david-haenel-dh-medium-closeup

David Hänel

Senior IT-Consultant

Ehrliches Miteinander und konstruktiver Austausch. IT-Security bedeutet nicht automatisch eine Einschränkung des Benutzerkomforts.

Mein Weg hierher

Nach meiner Ausbildung zum Fachinformatiker für Systemintegration habe ich in der IT-Administration einer Autohausgruppe mit 20 Niederlassungen und mehreren Automobilherstellern gearbeitet.

Seit 2014 bin ich Teil der connecT SYSTEMHAUS AG und verantworte den Bereich „Security & Compliance“. Als BSI IT-Grundschutz Praktiker berate ich unsere Kunden rund um den Bereich IT und OT-Security. Neben der technischen IT-Security begleite ich Sie unter anderem in der IT-Notfallplanung und dem Aufbau von Security Awareness bildenden Maßnahmen. Zudem bin ich für die Organisation und stetige Entwicklung unseres Schwachstellenmanagements zuständig. Weitere Expertise weise ich unter anderem in den Bereichen Active-Directory-Security, Trend Micro und E-Mail-Security auf.

Meine Befähigung und Zertifikate

  • Certified Security Consultant
  • Cybersecurity-Awareness-Beauftragter (TÜV)
  • Digitaler Ersthelfer
  • Foundation Examination TISAX Assessment (TÜV)
  • Hornetsecurity - Solution Architect
  • Trend Micro - Deep Security 20 Certified Professional
  • Trend Micro - Vision One XDR Certified Professional
  • txOne - Solutions Implementation

Beiträge von David Hänel

Identity & Access Management – wer darf hier eigentlich was?

Eine übernommene Identität muss nicht aufgebrochen werden, denn sie ist bereits der legitime Zugang. Warum IAM zur Kernaufgabe der IT-Sicherheit wird.

Beitrag lesen

Kontrolle statt Risiko – Warum sicherer Remote-Zugriff in der OT kein Widerspruch sein muss

Remote-Zugriff in der OT ist Alltag. Das eigentliche Risiko liegt nicht im Zugriff selbst, sondern in fehlender Kontrolle, unklaren Prozessen und Intransparenz.

Beitrag lesen

Microsoft meldet kritische Sicherheitslücke in Exchange Server – CVE-2024-21410

***UPDATE: Beachten Sie folgende Besonderheiten*** Im Zuge der kritischen Sicherheitslücke müssen Sie folgende Einschränkungen beachten, die bei der notwendigen Umstellung Ihres Exchanges zu Problemen führen könnten….

Beitrag lesen

Zero-Day: Sicherheitslücke durch Office-Dokumente – Update jetzt verfügbar

Update 9. August 2023 Microsoft hat jetzt ein Update veröffentlicht, das erweiterte Sicherheit als Defense-in-Depth-Strategie bietet. Das Update kann hier heruntergeladen werden: Zum Update Worum geht’s?…

Beitrag lesen

Sicherheitslücke im Fortinet-Betriebssystem

Es gibt eine Sicherheitslücke im FortiOS-Betriebssystem – das wurde jetzt durch ein Update, welches Fortinet bereits veröffentlicht hat, bekannt. (CVE-2023-27997) Die Sicherheitslücke ermöglicht es einem Angreifer, sich über SSL-VPN…

Beitrag lesen

Ransomware – die Rekordjahre sind vorbei

Worum geht’s? Attacken mit Ransomware sind eine der beliebtesten Methoden von Cyberkriminellen, um Lösegelder zu erwirtschaften. Mit Hilfe einer Schadsoftware werden die Daten Ihres Systems verschlüsselt und blockiert. Angreifer geben die Daten dann…

Beitrag lesen