ECHELON COMPUTATIONAL DEVELOPMENT UNIT
The Echelon Computational Development Unit is a specialized division
focused on the development of advanced technologies & computational systems.
Its core areas include artificial intelligence, data analysis, simulations,
& the modeling of complex systems.

The ECDU specializes in prototype development for both hardware and software,
guiding ideas from initial concepts to market-ready products.
Our approach focuses on creating functional prototypes and systematically
refining them step by step into a final solution.

Focus on Artificial Intelligence: In the field of artificial intelligence,
we utilize not only well-known models like ChatGPT or Google Gemini
but also a variety of lesser-known, highly specialized tools.
This allows us to develop tailored models and queries
for a wide range of applications.

However, we strongly emphasize careful consideration
before implementing AI in a business context.
Artificial intelligence is not always the optimal solution and,
in some cases, can lead to significant costs that may outweigh its benefits.
We assist you in evaluating the advantages and
risks of AI adoption in your organization.

Your Idea, Our Expertise: If you have an idea in the area of software,
hardware, or a combination of both and are unsure how to realize it,
feel free to contact us without obligation. With decades of experience,
we know how to bring such projects to life and drive them to success.

API Integration and Automation: Another key focus of the ECDU is the development
of API interfaces that enable efficient communication between systems.
Additionally, we offer solutions for automated queries
to streamline workflows and simplify processes.

--- THE END ---
Eigenverantwortung und Cybersicherheit: Reflexionen im Angesicht des Hackerangriffs auf Motel-One

Eigenverantwortung und Cybersicherheit: Reflexionen im Angesicht des Hackerangriffs auf Motel-One

Ende September 2023 wurde die Hotelkette Motel-One Ziel eines gravierenden Hackerangriffs, bei dem nach öffentlichen Angaben mehr als 6 Terabyte Kundendaten, inklusive sensibler persönlicher Informationen wie Anschriften, Telefonnummern, Geburts- und Übernachtungsdaten offengelegt wurden.

Dieter Müller, Mitbegründer und Teilhaber von Motel-One, dessen eigene Daten auch kompromittiert wurden, appelliert infolge des signifikanten Datenlecks an die politischen Entscheidungsträger, die nationalen Cyberabwehrmechanismen deutlich zu stärken.

Kommentar/Meinung:

Während Müllers Aufruf an die Politik nach verstärkter Cyberabwehr zunächst durchaus berechtigt erscheint, ist es zentral zu betonen, dass Datensicherheit und Schutz zunächst und primär eine unternehmensinterne Verantwortung darstellen. Mögliche eigene Versäumnisse sollten nicht ausschließlich externen Strukturen, wie der Bundesregierung oder dem Bundesamt für Sicherheit in der Informationstechnik (BSI), angelastet werden. Das BSI bietet umfangreiche Informationen und Leitfäden, die Unternehmen bei der Implementierung von effektiven Cyberabwehrstrategien unterstützen, wenngleich ein absoluter Schutz vor Cyberangriffen niemals garantiert werden kann. Effiziente interne Maßnahmen und Mechanismen, etwa die Nutzung von Anomalie-Erkennungssystemen wie „Splunk“, können proaktiv agieren, um illegale Datenbewegungen frühzeitig zu identifizieren und angemessene Gegenmaßnahmen einzuleiten.

Die Berücksichtigung internationaler Sicherheitsstandards, wie die Einhaltung der ISO 27001-Norm, kann darüber hinaus als integraler Bestandteil einer robusten Cybersicherheitsstrategie betrachtet werden.

Auch wenn es sich ggf. um eine misslungene Ransomware-Attacke gehandelt haben sollte, hier ein paar wichtige Hintergrundinformationen über die für den Angriff sich bekennende Hackergruppe ALPHV und deren Bezug zur Entwicklungsplattform der Ransomware „BlackCat“: BlackCat, eine hochgefährliche Datenverschlüsselungssoftware, die als Software-as-a-Service (SaaS) auch für technisch weniger versierte Cyberkriminelle verfügbar ist, eröffnet die Möglichkeit, Unternehmen zu verschlüsseln und Erpressungen vorzunehmen, während die Entwickler einen Anteil der erpressten Lösegelder einstreichen.

Das Auftauchen von Daten aus dem Jahr 2016 wirft denken wir auch ernsthafte Fragen in Bezug auf die Konformität mit der Datenschutz-Grundverordnung (DSGVO) der Hotelkette auf und verlangt nach zusätzlichen internen  Anpassungen der Datenspeicherpraktiken.

Schlussendlich wäre es ratsam, wenn sich Unternehmen wie Motel-One primär auf die Optimierung und Verstärkung der eigenen Cybersicherheit konzentrieren, anstatt den Fokus auf externe Regulierungen zu legen. Leider ist immer wieder festzustellen, dass hausinterne IT-Abteilungen der Meinung sind, IT-Sicherheit vollständig und alleine in den Griff zu bekommen. IT-Sicherheit ist jedoch ein eigenes und weitläufiges Feld. Die Einbindung von Experten wie Redteamern und ethischen Hackern (White Hat Hackers), die Durchführung von Penetrationstests und die Implementierung weiterer proaktiver Sicherheitsmaßnahmen liegen in der unmittelbaren Verantwortung des Unternehmens und sollten als solche ernst genommen werden.
Zurück zum Blog

Hinterlasse einen Kommentar

Bitte beachte, dass Kommentare vor der Veröffentlichung freigegeben werden müssen.

Kurse & Trainings