openPR Recherche & Suche
Presseinformation

Dell-Expertenforum: Ohne Transparenz keine Sicherheit im Web

02.12.2011 • 10:10 Uhr • IT, New Media & Software
Meet the Experts: (von links) Balboni, Müller-Maguhn, Seidel, Carstensen und Heckmann (Bild: Dell)
Meet the Experts: (von links) Balboni, Müller-Maguhn, Seidel, Carstensen und Heckmann (Bild: Dell)

(openPR) Frankfurt am Main, 1. Dezember 2011 – Im Rahmen der Dell-Diskussionsreihe "Meet the Experts" haben am 29. November vier renommierte Experten aus Industrie und Wissenschaft das Thema IT-Sicherheit im Spannungsfeld der Politik diskutiert. Trotz unterschiedlicher Auffassung in einzelnen Fragen waren sich die Teilnehmer der Runde einig, dass es Sicherheit im Web nur auf Basis von Transparenz und Vertrauen geben kann.



Auf der Dell-Veranstaltung "Meet the Experts" in München diskutierten vier Experten über IT-Sicherheit im Spannungsfeld der Politik, ein Thema, das im Zusammenhang mit offenen Rechtsfragen beim Cloud Computing, aber auch staatlichen Maßnahmen zu Terrorismusbekämpfung oder Vorratsdatenspeicherung im Fokus der öffentlichen Aufmerksamkeit steht. Die Teilnehmer der Diskussionsrunde waren:

* Dr. Paolo Balboni, geschäftsführender Direktor der European Privacy Association, Brüssel

* Bernd Carstensen, stellvertretender Bundesvorsitzender und Pressesprecher des Bundes deutscher Kriminalbeamter, Berlin

* Professor Dr. Dirk Heckmann, Inhaber des Lehrstuhls für Öffentliches Recht, Sicherheits- und Internetrecht der Universität Passau

* Andy Müller-Maguhn, Mitglied im Vorstand des Chaos Computer Clubs, Hamburg

Professor Heckmann wies eingangs darauf hin, dass die überwiegende Zahl der Web-Nutzer beim Schutz ihrer Daten von der Technik einfach überfordert sei: "Wer nicht versteht, muss vertrauen." Dieses Vertrauen sei in letzter Zeit jedoch stark in Mitleidenschaft gezogen worden, sowohl durch Unternehmen aber auch durch staatliche Stellen. Nötig sei ein besseres Verständnis der im Web ablaufenden Prozesse, und dafür müsse man sich der Anstrengung des Lernens unterziehen. "Anders lassen sich die Vorteile der digitalen Welt nicht nutzen, ohne Schaden zu nehmen", so Professor Heckmann. Dennoch kämen IT-Laien nicht ohne vertrauenswürdige Instanzen aus – wer auch immer letzten Endes diese Aufgabe übernehmen werde.

Andy Müller-Maguhn erinnerte daran, dass die Möglichkeiten für einen Missbrauch in der digitalen Welt um ein Vielfaches höher seien als in der analogen, weil ganz andere Möglichkeiten für systematische Abfragen und das Herstellen von Verbindungen zwischen einzelnen Daten bestünden. Vertrauen kann nach seiner Meinung nicht dadurch entstehen, dass eine vertrauenswürdige Instanz eingeschaltet ist, sondern erst durch den Aufbau transparenter Prozesse, was sowohl für Unternehmen als auch für den Staat gelte. Der Bürger müsse Einblicke haben, was mit seinen Daten geschehe. Nur auf dieser Basis könne von informationeller Selbstbestimmung geredet werden, und der Staat habe hier eine Vorbildfunktion einzunehmen.

Dr. Balboni stimmte der Bedeutung des Vertrauens bei der Sicherung der Privatsphäre grundsätzlich zu. Er vertrat dabei in einem stärker marktorientierten Ansatz die Auffassung, dass dafür keine zusätzlichen Regularien benötigt werden. Seiner Meinung nach wird die Sicherung der Privatsphäre auf Dauer zu einem Wettbewerbsfaktor werden. Wenn die Konsumenten entsprechend sensibilisiert seien, würden diejenigen Unternehmen im Vorteil sein, die Privacy auch in ihrem Geschäftsmodell berücksichtigten.

Bernd Carstensen forderte, es müsse in den wenigen Fällen, in denen eine Strafverfolgung auch im Web nötig sei, auch technische Möglichkeiten für die Behörden geben, die für eine Strafverfolgung nötigen Informationen zu erhalten.

Professor Heckmann zeigte sich skeptisch hinsichtlich der Möglichkeiten, Unternehmen dazu zu verpflichten, sichere Systeme zur implementieren. Man könne zwar die Produkthaftung entsprechend definieren, die Problematik würde sich dann aber auf andere Ebenen verschieben, beispielsweise auf die Nachweisbarkeit von Fehlern. Im Übrigen seien IT-Systeme sehr komplex und die Innovationszyklen auf Grund des Marktdrucks sehr kurz. Der Ruf nach zusätzlichen Regulationsmechanismen geht nach seiner Meinung daher an der Sache vorbei. Wichtig sei vielmehr, dass die Akteure in den komplexen Umgebungen mit ausreichendem Know-how ausgestattet sind. Darüber hinaus könne man mit flankierenden Maßnahmen "Stellschrauben" verändern und beispielsweise in Sozialen Netzen Standard-Einstellungen vorgeben, die die Privatsphäre besser berücksichtigen.

Ein zentrales Thema des Gesprächs war natürlich auch das Cloud Computing, über das in den letzten Monaten in Verbindung mit IT-Sicherheit in der Öffentlichkeit viel diskutiert worden ist.

Dr. Balboni war der Ansicht, das Problem sei nicht, dass es hier unzureichende rechtliche Vorgaben gebe. Es sei vielmehr klar definiert, dass die Vorschriften des Landes gelten, in dem der jeweilige Auftraggeber ansässig sei. Die Problematik bestünde vielmehr darin, dass es in 27 EU-Ländern auch 27 unterschiedliche Vorschriften bezüglich des Datenschutzes gebe. Hier seien eine Harmonisierung und ein Cloud-Framework auf europäischer Basis dringend notwendig, was auch einen Rahmen für die Durchführung von verlässlichen Audits schaffen könne. Dr. Balboni ergänzte, dass es eine Illusion sei, zu meinen, dass Cloud-Kunden eigene Vorstellungen oder Anforderungen hinsichtlich IT-Sicherheit in Vertragsverhandlungen gegenüber Providern durchsetzen könnten. Dies sei im Geschäftsmodell des Cloud Computing, das auf standardisieren Prozessen aufbaue, nicht vorgesehen.

Auch Müller-Maguhn betonte, dass die Anbieter von Cloud Computing den jeweiligen Gesetzen ihrer Länder unterliegen; er rechnet daher in Zukunft mit strittigen Fällen wegen der in den USA und Europa unterschiedlichen Vorstellungen über die Handhabung von Daten. Er bezweifelte allerdings auf Grund des Kostenaspekts ebenfalls, dass es möglich sei, Sicherheitsfragen des Cloud Computing per SLAs zwischen Cloud-Anbietern und -Kunden individuell zu regeln. Es wird nach seiner Auffassung aber zu entsprechenden Differenzierungen der Anbieter kommen, sprich also Anbieter geben, die über Zertifizierungen zum Datenschutz verfügen und solche, bei denen ein hohes Schutzniveau einfach nicht erwartet werden kann.

Carstensen betonte, dass die Sicherheitsbehörden sich für die in der Cloud gespeicherten Informationen grundsätzlich nicht interessieren würden, und dass auch im Verdachtsfall die Durchsuchung eines IT-Systems nur gezielt erfolgen dürfe, beispielsweise um konkretes Beweismaterial aufzuspüren. Die Ergebnisse von Online-Durchsuchungen könnten in Hauptverhandlungen ohnehin nur dann verwendet werden, wenn ihre Erhebung in Übereinstimmung mit geltendem Recht erfolgt sei. Der Kriminalbeamte räumte in diesem Zusammenhang ein, dass es ein Fehler gewesen sei, überhaupt auf die umstrittene Software der Firma Digitask zurückzugreifen, die unzulässige Maßnahmen wie das Anfertigen von Screenshots und das Steuern einer Webcam ermöglicht hatte. Hier müsse ein Umdenken erfolgen, das aber bereits eingeleitet sei, indem einige staatliche Stellen dazu übergingen, derart kritische Software in eigener Regie zu entwickeln.

Professor Heckmann legte abschließend noch Wert auf eine grundsätzliche Feststellung: "Das Internet ist gut!" Es bietet nach seiner Einschätzung trotz aller Risiken auf unterschiedlichen Feldern eine Fülle von Chancen und Möglichkeiten, gerade auch im Cloud-Computing, das eine interessante Option für Unternehmen sei. Wichtig sei dabei, dass die Beteiligten gestaltend tätig würden. Es gäbe auch schon eine Reihe von Aktivitäten, die sich um eine entsprechende Weiterentwicklung von Cloud-Computing und Recht bemühten, beispielsweise unter dem Stichwort "Trusted Cloud". Zu Pessimismus besteht nach Heckmanns Auffassung daher kein Anlass.


Dell auf Twitter: http://twitter.com/#!/DellGmbH


Diese Presseinformation und Bildmaterial können unter www.pr-com.de abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 591852
 991

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Dell-Expertenforum: Ohne Transparenz keine Sicherheit im Web“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Dell

Dell Technologies und ekom21 schließen Hardware-Rahmenvertrag für kommunale Kunden
Dell Technologies und ekom21 schließen Hardware-Rahmenvertrag für kommunale Kunden
Frankfurt am Main, 15. April 2019 – Bereits zum vierten Mal in Folge haben Dell Technologies und ekom21 einen Rahmenvertrag zur Lieferung von PC-Systemen, Thin Clients, Notebooks, Tablets, Monitoren, Servern, Storage-Systemen, Network-Lösungen, Racks und USVs vereinbart. Der Vertrag hat eine Laufzeit von vier Jahren. Die ekom21 ist der größte kommunale IT-Dienstleister in Hessen und einer der drei größten BSI-zertifizierten kommunalen IT-Dienstleister in Deutschland. Vor Kurzem führte ekom21 eine europaweite Ausschreibung für einen Zeitraum …
Einfach, effizient, transparent: Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt
Einfach, effizient, transparent: Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt
Frankfurt am Main, 5. Februar 2019 - Dell führt mit „Dell SafeGuard and Response“ ein Portfolio an Endgeräte-Sicherheitslösungen der nächsten Generation ein. Das Paket kombiniert Managed Security, Incident-Response-Expertise und Thread-Behavioral-Analyse von Secureworks mit der umfassenden Endpoint-Protection-Plattform von CrowdStrike. Cyber-Kriminelle entwickeln ihre Angriffstechniken kontinuierlich weiter, so dass herkömmliche IT-Sicherheitslösungen schnell an ihre Grenzen stoßen: Die Systeme arbeiten reaktiv und erkennen nur bekannte Vire…

Das könnte Sie auch interessieren:

Die neue Dell KACE K1000 Appliance stellt netzweites System-Management zur Verfügung
Die neue Dell KACE K1000 Appliance stellt netzweites System-Management zur Verfügung
… agentenbasierter Lösungen kümmern zu müssen; * das integrierte Server-Log-Monitoring bietet eine größere Kontrolle ohne lange Einarbeitungszeit und ohne spezielles Know-how; * hohe Transparenz durch die erweiterte agentenlose Technologie bietet von einer einzigen Konsole aus einen guten Überblick über ein breites Spektrum von Nicht-Computer-Systemen wie …
Dells neue Appliance KACE K1000 verwaltet das Internet der Dinge
Dells neue Appliance KACE K1000 verwaltet das Internet der Dinge
… nutzen bereits neuartige Endgeräte und Devices, 63 Prozent erwarten die Einbindung in ihre Netzwerke in den nächsten drei Jahren. Als größte Herausforderungen wurden Sicherheit, Transparenz und internes Know-how für das Management der neuen Devices genannt. „IT-Abteilungen werden als erste mit den IoT-Anforderungen konfrontiert. Sie müssen all die neuen …
Einfach, effizient, transparent: Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt
Einfach, effizient, transparent: Dell bringt neue IT-Sicherheitslösungen für Endgeräte auf den Markt
… Schadsoftware. Genau diese Lücke nutzen Eindringlinge aus und arbeiten mit Programmen, die immer öfter ohne Malware-Komponenten auskommen. Zudem erfordert eine effiziente Endgerätesicherheit Transparenz rund um die Uhr, um schädliche Aktivitäten schnell entdecken und darauf reagieren zu können. Diese Transparenz fehlt in vielen Unternehmen. In Kombination …
Das Internet macht keine Pause - Risikoprofiling von Anlegern mit Web 3.0
Das Internet macht keine Pause - Risikoprofiling von Anlegern mit Web 3.0
… Beratungspraxis, Technik und Sozialwissenschaften ist dabei unvermeidlich, denn Web 3.0 ist nicht nur eine technische Entwicklung, sondern ebenso eine soziale. „Unsere Chance liegt in der Transparenz der Prozesse. Und wir müssen verstehen, wie die Menschen das Web nutzen“, so die Finanzpsychologin Monika Müller von FCM. „Die technischen Möglichkeiten sind …
Dell erweitert sein Sicherheits-Portfolio
Dell erweitert sein Sicherheits-Portfolio
Frankfurt am Main, 29. April 2015 – Auf der RSA Conference 2015 in San Francisco hat Dell mehrere Updates für mobile und Netzwerk-Sicherheitslösungen sowie Anwendungen zur Reduzierung von Risiken durch Cyberangriffe vorgestellt. Dell hat dabei eine Reihe innovativer Lösungen wie etwa die weltweit erste 120-Gbps-Firewall präsentiert. Secure Mobile Access …
Bild: Dell baut Lösungsportfolio für Desktop-Virtualisierung weiter ausBild: Dell baut Lösungsportfolio für Desktop-Virtualisierung weiter aus
Dell baut Lösungsportfolio für Desktop-Virtualisierung weiter aus
• Der neue Dell Wyse 7040 Thin Client zeichnet sich durch sehr hohe Sicherheit und Performance aus • Ausgestattet mit Dell Wyse ThinOS oder ThinLinux bietet der neue und sehr kosteneffiziente Dell Wyse 3030 LT Thin Client umfangreiche Sicherheitsfunktionen und lässt sich einfach verwalten • Das Thin-Client-Betriebssystem Wyse ThinOS 8.3 unterstützt Skype …
Bild: Dell Technologies stellt neue leistungsstarke Server und Lösungen für moderne Rechenzentren vorBild: Dell Technologies stellt neue leistungsstarke Server und Lösungen für moderne Rechenzentren vor
Dell Technologies stellt neue leistungsstarke Server und Lösungen für moderne Rechenzentren vor
… Center: Durch die Integration ermöglicht Dell Technologies eine bessere Verwaltung in Microsoft-Umgebungen, was eine umfassende Kontrolle der PowerEdge Server sowie absolute Transparenz und Kontrolle der Lösungen von Dell Technologies für Microsoft Azure Stack HCI umfasst. • Integration für ServiceNow: Die neue ServiceNow-Integration nutzt OpenManage …
Bild: Expertenforum des Bundesverbands Deutscher Internet-Portale thematisiert DigitalisierungBild: Expertenforum des Bundesverbands Deutscher Internet-Portale thematisiert Digitalisierung
Expertenforum des Bundesverbands Deutscher Internet-Portale thematisiert Digitalisierung
… zeigt aktuell auch der Digital-Gipfel der Bundesregierung oder der Zukunftskongress Staat und Verwaltung. Doch während die staatlichen Initiativen vollmundig mehr Transparenz und Bürgerbeteiligung sowie bessere Verwaltungsprozesse versprechen, stellt sich für kommunale Angebote oftmals die Frage, wie sie gegenüber staatlichen Angeboten infrastrukturelle …
Bild: Bedürfnisorientiert Führen
Bedürfnisorientiert Führen
… Prozesssteuerung ------------------------------ Unternehmensprozesse profitieren von vier Erfolgsfaktoren der Führung: erstens der Freiheit kreativ zu sein, zweitens einer wertorientierten Kultur, drittens der Transparenz über die Abläufe sowie viertens einer Führungskraft mit Vorbildfunktion. Verantwortung, Vertrauen, Ehrlichkeit, Integrität - das sind nur einige von …
Dell One Identity Manager 7.0 reduziert Risiken beim Identity und Access Management
Dell One Identity Manager 7.0 reduziert Risiken beim Identity und Access Management
… stellt dafür Best Practices bereit. Die Lösung ermöglicht auch die Einhaltung von Compliance-Regeln durch Zugangskontrolle, die strikte Trennung unterschiedlicher Aufgaben und vollständige Transparenz. Der Dell One Identity Manager erlaubt es Unternehmen, mit weniger Aufwand Benutzer und privilegierte Zugänge zu kontrollieren sowie Identitäten und Daten …
Sie lesen gerade: Dell-Expertenforum: Ohne Transparenz keine Sicherheit im Web