computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


IT-Security

Wie sich IT-Security-Budgets sinnvoll verwenden lassen

22.05.2006 um 14:12 Uhr
Ein US-amerikanisches Forscherteam zeigt Schwachstellen in herkömmlichen Security-Ansätzen auf.

Im Rahmen ihrer Forschungsarbeit "Economics of Information Security Investment in the Case of Simultaneous Attacks" haben drei Forscher von der Florida Atlantic University in Orlando eine verblüffende mathematische These aufgestellt, die es Unternehmen ermöglichen soll, ihre IT-Security-Budgets sinnvoller zu verwenden. Ziel der Wissenschaftler war es, herauszufinden, wie sich Schwachstellen bewerten, deren Risiken analysieren sowie das jeweilige Schadenspotenzial berechnen lassen.

Dabei unterscheidet die Forschungsarbeit zwischen verteilten Attacken - etwa via Viren, Spyware und Spam - und gezielten, von Hackern lancierten Angriffen. Was die Wissenschaftler mittels Gleichungen und Risikoanalyse herausgefunden haben, soll den gängigen, nahe liegenden IT-Security-Ansätzen widersprechen: Demnach ist es nicht ratsam, gleichmäßig in den Schutz vor Bedrohungen zu investieren, wenn etwa das Schadenspotenzial der einen Angriffsgattung das einer anderen um ein Vielfaches übersteigt. "Egal, wie viel Geld für Sicherheit ausgegeben wird - verglichen mit dem potenziellen Verlust fällt das Budget immer klein aus", erläutert Derrick Huang, Assistant Professor an der Atlantic University und einer der Autoren. Die Forschungsarbeit belege, dass es bei begrenzten Mitteln der klügste Weg sein kann, mehr Geld in den Schutz vor einer bestimmten Bedrohung zu intensivieren.

Grundsätzlich hat sich erwiesen, dass gezielte Attacken meist teurere Folgen haben als verteilte. Nach Empfehlung der Forscher sollten Unternehmen die Schwachstellen eines Systems eruieren und - wenn es sich dabei um eine hochverwundbare Umgebung mit hohem Schadenspotenzial handelt - den Großteil ihres Sicherheitsbudgets für die Abwehr gezielter Hackerattacken verwenden.

Nach Angaben der Forscher basiert das neue Modell auf dem Prinzip der Risikominimalisierung, wobei das Risiko durch die Wahrscheinlichkeit eines Sicherheitsvorfalls sowie den zu erwartenden Verlust im Eintrittsfall definiert wird. Die Wissenschaftler wollen ihre Erkenntnisse im Juni anlässlich des "Workshop on the Economics of Information Security" an der Universität Cambridge in England präsentieren. (kf)



Seite: 1


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.


Energieeffizienz in der IT
Best of IT-Solutions - Energieeffizienz in der IT
Der Einsatz von stromsparenden Technologien ist en Vogue. Im neuen Best of IT-Solutions-Blogs diskutieren Experten über die wahren Werte und Zielsetzungen grüner IT-Technologien und ihr Einsparpotential für die Unternehmens-IT.

Zum Best of IT-Solutions-Blog
SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
  • CW Risk Board
  • Top geklickt
  • Top verlinkt
Aktuelle Umfrage

Wie viele Tage haben Sie im vergangenen Jahr blau gemacht?

  • Whitepaper
Security-Expertenrat Security Glossar
FEATURED LINKS

Virtual Data Center
Virtual Data Center
Schon der kleinste Fehler im Rechenzentrum kann unmittelbar zum Stillstand führen. Daher genießt die physikalische IT-Sicherheit einen hohen Stellenwert.

Raumsysteme im Rechenzentrum
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security