computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security
Ganzheitlicher Sicherheitsansatz

SOA-Initiativen schlampen bei Sicherheit



SOA braucht IAM

Für Unternehmen reiche es nicht aus, ihre serviceorientierte Architektur voranzubringen: Wer IAM in seiner SOA vergesse, setze seine Geschäftsprozesse, Anwendungen und Daten großen Gefahren aus, mahnen die Studieninitiatoren. "Zusätzlich setzen die meisten Unternehmen mit der Vernachlässigung von Sicherheitskonzepten für SOA und dem Verzicht auf IAM die nachweisliche Erfüllung von Governance und Compliance aufs Spiel", warnt Matthias Bandemer, Manager, Advisory Services bei Ernst & Young. Der Grund: IAM integriere Auditing- und Reporting-Werkzeuge, mit deren Hilfe sich sämtliche Zugriffe, Datenveränderungen sowie Zugriffsversuche mitschneiden und auswerten ließen. Dies sei in einer verteilten SOA notwendiger denn je.

Für die erhebliche Diskrepanz zwischen Soll- und Ist-Zustand macht Kuppinger Cole auch die innerhalb der IT meist separaten Zuständigkeiten für SOA und Sicherheit verantwortlich. Dadurch komme ein Schulterschluss zwischen beiden Bereichen selten zustande, gibt Martin Kuppinger, Gründer der Analystengruppe, zu bedenken. "Noch schlimmer: Beide Bereiche arbeiteten in vielen Fällen sogar gegeneinander."

Silos aufbrechen

Aufgabe der CIOs sei demnach, die Silos - etwa mit Hilfe einer Matrix-Organisation - aufzubrechen: Die Verantwortlichen für IAM müssten SOA berücksichtigen, während in SOA-Projekte zwingend ein Sicherheitsarchitekt gehöre, der bereits in der Planungsphase für die erforderlichen Risikoanalysen und Sicherheitskonzepte sorge, so die Empfehlung der Experten.



Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
MEHR ZUM THEMA SECURITY
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security