<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>apsec - Applied Security GmbH &#124; IT Security</title>
	<atom:link href="http://www.apsec.de/feed" rel="self" type="application/rss+xml" />
	<link>https://www.apsec.de</link>
	<description>IT-Sicherheit einfach effizient</description>
	<lastBuildDate>Wed, 16 May 2012 10:29:34 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Ansichten eines Shrimps-Cocktails: Livebericht von der Konferenz &#8220;Detecting &amp; Defending IT Security 2012&#8243;</title>
		<link>https://www.apsec.de/ansichten-eines-shrimps-cocktails-livebericht-von-der-konferenz-detecting-defending-security-2012</link>
		<comments>https://www.apsec.de/ansichten-eines-shrimps-cocktails-livebericht-von-der-konferenz-detecting-defending-security-2012#comments</comments>
		<pubDate>Tue, 24 Apr 2012 10:32:52 +0000</pubDate>
		<dc:creator>Volker Scheidemann</dc:creator>
				<category><![CDATA[Security Blog]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Defending]]></category>
		<category><![CDATA[Detecting]]></category>
		<category><![CDATA[Hybridlösungen]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Konferenz]]></category>
		<category><![CDATA[Polizei]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">https://www.apsec.de/?p=4342</guid>
		<description><![CDATA[<p>Nun sitzen wir also hier. Gerade noch einen Vortrag gehalten zum Thema &#8220;Hybridlösungen für sicheres Cloud Computing am Beispiel Microsoft SharePoint&#8221;, ca. 40 Zuhörer, durchaus interessiert, unter anderem von der Bundesbank. Danach Pause. Kaffee &#38; Shrimpscocktails, interessante Mischung. Genauso bunt gemischt wie das Programm.&#8230; <a href="https://www.apsec.de/ansichten-eines-shrimps-cocktails-livebericht-von-der-konferenz-detecting-defending-security-2012" class="read_more">[<i>weiterlesen</i>]</br></a></p>]]></description>
			<content:encoded><![CDATA[<p>Nun sitzen wir also hier. Gerade noch einen Vortrag gehalten zum Thema &#8220;Hybridlösungen für sicheres Cloud Computing am Beispiel Microsoft SharePoint&#8221;, ca. 40 Zuhörer, durchaus interessiert, unter anderem von der Bundesbank. Danach Pause. Kaffee &amp; Shrimpscocktails, interessante Mischung. Genauso bunt gemischt wie das Programm. Leider interessieren sich die Zuhörer in der Pause mehr für die Shrimps, als für die Aussteller. Aber kann ja noch kommen. Während der Vorträge ist im Ausstellerraum eh nix los. Also Zeit vertreiben. Schauen, was es neues im Web gibt. Newsletter lesen. Oha, Polizei-Trojaner greift um sich. Klingt interessant. Mal schauen&#8230;</p>
<p><span id="more-4342"></span></p>
<p><div id="attachment_4343" class="wp-caption aligncenter" style="width: 310px"><a href="https://www.apsec.de/ansichten-eines-shrimps-cocktails-livebericht-von-der-konferenz-detecting-defending-security-2012/polic_trojan_image1" rel="attachment wp-att-4343"><img class="size-medium wp-image-4343" title="polic_trojan_image1" src="https://www.apsec.de/wp-content/uploads/2012/04/polic_trojan_image1-300x211.jpg" alt="Der so genannte Polizei-Trojaner versucht schuldbewusste Websurfer zu erpressen" width="300" height="211" /></a><p class="wp-caption-text">(Quelle: Trend Micro)</p></div>
<p>Aha, da isser! Für alle, die jetzt erschrecken, weil sie dieses Bild letztens auch nach dem Websurfen auf Ihrem Rechner entdeckt haben, gibts drei gute Nachrichten:</p>
<ol>
<li>Nein, Sie wurden nicht wirklich erwischt. Das ist das Werk von Kriminellen!</li>
<li>Der Trojaner beißt nicht, der will nur spielen &#8211; am liebsten mit Ihrem Geld &#8211; aber er lässt sich leicht <a title="Anleitung zum Entfernen des so genannten Polizei-Trojaners" href="http://www.lanline.de/fachartikel/trend-micro-warnt-vor-erpresserischen-schadcode-varianten.html" target="_blank">entfernen</a>.</li>
<li>Und das Wichtigste: es gibt auch mit dem Trojaner infizierte Webseiten, die keine zweifelhafte Herkunft haben, und deren Besuch einen nicht sofort als Latexfetischisten,  Islamist oder FDP-Mitglied outet. Das kann einem auch bei ganz ehrbaren Webseiten von Einzelhandelsunternehmen passieren. Sie können sich also entspannen, Sie haben jetzt eine Ausrede!</li>
</ol>
<p>Ach so, ich sollte noch erwähnen, dass der Trojaner, dem Namen zum Trotz, NICHT von der Polizei stammt, sondern das Werk krimineller Hacker ist. Und eins noch: NICHT BEZAHLEN! Wenden Sie sich lieber an einen IT-Sicherheitsberater Ihres Vertrauens (kleiner Hinweis: mal bei <a title="IT-Sicherheitsberatung durch apsec. Kompetent und preiswert." href="https://www.apsec.de/consulting" target="_blank">apsec</a> fragen!). Der kann Ihnen sagen, was zu tun ist.</p>
<p>So, die Shrimpscocktails sind abgeräumt, gleich ist Mittagspause. Mal schauen, was es nach der Pause Neues gibt und welche Themen der IT-Security in der Mittagspause die Gespräche beherrschen. Vielleicht ist&#8217;s ja Sicherheit beim Cloud Computing. Hybridlösungen gar. Wär ja was. Ansonsten schaue ich halt noch ein bisschen im Netz.</p>
<p>Upps, jetzt ist der Rechner gesperrt. Da steht, ich hätte angeblich online eine große Anzahl Erwachsenenwindeln bestellt und die Polizei hat&#8217;s bemerkt! Wusste gar nicht, dass sowas verboten ist.</p>
<p>Naja, geh ich halt beim nächsten Mal wieder selbst in den Supermarkt.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.apsec.de/ansichten-eines-shrimps-cocktails-livebericht-von-der-konferenz-detecting-defending-security-2012/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EU fordert Strafen bei mangelnder IT-Sicherheit &#8211; ob&#8217;s was nützt?</title>
		<link>https://www.apsec.de/eu-fordert-strafen-bei-mangelnder-it-sicherheit-obs-nutzt</link>
		<comments>https://www.apsec.de/eu-fordert-strafen-bei-mangelnder-it-sicherheit-obs-nutzt#comments</comments>
		<pubDate>Fri, 13 Apr 2012 12:40:49 +0000</pubDate>
		<dc:creator>Volker Scheidemann</dc:creator>
				<category><![CDATA[Security Blog]]></category>
		<category><![CDATA[EU]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Strafen]]></category>

		<guid isPermaLink="false">http://www.apsec.de/?p=4143</guid>
		<description><![CDATA[<p>Huch, da hätte ich ja fast ein Thema verpasst. Verdammte Axt! By the way, was macht eigentlich Lena Meyer-Landrut? Aber das ist ein anderes Thema&#8230;</p>
<p>Nun also, wenn auch verspätet, zitieren wir aus der <a title="EU droht Firmen mit Strafen bei mangelnder IT-Sicherheit" href="http://www.welt.de/wirtschaft/article13946958/EU-droht-Firmen-mit-Strafen-bei-Datenschlamperei.htmlhttp://" target="_blank">Welt online</a>:</p>
<h1>EU droht Firmen mit Strafen bei Datenschlamperei</h1>
<p>Datenschutzlecks dürfen nicht mehr unter den Teppich gekehrt werden.&#8230; <a href="https://www.apsec.de/eu-fordert-strafen-bei-mangelnder-it-sicherheit-obs-nutzt" class="read_more">[<i>weiterlesen</i>]</br></a></p>]]></description>
			<content:encoded><![CDATA[</p>
<p>Huch, da hätte ich ja fast ein Thema verpasst. Verdammte Axt! By the way, was macht eigentlich Lena Meyer-Landrut? Aber das ist ein anderes Thema&#8230;</p>
<p>Nun also, wenn auch verspätet, zitieren wir aus der <a title="EU droht Firmen mit Strafen bei mangelnder IT-Sicherheit" href="http://www.welt.de/wirtschaft/article13946958/EU-droht-Firmen-mit-Strafen-bei-Datenschlamperei.htmlhttp://" target="_blank">Welt online</a>:</p>
<h1>EU droht Firmen mit Strafen bei Datenschlamperei</h1>
<p>Datenschutzlecks dürfen nicht mehr unter den Teppich gekehrt werden. Künftig müssen Unternehmen nach dem Willen der EU alle Attacken anzeigen. Ansonsten drohen den Firmen strafrechtliche Maßnahmen.</p>
<p><span id="more-4143"></span></p>
<p id="p0">Die EU nimmt beim Kampf gegen Internetkriminalität die Privatwirtschaft in die Pflicht. So sollen Unternehmen verpflichtet werden, eigene Sicherheitsmaßnahmen gegen Hackerangriffe zu ergreifen.</p>
<p id="p1">Tun sie das nicht, drohen empfindliche Geldbußen. So steht es in einem fraktionsübergreifend vereinbarten Textvorschlag, den der zuständige Innenausschuss des Europaparlaments am Dienstag beschließen will und der &#8220;Welt Online“ vorab vorliegt.</p>
<p id="p2">Sollte ein Unternehmen es unterlassen, einen angemessenen Schutz für ihm anvertraute Daten zu gewährleisten und entstehe aus einem Angriff beträchtlicher Schaden , sollten Mitgliedsländer der EU „abschreckende Sanktionen ergreifen“ und es „strafrechtlich belangen“, heißt es darin. (Ende des Zitats)</p>
<p>Ei verbibbsch, sagt da der Sachse in uns, da fährt doch sicher allen jetzt der Schrecken in die Glieder! Haben die Knaben in Brüssel jetzt auch schon gemerkt, dass mit der IT-Sicherheit in Unternehmen etwas im Argen liegt. Ganz schon fix die Burschen, Donnerwetter!</p>
<h2>Warum nicht mal dem Schaden vorbeugen? So zur Abwechlung.</h2>
<p>Naja, es ist sicher löblich, dass sich das EU-Parlament jetzt des Themas annimmt und auch die Unternehmen in die Pflicht nehmen will, aber die Methoden, die das Problem in den Griff bekommen sollen, tragen doch schon jetzt bereits wieder die Charakteristiken des Scheiterns in sich. Es wird mal wieder mit Strafen gedroht, wenn man sich bei Datenschlamperei erwischen lässt und wenn dadurch ein Schaden entsteht. Die Formulierung lässt jedoch offen, wann wirklich ein Schaden entstanden ist. Wenn ein Hacker eine Firewall durchbricht und im Intranet den Plan der Werkskantine derart abändert, dass statt Schnitzel jetzt Tofuwurst auf dem Speiseplan steht? Zugegeben, das könnte in manchen Firmen zu Aufständen der Beschäftigten führen, vor allem in Nordhessen!</p>
<p>Oder erst, wenn Tausende von Kreditkartennummern verschwinden, wie zuletzt bei Global Payments? Und vor allem: wer nicht glaubt, Opfer einer Hackerattacke zu werden &#8211; oder auch einfach nur einer Schlamperei eines eigenen Angestellten, der es mit der IT-Sicherheit nicht so genau nimmt &#8211; der sieht auch kein gesteigertes Risiko darin, hinterher zusätzlich von der EU belangt zu werden!</p>
<p>Das ist die Krux, die bei allen Forderungen nach höheren Strafen, egal in welchem Zusammenhang, immer wieder das an sich löbliche Vorhaben nach mehr Schutz scheitern lässt. Solange nicht die Kontrollen erhöht werden und schon Strafen bei potenzieller Schlamperei <em>in der Vorbeugung</em> ausgesprochen werden, sondern erst <em>nachdem</em> ein Schaden wahrhaftig aufgetreten ist, solange bleibt die Strafandrohung ein zahnloser Tiger! Oder hat die Anzeigepflicht nach §42a BDSG, die seit über zwei Jahren in Kraft ist, bei Unternehmen in Deutschland etwa wirklich für einen höheren Stellenwert des Datenschutzes gesorgt? Welches Unternehmen setzt denn, wie in den technisch-organisatorischen Maßnahmen (TOM) in der Anlage zu §9 empfohlen, Verschlüsselung für alle personenbezogenen Daten ein? Wenn Sie eines kennen, sagen Sie mir bitte Bescheid, dann will ich es hier in aller Öffentlichkeit lobpreisen! Aber natürlich erst nach einer Kontrolle, ob das auch stimmt!</p>
<p>Wenn diese Forderung zu hoch gegriffen ist, dann dürfen sich auch alle melden, die nach der letzten Erhöhung der Bußgelde für Vergehen im Straßenverkehr tatsächlich nie wieder auf der Autobahn von hinten von einem auffahrenden Wagen angeblinkt wurden, weil Sie es gewagt hatten, mit nur 160 km/h auf der linken Spur zu fahren.</p>
<p>Zu gewinnen gibt&#8217;s übrigens nix. Außer Erkenntnis.</p></p>
]]></content:encoded>
			<wfw:commentRss>https://www.apsec.de/eu-fordert-strafen-bei-mangelnder-it-sicherheit-obs-nutzt/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fauler Apfel &#8211; Apple, die iCloud und andere Sicherheitsprobleme</title>
		<link>https://www.apsec.de/fauler-apfel-apple-die-icloud-und-andere-sicherheitsprobleme</link>
		<comments>https://www.apsec.de/fauler-apfel-apple-die-icloud-und-andere-sicherheitsprobleme#comments</comments>
		<pubDate>Thu, 05 Apr 2012 07:44:19 +0000</pubDate>
		<dc:creator>Volker Scheidemann</dc:creator>
				<category><![CDATA[Security Blog]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.apsec.de/?p=4090</guid>
		<description><![CDATA[<p>Apple, gerade erst zur wertvollsten Firma der Welt gekürt, legt pünktlich zu Ostern den Nutzern der iCloud ein Kuckucks-i ins Nest.</p>
<p><span id="more-4090"></span></p>
<p>Dass Sorge um die Datensicherheit der Grund Nummer eins ist, warum Unternehmen noch nicht viel häufiger die Vorteile des Cloud Computings nutzen, ist vermutlich inzwischen allgemein bekannt.&#8230; <a href="https://www.apsec.de/fauler-apfel-apple-die-icloud-und-andere-sicherheitsprobleme" class="read_more">[<i>weiterlesen</i>]</br></a></p>]]></description>
			<content:encoded><![CDATA[<p>Apple, gerade erst zur wertvollsten Firma der Welt gekürt, legt pünktlich zu Ostern den Nutzern der iCloud ein Kuckucks-i ins Nest.</p>
<p><span id="more-4090"></span></p>
<p>Dass Sorge um die Datensicherheit der Grund Nummer eins ist, warum Unternehmen noch nicht viel häufiger die Vorteile des Cloud Computings nutzen, ist vermutlich inzwischen allgemein bekannt. Daher ist es nicht verwunderlich, dass die Anbieter von Cloud-Services fieberhaft daran arbeiten, den Nutzern Sicherheitslösungen für Ihre Leistungen mit zu verkaufen. Dumm nur, wenn sich diese als nicht tragfähig erweisen. Vor allem Anbieter, deren Kerngeschäft nicht die IT-Security ist, glänzen häufig mit Angeboten, deren Fassade bei genauerem Hinsehen ganz schnell zu bröckeln beginnt. Jüngstes Beispiel: Apple und die iCloud.</p>
<h2>Verschlüsselung ist gut &#8211; den Schlüssel dazu selbst behalten ist besser</h2>
<p>Apple bietet mit der iCloud seinen Nutzern die Möglichkeit, Daten kostenlos auf Apple-Servern zu speichern und diese von überall her abzurufen. Und nicht nur das, Apple wirbt auch damit, dass diese Daten dort verschlüsselt abgelegt werden. So weit, so gut.</p>
<p>Bei genauerem Studium der <a title="Nutzungsbedingungen der iCloud" href="http://www.apple.com/legal/icloud/en/terms.html" target="_blank">Nutzungsbedingungen</a> wird man jedoch stutzig, deuten einige Formulierungen doch darauf hin, dass da möglicherweise doch ein Hintertürchen besteht. Wir lesen dort: &#8220;Sie erklären sich damit einverstanden, dass Apple, ohne Ihnen gegenüber zu haften, auf Ihre Kontoinformationen und Ihre Inhalte zugreifen, diese nutzen, aufbewahren und/oder an Strafverfolgungsbehörden, andere Behörden und/oder sonstige Dritte weitergeben darf, wenn Apple der Meinung ist, dass dies vernünftigerweise erforderlich oder angemessen ist, wenn dies gesetzlich vorgeschrieben ist oder wenn Apple einen hinreichenden Grund zu der Annahme hat, dass ein solcher Zugriff, eine solche Nutzung, Offenlegung oder Aufbewahrung angemessenerweise notwendig ist, &#8230;&#8221;.</p>
<p>Und genau das bestätigen jetzt <a title="Apple besitzt den Generalschlüssel zur iCloud" href="http://arstechnica.com/apple/news/2012/04/apple-holds-the-master-key-when-it-comes-to-icloud-security-privacy.ars" target="_blank">Untersuchungen</a> des Fachdienstes &#8220;Ars Technica&#8221;. Apple besitzt nämlich einen Generalschlüssel zu allen verschlüsselten Daten, die in der iCloud abgelegt werden und gibt diese im Bedarfsfalle, zum Beispiel auf Anordnung staatlicher Autoritäten. Der US Patriot Act lässt grüßen.</p>
<p>Ganz ähnlich verfährt der beliebte Cloud Storage-Dienst Dropbox, wie wir einer <a title="Datenschutzprobleme bei Apple und Dropbox" href="http://www.datenschutz.de/news/detail/?nid=5317" target="_blank">Meldung</a> des Portals www.datenschutz.de entnehmen.</p>
<p>Jetzt muss man fairerweise zugeben, dass gerade US Unternehmen unter dem Druck des Patriot Act möglicherweise gezwungen sind, so zu verfahren. Allerdings sollten die Nutzer solcher Dienste zweimal überlegen, ob sie die Versprechen der Anbieter zur Sicherheit ihrer Daten tatsächlich glauben. Gerade bei Verschlüsselung gilt: Verschlüsselung ist nichts, wenn man den Schlüssel aus der Hand gibt! Wirkliche Sicherheit bieten hier nur <a title="Cloud Protection - die hybride Verschlüsselung für Microsoft SharePoint und die Cloud" href="http://www.apsec.de/loesungen/produkte/fideas-file-enterprise/cloud-protection" target="_blank">hybride Lösungsansätze</a>, welche die Schlüsselhoheit beim  Anwender belassen. Daher traue keinem Cloud-Anbieter, der verspricht, sich um die Datensicherheit ganz alleine zu kümmern, denn das <em>kann</em> gar nicht funktionieren.</p>
<p>Cloud Security! Tolle Sache! Und ein Zug, auf den jeder gerne aufspringt, egal ob er was davon versteht oder nicht. Beweis siehe oben!</p>
]]></content:encoded>
			<wfw:commentRss>https://www.apsec.de/fauler-apfel-apple-die-icloud-und-andere-sicherheitsprobleme/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datenklau bei Global Payments: Hurra, nur die USA betroffen! Wir können weitermachen wie bisher!</title>
		<link>https://www.apsec.de/datenklau-bei-global-payments-hurra-nur-die-usa-betroffen-wir-konnen-weitermachen-wie-bisher</link>
		<comments>https://www.apsec.de/datenklau-bei-global-payments-hurra-nur-die-usa-betroffen-wir-konnen-weitermachen-wie-bisher#comments</comments>
		<pubDate>Tue, 03 Apr 2012 10:20:14 +0000</pubDate>
		<dc:creator>Volker Scheidemann</dc:creator>
				<category><![CDATA[Security Blog]]></category>
		<category><![CDATA[American Express]]></category>
		<category><![CDATA[Datenklau]]></category>
		<category><![CDATA[Global Payments]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Hackerangriff]]></category>
		<category><![CDATA[Kreditkarten]]></category>
		<category><![CDATA[MasterCard]]></category>
		<category><![CDATA[Visa]]></category>

		<guid isPermaLink="false">http://www.apsec.de/?p=4059</guid>
		<description><![CDATA[<p>Zum aktuellen Hackerangriff auf den Zahlungsdiensteanbieter Global Payments meldete die Nachrichtenagentur Reuters am 2.April:</p>
<p>&#8220;Die Hacker-Attacke in der Kreditkartenbranche ist nach Einschätzung des Zahlungsdienstleisters Global Payments vermutlich auf Nordamerika beschränkt.</p>
<p>Dort seien wohl von weniger als 1,5 Millionen Kreditkartenbesitzern die Daten gestohlen worden, erklärte das Unternehmen in der Nacht zum Montag.&#8230; <a href="https://www.apsec.de/datenklau-bei-global-payments-hurra-nur-die-usa-betroffen-wir-konnen-weitermachen-wie-bisher" class="read_more">[<i>weiterlesen</i>]</br></a></p>]]></description>
			<content:encoded><![CDATA[<p>Zum aktuellen Hackerangriff auf den Zahlungsdiensteanbieter Global Payments meldete die Nachrichtenagentur Reuters am 2.April:</p>
<p>&#8220;Die Hacker-Attacke in der Kreditkartenbranche ist nach Einschätzung des Zahlungsdienstleisters Global Payments vermutlich auf Nordamerika beschränkt.</p>
<p>Dort seien wohl von weniger als 1,5 Millionen Kreditkartenbesitzern die Daten gestohlen worden, erklärte das Unternehmen in der Nacht zum Montag. Der Datenklau bei dem Zahlungsdienstleister, der mit den Kartenausgebern MasterCard, Visa, American Express und Discover Financial Services zusammenarbeitet, war am Freitag bekanntgeworden. Hacker hatten sich bereits Anfang März Zugang zum System von Global Payments verschafft. Der Fall wird nun federführend vom US-Geheimdient untersucht.&#8221;</p>
<p>Puh, da haben wir in Deutschland ja noch mal Glück gehabt. Also zurück zum Tagesgeschäft. Bei uns passiert das bestimmt nicht. Kann ja gar nicht. Und wenn doch&#8230;aber Quatsch, wir haben doch &#8216;ne Firewall. Und überhaupt ist jetzt Mittag. Mahlzeit!</p>
<p><span id="more-4059"></span></p>
<p>Das große Durchatmen setzt wohl wieder ein, die übliche Reaktion, wenn man wieder mal haarscharf an der Katastrophe vorbeigeschrammt ist. Vielleicht aber auch das große Gähnen, weil die vielen Meldungen über Datenklau, Hacker und ähnlichen Unbill inzwischen so häufig sind, dass sie schon auf abgestumpfte Sinne stoßen. Außer, man ist persönlich betroffen &#8211; in dem Fall reagiert man mit Panik.</p>
<p>So oder so, im seltensten Fall setzt man sich mit solchen Meldungen sachlich auseinander und fragt sich: hatte ich diesmal nur Glück, oder gibt&#8217;s einen Grund, dass es einen anderen traf und nicht mich?</p>
<p>Daher, liebe deutsche Zahlungsdiensteanbieter, Internetshopbetreiber, Online-Händler und alle anderen, die ihr mit unseren Kreditkartendaten arbeitet, mit unseren Kontoinformationen und unseren persönlichen Daten, könnt Ihr mir garantieren, dass der nächste Hacker nicht bei Euch einbricht und meine Kreditkartennummer stiehlt?</p>
<p>Ja, höre ich da? Und wieso? Habt Ihr etwa hinter der Firewall noch eine zweite Verteidigungslinie? Verschlüsselung gar? Habt sogar ein PCI DSS Audit absolviert? Ohne Audit Moniten?</p>
<p>Tatsächlich? Na, dann will ich nix gesagt haben. Aber wehe, Ihr lügt und Reuters schreibt morgen über Euch!</p>
<p>Ich soll aufhören, das Thema sei inzwischen langweilig, Ihr könnt&#8217;s nicht mehr hören?</p>
<p>Na gut, schalten wir um zum Promiboxen.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.apsec.de/datenklau-bei-global-payments-hurra-nur-die-usa-betroffen-wir-konnen-weitermachen-wie-bisher/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Deutschland auf dem Weg zur Weltspitze &#8211; beim Datenklau</title>
		<link>https://www.apsec.de/deutschland-auf-dem-weg-zur-weltspitze</link>
		<comments>https://www.apsec.de/deutschland-auf-dem-weg-zur-weltspitze#comments</comments>
		<pubDate>Mon, 26 Mar 2012 15:45:57 +0000</pubDate>
		<dc:creator>Volker Scheidemann</dc:creator>
				<category><![CDATA[Security Blog]]></category>
		<category><![CDATA[Breach]]></category>
		<category><![CDATA[Cost]]></category>
		<category><![CDATA[Data]]></category>
		<category><![CDATA[Datenklau]]></category>
		<category><![CDATA[Datenverschlüsselung]]></category>
		<category><![CDATA[Kosten]]></category>
		<category><![CDATA[Ponemon]]></category>
		<category><![CDATA[Studie]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://www.apsec.de/?p=3833</guid>
		<description><![CDATA[<p>Es geht aufwärts! Deutschland weltweit auf Platz zwei hinter den USA! Aufwärtstrend hält an!</p>
<p>Schlagzeilen, die selbst unserer Kanzlerin die Mundwinkel nach oben biegen könnten, ginge es nicht um die Ergebnisse der neuesten Studie des Ponemon Institutes (im Auftrag von Symantec) zu den Kosten von Datenklau.&#8230; <a href="https://www.apsec.de/deutschland-auf-dem-weg-zur-weltspitze" class="read_more">[<i>weiterlesen</i>]</br></a></p>]]></description>
			<content:encoded><![CDATA[<p>Es geht aufwärts! Deutschland weltweit auf Platz zwei hinter den USA! Aufwärtstrend hält an!</p>
<p>Schlagzeilen, die selbst unserer Kanzlerin die Mundwinkel nach oben biegen könnten, ginge es nicht um die Ergebnisse der neuesten Studie des Ponemon Institutes (im Auftrag von Symantec) zu den Kosten von Datenklau.</p>
<p><span id="more-3833"></span></p>
<p>Von IT-Sicherheitsberatern heiß geliebt wie die Frühlingssonne, bei Entscheidern in Unternehmen so beliebt wie Haselpollenallergie und daher leidenschaftlich ignoriert, liefert die bereits zum siebten (in Deutschland zum vierten) Mal durchgeführte Studie &#8220;Cost of DataBreach 2011&#8243; auch dieses Jahr steigende Zahlen zu den Kosten, die Fälle von Datenklau in Unternehmen in unterschiedlichen Ländern produzieren. Dabei sind die Kosten, die sich aus so unterschiedlichen Faktoren wie Kosten durch Kundenverluste, Strafen bei Compliance-Verstößen, Schadensersatz und anderem zusammensetzen, gegenüber dem Vorjahr erneut gestiegen, in Deutschland um etwa 6% auf durchschnittlich 3,4 Millionen Euro pro betroffenem Unternehmen oder 146 Euro pro betroffenem Datensatz. Nur in den USA muss man noch tiefer in die Tasche greifen.</p>
<p>Beeindruckende Zahlen, nicht wahr? Nun ja, man könnte jetzt einwenden &#8211; und Kritiker tun das -  dass eine Stichprobengröße von 26 befragten Unternehmen nicht wirklich eine Aussage über eine gesamtdeutsche Wirklichkeit zulässt, doch kumuliert man die Ergebnisse aller Studien seit 2008 kommt man schon auf 91 verschiedene Unternehmen und die Ergebnisse weisen doch Jahr für Jahr die gleichen oder zumindest ähnliche Charakteristiken auf: auf den ersten Plätzen bei den Gründen, warum Daten in die falschen Hände geraten tummeln sich regelmäßig Fehler und Nachlässigkeiten eigener Mitarbeiter, Hackerangriffe und Schadsoftware. Nur die Reihenfolgen, wer die Gold-, Silber- und Bronzemedallie in dem Wettbewerb des Grauens abräumt, wechselt gelegentlich.</p>
<p>Und warum führen diese vielen Studien alle trotzdem nicht zum Umdenken in den Unternehmen, was die Verbesserung der IT-Sicherheit angeht? Zum Beispiel zur Einführung von Datenverschlüsselung? Oder zu einem vernünftigen IT-Risikomanagement?</p>
<p>Weil wir Mathe schon immer doof fanden und mit der Ignoranz von Statistiken späte Rache für die vier Punkte im Mathe-Grundkurs zu nehmen glauben? Oder weil wir nicht glauben können, dass eine von einem Hersteller von Sicherheitssoftware gesponserte Studie objektive Ergebnisse liefert? Oder weil wir einfach glauben, dass es immer nur die anderen trifft?</p>
<p>Eine Kombination aus allen drei Gründen kommt mir nicht ganz unwahrscheinlich vor.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.apsec.de/deutschland-auf-dem-weg-zur-weltspitze/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>The Cloud, unendliche Weiten&#8230;</title>
		<link>https://www.apsec.de/volker-scheidemanns-security-blog-gnadenlos-subjektiv-aber-wahr-2</link>
		<comments>https://www.apsec.de/volker-scheidemanns-security-blog-gnadenlos-subjektiv-aber-wahr-2#comments</comments>
		<pubDate>Fri, 16 Mar 2012 14:48:58 +0000</pubDate>
		<dc:creator>Volker Scheidemann</dc:creator>
				<category><![CDATA[Security Blog]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Hybridlösungen]]></category>
		<category><![CDATA[Sharepoint]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.apsec.de/?p=3754</guid>
		<description><![CDATA[<p>Wie konnten wir bloß ohne Cloud Computing leben, damals im Mittelalter (also vor 2011)?</p>
<p>Cloud Computing ist definitiv <em>this year&#8217;s thing</em>, wenn man das Rauschen im IT-affinen Medien-Blätterwald und die Flut von Veranstaltungen zum Thema Cloud Computing, die allerorten stattfinden, zugrunde legt.&#8230; <a href="https://www.apsec.de/volker-scheidemanns-security-blog-gnadenlos-subjektiv-aber-wahr-2" class="read_more">[<i>weiterlesen</i>]</br></a></p>]]></description>
			<content:encoded><![CDATA[<p>Wie konnten wir bloß ohne Cloud Computing leben, damals im Mittelalter (also vor 2011)?</p>
<p>Cloud Computing ist definitiv <em>this year&#8217;s thing</em>, wenn man das Rauschen im IT-affinen Medien-Blätterwald und die Flut von Veranstaltungen zum Thema Cloud Computing, die allerorten stattfinden, zugrunde legt. Wie Pilze sprießen die aus dem Boden. Auch wenn manche Zeitgenossen behaupten, das sei ja alles schon mal dagewesen, nur unter anderem Namen, so kommt man nicht umhin, zum Thema Cloud Computing einen Beitrag zu liefern, wenn man nicht als vorgestrig gelten will.</p>
<p>Und nach dem Motto &#8220;Klotzen, nicht kleckern&#8221; liefert apsec nicht nur einen, sondern gleich viele Beiträge. Zum Beispiel unterstützen wir das <a href="http://www.saas-forum.net" target="_blank">SaaS-Forum</a> auf seiner Veranstaltungsreihe<strong> Cloud Services on Tour 2012</strong> mit einem Vortrag mit dem Thema <strong>&#8220;Hybridlösungen für sicheres Cloud Computing am Beispiel von Microsoft SharePoint&#8221;</strong>.</p>
<p><span id="more-3754"></span></p>
<p>Die Tour führt durch drei Städte, die erste Veranstaltung in Stuttgart hat bereits stattgefunden.</p>
<p>Wie, Sie haben die verpasst? Dann jetzt aber hurtig für eine der weiteren <a title="Anmeldung zur Cloud Services on Tour 2012" href="https://www.apsec.de/webinare-events/cloud-services-tour" target="_blank">anmelden</a>, entweder am <strong>29.03. in Essen</strong> oder am <strong>26.04. in Hamburg</strong>, kostet auch nix! Zu Essen gibt&#8217;s auch was!</p>
<h2>Daten Ge-Cloud?</h2>
<p>Ach, Sie gehören auch zu denjenigen, die Ihre Daten lieber im eigenen Haus lassen, statt sie in die Cloud auszulagern? Wieso eigentlich? Ach so, Angst vor Datenklau&#8230;man weiss ja nie, wer beim Provider Zugriff&#8230;und der US Patriot Act&#8230;und Compliance-Auflagen&#8230;aha, verstehe.</p>
<p>Nun ja, Sie sind in guter oder zumindest zahlreicher Gesellschaft, so denken die meisten, zum Teil nicht ganz zu unrecht. Sorge um die Datensicherheit ist der Grund Nr.1 für viele, vom Cloud Computing (noch?) Abstand zu nehmen, selbst wenn das heißt, auf die unbestreitbaren Vorteile wie Kostenersparnis und schnelle Bereitstellung von Diensten zu verzichten. Aber hier kann apsec helfen mit <a href="http://www.apsec.de/loesungen/produkte/fideas-file-enterprise/cloud-protection">Verschlüsselung</a> für die Cloud. Und mit dem Konzept der Hybridlösung.</p>
<p>Wie, Sie wissen nicht, was Hybridlösungen für sicheres Cloud Computing sind?</p>
<p>Kommen Sie einfach nach Essen oder Hamburg, dann verrate ich&#8217;s Ihnen! Einen kleinen Vorgeschmack liefert Ihnen auch unser <strong>Video</strong>.</p>
<p></p>
]]></content:encoded>
			<wfw:commentRss>https://www.apsec.de/volker-scheidemanns-security-blog-gnadenlos-subjektiv-aber-wahr-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://82.212.218.90/videos/apsec_60_Sekunden_Cloud_Security.mp4" length="32887964" type="video/mp4" />
		</item>
		<item>
		<title>Die Wissenschaft meldet: Neue Schutzkonzepte für die Cloud!</title>
		<link>https://www.apsec.de/volker-scheidemanns-security-blog-gnadenlos-subjektiv-aber-wahr</link>
		<comments>https://www.apsec.de/volker-scheidemanns-security-blog-gnadenlos-subjektiv-aber-wahr#comments</comments>
		<pubDate>Tue, 13 Mar 2012 14:57:39 +0000</pubDate>
		<dc:creator>Volker Scheidemann</dc:creator>
				<category><![CDATA[Security Blog]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Datenklau]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.apsec.de/?p=3742</guid>
		<description><![CDATA[<h2>apsec fragt: neu?</h2>
<p>Wissenschaftler müsste man sein! Wie lesen wir gerade in einer <a title="Verschlüsselung für die Cloud" href="http://www.chefbuero.de/chefbuero-online-news/1876-sicher-verpackte-daten-fuer-die-cloud--neues-konzept-fuer-eine-digitale-schutzhuelle-.html" target="_blank">Pressemeldung</a> der Ruhr-Universität Bochum? Das Bundesministerium für Bildung und Forschung fördert das Projekt „Sec²“ mit insgesamt 1,3 Millionen Euro. Bei dem Projekt „Sec²“ handelt es sich um eine Weltsensation!&#8230; <a href="https://www.apsec.de/volker-scheidemanns-security-blog-gnadenlos-subjektiv-aber-wahr" class="read_more">[<i>weiterlesen</i>]</br></a></p>]]></description>
			<content:encoded><![CDATA[<h2>apsec fragt: neu?</h2>
<p>Wissenschaftler müsste man sein! Wie lesen wir gerade in einer <a title="Verschlüsselung für die Cloud" href="http://www.chefbuero.de/chefbuero-online-news/1876-sicher-verpackte-daten-fuer-die-cloud--neues-konzept-fuer-eine-digitale-schutzhuelle-.html" target="_blank">Pressemeldung</a> der Ruhr-Universität Bochum? Das Bundesministerium für Bildung und Forschung fördert das Projekt „Sec²“ mit insgesamt 1,3 Millionen Euro. Bei dem Projekt „Sec²“ handelt es sich um eine Weltsensation! Die Wissenschaftler haben doch tatsächlich rausgefunden, dass man Daten, die man in der Cloud speichert, mit Verschlüsselung vor Datenklau schützen kann! Und das es besser ist, wenn man die Schlüssel für die Verschlüsselung selbst in der Hand behält, statt sie auch in die Cloud zu legen. Und dass man dazu ein Stückchen Software auf dem Client braucht, der die Verschlüsselung bzw. Entschlüsselung schon direkt auf dem Endgerät erledigt.</p>
<p><span id="more-3742"></span></p>
<h2>Public-Private-Partnership in der Wulff&#8217;schen Republik</h2>
<p>Potztausend, wer hätte das gedacht? Diese Erkenntnis verdient doch sicher 1,3 Millionen Fördergelder vom Bund. Da zahle ich meine Steuern gerne!</p>
<p>Erstaunlich finde ich nur, dass dieser Tage die Firma Sophos, die sich bekanntlich vor ein paar Jahren das Sicherheitsunternehmen utimaco einverleibt hat, heftig Werbung macht für eine Software, die genau dies tut, nämlich Daten in der Cloud direkt vom Endgerät aus zu verschlüsseln. Ganz abgesehen davon, dass unser eigenes Produkt<em> <a title="Verschlüsselung für die Cloud und Microsoft SharePoint mit Cloud Protection von apsec" href="http://www.apsec.de/loesungen/produkte/fideas-file-enterprise/cloud-protection" target="_blank">Cloud Protection</a></em> das schon seit letztem Jahr tut, auch ohne Fördergelder vom Bund. Und dass das Horst Görtz Institut für IT-Sicherheit der RUB, das an dem Projekt beteiligt ist, auf den utimaco-Gründer Horst Görtz zurückgeht und die Horst-Görtz-Stiftung mit utimaco-Geldern gesponsert wird.</p>
<p>Bin ich paranoid, dass ich hier Verstrickungen von Politik und Wirtschaft sehe, wo sicher keine sind?</p>
<p>Wahrscheinlich.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.apsec.de/volker-scheidemanns-security-blog-gnadenlos-subjektiv-aber-wahr/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dichtung und Wahrheit</title>
		<link>https://www.apsec.de/apsec-security-blog-2</link>
		<comments>https://www.apsec.de/apsec-security-blog-2#comments</comments>
		<pubDate>Sat, 10 Mar 2012 14:16:30 +0000</pubDate>
		<dc:creator>Volker Scheidemann</dc:creator>
				<category><![CDATA[Security Blog]]></category>
		<category><![CDATA[Besucher]]></category>
		<category><![CDATA[Cebit]]></category>
		<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.apsec.de/?p=3695</guid>
		<description><![CDATA[<p>Nun ist sie also wieder einmal vorbei, die CeBIT. Und alle sind noch voller Adrenalin wie Kommentare à la &#8220;Hannover war die Welthauptstadt der digitalen Wirtschaft&#8221; (Ernst Raue, Vorstand der Deutschen Messe AG) vermuten lassen. Prof. Dieter Kempf, Präsident des Branchenverbandes BITKOM spricht von &#8220;positiven, teilweise geradezu euphorischen Kommentaren&#8221; der Aussteller zum Messeverlauf.&#8230; <a href="https://www.apsec.de/apsec-security-blog-2" class="read_more">[<i>weiterlesen</i>]</br></a></p>]]></description>
			<content:encoded><![CDATA[<p>Nun ist sie also wieder einmal vorbei, die CeBIT. Und alle sind noch voller Adrenalin wie Kommentare à la &#8220;Hannover war die Welthauptstadt der digitalen Wirtschaft&#8221; (Ernst Raue, Vorstand der Deutschen Messe AG) vermuten lassen. Prof. Dieter Kempf, Präsident des Branchenverbandes BITKOM spricht von &#8220;positiven, teilweise geradezu euphorischen Kommentaren&#8221; der Aussteller zum Messeverlauf. Nun ja, was sollen der Vorstand des Veranstalters oder der Präsident des Branchenverbandes, dessen Branche sich auf der CeBIT feiert, auch anderes sagen? Die Besucherzahlen sollen sich auf dem Niveau des Vorjahres befinden und etwa bei 300.000 liegen. </p>
<p>Ahem&#8230;in 2008 hatte die CeBIT noch 495.000 Besucher, wie ein Blick in Wikipedia lehrt, sogar im Jahr des All-time-low, 2010, waren es noch 34.000 Besucher mehr. Die CeBIT 2012 &#8211; ein Erfolg?</p>
<p><span id="more-3695"></span></p>
<h2>Masse ist nicht gleich Klasse, aber wo keine Masse&#8230;</h2>
<p>Zugegeben: Masse ist nicht gleich Klasse und als Nichtteilnehmer der diesjährigen Messe spreche ich hier als Blinder von der Farbe, aber ich werde das Gefühl nicht los, dass der CeBIT fernbleiben auch dieses Jahr kein Fehler war. Und das, obwohl dieses Jahr unter dem Motto &#8220;Managing Trust&#8221; das Thema Informationssicherheit ganz oben stand.</p>
<p>Noch einmal Ernst Raue: &#8220;Auf der Cebit hat die internationale Branche gezeigt, dass sie entschlossen ist, die Themen Vertrauen und Sicherheit zur Chefsache zu erklären&#8221;.</p>
<p>Sicherheit ist Chefsache!</p>
<p>Wirklich?</p>
<p>Darf ich Ihren Chef mal kennenlernen?</p>
]]></content:encoded>
			<wfw:commentRss>https://www.apsec.de/apsec-security-blog-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Stell Dir vor, es ist CeBIT, und keiner geht hin</title>
		<link>https://www.apsec.de/apsec-security-blog</link>
		<comments>https://www.apsec.de/apsec-security-blog#comments</comments>
		<pubDate>Thu, 08 Mar 2012 11:18:13 +0000</pubDate>
		<dc:creator>Volker Scheidemann</dc:creator>
				<category><![CDATA[Security Blog]]></category>
		<category><![CDATA[apsec]]></category>
		<category><![CDATA[Beratung]]></category>
		<category><![CDATA[Cebit]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.apsec.de/?p=3638</guid>
		<description><![CDATA[<p>Nein, das ist jetzt kein Kommentar zum Streik der öffentlichen Verkehrsmittel in Hannover am heutigen Donnerstag. Und gut, <em>keiner</em> ist vielleicht ein wenig übertrieben.</p>
<p><span id="more-3638"></span></p>
<p>Aber zumindest von apsec geht keiner hin. Wir verzichten jetzt schon im dritten Jahr hintereinander auf die Teilnahme an der CeBIT und ich muss sagen, es hat uns nicht geschadet.&#8230; <a href="https://www.apsec.de/apsec-security-blog" class="read_more">[<i>weiterlesen</i>]</br></a></p>]]></description>
			<content:encoded><![CDATA[<p>Nein, das ist jetzt kein Kommentar zum Streik der öffentlichen Verkehrsmittel in Hannover am heutigen Donnerstag. Und gut, <em>keiner</em> ist vielleicht ein wenig übertrieben.</p>
<p><span id="more-3638"></span></p>
<p>Aber zumindest von apsec geht keiner hin. Wir verzichten jetzt schon im dritten Jahr hintereinander auf die Teilnahme an der CeBIT und ich muss sagen, es hat uns nicht geschadet. <br />Der Stress, der sich sonst traditionell spätestens Ende Januar ausbreitet, der Druck, auf jeden Fall noch <em>die</em> Messeneuheit fertig zu bekommen, die Logistik für den Standbau, die Besetzungsplanung für die Vertriebsmannschaft, das regelmäßige Chaos am Aufbautag, die immensen Kosten und, und , und. Alles ohne uns &#8211; herrlich!</p>
<p>Seien wir ehrlich: Messe macht man hauptsächlich, um gesehen zu werden. Geschäftsabschlüsse oder auch nur deren Anbahnung &#8211; meist Fehlanzeige! Zumal sich die CeBIT in den letzten Jahren meiner Meinung nach immer stärker von einer B2B- zu einer B2C-Messe entwickelt hat. Wirklich voll sind nur die Hallen, in denen es die neuesten Smartphones, Plasmabildschirme oder Videospiele zu begutachten gibt. Wer, wie apsec, ein unternehmensfokussiertes Thema wie Beratung und Software-Entwicklung zur IT-Sicherheit hat, fühlt sich von den vielen, vielen Schülern, die in den Messehallen Ihren Wandertag verbringen und denen man den Weg zur Halle X, Y oder Z (da, wo es die Videospiele gibt) erklären muss, eher am Arbeiten gehindert.</p>
<h2>Party, Party, Party &#8211; aber der Kater danach&#8230;</h2>
<p>Früher, so Ende der Neunziger bis Anfang der Nuller, zur Zeit des großen DotCom-Booms, war die CeBIT <em>the place to be</em>, wenn man in der IT-Branche war. Wer nicht da war, war tot. Überall riesige Stände von Firmen, deren Namen man noch nie gehört hatte. Kostenlose Cocktails bis zum Abwinken. Direkt von der Party am nächsten Tag zum Standdienst, Brummschädel inklusive.</p>
<p>Viele der Firmen mit den großen Ständen von damals sind heute nicht mehr da, auch mein ehemaliger Arbeitgeber Biodata, der selbsternannte &#8220;Weltmarktführer&#8221; für Verschlüsselung nicht, mit dem ich die CeBIT-Parties einst kennenlernte. Pleite, eine nach der anderen.</p>
<p>apsec hat sich auch zur Zeit des großen Booms gegründet, 1998 um genau zu sein, und ist immer noch da, erfolgreich. Vielleicht weil wir rechtzeitig mit dem Feiern aufgehört und mit dem Arbeiten angefangen haben &#8211; zum Nutzen unserer Kunden.</p>
<p>So halten wir&#8217;s auch in diesem Jahr. Während die anderen auf der CeBIT feiern &#8211; vor allem sich selbst &#8211; tun wir was für die IT-Sicherheit unserer Kunden.</p>
<p>Und seien Sie mal ehrlich: gehen Sie noch auf eine Messe, wenn Sie eine IT-Lösung für Ihr Unternehmen suchen oder machen Sie es wie alle und fragen Google?</p>
<p>Eben!</p>
]]></content:encoded>
			<wfw:commentRss>https://www.apsec.de/apsec-security-blog/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

