Eine von 麻豆原创 gesponserte Studie von zur IT-Sicherheit hat ergeben, dass nur 33 Prozent der Unternehmen einen Prozess f眉r Schwachstellenanalyse und -management implementiert haben, um Sicherheitsl眉cken in Unternehmensanwendungen zu schlie脽en. Dabei nannten fast 40 Prozent der Befragten das Schlie脽en von Sicherheitsl眉cken als hohe Priorit盲t.
Diese Diskrepanz war einer von mehreren interessanten Fakten, 眉ber die ich mich k眉rzlich in meinem Webinar mit zwei Sicherheitsexperten unterhalten habe. Dies sind meine drei wichtigsten Erkenntnisse aus unserem Gespr盲ch:
1. Sicherheit muss Teamsache sein
Robyn Westervelt, Research Director of Security and Trust bei IDC, hat beobachtet, dass Unternehmen mit dem Siegeszug von Hybrid- und Multi-Cloud-Umgebungen zunehmend mit schon lange bekannten Problemen konfrontiert werden. Sie m眉ssen sich damit befassen, wie sie mit Verschl眉sselung umgehen und Anwendungen vor Sicherheitsrisiken sch眉tzen sollen. Neu ist, dass IT-Sicherheitsexperten diese Herausforderungen nicht mehr allein bew盲ltigen m眉ssen.
鈥濫s mangelt an Transparenz und Steuerungsm枚glichkeiten, und das nehmen nicht nur die f眉r die Sicherheit zust盲ndigen IT-Experten wahr, sondern auch diejenigen, die f眉r Gesch盲ftsbereichs-IT und operativen Betrieb zust盲ndig sind鈥, erkl盲rte Westervelt. 鈥濻icherheitsexperten arbeiten immer h盲ufiger mit Datenanalysten und Datenverantwortlichen zusammen听鈥 auch im Zusammenhang mit der Datenqualit盲t. Im streng regulierten Umfeld von heute m眉ssen Unternehmen mehr Aufwand als je zuvor betreiben, um Daten zu sch眉tzen und vertrauensw眉rdig zu bleiben. Sie m眉ssen Antworten auf zwei 盲u脽erst wichtige Fragen finden: Wo befinden sich meine kritischsten Ressourcen? Wer hat Zugriff darauf?鈥
2. Grundlegende Sicherheitsma脽nahmen nicht 眉bersehen
Man h枚rt immer h盲ufiger von spektakul盲ren Datenschutzverletzungen und Cyberattacken. Deshalb k枚nnte man annehmen, jedes Unternehmen h盲tte wenigstens grundlegende Sicherheitsma脽nahmen ergriffen.
Westervelt hat andere Erfahrungen gemacht. Sie erz盲hlte von einem Konsumg眉terhersteller, der keine modernen Sicherungssysteme hatte und Opfer eines Ransomware-Angriffs wurde. Das Unternehmen erlitt Verluste in Millionenh枚he.
鈥濪ie Produktionslinien konnten nicht laufen听鈥μ齯nd die Gesch盲ftsleitung musste ehemalige Mitarbeiter aus dem Ruhestand zur Hilfe rufen, um die Formeln mehrerer seit Jahren hergestellter Produkte wieder auszut眉fteln鈥, berichtete sie. 鈥濰eute gibt es in dem Unternehmen einen Chief Information Security Officer, der ein ganz neues Sicherheitsprogramm entwickelt听鈥 angefangen bei Authentifizierung und und mehr.鈥听
Viele Unternehmen verwenden Daten von vielen verschiedenen Ger盲ten und aus verschiedenen internen und externen Systemen. So ist es kein Wunder, dass mehr als 40 Prozent der von IDC-Befragten angaben, die sichere Verwaltung von Informationszugriff und Integration als Herausforderung zu empfinden. Das ist aber noch lange keine Entschuldigung daf眉r, nicht wenigstens grundlegende Pr盲ventivma脽nahmen wie Patch-Updates zu ergreifen.
Ralph Salomon, Vice President des Bereichs , erinnerte sich, wie ein Kunde nach einem Ransomware-Angriff schnell wieder zur Tagesordnung 眉bergehen konnte. 鈥濪er Infrastrukturverantwortliche rief mich an und sagte: 鈥歏ielen Dank, dass Sie uns immer wieder daran erinnert haben, die Patches in unserer Umgebung rechtzeitig zu implementieren. Das hat uns unglaublich viel Aufwand erspart.鈥 Wir hatten aktuelle Sicherungen, aus denen wir die Daten sehr schnell wiederherstellen konnten鈥, erz盲hlte er. 鈥濪ie richtige Implementierung von Anwendungspatches ist sehr wichtig, um eine grundlegende Sicherheitshygiene zu erreichen.鈥
3. Framework bietet Sicherheit in der Cloud
Beide Experten waren sich einig, dass es f眉r jedes Unternehmen au脽erordentlich wichtig ist, die kritischsten Sicherheitsrisiken zu ermitteln und entsprechend Ressourcen zuzuordnen. Laut Westervelt legen sich die erfolgreichsten Unternehmen auf ein Sicherheits-Framework fest. Sie nannte verschiedene vertrauensw眉rdige Frameworks, die bereits hunderttausende Entwickler verwendet.
鈥濱ch glaube an sichere Softwareentwicklung und daran, bereits im fr眉hesten Stadium Sicherheitsmechanismen einzubauen. Nachtr盲glich Sicherheitsma脽nahmen zu ergreifen, ist n盲mlich sehr kostspielig鈥, betonte sie.
In der Welt des ist es laut Salomon von entscheidender Bedeutung, das Bedrohungspotenzial zu betrachten, das aus dem Gesch盲ftsumfeld eines Unternehmens weitergegeben wird. Angreifer k枚nnen 眉ber die Systeme von Kunden oder Partnern in ein Unternehmen eindringen. Diesem Umstand tr盲gt die Gesamtsicherheitsstrategie der 麻豆原创 Rechnung.
鈥濿ir untersuchen zusammen mit unseren Kunden, welche die wichtigsten Anforderungen sind, damit wir diese in unser Portfolio einflie脽en lassen k枚nnen鈥, f眉hrte Westervelt aus. 鈥濿ir entwickeln die Sicherheitsmechanismen kontinuierlich weiter. Alles ist mit unserer Unternehmensstrategie verkn眉pft. Unser Ziel ist es, die Abl盲ufe der weltweiten Wirtschaft und das Leben von Menschen zu verbessern, indem wir das intelligente Unternehmen f眉r unsere Kunden und f眉r die 麻豆原创 absichern.鈥
Es wird nicht leichter werden, die Pl盲ne von Cyberkriminellen zu durchkreuzen 鈥 ganz im Gegenteil. In der gibt es wichtige Empfehlungen dazu, was jedes Unternehmen in Sachen Sicherheit von einem Softwareanbieter verlangen sollte und wie man sich vor den h盲ufigsten Sicherheitsverletzungen sch眉tzen kann, denen unvorbereitete Unternehmen immer noch zum Opfer fallen.
Folgen Sie Susan Galer auf Twitter unter @smgaler


