VERANSTALTUNGEN

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Internet World Congress
09.10.18 - 10.10.18
In München

plentymarkets Omni-Channel Day 2018
12.10.18 - 12.10.18
In Kassel

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

4. Esslinger Forum: Das Internet der Dinge
17.10.18 - 17.10.18
In Esslingen

Ammar AlkassarAngesichts der jüngsten Hacker-Angriffe sieht das IT-Sicherheitsunternehmen Rohde & Schwarz Cybersecurity stärkere Regelungen für unzureichend gesicherte IT-Produkte als erforderlich an. Ein Kommentar von Ammar Alkassar, Geschäftsführer von Rohde & Schwarz Cybersecurity.

Es sei notwendig, dass flächendeckend auf die Sicherheit von Endgeräten geachtet werde. „Wer andere gefährdet, indem er schlecht gesicherte Geräte herstellt oder in Umlauf bringt, wird dafür geradestehen müssen". Dies wird dazu führen, dass sich verstärkt Produkte durchsetzen, die angemessen gesichert sind. „In einer zunehmend vernetzten Welt können wir uns unsichere Netzwerktechnik und Endgeräte nicht mehr erlauben.“

Das 2015 beschlossene IT-Sicherheitsgesetz könne dafür konsequenter umgesetzt und erweitert werden. Sein Geltungsbereich ist bislang auf wenige Schlüsselbranchen und die größten IT-Betreiber begrenzt. Eine solche gesetzliche Regelung hätte überdies zur Folge, dass Unternehmen und Telekommunikationsanbieter verstärkt Zertifizierungen von den Herstellern verlangten, auch um sich selbst abzusichern. Der Sicherheits-Standard bei vernetzten Geräten und den damit betriebenen privaten oder öffentlichen Infrastrukturen würde dadurch steigen.

„Die Vorfälle der letzten Zeit sind ein massiver Warnschuss“, ergänzt Alkassar. „Wir müssen jetzt zügig handeln, denn die Zahl der internetfähigen Haushaltsgeräte, digitalisierten Geschäftsprozesse und kritischen Infrastrukturen steigt rapide an – und damit das Angriffspotenzial.“ Auch der Sicherheitsgurt im Automobil, der seit langem selbstverständlich ist, hätte sich ohne gesetzliche Vorgabe nicht durchgesetzt und den heutigen, aktiven Sicherheitssystemen – wie ESP (Electronic Stability Control) – den Weg bereitet.

Neben der Regulierung durch den Staat sieht Alkassar, der auch Vorstand im Bundesverband IT-Sicherheit TeleTrusT e.V. ist, vor allem die IT-Sicherheitsbranche gefordert, umzudenken: „Wir müssen weg von Sicherheits-Systemen, die den Angreifern hinterherrennen. Stattdessen brauchen wir einen Paradigmenwechsel hin zu proaktiven Mechanismen, die Angriffe grundsätzlich verhindern.“ Zu erreichen sei dies beispielsweise durch eine verstärkte Virtualisierung, Separierung und Datenflusskontrolle in IT-Systemen.
 

GRID LIST
Cyber Security Concept

Cyber-Security verdrängt 2018 die Digitalisierung als Top-Priorität

Cyber-Security ist die momentan größte Herausforderung für Unternehmenslenker und…
Hacker vor Skyline

Die beliebtesten Einfallstore der Hacker

Obwohl Microsoft seine Cybersicherheit in den letzten Jahren massiv ausgebaut hat, sind…
Scrum

Scrum – König unter den agilen Methoden

Der Einsatz agiler Methoden im Projektmanagement nimmt Jahr für Jahr zu. Und das aus…
IAM Fingerabdruck

KI und IoT kollidieren oftmals mit dem Datenschutz von Kunden

Die von ForgeRock in Auftrag gegebene Studie zeigt: Durch Customer Identity Access…
KI

Deutsche Unternehmen legen mehr Wert auf KI-basiertes Testing

Erstmals nennen IT-Experten die Customer Experience den wichtigsten Faktor zur…
Archiv

Jedes vierte Unternehmen hat noch keine einzige Akte digitalisiert

Weniger aufwändiges Suchen in Hängeregistern, weniger Doppelablagen, weniger…
Smarte News aus der IT-Welt