Digital Risk Management (DRM) - Prof. Dr. Norbert
Pohlmann
Digital Risk Management (DRM)
Was ist ein Digital Risk Management (DRM)?
Die zunehmende frei verfügbare Menge an sicherheitsrelevanten Informationen von Organisationen stellt ein immer größer werdendes Risiko dar, da Angreifer sie nutzen. Angreifer können durch die intelligente Verkettung dieser frei verfügbaren sicherheitsrelevanten Informationen neue Möglichkeiten erarbeiten, erfolgreicher angreifen zu können. Ein Digital Risk Management System scannt das Clear-, Deep- und Darknet nach auffälligen, potenziell sensiblen Informationen, um Hinweise für technische oder menschliche Sicherheitsrisiken einer Organisation zu identifizieren und aufzeigen zu können. Dadurch können präventiv die Risiken berechnet und Cyber-Sicherheitsmaßnahmen zur Reduzierung der Risiken führzeitig eingeleitet werden.
Sicherheitsrelevante Informationen aus den verschiedenen Quellen: Clear Web (über normale Suchmaschinen zugängliche Webseiten)
Sicherheitsrelevante Informationen über die Technologien und Verwundbarkeit der verwendetet Technologien und Server im Internet einer Organisation.
Sicherheitsrelevante Informationen über Mitarbeiter einer Organisation in Sozial- und Berufsnetzwerken.
usw.
Deep Web/ Darknet (nicht über normale Suchmaschinen zugängliche Webseiten)
sensible Informationen, die im Darknet über eine Organisation oder Personen zu kaufen sind (Zugangsdaten, wie Nutzername/Passwort, Bankdaten (PIN, Kreditkartennummern usw.)
Digital Risk Management bedient sich der Mechanismen:
Ein Digital Risk Management (DRM) scannt das Internet nach sensiblen Informationen, um Sicherheitsrisiken einer Organisation zu identifizieren. Dadurch können präventiv die Risiken berechnet und Cyber-Sicherheitsmaßnahmen zur Reduzierung der Risiken führzeitig umgesetzt werden.
Author
Prof. Norbert Pohlmann
Publisher Name
Institut für Internet-Sicherheit – if(is)
Publisher Logo
Digital Risk Management (DRM) Prof. Dr. Norbert Pohlmann - Cyber-Sicherheitsexperten