{"id":4783,"date":"2017-12-19T17:01:54","date_gmt":"2017-12-19T16:01:54","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=4783"},"modified":"2025-12-22T10:59:12","modified_gmt":"2025-12-22T09:59:12","slug":"ein-blick-zurueck-das-bewegte-uns-2017","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/ein-blick-zurueck-das-bewegte-uns-2017\/","title":{"rendered":"Ein Blick zur\u00fcck: Das bewegte uns 2017"},"content":{"rendered":"<p>Rasant neigt sich das Jahr 2017 dem Ende zu \u2013 es wird Zeit, einmal zur\u00fcckzuschauen. Wir haben auch in diesem Jahr diverse Tests f\u00fcr Sie vorgenommen, uns intensiv mit der bevorstehenden Datenschutz-Grundverordnung befasst und weitere sicherheitsrelevante Informationen f\u00fcr Sie bereitgestellt. Wir blicken zur\u00fcck:<\/p>\n<h2>Unsere Tests zu E-Mail-Anbieter, Apps &amp; Virenscanner<\/h2>\n<p>Das Jahr 2017 begann mit unserem gro\u00dfen E-Mail-Anbieter-Test. Mehrere Wochen lang haben wir uns Freemail-Anbieter angeschaut, aber auch jene Anbieter, die mit Sicherheit werben. Unterschieden haben wir in Usability- und Sicherheits-Sieger. <a href=\"https:\/\/www.psw-group.de\/blog\/e-mail-anbieter-test-das-fazit\/\">In unserer Zusammenfassung<\/a> k\u00f6nnen Sie sich die Details ansehen.<\/p>\n<p>Im Mai haben wir unsere Fr\u00fchjahrsputz-Serie auf den neusten Stand gebracht und einmal mehr gefragt: <a href=\"https:\/\/www.psw-group.de\/blog\/fruehjahrsputz-ist-antivirus-wirklich-tot\/\">Ist Antivirus wirklich tot?<\/a> Angeschaut haben wir uns Desktop-, Mobil- und Server-Systeme. Diese haben wir gereinigt und auf die Bordmittel bez\u00fcglich der Sicherheit \u00fcberpr\u00fcft.<\/p>\n<p>Der Juli stand im Zeichen der Virenscanner. Wir haben verschiedene Produkte f\u00fcr Sie getestet und uns Punkte wie die Kosten, den Selbstschutz, die Features, den Support oder die Usability angesehen. Die Zusammenfassung der Tests und Links auf jeden Einzeltest <a href=\"https:\/\/www.psw-group.de\/blog\/virenscanner-im-test-die-zusammenfassung\/\">finden Sie hier<\/a>.<\/p>\n<p>Unsere letzte Testrunde startete im August. Wir haben Banking-Apps getestet und allgemeine Informationen, Rechtstexte, die App selbst, die Sicherheit und die Usability untersucht. \u00dcber Ihre rege Beteiligung <a href=\"https:\/\/www.psw-group.de\/blog\/banking-apps-im-test\/\">an dieser Testserie<\/a> haben wir uns sehr gefreut!<\/p>\n<p>Auch im kommenden Jahr m\u00f6chten wir uns wieder auf Testrunden begeben und die Sicherheit verschiedener Anwendungen oder Software f\u00fcr Sie testen. Haben Sie spezielle W\u00fcnsche, <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">k\u00f6nnen Sie uns diese gerne mitteilen<\/a>!<\/p>\n<h3>Ransomware \u2013 auch in 2017 eine gro\u00dfe Gefahr<\/h3>\n<p>Ransomware hatte seinen absoluten H\u00f6hepunkt im Jahre 2016, jedoch auch in 2017 blieben wir nicht verschont. Schon Anfang Januar ging es damit los, dass <a href=\"https:\/\/www.psw-group.de\/blog\/rueckkehr-der-makroviren-ransomware-nutzt-alte-verbreitungsmethode\/\">Ransomware \u00fcber Makroviren verbreitet<\/a> wurde. Prominentestes Beispiel ist wohl der Erpressungstrojaner Locky, der seine Opfersysteme \u00fcber ein verseuchtes Makro in Word infiltrierte.<\/p>\n<p>WannaCry war einer der gef\u00fcrchtetsten Erpressungstrojaner in 2017. Weltweit w\u00fctete die Ransomware. Aus rund 150 L\u00e4ndern kamen Meldungen \u00fcber WannaCry; \u00fcber 200.000 Rechner hat es erwischt. Einmal mehr zeigte WannaCry: Ein ungen\u00fcgendes IT-Sicherheitsniveau kann zum Super-GAU f\u00fchren. Denn Angriffsziele waren Windows-Rechner mit veralteten Versionen. Weitere Details lesen Sie in unserem <a href=\"https:\/\/www.psw-group.de\/blog\/wannacry-ungenuegendes-it-sicherheitsniveau-fuehrt-fast-zum-super-gau\/\">Beitrag \u00fcber WannaCry<\/a>.<\/p>\n<h3>Verschl\u00fcsselung: Hier hat sich einiges getan<\/h3>\n<p>Im April wurde das <a href=\"https:\/\/www.psw-group.de\/blog\/aenderung-der-ca-b-forum-baseline-requirements-ende-der-3-jahres-ssl-zertifikate\/\">Ende der 3-Jahres-SSL-Zertifikate<\/a> eingel\u00e4utet. TLS 1.3 ist nach wie vor ein gro\u00dfes Thema: zum 99. IETF-Meeting in Prag <a href=\"https:\/\/www.psw-group.de\/blog\/ietf-von-der-tls-ueberwachung-zur-massenueberwachung\/\">wurde leidenschaftlich \u00fcber die neue Protokollversion gestritten<\/a>. Wie l\u00e4sst sich verhindern, dass Perfect Forward Secrecy ausgehebelt wird? TLS 1.3 ist seit Monaten praktisch fertig, jedoch bislang nicht final verabschiedet. Im November stellte man fest, dass mit TLS 1.3 <a href=\"https:\/\/www.golem.de\/news\/middleboxen-tls-1-3-soll-sich-als-tls-1-2-verkleiden-1711-131018.html\" target=\"_blank\" rel=\"nofollow noopener\">ungew\u00f6hnlich viele Verbindungsprobleme auftreten<\/a>.<\/p>\n<p>Eine deutliche Verbesserung der Sicherheit beim Ausstellen von Zertifikaten l\u00e4sst sich durch CAA erhoffen: <a href=\"https:\/\/www.psw-group.de\/blog\/caa-certification-authority-authorization\/\">Certification Authority Authorization<\/a> ist ein Verfahren, bei dem der Domaininhaber im DNS festlegt, welche Zertifizierungsstelle f\u00fcr die Domain Zertifikate ausstellen darf. Seit September 2017 soll somit dem Zertifikatemissbrauch ein Riegel vorgeschoben werden.<\/p>\n<p>Im Oktober 2017 <a href=\"https:\/\/www.psw-group.de\/blog\/ssl-verschluesselung-ist-fuer-alle-unternehmer-pflicht\/\">haben wir noch einmal darauf hingewiesen<\/a>, dass SSL-Verschl\u00fcsselung f\u00fcr alle Unternehmer Pflicht ist. Bu\u00dfgelder riskieren Unternehmen, die beispielsweise Formulare auf ihrer Website unverschl\u00fcsselt zur Verf\u00fcgung stellen. Dass SSL-Verschl\u00fcsselung der Suchmaschinenoptimierung dienlich ist, ist ein weiteres Argument f\u00fcr die Verschl\u00fcsselung.<\/p>\n<p>H\u00e4ufig haben wir Anfragen zum Thema <a href=\"https:\/\/www.psw-group.de\/smime\/\">E-Mail-Verschl\u00fcsselung<\/a> erhalten. Wie steht es um die Anforderungen der Bundesnetzagentur zum Thema E-Mail-Zertifikate? Dieser Frage sind wir <a href=\"https:\/\/www.psw-group.de\/blog\/e-mail-zertifikate-anforderungen-der-bundesnetzagentur\/\">im September 2017<\/a> nachgegangen.<\/p>\n<h3>Phishing-Kampagnen &amp; WLAN-L\u00fccke KRACK<\/h3>\n<p>Auch das Thema Phishing begleitete uns in 2017. Im September stellte der Sicherheitsforscher Xidong Zheng <a href=\"https:\/\/www.psw-group.de\/blog\/identitaetsdiebstahl-mit-unicode\/\">eine Methode vor<\/a>, die Schwachstellen in Unicode-Domains daf\u00fcr nutzt, legitime Websites zu imitieren. Nur wenig sp\u00e4ter, im November 2017, <a href=\"https:\/\/www.psw-group.de\/blog\/erneute-phishing-kampagne-durch-kostenlose-ssl-zertifikate\/4671\">ging eine Phishing-Site der Fidor-Bank online<\/a>. In beiden F\u00e4llen wurde zwar verschl\u00fcsselt, jedoch hat man auf Extended Validation (EV-)-Zertifikate verzichtet und sich g\u00fcnstigerer Alternativen bedient. Mit EV-Zertifikaten kann so etwas nicht passieren: Cyberkriminelle, die Phishing-Sites aufsetzen, nutzen vorzugsweise kostenfreie <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL-Zertifikate<\/a>, bei denen die Pr\u00fcfung \u00e4u\u00dferst ungenau ausf\u00e4llt. W\u00fcrden die Originale auf EV-Zertifikate setzen, k\u00f6nnten Besucher dank der gr\u00fcnen Adressleiste auf Nummer sicher gehen, dort zu landen, wo sie hinsurfen wollten.<\/p>\n<p>Im Oktober wurde eine <a href=\"https:\/\/www.psw-group.de\/blog\/wlan-luecke-krack-verschluesseln-sie-datenverkehr-und-e-mails\/\">schwere Sicherheitsl\u00fccke im Verschl\u00fcsselungsprotokoll WPA2<\/a> bekannt: Angreifer sind in der Lage, die Verschl\u00fcsselung von WLAN-Verbindungen aufzubrechen, den Datenverkehr abh\u00f6ren und sogar manipulieren zu k\u00f6nnen. Die Sicherheitsl\u00fccke wurde \u201eKRACK\u201c getauft. Sicherheitspatches wurden bereits zahlreich verteilt, dennoch ist nach wie vor Vorsicht geboten.<\/p>\n<h3>it-sa erstmals mit Gewinnspiel<\/h3>\n<p>Wie jedes Jahr waren wir auch diesmal <a href=\"https:\/\/www.psw-group.de\/blog\/it-sa-2017-freikarten-gewinnspiel\/\">im Oktober auf der it-sa<\/a>. Die von uns verschenkten Freikarten wurden gerne in Empfang genommen und wir freuten uns \u00fcber regen Besuch an unserem Stand. Erstmals fand ein Gewinnspiel an unserem Stand statt: um unsere Partnerschaft mit dem Personenzertifizierer ICO zu feiern, haben wir eine realistische ISO 27001 Foundation-Pr\u00fcfung veranstaltet.<\/p>\n<p>Von dieser neuen Partnerschaft mit ICO profitieren Sie auch noch nach der it-sa! Sie k\u00f6nnen sich in den Bereichen ISO 27001, ISO 20000, FitSM und SCRUM schulen lassen und mit uns die Karriereleiter hinauf klettern! Alle Informationen finden Sie unter <a href=\"https:\/\/www.psw-training.de\/\" rel=\"noindex,nofollow noopener\" target=\"_blank\">psw-training.de<\/a>.<\/p>\n<h3>EU-Datenschutz-Grundverordnung<\/h3>\n<p>Eines unserer gr\u00f6\u00dften Themen in 2017 war die anstehende EU-Datenschutz-Grundverordnung, kurz: DSGVO. Zum 25. Mai 2018 gilt die DSGVO f\u00fcr s\u00e4mtliche Unternehmen innerhalb der EU verpflichtend. Nat\u00fcrlich sind wir auch in 2018 mit diesem Thema f\u00fcr Sie da! In 2017 haben uns die Betroffenenrechte und die Datenschutzerkl\u00e4rung nach DSGVO besch\u00e4ftigt.<\/p>\n<p>Was Sie bereits jetzt vorbereiten k\u00f6nnen und worum es in der EU-DSGVO \u00fcberhaupt geht, haben wir im Beitrag \u201eEU-DSGVO: Gut geplant ist halb gesch\u00fctzt\u201c f\u00fcr Sie zusammengefasst.<\/p>\n<p>Alles, was Sie \u00fcber die EU-DSGVO wissen m\u00fcssen und was Sie heute schon erledigen k\u00f6nnen, haben wir f\u00fcr Sie unter <a href=\"https:\/\/www.psw-consulting.de\/\" rel=\"noindex,nofollow noopener\" target=\"_blank\">psw-consulting.de<\/a> zusammengefasst.<\/p>\n<h3>Danke f\u00fcr 2017<\/h3>\n<p>Wir m\u00f6chten die Gelegenheit nutzen, Ihnen \u201eDanke\u201c zu sagen: herzlichen Dank f\u00fcr Ihre Treue und Ihre rege Teilnahme in 2017! Auch im kommenden Jahr m\u00f6chten wir Sie informieren und Ihnen helfen, richtige Entscheidungen bez\u00fcglich der IT-Sicherheit zu treffen. Haben Sie W\u00fcnsche, Themenideen oder m\u00f6chten Sie Kritik anbringen, <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">freuen wir uns sehr \u00fcber den Kontakt mit Ihnen<\/a>!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fein-blick-zurueck-das-bewegte-uns-2017%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fein-blick-zurueck-das-bewegte-uns-2017%2F&text=Ein%20Blick%20zur%C3%BCck%3A%20Das%20bewegte%20uns%202017\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fein-blick-zurueck-das-bewegte-uns-2017%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fein-blick-zurueck-das-bewegte-uns-2017%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Rasant neigt sich das Jahr 2017 dem Ende zu \u2013 es wird Zeit, einmal zur\u00fcckzuschauen. Wir haben auch in diesem Jahr diverse Tests f\u00fcr Sie vorgenommen, uns intensiv mit der bevorstehenden Datenschutz-Grundverordnung befasst und weitere sicherheitsrelevante Informationen f\u00fcr Sie bereitgestellt. Wir blicken zur\u00fcck: Unsere Tests zu E-Mail-Anbieter, Apps &amp; Virenscanner Das Jahr 2017 begann mit unserem gro\u00dfen E-Mail-Anbieter-Test. Mehrere Wochen lang haben wir uns Freemail-Anbieter angeschaut, aber auch jene Anbieter, [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":4793,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[45],"class_list":["post-4783","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-psw-group"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4783","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=4783"}],"version-history":[{"count":16,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4783\/revisions"}],"predecessor-version":[{"id":11867,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/4783\/revisions\/11867"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/4793"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=4783"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=4783"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=4783"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}