computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


IT-Security

Wie sich IT-Security-Budgets sinnvoll verwenden lassen

22.05.2006 um 14:12 Uhr
Ein US-amerikanisches Forscherteam zeigt Schwachstellen in herkömmlichen Security-Ansätzen auf.

Im Rahmen ihrer Forschungsarbeit "Economics of Information Security Investment in the Case of Simultaneous Attacks" haben drei Forscher von der Florida Atlantic University in Orlando eine verblüffende mathematische These aufgestellt, die es Unternehmen ermöglichen soll, ihre IT-Security-Budgets sinnvoller zu verwenden. Ziel der Wissenschaftler war es, herauszufinden, wie sich Schwachstellen bewerten, deren Risiken analysieren sowie das jeweilige Schadenspotenzial berechnen lassen.

Dabei unterscheidet die Forschungsarbeit zwischen verteilten Attacken - etwa via Viren, Spyware und Spam - und gezielten, von Hackern lancierten Angriffen. Was die Wissenschaftler mittels Gleichungen und Risikoanalyse herausgefunden haben, soll den gängigen, nahe liegenden IT-Security-Ansätzen widersprechen: Demnach ist es nicht ratsam, gleichmäßig in den Schutz vor Bedrohungen zu investieren, wenn etwa das Schadenspotenzial der einen Angriffsgattung das einer anderen um ein Vielfaches übersteigt. "Egal, wie viel Geld für Sicherheit ausgegeben wird - verglichen mit dem potenziellen Verlust fällt das Budget immer klein aus", erläutert Derrick Huang, Assistant Professor an der Atlantic University und einer der Autoren. Die Forschungsarbeit belege, dass es bei begrenzten Mitteln der klügste Weg sein kann, mehr Geld in den Schutz vor einer bestimmten Bedrohung zu intensivieren.

Grundsätzlich hat sich erwiesen, dass gezielte Attacken meist teurere Folgen haben als verteilte. Nach Empfehlung der Forscher sollten Unternehmen die Schwachstellen eines Systems eruieren und - wenn es sich dabei um eine hochverwundbare Umgebung mit hohem Schadenspotenzial handelt - den Großteil ihres Sicherheitsbudgets für die Abwehr gezielter Hackerattacken verwenden.

Nach Angaben der Forscher basiert das neue Modell auf dem Prinzip der Risikominimalisierung, wobei das Risiko durch die Wahrscheinlichkeit eines Sicherheitsvorfalls sowie den zu erwartenden Verlust im Eintrittsfall definiert wird. Die Wissenschaftler wollen ihre Erkenntnisse im Juni anlässlich des "Workshop on the Economics of Information Security" an der Universität Cambridge in England präsentieren. (kf)



Seite: 1


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.


Neu im Virtual Data Center
Virtual Data Center
Immer mehr Unternehmen widmen sich dem Thema Identity-Management (IdM) nicht immer mit Erfolg. Die Einführung hat ihre Tücken. Hier erfahren Sie, wie Sie typische Stolpersteine vermeiden.

Was IdM-Projekte gefährdet
SECURITY: CW-REDAKTEURE EMPFEHLEN
Böse Google Gadgets Böse Google Gadgets Auf der Black Hat-Sicherheitskonferenz demonstrierten Forscher wie sich Google Gadgets für eine Vielzahl von Hacker-Attacken missbrauchen lassen.  weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Die aktuellen IT-Bedrohungen Die aktuellen IT-Bedrohungen Die Virenschreiber zeigen sich weiterhin unkreativ. Mehr Lust auf Innovation haben Spam-Versender und Phisher. weiter
Sicher fensterln Sicher fensterln 24 Gratis-Tools zum besseren Schutz von Windows-Clients. weiter
Risiko Cloud Computing Risiko Cloud Computing Cloud Computing birgt viele Sicherheitsrisiken. Gartner beschreibt sie. weiter
Böse Google Gadgets Die besten Antiviren-Programme Die aktuellen IT-Bedrohungen Sicher fensterln Risiko Cloud Computing
  • CW Risk Board
  • Top geklickt
  • Top verlinkt
  • Whitepaper
Security-Expertenrat Security Glossar Frage der Woche

Wer könnte die Probleme mit dem Datenmissbrauch am ehesten lösen?

TESTEN SIE IHR WISSEN KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security