ISO 27001, Notfallmanagement, KRITIS, Cyberwar – IT-Resilienz und Datenbanken

Nicht erst mit der Richtlinie 2016/1148 des EU-Parlaments und des EU-Rates (sog. „NIS-Richtlinie“) wurde professionelles Notfallmanagement in Organisationen und Unternehmen mit Versorgungsauftrag etabliert. Sowohl das altbekannte ITIL als auch BSI-Standard 100-4 von 2008 haben konkrete Wege und mögliche Vorgehensweisen im Umgang mit kritischen Störfällen im IT-Betrieb aufgezeigt. Doch erst mit dem Inkrafttreten der ersten KRITIS-Verordnung am 3. Mai 2016 (BSI-KritisV) wurden Notfallvorsorge, Planung von Notfallmaßnahmen und Meldung solcher Vorfälle an BSI oder die Bundesnetzagentur Pflicht. Seit der Aktualisierung der BSI-KritisV (in Kraft seit 1.1.2022) – die fortwährend evaluiert und erneuert werden soll – kamen weitere umfangreiche Pflichten auf die Kritischen Infrastrukturen (kurz „KRITIS“ genannt) zu, darunter die Angriffserkennung. In eben dieser Verordnung wird auch eindeutig festgeschrieben, wer unter Kritische Infrastrukturen fällt und welche Teile des Betriebes und ab welchem Schwellenwert welcher Aufsichtsbehörde zu berichten verpflichtet sind.

(mehr …)

#Stellenfrei 2022

Digitalisierung ist die Zukunft. Im Maschinenbau geht es nicht ohne. Der Handel nutzt es auch schon. In den Ämtern wird es in den nächsten Jahren zum Normalfall. Die Basis dafür sind Datenbanken. Und hoch verfügbare, performante Datenbanken brauchen Pflege und viel Know-How. Das Wissen und die Erfahrung können auf keiner Uni erworben werden, sie müssen in der Praxis gesammelt werden. Deshalb starten wir eine neue Initiative für alle, die Interesse an datenbank-getriebenen Zukunftstechnologien haben. Werde Teil unseres Teams!

(mehr …)

Wer die Wahl hat, hat die Qual

Im Laufe der letzten Jahre hat Oracle eine beträchtliche Anzahl an Techniken und Technologien rund um die Datenbanken zur Verfügung gestellt. Jede hat gewisse Vor- und Nachteile. Um das Optimum zu erreichen, kommt es auf die Passgenauigkeit der Lösung an. Mit einem kurzen Video möchten wir den Entscheidern und vor allem den Einsteigern im Bereich Oracle Datenbanken eine Hilfestellung auf dem Weg zur performanten Lösung bieten. In 2 Minuten erfährt der Zuschauer die Unterschiede zwischen Standalone-, eXirius Standby-, SE-HA- und RAC-Setup mit ihren Stärken und Schwächen. https://youtu.be/K4hbkPucGVQ

Read more about the article log4j / CVE-2021-44228
Foto: Fernschreiber der Swissair (Public Domain)

log4j / CVE-2021-44228

Oracle hat am Wochenende seinen Kunden eine E-Mail mit dem Hinweis auf die Schwachstelle in log4j verschickt: Oracle Security Alert for CVE-2021-44228 . Bisher ist jedoch kein Sicherheitspatch veröffentlicht und es mangelt an detaillierten Informationen zu dem Fehler in der Funktionsbibliothek bzw. im Überfluss an Informationen fehlt es an den relevanten Punkten. Aus diesem Anlass stellen wir eine vorläufige Zusammenfassung der Erkenntnisse im Bezug auf die von uns unterstützten Produkte bereit. Wir können jedoch keine Garantie für die Aussagen übernehmen, da die Grundlagen unserer Recherche ebenfalls einem Wandel unterliegen.

(mehr …)

Neu: PostgreSQL All-in-one-Appliance

Der Open-Souce-Herausforderer der kommerziellen Datenbanken der Enterprise-Klasse setzt seinen Siegeszug fort. Das bewährte System kann im Single-Master-Setup durch seinen Funktionsumfang mit den Großen mithalten. So wundert es nicht, dass immer mehr KMUs durch den Einsatz dieser Datenbank Lizenzkosten sparen. Mit unserer Appliance PostgreSQL SUPERIOR wird das Rollout noch einfacher und der Betrieb noch sicherer.

(mehr …)

Datenschutz im Projektmanagement

Für die einen ein Graus, für die anderen oberstes Gesetz – so oder ähnlich ist die Einstellung zum Datenschutz in Deutschland. Die neuen EU-Vorschriften sind vor drei Jahren ein Teil unseres Alltags geworden. Die ausgetretenen Pfade mussten auf den Prüfstand und erwiesen sich manchmal als nicht konform, obwohl die DS-GVO zu fast 90% die alten deutschen Datenschutzgesetze nachahmt. Die nötigen Anpassungen liegen hoffentlich schon hinter uns. Doch wie verhält es sich mit dem Datenschutz außerhalb von Routinen? Ist Datenschutz auch ein Thema für Projektmanagement?

(mehr …)

Projektmanagement „fast & simple“: Stakeholder

https://www.youtube.com/watch?v=aQidwTFOg6QDie Reihe "fast & simple" geht weiter. Wir fragen uns diesmal: Was Stakeholder sind und wozu sie gut sind. An einem Beispiel aus der Praxis wird die Relevanz des Themas Stakeholder für das Projektmanagement aufgezeigt. Für Interessierte bieten wir ein Vertiefungsmodul (Kompetenztraining) "Stakeholdermanagement" an.

Projektmanagement „fast & simple“: der kritische Pfad

https://youtu.be/WgpNmm87Dts In unserer Reihe "Projektmanagement 'fast & simple'" widmen wir uns der Frage: Wie erkennt man die kritischen Stellen in einem Projekt? Es geht also um die Termintreue und um die aus den Abhängigkeiten entstehende Risiken. Mit einem humorvollen Beispiel soll veranschaulicht werden, worauf man achten muss. Kurz, praxisnah und gut nachvollziehbar - Wissensvermittlung auf die leichte Art.

Zertifizierungskurse ONLINE

Wegen der großen Nachfrage und den positiven Feedbacks zu unseren bisherigen LIVE Online Trainings starten WIR auch den folgenden IPMA®/GPM Lehrgang als LIVE ONLINE Training. Dieser startet ab dem 16. Juni 2021. Momentaufnahme während der zweiten Onlinezertifizierung von eXirius im Jahre 2021 Was bedeutet ein LIVE ONLINE Training für Sie? Sie arbeiten in unseren virtuellen Tagungsräumen. Die Themen werden weiterhin von unseren Trainern, durch einen kurzen theoretischen Part vorgestellt und in anschließender Gruppenarbeit zum Leben erweckt. Dadurch erzielen wir den gleichen Lerneffekt wie in Präsenztrainings, haben gegenseitig die Gelegenheit Erfahrungen auszutauschen und bauen gemeinsam Ihre individuellen Handlungskompetenzen aus. Auch diesmal wird die Zertifizierung in virtueller Form stattfinden. Die beiden abgeschlossenen ONLINE Prüfungen im Level D dieses Jahres (Januar und März 2021) waren äußerst erfolgreich. Alle Teilnehmenden haben die Prüfungsteile bestanden. WIR erhielten von den Zertifikannten die Rückmeldung, dass eine Klausur ONLINE zu schreiben als überwiegend positiv empfunden wurde. eXirius gratuliert an…

Projektmanagement „fast & simple“: Das Erfolgsgeheimnis der SMARTen Typen

  • Beitrags-Kategorie:Unternehmen

https://youtu.be/8o3WunQ-0vc Mit diesem Video möchten wir eine Reihe von Kurzbeiträgen zum Thema Projektmanagement eröffnen. Kurz und leicht zugänglich erklären sie einige Aspekte der Materie und stellen den Bezug zur Praxis her. "Was ist eigentlich das Erfolgsgeheimnis der SMARTen Typen?" Mit dieser Frage gehen wir in diesem Teil der Serie den Erfolgsfaktoren nach, die einzelne Aufträge und somit auch das Projekt als Ganzes prägen. Kurz, humorvoll, leicht zugänglich und mit Praxisbezug - Wissensvermittlung auf die leichte Art. Über Feedback und Ideen oder Themenvorschläge würden wir uns sehr freuen.