openPR Recherche & Suche
Presseinformation

Cyber-Ark: Risikomanagement wird bei Outsourcing vernachlässigt

15.06.201012:10 UhrIT, New Media & Software

(openPR) Heilbronn, 15. Juni 2010 - Auch bei der Auslagerung von IT oder Geschäftsprozessen sind Unternehmen verpflichtet, alle Anforderungen des Risikomanagements zu erfüllen. Die Verantwortung über die ausgelagerten Bereiche verbleibt also beim Auftraggeber. Sicherheitsexperte Cyber-Ark sieht an diesem Punkt bei vielen Unternehmen großen Handlungsbedarf und eine Verletzung gängiger Compliance-Vorschriften.

Als Nachweis, dass auch beim Outsourcing alle Anforderungen an das Risikomanagement und unternehmensinterne Kontrollsysteme erfüllt werden, hat sich auf internationaler Ebene der Prüfungsstandard SAS70 (Statement on Auditing Standard 70: Service Organizations) vom American Institute of Certified Public Accountants (AICPA) bewährt. In Deutschland gibt es seit 2007 mit dem vom Institut der Wirtschaftsprüfer veröffentlichten Standard IDW PS 951 eine vergleichbare Richtlinie, die die Anforderungen von SAS 70 aufgreift und zusätzlich nationale Besonderheiten berücksichtigt.

Jochen Koehler, Deutschland-Chef von Cyber-Ark, betont: "Outsourcing gehört heute für viele Unternehmen bereits zum Alltag - und zwar nicht nur bei großen, sondern auch bei kleineren Firmen: man denke nur an die weit verbreitete Auslagerung der Lohnbuchhaltung. Doch dass der Auftraggeber genau hinschaut, ob der Dienstleister alle erforderlichen Sicherheitsvorschriften einhält, ist nach wie vor die Ausnahme. Da liegt noch vieles im Argen. Allerdings wird sich hier kurzfristig einiges ändern müssen, denn immer mehr Wirtschaftsprüfer legen Wert auf Zertifizierungen nach dem Prüfungsstandard SAS70 beziehungsweise PS 951."

Die Problematik einer auch nur teilweisen IT-Auslagerung an ein externes Systemhaus oder einen Hoster liegt darin, dass in der Regel mehrere Administratoren mit dem gleichen Passwort auf die Kundensysteme zugreifen können. Bei diesen sogenannten Shared Accounts ist dann keine Nachvollziehbarkeit gegeben. Hat eine größere Gruppe von Administratoren Zugriff auf Passwörter, kann nicht kontrolliert werden, welche Person ein solches Passwort wann und wozu verwendet hat, das heißt, eine revisionssichere Überprüfung der Verwendung eines generischen Accounts bis auf die Personenebene ist nicht möglich.

Abhilfe kann hier nur eine Lösung schaffen, die es ermöglicht, privilegierte Benutzerkonten mit erweiterten Rechten automatisch zu verwalten. Speziell hierfür hat Cyber-Ark die Privileged-Identity-Management-Suite entwickelt, mit der administrative Accounts zentral verwaltet und überwacht werden können. Zur Lösungssuite gehört der Enterprise Password Vault, der die geschützte Verwahrung und regelmäßige, automatische Änderung von Passwörtern ermöglicht. Weiterer Lösungsbestandteil ist der Privileged Session Manager (PSM), mit dem privilegierte Zugänge nicht nur im Hinblick auf das „Wer", sondern auch auf das „Was" gesichert und überwacht werden können. Die Verbindung zum Zielsystem wird dabei über einen „Sprungbrett-Server" realisiert, der eine komplette Aufzeichnung der Admin-Session ermöglicht und damit eine jederzeitige Nachvollziehbarkeit sicherstellt, was in ihr konkret passiert ist. Weiterer Vorteil: Nur der PSM „kennt" die Passwörter der Zielsysteme und nur er darf sich mit diesen verbinden - so bekommt der Administrator zu keiner Zeit Passwörter zu Gesicht.


Diese Presseinformation kann unter www.pr-com.de abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 438594
 92

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Cyber-Ark: Risikomanagement wird bei Outsourcing vernachlässigt“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Cyber-Ark

IDC sieht CyberArk als Leader im Privileged-Access-Management-Markt
IDC sieht CyberArk als Leader im Privileged-Access-Management-Markt
Heilbronn, 23. März 2015 – Das Marktforschungsunternehmen IDC hat den Sicherheitssoftware-Anbieter CyberArk in seinem neuen Report „IDC MarketScape: Worldwide Privileged Access Management 2014 Vendor Assessment“ als Leader eingestuft. Der IDC-MarketScape-Bericht bewertet Hersteller, die Produkte im Segment Privileged Access Management (PAM) anbieten, und stellt fest, dass „CyberArk der große PAM-Leader mit dem höchsten Umsatz und der umfassendsten Kundenbasis“ ist. Die missbräuchliche Nutzung privilegierter Accounts ist heute ein zentrales …
FH Salzburg vertraut CyberArk sensible Benutzerkonten an
FH Salzburg vertraut CyberArk sensible Benutzerkonten an
Heilbronn, 23. Februar 2015 – Zum Schutz von Administratoren-Passwörtern hat sich die FH Salzburg für eine Sicherheitslösung von CyberArk entschieden. Mit ihr kann die Bildungseinrichtung die Benutzerkonten ihrer Serversysteme automatisiert verwalten und ihre IT-Abteilung entlasten. Die FH Salzburg hat die CyberArk Privileged Account Security Solution eingeführt. Die Lösung ermöglicht der Hochschule, die administrativen Passwörter für ihre Serversysteme auf einem speziell gehärteten Server zentral und revisionssicher abzulegen sowie sie rege…

Das könnte Sie auch interessieren:

Bild: Controlware erhält "Best Performer"-Award von Cyber-ArkBild: Controlware erhält "Best Performer"-Award von Cyber-Ark
Controlware erhält "Best Performer"-Award von Cyber-Ark
… deutscher Systemintegrator und IT-Dienstleister, wurde am 12. Oktober 2011 auf der IT-Security-Messe it-sa (Nürnberg, 11. bis 13. Oktober 2011) vom Security-Hersteller Cyber-Ark mit dem Award "Best Performer" ausgezeichnet. Controlware und der Spezialist für Privileged Identity Management arbeiten seit zwei Jahren erfolgreich zusammen. Cyber-Ark zeichnete …
Cyber-Ark entscheidet sich für PR-COM
Cyber-Ark entscheidet sich für PR-COM
München, 3. März 2009 - Die Münchner Agentur PR-COM hat sich den PR-Etat von Cyber-Ark für Deutschland gesichert. Cyber-Ark ist weltweiter Marktführer im Bereich „Privileged Identity Management" und will jetzt auch im deutschen Markt mit einer eigenen Vertretung ambitioniert wachsen. Cyber-Ark entwickelt und vertreibt Software-Lösungen zur Sicherung …
Internationaler Erfahrungsaustausch auf der Cyber-Ark-Anwenderkonferenz
Internationaler Erfahrungsaustausch auf der Cyber-Ark-Anwenderkonferenz
Heilbronn, 19. Juli 2011 – Trends und Entwicklungen in der IT-Sicherheit standen im Fokus des dritten EMEA Summit, der Anwenderkonferenz von Cyber-Ark in Barcelona. Dabei hatten Partner und Kunden des Sicherheitsspezialisten Gelegenheit zu einem Erfahrungs- und Gedankenaustausch. Cyber-Ark hatte seine Partner und Kunden aus Europa, dem Mittleren Osten …
Cyber-Ark auf der it-sa 2011
Cyber-Ark auf der it-sa 2011
Heilbronn, 12. September 2011 – Cyber-Ark ist in diesem Jahr wieder auf der it-sa in Nürnberg vom 11. bis 13. Oktober vertreten. Der Sicherheitsexperte stellt in Halle 12 am Stand 344 unter anderem die neue Version seiner Privileged Identity Management Suite vor. Im Mittelpunkt der diesjährigen Lösungspräsentationen von Cyber-Ark steht die neue Version …
Datenschutz beim Outsourcing: Cyber-Ark nennt Sicherheitslücken
Datenschutz beim Outsourcing: Cyber-Ark nennt Sicherheitslücken
… Benutzerkonten von Administratoren. Unternehmen sind auch bei der Auslagerung von IT-Bereichen oder Geschäftsprozessen an einen externen Dienstleister verpflichtet, alle Anforderungen des Risikomanagements zu erfüllen. Die Verantwortung über die ausgelagerten Bereiche verbleibt also beim Auftraggeber. „Und unter diesem Aspekt kommt natürlich den privilegierten …
Cyber-Ark expandiert weiter und baut DACH-Präsenz aus
Cyber-Ark expandiert weiter und baut DACH-Präsenz aus
Heilbronn, 18. Februar 2013 – Sicherheitssoftware-Anbieter Cyber-Ark kann erneut auf ein erfolgreiches Geschäftsjahr 2012 zurückblicken. Weltweit konnten in diesem Zeitraum über 230 Kunden hinzugewonnen werden. Der Geschäftserfolg hat unmittelbar zu 70 Neueinstellungen beigetragen, auch in der Region DACH hat sich das Unternehmen personell verstärkt …
Cyber-Ark: Admin-Passwort-Management ist Grundbedingung für PCI-Zertifizierung
Cyber-Ark: Admin-Passwort-Management ist Grundbedingung für PCI-Zertifizierung
… 8. Juli 2009 - Die Datenschutz-Richtlinien der Kreditkartenindustrie fordern von allen Unternehmen, die Kreditkarten-Transaktionen tätigen, ein striktes Passwort-Management. Sicherheitsexperte Cyber-Ark sieht bei vielen Firmen aber einen erheblichen Nachholbedarf: Sie vernachlässigen wesentliche Vorschriften sträflich. Das Regelwerk des Payment Card …
Cyber-Ark automatisiert Erkennung privilegierter Accounts
Cyber-Ark automatisiert Erkennung privilegierter Accounts
… Drei-Schritte-Tool von Cyber-Ark erkennt und analysiert nun automatisch alle privilegierten Benutzerkonten. Anschließend erstellt die Lösung einen Report, auf dessen Basis das Risikomanagement im Unternehmen optimiert werden kann. Cyber-Ark DNA (D'n'A = Discovery & Audit) fokussiert sich in der aktuellen Version auf Windows-Umgebungen. Zusätzliche …
Cyber-Ark beseitigt Sicherheitsrisiken bei Outsourcing-Lösungen
Cyber-Ark beseitigt Sicherheitsrisiken bei Outsourcing-Lösungen
Heilbronn, 21. April 2009 - Sicherheitsexperte Cyber-Ark hat ein neues Produkt vorgestellt, das eine entscheidende Sicherheitslücke bei Outsourcing-Prozessen schließt. Mit dem Privileged Session Manager ist es möglich, Admin-Sessions vollständig zu überwachen und damit ein bei IT-Auslagerungen bisher ungelöstes Problem zu beseitigen. Gerade in Krisenzeiten …
Cyber-Ark erweitert Interoperabilität mit HP ArcSight
Cyber-Ark erweitert Interoperabilität mit HP ArcSight
Heilbronn, 11. September 2012 – Cyber-Ark hat die Interoperabilität seiner Privileged-Session-Management-Lösung mit der Compliance- und Security-Management-Lösung HP ArcSight weiter ausgebaut. Für Unternehmen vereinfacht sich damit das Risiko- und Compliance-Management erheblich. Cyber-Ark hat die HP ArcSight Action Certification erhalten. Damit wird …
Sie lesen gerade: Cyber-Ark: Risikomanagement wird bei Outsourcing vernachlässigt