Das JournalRedaktion
Seamand Mala
Fachliche Prüfung · IT-Sicherheit und Compliance
Liest jeden Fachbeitrag gegen – auf sachliche Richtigkeit und auf das, was in der Praxis Bestand hat.
Zur Person
Seamand Mala prüft die fachlichen Inhalte vor der Veröffentlichung – Journalbeiträge ebenso wie Fach- und Standortseiten. Geprüft wird auf sachliche Richtigkeit, auf Vollständigkeit der genannten Voraussetzungen und darauf, ob eine Empfehlung im Betriebsalltag tatsächlich trägt.
Der fachliche Schwerpunkt liegt auf IT-Sicherheit und Nachweisbarkeit: Sicherheitsarchitekturen, Anforderungen aus NIS2 und ISO 27001, Datenschutz im laufenden Betrieb sowie Notfall- und Wiederanlaufkonzepte.
Was eine Aussage nicht belegen kann, geht zurück in die Redaktion. Erst danach erscheint es. Das Datum in der Kopfzeile einer Seite ist deshalb das Datum der letzten Prüfung, nicht das der Erstveröffentlichung.
Schwerpunkte
- IT-Sicherheit und Angriffserkennung
- NIS2 und ISO 27001
- Datenschutz im IT-Betrieb
- Notfall- und Wiederanlaufkonzepte
Redaktion
Verfasst von Metehan Kurt, fachlich geprüft von Seamand Mala.
Zuletzt geprüft
Aus dem Journal
Backup & Datensicherung
Warum eine Datensicherung kein Archiv im Sinne der GoBD ist
Sicherung und Archiv haben unterschiedliche Zwecke, und nur eines von beiden hält einer Betriebsprüfung stand. Der Beitrag zeigt, was Unveränderbarkeit, Verfahrensdokumentation und die Fristen von acht, sechs und zehn Jahren praktisch bedeuten.
IT-Sicherheit & Cybersecurity
119 neue Schwachstellen am Tag – welche muss man sofort schließen
Niemand kann jede Meldung abarbeiten, also entscheidet die Bewertung. Wie sich CVE-Kennungen und CVSS-Werte lesen lassen, welche vier Fragen den Ausschlag geben und wann eine Lücke keine Nacht mehr offen bleiben darf.
Managed Server & Hosting
Woran eigene Serverräume in der Praxis scheitern
Klima, Strom, Brandschutz, Zutritt und Überwachung sind die fünf Anforderungen an einen Serverraum. Der Beitrag beschreibt, was jeweils verlangt wird und an welchen Stellen improvisierte Räume regelmäßig durchfallen.
IT-Sicherheit & Cybersecurity
Begrenztes Sicherheitsbudget: was zuerst wirkt
Wer nach Produktliste einkauft, bezahlt Werkzeuge, die nichts verhindern. Eine Reihenfolge nach Risiko, ein Verteilungsbeispiel mit offengelegten Annahmen und drei Kennzahlen, an denen sich Wirkung ablesen lässt.
Cloud & Infrastruktur
Einmalanmeldung einführen, ohne einen Generalschlüssel zu schaffen
Eine Anmeldung für alle Anwendungen erspart Passwortzettel und beschleunigt den Austritt. Sie bündelt aber auch das Risiko. Voraussetzungen, Reihenfolge und die Notfallzugänge, die vorher stehen müssen.
Netzwerk & Systemtechnik
Beim Switch-Kauf entscheiden Uplinks, Stacking und das PoE-Budget
Switch-Datenblätter vergleichen Portzahlen, entscheidend sind aber Routing-Ort, Uplink-Reserve und die tatsächlich verfügbare PoE-Leistung. Ein durchgerechnetes Beispiel zeigt, wo die üblichen Annahmen kippen.
