openPR Recherche & Suche
Presseinformation

DSAG: Sicherheitslücken werden unterschätzt

Bild: DSAG: Sicherheitslücken werden unterschätzt

(openPR) Mit Poodle taucht nach Heartbleed und Shellshock in diesem Jahr die dritte Sicherheitslücke auf. „Wir gehen zu unbekümmert mit Schwachstellen und zu leichtfertig mit Unternehmensdaten um“, warnt Dr. Marco Lenck, Chef der SAP-Anwender im deutschsprachigen Raum (DSAG). „Die Lücken bestehen ja nicht erst seit gestern, sondern blieben über Jahre unentdeckt. Wir wissen also nicht, wer in welchem Umfang Zugriff hatte und wie viele Schwachstellen es sonst noch gibt“, so Lenck. Für beide Seiten handelt es sich hierbei um keinen Kavaliersdelikt. So macht sich nicht nur der Datendieb, sondern aktuell auch derjenige, der den freien Zugriff ermöglicht, strafbar. „Wenn sich schon der Zugang zu Unternehmensdaten nicht ausreichend schützen lässt, sollte zumindest sichergestellt sein, dass die Dateien unbrauchbar sind.“ Das lässt sich durch Präventivmaßnahmen wie Verschlüsselungsverfahren oder Sicherheitszertifikate zuverlässig erreichen.



Infobox I

Poodle ist die dritte Sicherheitslücke seiner Art, die in diesem Jahr entdeckt wurde.

Lenck: Die Unsicherheit wächst mit jeder Meldung über weitere Sicherheitslücken. Dennoch gehen wir zu unbekümmert mit diesen Schwachstellen und zu leichtfertig mit unseren Daten um. Gleichzeitig wird unterschätzt, welchen Schaden Hacker damit anstellen können. Über Heartbleed können Angreifer Daten von Servern erbeuten, durch Shellshock ganze Maschinen kontrollieren und über Poodle Identitäten stehlen. Das mag überspitzt klingen, aber man sollte nicht die kriminelle Energie von Hackern verkennen.

Poodle gilt als weniger gefährlich, weil der SSL 3.0-Standard in vielen Bereichen bereits ersetzt wurde.

Lenck: Das mag sein, aber die Sicherheit, die diese Aussage erzeugt, ist trügerisch: Bei Poodle reicht es, dass ich in einem öffentlichen Netz – zum Beispiel in einem Café – E-Mails oder den Kontostand über den Webbrowser abrufe. Mein Tischnachbar liest dann vielleicht schon über eine Sicherheitslücke mit, von der ich gar keine Kenntnis habe. Jemand, der genau solche Daten abgreifen will, weiß, wo er danach suchen muss.

Wie sollen Unternehmen und Nutzer mit Sicherheitslücken umgehen?

Lenck: Ich denke, das Problem besteht nicht allein in den vielen Sicherheitslücken. Fakt ist doch, dass Nutzern und auch Unternehmen die Folgen dieser Sicherheitslücken nicht ausreichend bewusst sind. Wir müssen uns konkret vor Augen führen, was die direkten Folgen dieser Sicherheitslücken sind. Im besten Fall wird nur mein E-Mail-Account gekapert und jemand verschickt in meinem Namen SPAM-E-Mails. Wir müssen aber auch davon ausgehen, dass Daten wie beispielsweise Dateien von neuen Maschinen-Modellen, Geschäftszahlen oder ähnlich kritische Daten in fremde Hände gelangen. In diesem Fall reden wir bereits von Industriespionage und damit von ernsthaftem wirtschaftlichem Schaden. Es reicht nicht, Schwachstellen zu schließen, wenn sie auftauchen.

Was können Unternehmen in diesem Zusammenhang tun?

Lenck: Die Lücken bestehen ja nicht erst seit gestern, sondern blieben über Jahre unentdeckt. Wir wissen also nicht, wer in welchem Umfang Zugriff hatte und auch nicht, wie viele Heartbleeds, Shellshocks und Poodles es noch gibt. Die logische Konsequenz muss sein, anders mit unseren Informationen umzugehen: Wenn wir schon den Zugang zu unseren Daten nicht ausreichend schützen können, sollten wir zumindest sicherstellen, dass Hacker nichts mit erbeuteten Dateien anfangen können. Hier bedarf es geeigneter Präventivmaßnahmen wie etwa zuverlässiger Verschlüsselungsverfahren oder Sicherheitszertifikate.

Die DSAG setzt sich für Standards ein – wie passt das zu Heartbleed und Co, die Lücken in Standards ausnutzen?

Lenck: Standards müssen sein. Sie helfen, Prozesse in Unternehmen zu erleichtern. Wir erwarten, dass Fehler oder Lücken in Standards umgehend geschlossen werden, damit sie nicht etwa jahrelang missbraucht werden, um den Zugang zu Lösungen zu ermöglichen.

Dr. Marco Lenck ist Vorstandsvorsitzender der Deutschsprachigen SAP-Anwendergruppe (DSAG) e.V. Wie wichtig der Schutz von Unternehmensinformationen vor allem im Zeitalter der Digitalisierung für eine funktionierende Wirtschaft ist, erfährt er täglich als CIO. Durch seine langjährige Erfahrung als Vermittler zwischen den Fachbereichen und der IT kennt er die nötigen Rahmenbedingungen genau – sowohl an die Infrastruktur als auch an Sicherheit und Standards.

Infobox II
Die Deutschsprachige SAP-Anwendergruppe (DSAG) e.V. versteht sich als Schaltstelle zwischen Unternehmen und SAP. Diese Business-Experts-Community thematisiert Geschäftsprobleme, um entsprechende Lösungen im SAP-Standard zu initiieren. Mit über 50.000 Mitgliedspersonen in Österreich, Schweiz und Deutschland handelt es sich um eine der bedeutendsten und mit Abstand einflussreichsten Anwendervereinigungen im SAP-Umfeld.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 829998
 585

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „DSAG: Sicherheitslücken werden unterschätzt“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Das könnte Sie auch interessieren:

Bild: Neuer Sprecher für österreichische DSAG-ArbeitsgruppenBild: Neuer Sprecher für österreichische DSAG-Arbeitsgruppen
Neuer Sprecher für österreichische DSAG-Arbeitsgruppen
Walldorf, 27. Juli 2005 – Manfred Ofner ist seit kurzem neuer Sprecher der österreichischen Arbeitsgruppen innerhalb der Deutschsprachigen SAP-Anwendergruppe e. V. (DSAG). Als DSAG-Sprecher folgt er auf Nikolaus Putzenbacher. Ofner ist Leiter Applikationen / Informationssysteme bei der ABB AG Österreich. „Die DSAG ist die etablierte Kommunikations- …
Bild: Analyse zum strategischen Kundennutzen von SAP-Projekten: DSAG-Mitglieder haben konkrete ErwartungenBild: Analyse zum strategischen Kundennutzen von SAP-Projekten: DSAG-Mitglieder haben konkrete Erwartungen
Analyse zum strategischen Kundennutzen von SAP-Projekten: DSAG-Mitglieder haben konkrete Erwartungen
Walldorf, 30. September 2005 – Bei der Durchführung von SAP-Projekten haben DSAG-Mitglieder genaue Erwartungen hinsichtlich der zu erreichenden Ziele. Dies belegt eine gemeinsam von SAP und der Deutschsprachigen SAP-Anwendergruppe e.V. (DSAG) durchgeführte Studie zum strategischen Kundennutzen von SAP-Projekten. Im Rahmen der Studie „Analyse zum strategischen …
DSAG-Jahreskongress wächst weiter
DSAG-Jahreskongress wächst weiter
Walldorf, 25. August 2004 – Der Jahreskongress der Deutschen SAP Anwendergruppe e.V. (DSAG) wird auch in diesem Jahr überdurchschnittlich positiv vom SAP-Umfeld angenommen. Erstmals werden rund 2.500 Besucher zum fünften DSAG-Jahreskongress erwartet, zudem stellen 75 Unternehmen in der begleitenden Fachausstellung aus. Damit kann die Veranstaltung ihre …
Bild: Prof. Dr. Karl Liebstückel zum neuen Vorstandsvorsitzenden der DSAG gewähltBild: Prof. Dr. Karl Liebstückel zum neuen Vorstandsvorsitzenden der DSAG gewählt
Prof. Dr. Karl Liebstückel zum neuen Vorstandsvorsitzenden der DSAG gewählt
DSAG mit neuem Führungsteam Walldorf, 7. November 2007 – Prof. Dr. Karl Liebstückel ist mit sofortiger Wirkung neuer Vorstandsvorsitzender der Deutschsprachigen SAP-Anwendergruppe (DSAG) e.V. Das hat die SAP-Anwendergruppe heute im Rahmen ihres Jahreskongresses bekannt gegeben. Karl Liebstückel war bisher stellvertretender Vorstandsvorsitzender. Er folgt …
Bild: DSAG lädt Start-ups einBild: DSAG lädt Start-ups ein
DSAG lädt Start-ups ein
Walldorf, 21.11.2013 – Die Deutschsprachige SAP-Anwendergruppe (DSAG) e.V. lädt 30 aufstrebende Jungunternehmen zu DSAG Start Now! in Stuttgart ein. Der Eintritt zum Start-up-Forum und den zeitgleich stattfindenden DSAG-Technologietagen im Internationalen Congresscenter ist für die Gewinner kostenlos. Die DSAG bietet auf den Technologietagen 2014 (18.2. …
DSAG-Jahreskongress in Leipzig - Enterprise Support neben SAP ERP 6.0 eines der zentralen Themen
DSAG-Jahreskongress in Leipzig - Enterprise Support neben SAP ERP 6.0 eines der zentralen Themen
Walldorf/Leipzig, 23. September 2008 – Auf dem Jahreskongress der Deutschsprachigen SAP-Anwendergruppe (DSAG) e. V. vom 23. bis 25. September 2008 in Leipzig verdeutlichte der DSAG-Vorstandsvorsitzende, Prof. Dr. Karl Liebstückel, die Standpunkte des Verbands zu aktuellen SAP-Themen. Neben dem Kernthema des Kongresses, SAP ERP 6.0, stand das ab dem Jahr …
Ciba - 100stes Schweizer DSAG-Mitglied
Ciba - 100stes Schweizer DSAG-Mitglied
Walldorf/Basel, 05. Mai 2008 – Die Deutschsprachige SAP-Anwendergruppe (DSAG) e. V. ist in der Schweiz auf Wachstumskurs. Mit der Ciba AG begrüßt sie ihr 100stes Mitgliedsunternehmen. Das in Basel ansässige Chemieunternehmen ist weltweiter Zulieferer für Hersteller im Bereich Kunststoff, Papier, Autos, Bauwerke sowie Haushalts- und Körperpflegemittel. …
Neuer DSAG-Vorstand für die Schweiz gewählt
Neuer DSAG-Vorstand für die Schweiz gewählt
Walldorf/Bremen, 1. Oktober 2009 – Die Deutschsprachige SAP-Anwendergruppe (DSAG) e. V. hat einen neuen Vorstand für die Schweiz. Christian Zumbach wurde mit großer Mehrheit in Bremen auf der DSAG-Mitgliederversammlung in das Gremium gewählt. Bereits im Juli 2009 war Christian Zumbach, hauptberuflich Leiter Anwendungen/Operations beim Schweizer Energiedienstleister …
DSAG-Vorstand verpfeift Mitglieder an SAP
DSAG-Vorstand verpfeift Mitglieder an SAP
DSAG und SAP wollen noch näher zusammenrücken Aachen, 10.11.2010 - Verkauft und verraten fühlen sich viele DSAG-Mitglieder. Anlässlich der stattgefundenen Hauptversammlung von DSAG e.V./GmbH versuchte der Vorstand, einen Persil- und Freifahrtsschein für die intime Informationsweitergabe an SAP zu erhalten. Für SAP könnte es der ganz große Marketingerfolg …
DSAG-Jahreskongress zeigt Nutzen von mySAP ERP und SAP NetWeaver auf
DSAG-Jahreskongress zeigt Nutzen von mySAP ERP und SAP NetWeaver auf
Walldorf, 12. Juli 2005 – Der DSAG-Jahreskongress findet dieses Jahr vom 11. bis 13. Oktober 2005 unter dem Motto „mySAP ERP & SAP NetWeaver in der Praxis – der Nutzen für Ihr Unternehmen" statt. Die Deutschsprachige SAP-Anwendergruppe e. V. (DSAG) erwartet im Congress Centrum Bremen erneut rund 2.500 Teilnehmer zur größten europäischen Anwenderkonferenz …
Sie lesen gerade: DSAG: Sicherheitslücken werden unterschätzt