PM Forum 2017
24.10.17 - 25.10.17
In Nürnberg

PM Forum 2017
24.10.17 - 25.10.17
In Nürnberg

10. gfo-Jahreskongress
25.10.17 - 26.10.17
In Düsseldorf

Google Analytics Summit 2017
09.11.17 - 09.11.17
In Hamburg

Data Driven Business 2017
13.11.17 - 14.11.17
In Berlin

Ammar AlkassarAngesichts der jüngsten Hacker-Angriffe sieht das IT-Sicherheitsunternehmen Rohde & Schwarz Cybersecurity stärkere Regelungen für unzureichend gesicherte IT-Produkte als erforderlich an. Ein Kommentar von Ammar Alkassar, Geschäftsführer von Rohde & Schwarz Cybersecurity.

Es sei notwendig, dass flächendeckend auf die Sicherheit von Endgeräten geachtet werde. „Wer andere gefährdet, indem er schlecht gesicherte Geräte herstellt oder in Umlauf bringt, wird dafür geradestehen müssen". Dies wird dazu führen, dass sich verstärkt Produkte durchsetzen, die angemessen gesichert sind. „In einer zunehmend vernetzten Welt können wir uns unsichere Netzwerktechnik und Endgeräte nicht mehr erlauben.“

Das 2015 beschlossene IT-Sicherheitsgesetz könne dafür konsequenter umgesetzt und erweitert werden. Sein Geltungsbereich ist bislang auf wenige Schlüsselbranchen und die größten IT-Betreiber begrenzt. Eine solche gesetzliche Regelung hätte überdies zur Folge, dass Unternehmen und Telekommunikationsanbieter verstärkt Zertifizierungen von den Herstellern verlangten, auch um sich selbst abzusichern. Der Sicherheits-Standard bei vernetzten Geräten und den damit betriebenen privaten oder öffentlichen Infrastrukturen würde dadurch steigen.

„Die Vorfälle der letzten Zeit sind ein massiver Warnschuss“, ergänzt Alkassar. „Wir müssen jetzt zügig handeln, denn die Zahl der internetfähigen Haushaltsgeräte, digitalisierten Geschäftsprozesse und kritischen Infrastrukturen steigt rapide an – und damit das Angriffspotenzial.“ Auch der Sicherheitsgurt im Automobil, der seit langem selbstverständlich ist, hätte sich ohne gesetzliche Vorgabe nicht durchgesetzt und den heutigen, aktiven Sicherheitssystemen – wie ESP (Electronic Stability Control) – den Weg bereitet.

Neben der Regulierung durch den Staat sieht Alkassar, der auch Vorstand im Bundesverband IT-Sicherheit TeleTrusT e.V. ist, vor allem die IT-Sicherheitsbranche gefordert, umzudenken: „Wir müssen weg von Sicherheits-Systemen, die den Angreifern hinterherrennen. Stattdessen brauchen wir einen Paradigmenwechsel hin zu proaktiven Mechanismen, die Angriffe grundsätzlich verhindern.“ Zu erreichen sei dies beispielsweise durch eine verstärkte Virtualisierung, Separierung und Datenflusskontrolle in IT-Systemen.
 

GRID LIST
Tb W190 H80 Crop Int 7dab5e323d5f10efeed33815116ddb8c

Smartphone-Nutzer haben meist keine Sicherheitslösung installiert

Mehr als die Hälfte der Weltbevölkerung nutzt bereits ein Smartphone und mehr als die…
Tb W190 H80 Crop Int D1a9e4fb59f56aef82a0754bb96c5f75

Umfrage offenbart hohes Cybersicherheits-Risiko | IT-Sicherheit in deutschen Unternehmen

Dringender Handlungsbedarf für deutsche Unternehmen: Das Risiko, Opfer eines…
Tb W190 H80 Crop Int 9168b2ba3e6259e0f1fd673ee066a7c3

Produkt-Performance ist wichtiger als IT-Sicherheit

Im Zweifelsfall ist mehr als zwei Dritteln der deutschen Unternehmen Produkt-Performance…
Tb W190 H80 Crop Int B01d5408433c87e01a881e190b070011

Jeder vierte Internetnutzer besucht keine Bankfiliale mehr

Geld wird zunehmend digital verwaltet und angelegt: Rund jeder vierte Internetnutzer (24…
Tb W190 H80 Crop Int 7b240a672f346adba7106f43f59804b0

IT-Sicherheit bei deutschen Mittelständlern | IT-Security Barometer

Neun von zehn Mittelständler in Deutschland finden es wichtig oder sehr wichtig, dass…
Advanced Analytics

SAS „dominiert“ bei Advanced-Analytics-Plattformen

Die aktuelle BARC-Studie bescheinigt Softwareherstellern besondere Stärken bei…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet