openPR Recherche & Suche
Presseinformation

Penetrationstests: 3 Argumente für den Chef

01.09.201514:43 UhrIT, New Media & Software
Bild: Penetrationstests: 3 Argumente für den Chef
Bernhard Weber, Experte für Information Security bei msg
Bernhard Weber, Experte für Information Security bei msg

(openPR) München, 01. September 2015. Auch wenn es einige gesetzliche Vorschriften gibt, die zur Durchführung von Penetrationstests zur Bestimmung von Lücken in der IT-Sicherheit motivieren, stufen viele Unternehmen das Thema noch als wenig bedeutsam ein. Entsprechend stiefmütterlich werden Penetrationstests in vielen Unternehmen behandelt. Mit Hilfe von drei Argumenten können gewissenhafte Security-Beauftragte ihre Chefs aber von umfassenden, individuell angepassten Penetrationstests überzeugen.



Wie wertvoll Penetrationstests für die Informationssicherheit in einem Unternehmen oder einer Behörde sind, gerät angesichts knapper Budgets bei vielen IT-Chefs in Vergessenheit. Dabei decken solche Tests nicht nur Risiken auf, sondern können, korrekt durchgeführt, auch aufzeigen, wie sich ein knapp bemessenes Budget gezielt einsetzen lässt. Daher ist es grundsätzlich sinnvoll, solche Tests gezielt und von Experten mit der entsprechenden Erfahrung durchführen zu lassen:

1. Ein einziger Sicherheitsvorfall kann das Unternehmen ruinieren. Die Folgekosten eines Datenlecks können vom Preis eines Penetrationstests bis zum Unternehmensbankrott reichen. Und die Wahrscheinlichkeit für einen solchen Sicherheitsvorfall steigt kontinuierlich. Dies ist aus zahlreichen Studien bekannt und auch das Bundesamt für Sicherheit in der Informationstechnik warnt davor: Die Zahl gezielter Spionage- und Sabotageangriffe auf Unternehmen nimmt zu. Wer wissen möchte, auf welchem Weg Hacker gerade versuchen, in sein Unternehmen einzudringen, muss gezielt nach diesem Weg suchen.

2. Ein Vorfall fällt auf die Abteilung und die Leitung zurück. Wird eines Tages eine Sicherheitslücke ausgenutzt, die ein Penetrationstest rechtzeitig hätte aufdecken können, hat es nicht nur für das Unternehmen selbst Konsequenzen. Auch der IT-Chef, der der Informationssicherheit nicht die gebotene Aufmerksamkeit geschenkt hat, sowie die ganze Abteilung geraten dann in Erklärungsnot. Im schlimmsten Fall kann es sogar zu einer persönlichen Haftung kommen: So hat beispielsweise das OLG Hamm bereits für entsprechende Sicherheitsvorfälle eine persönliche Haftung für leitende Angestellte festgestellt.

3. Ein Penetrationstest kann Geld einsparen. Penetrationstests können sehr fokussiert angelegt werden und beispielsweise nur bekannte Hochrisikobereiche für Angriffe, zum Beispiel OWASP TOP-10, von außen oder innen abdecken. So können Schwachstellen gezielt abgesichert werden, ohne das gesamte Jahresbudget für den Bereich Security auszugeben.

„Zunächst kostet ein professionell durchgeführter Penetrationstest natürlich Geld. Als Investition in die Sicherheit der Unternehmensdaten ist er jedoch unbezahlbar. Empfehlenswert ist die Auswahl eines seriösen und erfahrenen externen Anbieters. Denn nur er kann dabei helfen, die richtigen Schwerpunkte hinsichtlich der zu testenden Systeme zu setzen und gleichzeitig die Tests mit der notwendigen Professionalität durchzuführen“, sagt Bernhard Weber, Experte für Information Security bei msg.

msg ist auf der it-sa 2015 in Halle 12, Stand 323

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 868326
 573

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Penetrationstests: 3 Argumente für den Chef“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von msg systems ag

Bild: Bernhard Lang wird neuer Vorstand bei der msg systems agBild: Bernhard Lang wird neuer Vorstand bei der msg systems ag
Bernhard Lang wird neuer Vorstand bei der msg systems ag
München, 3. Mai 2016. Seit dem 1. April 2016 verstärkt Bernhard Lang das Führungsteam des Branchenspezialisten msg. Seit mehr als 15 Jahren ist der Ingenieur bereits für msg in verschiedenen Führungspositionen der Unternehmensgruppe tätig und nutzt nun seine Expertise, um das internationale Versicherungsgeschäft aus seiner Vorstandsrolle voranzutreiben. Bernhard Lang übernimmt seine neuen Zuständigkeiten für die Bereiche Products und Development von Frank Plechinger, der aus gesundheitlichen Gründen aus dem Vorstand ausgeschieden ist. Lang ü…
msg und Netconomy gründen das Joint Venture msgNetconomy
msg und Netconomy gründen das Joint Venture msgNetconomy
München, 10. Dezember 2015. Die Neugründung msgNetconomy ermöglicht es msg, ihren Marktansatz um eine End-to-End-Lösung mit dazugehörigen Services zu erweitern, die ihre Kunden beim Vorantreiben der Digitalen Transformation sowie der Umsetzung von Omnichannel-Strategien unterstützt und die „User Experience“ (UX) drastisch verbessert. Umgesetzt wird das Joint Venture durch die msg global solutions ag, die international tätige Einheit innerhalb der msg-Unternehmensgruppe. msg global solutions ist ein in der Schweiz angesiedeltes, international…

Das könnte Sie auch interessieren:

Worauf bei Penetrationstests geachtet werden sollte
Worauf bei Penetrationstests geachtet werden sollte
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA beschreibt relevante Aspekte für die Planung und Durchführung ------------------------------Penetrationstests mit gezielten Angriffsszenarien zeigen den Unternehmen auf, ob in den untersuchten Systemen Sicherheitsschwächen bestehen. Diese Erkenntnisse versetzen Unternehmen in die Lage, gezielte Maßnahmen …
Bild: Metasploit - Die Kunst des Penetration TestingBild: Metasploit - Die Kunst des Penetration Testing
Metasploit - Die Kunst des Penetration Testing
Es gibt eine Reihe von Büchern über Penetrationstests und Sicherheitsaudits, von denen sich viele vollständig auf die Werkzeuge konzentrieren. „Metasploid“, die Neuerscheinung aus dem mitp-Verlag spricht auf über 360 Seiten ein Gleichgewicht zwischen den technischen Werkzeugen und dem Sicherheitsbewusstsein insgesamt an: Es behandelt die elementaren …
Penetrationstests bringen wichtige Erkenntnisse zur Schwachstellenanalyse
Penetrationstests bringen wichtige Erkenntnisse zur Schwachstellenanalyse
Penetrationstests bringen wichtige Erkenntnisse zur Schwachstellenanalyse Penetrationstests geben einen Überblick über aktuelle Sicherheitsschwachstellen. Primär erfolgt dies auf technischer Ebene, indirekt geben sie aber auch Aufschluss über die Wirksamkeit der bereits umgesetzten IT-Sicherheitsmaßnahmen. Penetrationstests bieten die Möglichkeit, Erfolgsaussichten …
ITSec – die mITSM Fortbildungsreihe für ethisches Hacken – Schulungsschema jetzt auf Video
ITSec – die mITSM Fortbildungsreihe für ethisches Hacken – Schulungsschema jetzt auf Video
Letztes Jahr im Oktober startete das mITSM mit dem ITSec Foundation in Analysis & IT Forensic Investigation eine neue Schulungsreihe im Bereich ethisches Hacken, Penetrationstests und IT Forensik. Und dies mit wachsendem Erfolg und genau zur richtigen Zeit, sind doch die Meldungen zu den Themen Cyberkriminalität und IT Sicherheit inzwischen täglich …
TÜV TRUST IT erweitert BSI-Zertifizierung als IT-Sicherheitsdienstleister für Penetrationstests
TÜV TRUST IT erweitert BSI-Zertifizierung als IT-Sicherheitsdienstleister für Penetrationstests
TÜV TRUST IT ist vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als IT-Sicherheitsdienstleister nun auch für Penetrationstests zertifiziert worden, nachdem für den Bereich IS-Revision und -Beratung bereits 2012 eine solche Zertifizierung erlangt worden war. Weltweit verfügen lediglich vier Sicherheitsspezialisten über eine Anerkennung …
Erleichtert geplante Strafrechtsregelung Computerspionage?
Erleichtert geplante Strafrechtsregelung Computerspionage?
… Computerspionage-Aktionen verfügen als auch insbesondere die Mitarbeiter nicht ausreichend schulen und auf Sicherheitsgefahren hinweisen. Bisher waren vor allem für mittelständische Unternehmen so genannte Penetrationstests ein probates Mittel, um die Sicherheit des eigenen Netzes nach außen unabhängig und zuverlässig überprüfen zu lassen. Auch das Bundesamt für Sicherheit …
Einsatzmöglichkeiten für Penetrationstests
Einsatzmöglichkeiten für Penetrationstests
Die Secaron AG hat ein kostenfreies Whitepaper aufgelegt, dass die Einsatzmöglichkeiten von Penetrationstests beschreibt. Zudem zeigt das Unternehmen auf, wie es selbst bei solchen Untersuchungen vorgeht. Penetrationstests betrachten IT-Systeme aus der Perspektive eines qualifizierten Angreifers, um sicherheitsrelevante Schwachstellen zu identifizieren. …
BSI-Kongress belegt: Social Engineering ist eine Gefahr für die IT-Sicherheit
BSI-Kongress belegt: Social Engineering ist eine Gefahr für die IT-Sicherheit
… Informationen oder IT-Systemen durch „Aushorchen“ zu erlangen. (Definition gem. BSI-Grundschutz) Seitens der Besucher zeigte sich eindeutiges Interesse unter anderem an Penetrationstests sowie IT-Sicherheitsschulungen. Im Hinblick auf diese Entwicklung und insbesondere das Interesse an Penetrationstests werden die Absichten der Bundesregierung, schon …
Bild: Crowdsourced-Security-Anbieter Bugcrowd erwirbt InformerBild: Crowdsourced-Security-Anbieter Bugcrowd erwirbt Informer
Crowdsourced-Security-Anbieter Bugcrowd erwirbt Informer
Erweiterung des Angebotes in den Bereichen Angriffsflächenmanagement und Penetrationstests Bugcrowd, ein Cybersecurity-Unternehmen mit Fokus auf Crowdsourced-Security, hat die Übernahme von Informer bekanntgegeben, einem Spezialisten für externes Attack Surface Management (ASM) und kontinuierliche Penetrationstests. Mit der Übernahme will Bugcrowd …
Bild: Franzis: Hacking Handbuch - Sicherheitstest als Schutz vor Hacker lernenBild: Franzis: Hacking Handbuch - Sicherheitstest als Schutz vor Hacker lernen
Franzis: Hacking Handbuch - Sicherheitstest als Schutz vor Hacker lernen
Mit Techniken und Tools für Penetrationstests eigene Sicherheitslücken finden und beheben Haar, München, 21.08.2015 - Mit "Hacking Handbuch- Penetrationstests planen und durchführen" von Dr. Patrick Engebretson ist ein neues Buch zur Sicherheit und Schutz vor cyberkriminellen Angriffen auf eigene IT-Systeme im Franzis Verlag erschienen. Es richtet …
Sie lesen gerade: Penetrationstests: 3 Argumente für den Chef