{"id":3869,"date":"2016-12-20T10:55:25","date_gmt":"2016-12-20T09:55:25","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=3869"},"modified":"2026-01-16T11:57:55","modified_gmt":"2026-01-16T10:57:55","slug":"it-sicherheit-in-2016-ein-blick-zurueck","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/it-sicherheit-in-2016-ein-blick-zurueck\/","title":{"rendered":"IT-Sicherheit in 2016: ein Blick zur\u00fcck"},"content":{"rendered":"<p>Ein bewegendes und bewegtes Jahr liegt fast schon hinter uns: 2016 brachte uns viele Datenschutz-Diskussionen, Diskussionen \u00fcber Sinn und Unsinn von Hintert\u00fcren in der Verschl\u00fcsselung, Diskussionen \u00fcber Ransomware und weitere Gefahren. Bevor wir kommende Woche einen Blick in das neue Jahr 2017 riskieren, blicken wir heute zur\u00fcck:<\/p>\n<h3>Blick in die Glaskugel<\/h3>\n<p>Ende letzten Jahres haben wir f\u00fcr Sie bereits <a href=\"https:\/\/www.psw-group.de\/blog\/sicherheitstrends-2016-ein-sicherer-blick-in-die-glaskugel\/2809\">einen sicheren Blick in die Glaskugel gewagt<\/a>. Wir rechneten mit einer steigenden Relevanz des Themas &#8222;Datenschutz&#8220;, gleichzeitig jedoch mit steigendem Datenhunger von Konzernen, Datenh\u00e4ndlern und Hackern.<\/p>\n<p>Das Safe Harbor-Abkommen hat in der Zwischenzeit seinen Nachfolger im Privacy Shield-Abkommen gefunden. Microsoft und Salesforce <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Die-ersten-US-Firmen-sind-unter-den-Privacy-Shield-geschluepft-3294302.html\" target=\"_blank\" rel=\"nofollow noopener\">geh\u00f6rten zu den ersten<\/a>, die Datentransfer unter dem Schutz des Privacy Shields durchf\u00fchrten.<\/p>\n<p>Weiter orakelten wir \u00fcber die EU-Datenschutzgrundverordnung (EU-DSGVO). Wie schon in 2015 angek\u00fcndigt, wurde die DS-GVO in 2016 verabschiedet. Damit Sie wissen, was auf Sie zukommt, haben wir mehrmals <a href=\"https:\/\/www.psw-group.de\/blog\/thementag-datenschutz-grundverordnung-was-erwartet-sie-mit-der-ds-gvo\/3368\">Thementage zur DS-GVO<\/a> veranstaltet. Auch in 2017 werden wir Sie mit Rat und Tat bei der Vorbereitung zur DS-GVO unterst\u00fctzen!<\/p>\n<p>Datensicherung und -archivierung, Cloud Computing, Sicherheit bei Vernetzung und beim Internet der Dinge (IoT) waren weitere Themen, die wir Ende 2015 als immens wichtig in 2016 einstuften.<\/p>\n<h3>Neue Anforderungen, neue Themenbereiche<\/h3>\n<p>Aufgrund der gesetzlichen \u00c4nderungen und unserem Willen, Sie diesbez\u00fcglich kompetent beratend, zertifizierend und schulend zu unterst\u00fctzen, haben bei uns auch intern \u00c4nderungen stattgefunden: Wir freuen uns, Sie <a href=\"https:\/\/www.psw-consulting.de\/\" rel=\"noindex,nofollow noopener\" target=\"_blank\">mit unserem Fachbereich PSW GROUP Consulting<\/a> umfassend beraten und Sie beispielsweise bei Ihren Zertifizierungen begleiten zu k\u00f6nnen.<\/p>\n<p>Unser zweiter noch junger Sektor ist die\u00a0<a href=\"https:\/\/www.psw-training.de\/\" rel=\"noindex,nofollow noopener\" target=\"_blank\">PSW GROUP Training<\/a>: Wir bieten Ihnen aufeinander aufbauende ISO 27001-Zertifizierungskurse, mit denen Sie die n\u00e4chste Stufe Ihrer Karriereleiter erklimmen.<\/p>\n<p>Christian Heutger, Leadtrainer und Gesch\u00e4ftsf\u00fchrer der PSW GROUP, bringt entsprechende Erfahrungen mit: Neben eigenen Zertifizierungen ist Heutger als Honorardozent an der Hochschule Fulda t\u00e4tig.<\/p>\n<h3>Gef\u00e4hrdete Sicherheit in 2016<\/h3>\n<p>Auch in diesem Jahr sind und waren wir nicht frei von Sicherheitsl\u00fccken und anderen desastr\u00f6sen Ereignissen:<\/p>\n<ul>\n<li>Die <a href=\"https:\/\/www.psw-group.de\/blog\/drown-attacke-https-server-durch-uralt-ssl-protokoll-angreifbar\/2976\">Drown-Attacke<\/a> machte HTTPS-Server durch das uralte SSLv2-Protokoll angreifbar.<\/li>\n<li><a href=\"https:\/\/www.psw-group.de\/blog\/cachebleed-intel-cpu-cache-kann-private-key-verraten\/2981\">Cachebleed<\/a> hatte es richtig in sich! Ein Cache-Timing-Angriff konnte dazu f\u00fchren, dass der Intel CPU-Cache Private Keys verr\u00e4t. Das praktische Risiko, Opfer des Angriffs zu werden, war zwar gering, jedoch zeigte Cachebleed einmal mehr, wie wichtig das Verwenden aktueller Standards ist.<\/li>\n<li><a href=\"https:\/\/www.psw-group.de\/blog\/heist-angriff-auf-tls-ohne-mitm\/3449\">HEIST<\/a> erlaubte im August 2016 Angriffe auf die TLS-Verschl\u00fcsselung \u2013 ohne dass ein Man-in-the-Middle notwendig wurde.<\/li>\n<li>Beim gl\u00fccklicherweise erfolglosen <a href=\"https:\/\/www.psw-group.de\/blog\/telekom-hack-konsequent-handeln-nutzer-schuetzen\/3838\">Telekom-Hack<\/a>, der erst j\u00fcngst die digitale Welt ersch\u00fctterte, haben wir darauf hingewiesen, wie eindeutige Haftungsregelungen und konsequentes Vorgehen die IT-Sicherheit st\u00e4rken k\u00f6nnen.<\/li>\n<\/ul>\n<p>Weiter sind der Hack der US-Pr\u00e4sidentschaftswahl, Yahoos Mega-Datendiebstahl und Ransomware erw\u00e4hnenswert! Yahoo gab im September 2016 bekannt, dass Daten von sagenhaften 500 Millionen User-Accounts gestohlen wurden \u2013 einer der gr\u00f6\u00dften Hacks der Geschichte! Sp\u00e4ter stellte sich heraus, dass man davon wohl schon seit geraumer Zeit wisse. Das letzte Wort ist hier sicherlich noch nicht gesprochen.<\/p>\n<p>Ransomware mauserte sich <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Statistisch-gesehen-Verschluesselungstrojaner-ein-Millionengeschaeft-3569888.html\" target=\"_blank\" rel=\"nofollow noopener\">zu einem der beliebtesten Mittel zur Cyber-Erpressung<\/a>. Locky hielt und h\u00e4lt uns <a href=\"https:\/\/www.heise.de\/security\/meldung\/Krypto-Trojaner-Lockys-gieriger-Bruder-verlangt-ueber-2000-Euro-Loesegeld-3564812.html\" rel=\"noindex,nofollow noopener\" target=\"_blank\">in den verschiedensten Versionen<\/a> in Atem. <a href=\"https:\/\/www.heise.de\/security\/meldung\/Goldeneye-Ransomware-greift-gezielt-Personalabteilungen-an-3562281.html\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Goldeneye treibt sein Unwesen<\/a> insbesondere in Personalabteilungen. <a href=\"https:\/\/www.heise.de\/security\/meldung\/Erpressungstrojaner-Popcorn-Time-Infiziere-zwei-andere-und-du-bekommst-deine-Daten-3568526.html\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Popcorn Time entschl\u00fcsselt die eigenen Daten wieder<\/a>, wenn User zwei andere infizieren.<\/p>\n<h3>Weitere Themen in 2016<\/h3>\n<p>Ein seit schon einigen Jahren diskutiertes Thema sind Hintert\u00fcren in der Verschl\u00fcsselung. Ende Mai 2016 haben wir dazu <a href=\"https:\/\/www.psw-group.de\/blog\/hintertueren-in-der-verschluesselung\/3277\">in einem Statement erkl\u00e4rt<\/a>, was Hintert\u00fcren in der Verschl\u00fcsselung alles nach sich z\u00f6gen.<\/p>\n<p>Seit Juli 2016 sah man pl\u00f6tzlich Seltsames: Erwachsene Menschen standen mit ihren Smartphones auf Stra\u00dfen, vor oder in Gesch\u00e4ften und sammelten Monster ein. Mit Pok\u00e9mon GO war eine Augmented Reality-App geboren, die Hype-artig von nahezu jedem genutzt wurde. Dass jedoch der Datenschutz der App katastrophal war, wussten nicht alle Zocker. <a href=\"https:\/\/www.psw-group.de\/blog\/pokemon-go-virtuelle-monster-bringen-reelle-datenschutz-probleme\/3355\">Wir kl\u00e4rten dar\u00fcber auf<\/a> und zeigten, wer mit der App wie Geld verdient.<\/p>\n<h3>Wissen in Serie<\/h3>\n<p>Aufkl\u00e4rung ist eines der Kernziele, die wir mit unseren Blogbeitr\u00e4gen verfolgen. Auch in 2016 haben wir Themen aufgenommen, die Sie, liebe Leserinnen und Leser, sich w\u00fcnschten:<\/p>\n<ul>\n<li>Anfang des Jahres wurde das Thema &#8222;Bargeld-Abschaffung&#8220; laut. Wir <a href=\"https:\/\/www.psw-group.de\/blog\/bargeld-war-gestern-bargeldlos-zahlen-payment-anbieter-im-test\/2866\">testeten Payment-Anbieter<\/a> und pr\u00fcften, wie gut man bargeldlos zahlen kann.<\/li>\n<li>In unserer Serie <a href=\"https:\/\/www.psw-group.de\/blog\/zertifikate-wirrwarr-aus-dem-verschluesselten-naehkaestchen-geplaudert\/3288\">&#8222;Zertifikate-Wirrwarr: Aus dem verschl\u00fcsselten N\u00e4hk\u00e4stchen geplaudert&#8220;<\/a> stellten wir Ihnen echte Support-F\u00e4lle vor. Die Kernaussage der Serie war deutlich: lassen Sie sich gut beraten und entscheiden Sie dann bedarfsgerecht.<\/li>\n<li>In unserem Messenger-Revival <a href=\"https:\/\/www.psw-group.de\/blog\/messenger-revival-2016-wir-starten-die-3-testrunde\/3385\">starteten wir die 3. Messenger-Testrunde<\/a>. Wir haben uns sehr \u00fcber Ihre rege Beteiligung gefreut: zum Start der 3. Testrunde nannten Sie uns Messenger, die Sie getestet haben m\u00f6chten, und Ihr flei\u00dfiges Kommentieren brachte uns f\u00fcr unsere weiteren Tests wertvolle Erkenntnisse! Herzlichen Dank f\u00fcr Ihre intensive Beteiligung!<\/li>\n<li>Unser letzter Test in 2016, mit dem es in 2017 weitergehen wird, waren die E-Mail-Anbieter. Nachdem wir uns diese in 2014 bereits angeschaut hatten, haben wir diesmal unterteilt: <a href=\"https:\/\/www.psw-group.de\/blog\/e-mail-anbieter-test-start-der-2-testrunde\/3782\">in 2016 pr\u00fcften wir die Freemail-Anbieter auf Herz und Nieren<\/a>, in 2017 geht es mit den Sicherheitsanbietern weiter.<\/li>\n<\/ul>\n<h3>Danke f\u00fcr 2016 mit Ihnen!<\/h3>\n<p>Eingeleitet haben wir mit der Erkenntnis, dass 2016 ein bewegtes und bewegendes Jahr war. Das k\u00f6nnen wir nur noch einmal unterstreichen: Sicherheitsl\u00fccken, die schnelle Reaktionen erforderten, sehr weitreichende gesetzliche \u00c4nderungen, interne Neuausrichtungen bei uns \u2013 und immer mit dabei: Sie an unserer Seite.<\/p>\n<p>Ob als treue\/r Blogleser\/innen, Kunden, Lieferanten, Interessent\/in und Messebesucher\/in oder als Partner\/in \u2013 ohne Sie w\u00e4re es in 2016 nicht so spannend und bewegend geworden. Ein herzliches Danke f\u00fcr Ihre Treue, Ihren Input und Ihre Begleitung in diesem Jahr. Das gesamte Team der PSW GROUP w\u00fcnscht Ihnen und Ihren Lieben ein entspanntes, besinnliches Weihnachtsfest!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-in-2016-ein-blick-zurueck%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-in-2016-ein-blick-zurueck%2F&text=IT-Sicherheit%20in%202016%3A%20ein%20Blick%20zur%C3%BCck\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-in-2016-ein-blick-zurueck%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheit-in-2016-ein-blick-zurueck%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Ein bewegendes und bewegtes Jahr liegt fast schon hinter uns: 2016 brachte uns viele Datenschutz-Diskussionen, Diskussionen \u00fcber Sinn und Unsinn von Hintert\u00fcren in der Verschl\u00fcsselung, Diskussionen \u00fcber Ransomware und weitere Gefahren. Bevor wir kommende Woche einen Blick in das neue Jahr 2017 riskieren, blicken wir heute zur\u00fcck: Blick in die Glaskugel Ende letzten Jahres haben wir f\u00fcr Sie bereits einen sicheren Blick in die Glaskugel gewagt. Wir rechneten mit einer [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8827,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[724],"class_list":["post-3869","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-informationssicherheit"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3869","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=3869"}],"version-history":[{"count":7,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3869\/revisions"}],"predecessor-version":[{"id":12055,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3869\/revisions\/12055"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8827"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=3869"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=3869"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=3869"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}