ENISA

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


European Network and Information Security Agency



Die Europäische Agentur für Netz- und Informationssicherheit ist eine 2004 von der Europäischen Union gegründete Agentur. In der Verordnung Nummer 460/2004 des Europäischen Parlamentes und Rates vom 10. März 2004 sind Zuständigkeitsbereich, Ziele und Aufgaben der Agentur beschrieben:

Zuständigkeitsbereich



Netz- und Informationssicherheit innerhalb der Europäischen Union; Entwicklung einer Kultur der Netz- und Informationssicherheit für Bürger, Verbraucher, Unternehmen und Organisationen des öffentlichen Sektors der Europäischen Union.

Ziele



  • Verbesserung der Fähigkeit der Gemeinschaft und der Mitgliedstaaten, Probleme im Bereich der Netz- und Informationssicherheit zu verhüten, zu bewältigen und zu beheben
  • Unterstützung und Beratung der Europäischen Kommission und der Mitgliedstaaten in Fragen der Netz- und Informationssicherheit
  • Durch Fachkompetenz die Zusammenarbeit zwischen den Akteuren des öffentlichen und des privaten Sektors fördern.
  • Unterstützung der Europäischen Kommission bei den technischen Vorarbeiten für die Aktualisierung und Weiterentwicklung der gemeinschaftlichen Rechtsvorschriften im Bereich der Netz- und Informationssicherheit.

Aufgaben



  • Risikoanalyse, Förderung von Risikobewertungsmaßnahmen, Risikomanagement und Präventionsmanagement
  • Unterstützung des Europäischen Parlaments, der Europäischen Kommission, europäischer Stellen und Einrichtungen und Stellen der Mitgliedstaaten
  • Erleichterung der Zusammenarbeit zwischen der Europäischen Kommission und den Mitgliedstaaten
  • Beiträge zur Sensibilisierung und Informationsvermittlung
  • Unterstützung der Europäischen Kommission und der Mitgliedstaaten in ihrem Dialog mit der Industrie
  • Verfolgen der Entwicklung von Normen und Standards
  • Beratung der Europäischen Kommission in Bezug auf Forschungsarbeiten
  • Beitrag zur Zusammenarbeit mit Drittländern und internationalen Organisationen
  • Formulierung eigener Schlussfolgerungen, Leitlinien und Ratschläge

Aktuelle Beiträge

Gastkonten im Azure AD verwalten

Gastkonten im Azure AD ließen sich bisher nur recht grob und entweder manuell oder mit Skript­arbeit verwalten. Mit "Cross-tenant access settings" stehen dem Admin nun granularere Möglichkeiten zur Verfügung – über die Graph-API auch automatisiert. Wer das Aufräumen der Gastkonten zudem mithilfe von Access Reviews an die Anwender selbst delegiert, kann weitere wertvolle Zeit sparen.

Zero Trust über Workloads hinweg

Ein Zero-Trust-Ansatz ist am effektivsten, wenn er sich über alle Standorte und Umgebungen erstreckt, in denen Workloads auf verschiedene Anwendungen und Daten zurückgreifen. Aus diesem Grund unterstützt eine zeitgemäße Firewall-Plattform eine Zero-Trust-Architektur erheblich, indem sie die Netzwerksicherheit so nah wie möglich an die Workloads heranbringt. Wie dies gelingt und worauf es ankommt, erklärt Palo Alto Networks.

Maßnahmen gegen Tool-Sprawl und Schatten-IT

In vielen IT-Abteilungen wächst mit jeder neuen Aufgabe auch die Zahl der Tools – bis irgendwann der Überblick verloren geht. Was zunächst als Hilfe gedacht war, wird dann zum Hindernis. Doppelte Arbeit, Sicherheitsrisiken und Missverständnisse sind die Folge. Der Artikel veranschaulicht, wie dieser Toolwildwuchs entsteht, warum er Teams ausbremst und wie ein gemeinsamer, vereinfachter Ansatz die Kontrolle zurückbringt.