebild
Office 2024 LTSC veröffentlicht
Microsoft hat heute den Release to Manufacturer „RTM“ Status für die nächste Kaufversion von Office – die Office 2024 #LTSC – veröffentlicht. Sie erhält 5 Jahre Sicherheitsupdates, aber keinerlei Funktions-Updates. Es ist lauffähig auf: Windows 11, Windows 10, Windows 10 LTSC 2021, Windows 10 LTSC 2019 und Windows Server 2022. Die Lizenzierung erfolgt weiterhin pro Gerät, den Einsatz in der Azure-Cloud im Azure Virtual Desktop lässt Microsoft weiterhin nicht zu. Microsoft hat eine übersichtliche Gegenüberstellung zwischen Microsoft 365 Plänen und Office 2024 veröffentlicht: https://techcommunity.microsoft.com/t5/microsoft-365-blog/office-ltsc-2024-is-now-available/ba-p/4244953 Update Jan 2025 - Danke, Jens, für den Kommentar - Mittlerweile sind für die Volumenlizenzen (Select, Select+ und CSP) für Office LTSC 2024 auch die PUR und Lizenzbedingungen aktualisiert. Entgegen der oben genannten Microsoft Gegenüberstellung kann man doch wieder Shared Activation nutzen und diese Lizenzen auf RDS- oder Citrix-Servern einsetzen: https://www.microsoft.com/licensing/terms/de-DE/productoffering/OfficeDesktopApplicationsWindows/MCA Fazit: Man kann erneut Office kaufen, aber ausschließlich zur Nutzung auf einem lokalen Endgerät (Windows PC) und als Volumenlizenzen (CSP) auch auf RDS-Terminalservern. Am 16.09.2029 enden die Sicherheitsupdates. Es gibt über die gesamte Laufzeit keine Funktionsupdates. Auch Volumenlizenzen dürfen nicht mehr auf Terminalservern oder im Multiuser-Betrieb verwendet werden. Tipp: Für On-Prem-Terminal-Server und Cloud-Einsatz im Azure Virtual Desktop eignet sich der Microsoft 365 Business Premium Plan, der im Abo auf named user lizenziert ist.
Kategoriebild
Text zu Sprache TTS Balabolka 2.15.0.886
Name: Text zu Sprache TTS Balabolka Version: 2.15.0.886 Beschreibung: geschriebenen Text in MP3 umwandeln, Synthetische, natürlich klingende Stimmen. Open Source Win32 Anwendung, verwendet Windows Stimmen, Portable Version verfügbar Support-E-Mail: – Support-Telefon: – Lizenz-Art: kostenfrei auch kommerziell Herstellerseite: https://www.cross-plus-a.com/balabolka.htm Bewertung: 8   8 von 10 Listen-ID: 1819
erstes Bild
Kategoriebild
Text zu Sprache TTS Ausgabe 1.0
Name: Text zu Sprache TTS Ausgabe Version: 1.0 Beschreibung: geschriebenen Text in MP3 umwandeln, Synthetische, natürlich klingende Stimmen. Begrenztes Kontingent ohne Anmeldung, 20000 Zeichen pro Monat mit Free Account. Support-E-Mail: – Support-Telefon: – Herstellerseite: https://luvvoice.com/de #Linkempfehlung JA   Link geprüft am: Di 31.12.2024 Bewertung: 7   7 von 10 Listen-ID: 1014
erstes Bild
Kategoriebild
Landkarten Visualizer OSM Gmaps 1.0
Name: Landkarten Visualizer OSM Gmaps Version: 1.0 Beschreibung: Seit Oktober 2024 lässt sich die Zeitachse nur noch auf dem Handy exportieren. Bessere Variante, da auf Datumsbereiche filterbar – zeigt die unter Android: – Einstellungen – Standort – Standortdienste – Zeitachse – Zeitachse exportieren – erstellte JSON-Datei in einer OSM Karte an. Support-E-Mail: – Support-Telefon: – Lizenz-Art: GPL-Lizenz, kostenfrei Herstellerseite: https://timelineviewer.pages.dev/ #Linkempfehlung JA   Link geprüft am: Di 31.12.2024 Bewertung: 0   0 von 10 Listen-ID: 1816
erstes Bild
Kategoriebild
Landkarten – POI OSM Leaflet JS 1.0
Name: Landkarten – POI OSM Leaflet JS Version: 1.0 Beschreibung: Seit Oktober 2024 lässt sich die Zeitachse nur noch auf dem Handy exportieren. Bessere Variante, da auf Datumsbereiche filterbar – zeigt die unter Android: – Einstellungen – Standort – Standortdienste – Zeitachse – Zeitachse exportieren – erstellte JSON-Datei in einer OSM Karte an. Support-E-Mail: – Support-Telefon: – Lizenz-Art: GPL-Lizenz, kostenfrei Herstellerseite: https://leafletjs.com/ Bewertung: 0   0 von 10 Listen-ID: 1817
Kategoriebild
Die neue GroKo und das NIS2UmsuCG
Update 19.03.2025: Mit Bildung der neuen Regierung fällt sowohl die IT-Sicherheit nicht unter die Schuldenbremse, als auch steht die Ratifizierung des NIS2-UmsuCG priorisiert an, um Strafen und Bußgelder der EU zu minimieren. Wenn alles so funktioniert, wie vermutet, ist mit dem Gesetz im 3. Quartal 2025 zu rechnen. Update 1.2.2025: Die Parteien im Bundestag können sich nicht einigen und das Gesetzgebungsverfahren startet nach der Bundestagswahl neu. Damit ist sicher, das die Verabschiedung des Gesetzes sich wieder verzögert. Beim BSI gibt es immer noch nicht die Möglichkeit, sich zu registrieren. Die aktuellsten Informationen kann man an dieser Quelle abgreifen: https://nis2-navigator.de/aktueller-stand-nis2/. Klar ist: Das Gesetz wird kommen und Unternehmen sollten schon jetzt darauf vorbereitet sein. Die festgestellten Mängel sollten daher zeitnah beseitigt/dokumentiert werden. Die Betroffenenprüfung ist bereits seit einiger Zeit unverbindlich beim BSI möglich. Bestenfalls sehen Sie ab März/April 2025 regelmäßig auf den BSI-Webseiten nach, ob Sie sich registrieren können. Podcast "Wann kommt das Gesetz und was ist zu tun?" Das müssen Sie tun, bis das Gesetz wirksam ist... Podcast "Ampel-Aus - und was nun?" Hat die Auflösung des Bundestages Einfluss auf das geplante Inkrafttreten des NIS2-Umsetzungs-Gesetzes? Hören Sie es in unserem neusten #Podcast: Hier auch unser Soundtrack zum Thema - mit Epischem KI-Sound und einem Duett aus einer männlichen und weiblichen Stimme:
Kategoriebild
Location Visualizer OSM Gmaps 2 1.0
Name: Location Visualizer OSM Gmaps 2 Version: 1.0 Beschreibung: Seit Oktober 2024 lässt sich die Zeitachse nur noch auf dem Handy exportieren. Alternative – zeigt die unter Android: – Einstellungen – Standort – Standortdienste – Zeitachse – Zeitachse exportieren – erstellte JSON-Datei in einer OSM Karte an. Support-E-Mail: – Support-Telefon: – Lizenz-Art: GPL-Lizenz, kostenfrei Herstellerseite: https://huntfx.github.io/location-history-visualizer/ Bewertung: 0   0 von 10 Listen-ID: 1815
Kategoriebild
Location Visualizer OSM Gmaps 1 besser 1.0
Name: Location Visualizer OSM Gmaps 1 besser Version: 1.0 Beschreibung: Seit Oktober 2024 lässt sich die Zeitachse nur noch auf dem Handy exportieren. Bessere Variante, da auf Datumsbereiche filterbar – zeigt die unter Android: – Einstellungen – Standort – Standortdienste – Zeitachse – Zeitachse exportieren – erstellte JSON-Datei in einer OSM Karte an. Support-E-Mail: – Support-Telefon: – Lizenz-Art: GPL-Lizenz, kostenfrei Herstellerseite: https://timelineviewer.pages.dev/ #Linkempfehlung JA   Link geprüft am: So 29.12.2024 Bewertung: 0   0 von 10 Listen-ID: 1816
Kategoriebild
Copilot jetzt wieder mit Sprach-Dialog
Microsoft gibt, obwohl die meisten Entwickler in den Weihnachtsferien sind, dem #KI Copiloten seine Sprache wieder. Mit den aktuellen Updates der Apps für android, IOS und aus dem Microsoft Store oder im Webbrowser kann man ab sofort wieder das Mikrofon anklicken. Es öffnet sich eine bewegte Wasser-Animation und man wird von der Ki, die sich auf Rückfrage „Copilot“ nennt, begrüßt. Nun kann man (wieder) Dialoge führen oder Fragen stellen. Das Mikro lauscht, solange man in dem Modus bleibt, auf die Stimme und antwortet. Man kann auch „dazwischen reden“, um die Sprachausgabe zu beenden. Zur Auswahl stehen zunächst vier Stimmen, die in der Intonation noch recht amerikanisch klingen. Für mich klingt die Männerstimme „Groove“ am natürlichsten. Copilot (und seine Stimmen) können sowohl nicht angemeldet, als auch angemeldet mit einem (kostenlosen) Microsoft Konto verwendet werden. Leider wurde der Sprachdialog nicht in den Microsoft Plänen (Business Premium oder E3) freigeschaltet. Ruft man da die Website copilot.cloud.microsoft auf, wird man nach Anmeldung aufgefordert, die M365 App zu verwenden. Darin angemeldet wiederum ist der Copilot nach wie vor sprachlos. Wie es sich verhält, wenn im Arbeitskonto ein Copilot Pro Plan aktiviert ist, bleibt abzuwarten, ich vermute aber, es bleibt stumm. Copilot wird wieder besser und kann wieder sprechen, zunächst jedoch nur mit den kostenlosen Plänen. Das virtuelle Gegenüber hat einen lustigen Akzent und ist (was die Ergebnisse betrifft) derzeit noch weit von seinem Marktbegleiter Google Gemini entfernt.
Kategoriebild
AIMP 5.40
Name: AIMP Version: 5.40 Beschreibung: Audio-Player. Da russischen Ursprungs (Webseite .ru) und nicht quelloffen – bitte deinstallieren Support-E-Mail: support@aimp.ru Support-Telefon: – Lizenz-Art: kostenfrei auch kommerziell Installations-Ziele: bitte deinstallieren Bewertung: 1   1 von 10 Listen-ID: 577
erstes Bild
Kategoriebild
Bundesamt – BSI Sicherheit – NIS2 Prüfung 1.0
Name: Bundesamt – BSI Sicherheit – NIS2 Prüfung Version: 1.0 Beschreibung: Bundesamt für Sicherheit in der Informationstechnik – Ministerium für Cyber-Security – Prüfung auf Betroffenheit nach NIS2-UmsuCGesetz durchführen Support-E-Mail: – Support-Telefon: – Lizenz-Art: kostenfrei Herstellerseite: https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/NIS-2-regulierte-Unternehmen/NIS-2-Betroffenheitspruefung/nis-2-betroffenheitspruefung_node.ht #Linkempfehlung JA   Link geprüft am: Sa 21.12.2024 Bewertung: 8   8 von 10 Listen-ID: 1812
erstes Bild
Kategoriebild