openPR Recherche & Suche
Presseinformation

IT-Sicherheitstrends 2011

19.01.201112:08 UhrIT, New Media & Software
Bild: IT-Sicherheitstrends 2011
Dr. Volker Scheidemann
Dr. Volker Scheidemann

(openPR) Interview mit Dr. Volker Scheidemann, Marketingleiter bei der Applied Security GmbH (apsec), über IT-Sicherheit in Zeiten von Wikileaks


Vollkommene IT-Sicherheit gibt es nicht. Eine vermeintlich ernüchternde Erkenntnis, die wie eine Entschuldigung klingt, um die Händen in den Schoß legen zu dürfen. Doch in Wahrheit ist sie ein mahnender Appell an deutschen Unternehmen, keine sinnvolle Sicherung auszulassen. Denn sonst bleibt dem Datenklau Tür und Tor geöffnet. Dr. Volker Scheidemann, Autor zahlreicher Fachbeiträge und seit mehr als zehn Jahren Referent zu Sicherheitsthemen auf verschiedenen Veranstaltungen, erläutert in einem Interview aktuelle Sicherheitstrends. In diesem Zusammenhang empfiehlt er grundlegende Schritte, damit das Jahr 2011 nicht durch seine Sicherheitslücken in Erinnerung bleibt.


 
Welche Trends haben im vergangenen Jahr die Entwicklung der IT-Sicherheit geprägt?
Bei vielen Unternehmen haben gestiegene Anforderungen hinsichtlich IT-Compliance und Risikomanagement die Entwicklungen geprägt. Und seit den Wikileaks-Veröffentlichungen Ende letzten Jahres ist natürlich das Thema Datenklau wieder in aller Munde. Dabei werden in der öffentlichen Wahrnehmung hier gerne, wie so häufig, Botschaft und Bote verwechselt. Ich möchte hier noch einmal betonen: Wikileaks hat keine Daten gestohlen, sondern die Allgemeinheit nur darauf hingewiesen, dass sie in unbefugte Hände gelangt sind. Die Diskussion, gerade auch um Julian Assange, der als böser Bube an den Pranger gestellt wird, erinnert mich an die jahrelangen Anfeindungen, die zum Beispiel der CCC (Chaos Computer Club) hinnehmen musste, weil er Sicherheitslücken in Unternehmensnetzen aufdeckte. Auch hier wurde der Bote ungerechtfertigter Weise lange kriminalisiert, um von der Botschaft – mangelnde IT-Sicherheit – abzulenken.
 
Gibt es aktuell neue Gefährdungen, deren Bedrohungspotenzial von vielen Unternehmen noch nicht ausreichend gewürdigt wird?
Ja und nein. Ja, weil die Angriffe immer ausgefeilter werden, wie uns im letzten Jahr beispielsweise der sehr speziell auf iranische Atomanlagen ausgerichtete Stuxnet-Wurm bewiesen hat. Und nein, weil die Unternehmen bereits die vorhandenen Bedrohungspotenziale nicht hinreichend zur Kenntnis genommen haben. Außerdem beweisen Statistiken wie zum Beispiel die regelmäßigen Umfragen der Zeitschrift , dass die Top-Bedrohung für die Datensicherheit seit Jahrzehnten die gleiche ist: menschliche Fehler.
 
Welche Sicherungsmaßnahmen sollten deutsche Unternehmen im Jahr 2011 nachrüsten?
Technisch nachrüsten sollte man dort, wo es einerseits bisher wenig Sicherheitsmaßnahmen, andererseits eine große Bedrohung gibt. Dazu gehören meiner Ansicht nach vor allem Systeme zum Identitäts- und Zugriffsmanagement und zur Verschlüsselung sensibler Daten. Auch hier kann ich wieder den Fall Wikileaks anführen. Wie kann es sein, dass auf solch hochbrisante Daten aus dem amerikanischen Ministerium fast eine Million Menschen unkontrolliert Zugriff hatten? Hier gab es offenbar weder eine Zugriffskontrolle, noch waren die Dokumente verschlüsselt. Und daran war definitiv nicht Wikileaks schuld.
 
In welchem Bereich sehen Sie als Experte den größten Handlungsbedarf?
Bei der Sensibilisierung von Mitarbeitern auf allen Unternehmensebenen – vom Pförtner bis hinauf zum Top-Manager. Von letzterem wünsche ich mir vor allem die Einsicht, dass aus der Wertschätzung der Mitarbeiter unmittelbar eine Wertschöpfung für das Unternehmen resultiert. Ein zufriedener Mitarbeiter ist loyal und lässt nicht mal eben die Kundendatenbank mitgehen. Auch ist er generell achtsamer beim Umgang mit Unternehmensdaten. Das ist eine wirkungsvollere Verteidigung von Unternehmenswerten, als es die stärkste Firewall je sein könnte. Letztlich verbirgt sich hinter den Schlagworten Governance, Risk und Compliance (GRC), die im Zusammenhang mit IT-Sicherheit oft genannt werden, nichts anderes als eine moderne Form des Prinzips vom „ehrbaren Kaufmann“. Ein Prinzip, das viele Unternehmen aber leider vergessen haben. Jetzt versucht man, es unter dem Kürzel GRC den Unternehmen wieder nahezubringen. Ich finde das eine positive Tendenz, die auch wir von apsec in unserem Beratungsangebot unterstützen.
 
Haben Sie in den letzten Monaten auch erfreuliche Entwicklungen wahrgenommen?
Durchaus. Insbesondere ist die Zahl derer zurückgegangen, die das Bemühen um IT-Sicherheit grundsätzlich negativ bewerten. Lange Zeit musste man sich als Sicherheitsberater wie Kassandra vorkommen, die warnt und auf die niemand hören will. Wir wissen, was mit Troja passiert ist. Heute sind wir zumindest insofern einen Schritt weiter: Man muss mit Unternehmen in der Regel nicht mehr darüber streiten, dass IT-Sicherheit überhaupt notwendig ist, sondern darüber reden, welche Maßnahmen ergriffen werden sollten. Hier können wir von apsec unsere Expertise anbieten. Und wenn es kein Standardprodukt für spezielle Unternehmensanforderungen gibt, schaffen wir eine individuelle Lösung. Das ist unsere Stärke.
 
Die IT-Sicherheitslage in deutschen Unternehmen verbessert sich 2011, wenn…?
Erstens, wenn sich die Erkenntnis in den Köpfen der Manager weiter manifestiert, dass IT-Sicherheit einen positiven Wert hat, der auch Investitionen rechtfertigt.
Zweitens, wenn ebendiese Manager akzeptieren, dass auch eine 80-Prozent-Lösung gut ist. Viele neigen nämlich zu „digitalen“ Ja-Nein-Entscheidungen: Wenn eine Sicherheitslösung keine 100 Prozent Sicherheit verspricht, verzichten sie gleich ganz. Das Problem ist nur: Hundertprozentige Sicherheit lässt sich nicht ehrlich garantieren.
Drittens, wenn alle einsehen, dass IT-Sicherheit nichts Abstraktes ist, sondern jeden individuell betrifft. Leider habe ich wenig Hoffnung, dass sich diese Einsicht im großen Stil durchsetzt. Denn wir Menschen neigen nun einmal dazu, Probleme immer zuerst bei „den anderen“ zu sehen. Die Psychologen nennen dies das „It won’t happen to me“-Phänomen.
 
Welche positive Schlagzeile zum Thema IT-Sicherheit wünschen Sie sich für 2011?
Frei nach Galileo Galilei: „Und sie verschlüsseln doch!“
 
Weitere Informationen: www.apsec.de.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 502384
 113

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „IT-Sicherheitstrends 2011“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Applied Security GmbH

Bild: „Deutschland. Sicher. Jetzt.“ – Cloud-Speicher: Beruflich eingesetzt?Bild: „Deutschland. Sicher. Jetzt.“ – Cloud-Speicher: Beruflich eingesetzt?
„Deutschland. Sicher. Jetzt.“ – Cloud-Speicher: Beruflich eingesetzt?
apsec führt Umfrage zur Speichernutzung in der Cloud durch Mit einer Online-Erhebung erfragt die Applied Security GmbH (apsec) im Februar, wie häufig Cloud-Speicher im beruflichen Kontext verwendet werden. Die Verschlüsselungsspezialisten verschaffen sich damit einen genaueren Überblick zur Sicherheit der Datenablage deutscher Unternehmen. Großwallstadt, 02. März 2015 --- Wie handhaben die Mitarbeiter deutscher Firmen die Nutzung von Cloud-Speicherdiensten? Aufschluss darüber erwarten sich die apsec-Experten von drei kurzen, prägnanten Frag…
Bild: Sicherheit für Daten in Online-Speichern: Der Schlüssel für die CloudBild: Sicherheit für Daten in Online-Speichern: Der Schlüssel für die Cloud
Sicherheit für Daten in Online-Speichern: Der Schlüssel für die Cloud
apsec nutzt Browser für die Verschlüsselung Zuverlässigen Schutz für vertrauliche Daten in Online-Speichern bietet das jüngste Produkt aus der apsec-Familie: fideAS cloud services ver- und entschlüsselt Dateien bei der Ablage in Dropbox, Google Drive und Microsoft OneDrive. Großwallstadt, 02. März 2015 --- Der neue Service ergänzt die Verschlüsselungsprodukte der Applied Security GmbH für die geläufigsten Cloud-Dienste. Auch Betreiber einer Private Cloud können fideAS cloud services für ihre Datenablage einsetzen. Durch den browserbasierten…

Das könnte Sie auch interessieren:

Sicherheitstrends 2019: Internet der Dinge und DSGVO stellen Unternehmen vor große Herausforderungen
Sicherheitstrends 2019: Internet der Dinge und DSGVO stellen Unternehmen vor große Herausforderungen
EfficientIP: DNS nimmt immer wichtigere Rolle in Sachen Netzwerksicherheit und Unternehmenserfolg ein Eschborn, 15. Januar 2019 – Ein Rückblick auf das Jahr 2018 zeigt: So oft wie nie zuvor haben Cyberattacken das Internet in die Knie gezwungen. Unternehmen aller Branchen mussten sich mit den Folgen dieser Angriffe auseinandersetzen, und Millionen sensibler Kundendaten wurden kompromittiert. Im aktuellen Global DNS Threat Report 2018 hat EfficientIP herausgefunden, dass 77 Prozent aller Unternehmen DNS-Angriffen ausgesetzt sind. Grund für de…
Bild: Sicherheit ist oberstes Gebot – CyProtect und Huberbuam kooperierenBild: Sicherheit ist oberstes Gebot – CyProtect und Huberbuam kooperieren
Sicherheit ist oberstes Gebot – CyProtect und Huberbuam kooperieren
Die auf IT-Security spezialisierte CyProtect AG aus München und die bekannten Extrem-Bergsteiger „Huberbuam“ kooperieren. Die Zusammenarbeit ist auf den ersten Blick ungewöhnlich, doch ein Thema verbindet: Sicherheit. „Wir stehen seit dem Jahr 2000 für individuelle, herstellerunabhängige IT-Sicherheitslösungen“, erklärt CyProtect-Vorstand Basilius J. Niedermeyer „und die Huberbuam stehen für das Thema Sicherheit in den Bergen.“ Geplant ist, eine zweimonatlich erscheinende Kolumne der Huberbaum auf der neuen Homepage der CyProtect AG zu etabl…
Bild: G Data lädt zum Herbstmeeting 2009Bild: G Data lädt zum Herbstmeeting 2009
G Data lädt zum Herbstmeeting 2009
Deutschlandweiter Händlertag am 30. Oktober 2009 im Stanzwerk Bochum Bochum (Deutschland) - 28. Oktober 2009 – Unter dem Motto „Seite an Seite zum Erfolg“, bittet G Data seine Handelspartner zum großen Herbstmeeting 2009 nach Bochum. In diesem Jahr erwartet der deutsche Security-Hersteller mehr als 150 Fachhändler und Systemhäuser aus dem gesamten Bundesgebiet. Im postindustriellen Ambiente des Stanzwerks Bochum, wird G Data seinen Partnern exklusive Einblicke in die neue Unternehmenslösung G Data ClientSecurity 10.5 geben. Neben Produkt- un…
Bild: AirITSystems: Security Day 2013 am Hannover FlughafenBild: AirITSystems: Security Day 2013 am Hannover Flughafen
AirITSystems: Security Day 2013 am Hannover Flughafen
Der Countdown läuft: AirITSystems, Spezialist für IT, - Informations- und Gebäudesicherheit lädt zur Hausmesse ein. Die Fachmesse findet am 25. September direkt im Terminalgebäude des Hannover Flughafens statt. Trends, Fachvorträge, Infotheken praxisorientierte Simulationen und Anwenderszenarien erwarten die Besucher aus der IT- und Unternehmerwelt. Sie wollen kritische Themen, neue Produktnews und Trends aus der IT- und Gebäudesicherheit erfahren, interessante Fachvorträge hören und praxisorientierte Simulationen erleben? Dann blocken Sie s…
Bild: Rückblick auf die Controlware IT-Security Roadshow 2018Bild: Rückblick auf die Controlware IT-Security Roadshow 2018
Rückblick auf die Controlware IT-Security Roadshow 2018
Dietzenbach, 21. März 2018 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, gab auf der diesjährigen IT-Security Roadshow Einblicke in die wichtigsten aktuellen und zukünftigen Sicherheitstrends. Über 400 Besucher nutzten die Veranstaltungen im Februar und März, um sich in Berlin, Hamburg, Düsseldorf, Hanau, Stuttgart, München und Wien über die neuesten Entwicklungen in der Cyber Security zu informieren. Die Attacken der Cyber-Kriminellen sind raffinierter denn je: Oft nutzen Angreifer maßgeschneiderte, in…
In der Compliance-Strategie von Unternehmen darf revisionssichere Auditierung nicht fehlen
In der Compliance-Strategie von Unternehmen darf revisionssichere Auditierung nicht fehlen
… Besucher können auf facettenreiche Experten-Vorträge von IDC-Analysten und Vertretern namhafter IT-Sicherheitsunternehmen gespannt sein. Sie geben Einblick über aktuelle IT-Sicherheitstrends, Entwicklungen bei Risiken und Bedrohungen für Unternehmen bis hin zu praktische Entscheidungshilfen. Angesprochen sind branchenübergreifend Abteilungs- und Fachebenenleiter …
Bild: Balabit präsentiert die vier wichtigsten IT-Sicherheitstrends des Jahres 2016Bild: Balabit präsentiert die vier wichtigsten IT-Sicherheitstrends des Jahres 2016
Balabit präsentiert die vier wichtigsten IT-Sicherheitstrends des Jahres 2016
… Einschätzungen von Experten von Balabit zu den IT-Security-Trends 2016 ist über folgenden Link verfügbar: http://andrea.blogs.balabit.com/de/2016/01/balabit-stellt-die-vier-wichtigsten-it-sicherheitstrends-des-jahres-2016-vor/ Ergänzende Informationen über die Produktpalette von Balabit sind auf der Webseite des Unternehmens verfügbar: www.balabit.com
Bild: Sicherheitsindustrie profitiert von unruhigen Zeiten wie noch nieBild: Sicherheitsindustrie profitiert von unruhigen Zeiten wie noch nie
Sicherheitsindustrie profitiert von unruhigen Zeiten wie noch nie
- Umsatz bis 2015 auf rund 231 Mrd. Dollar geschätzt - Sicherheit, ob für Wirtschaftsunternehmen, Flughäfen, Banken oder Privathaushalte, ist ein zentrales Bedürfnis der Menschen. Die Sicherheitsbranche in Zeiten des Terrors, Wirtschaftskriminalität, Computerviren und Krisen, entwickelt sich immer mehr zu einem zukunftsträchtigen und somit sicherem Gewerbe. Nach einer Studie des HWWI (Hamburgischen-Welt-Wirtschafts-Instituts) erwartet man für 2015 einen Umsatz von rund 231 Mrd. Dollar. Die Sicherheitsindustrie ist und muss flexibel sein und…
Bild: TeleTrusT lädt europäische IT-Sicherheitsexperten zum interdisziplinären Dialog einBild: TeleTrusT lädt europäische IT-Sicherheitsexperten zum interdisziplinären Dialog ein
TeleTrusT lädt europäische IT-Sicherheitsexperten zum interdisziplinären Dialog ein
Information Security Solutions Europe ISSE 2009 in Den Haag mit neuesten Sicherheitstrends Berlin/Den Haag, 13. März 2009.- Bis zum 30.März können für die Information Security Solutions Europe noch Vortragsvorschläge eingereicht werden. Die Themen reichen von Sicherheits-Management und Unternehmenssicherheit über mobile und kabellose Sicherheit, Hacker und Bedrohungen bis hin zu Datenschutz und Datensicherheit sowie zukünftige Technologien und Sicherheitsaspekte. Die 11. Auflage der Konferenz findet vom 6. bis 8. Oktober 2009 in Den Haag (…
Bild: iQSol stellt Produktneuheit zur Absicherung bei Stromausfall oder Angriffen auf IT-Stromversorgung vorBild: iQSol stellt Produktneuheit zur Absicherung bei Stromausfall oder Angriffen auf IT-Stromversorgung vor
iQSol stellt Produktneuheit zur Absicherung bei Stromausfall oder Angriffen auf IT-Stromversorgung vor
Oed-Oehling, 15. August 2013. Vom 08. bis 10. Oktober 2013 dreht sich auf der IT-Security-Messe it-sa in Nürnberg wieder alles um die neuesten IT-Sicherheitstrends und -lösungen. Die iQSol GmbH kündigt zur diesjährigen it-sa eine Produktneuheit für die IT-Stromversorgung an. Das weltweit neuartige Power-Managementprodukt PowerApp schützt Server und Anwendungen …
Sie lesen gerade: IT-Sicherheitstrends 2011