CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

IT-Grundschutzkatalog

Baustein "Virtualisierung" inbegriffen

Drucken |  Empfehlen |  PDF |  Merken
von Klaus Manhart
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat für die nächste Auflage der IT-Grundschutzkataloge den neuen Baustein "Virtualisierung" entwickeln lassen. Er widmet sich typischen Risiken für virtualisierte Umgebungen - sowie Maßnahmen zu deren Eindämmung.
"Vielen IT-Sicherheitsverantwortlichen fehlt es bei der Virtualisierung einfach an Praxiserfahrung", sagt Oliver Redeker von der Networkers AG, die den Sicherheits-Baustein entwickelt hat.
"Vielen IT-Sicherheitsverantwortlichen fehlt es bei der Virtualisierung einfach an Praxiserfahrung", sagt Oliver Redeker von der Networkers AG, die den Sicherheits-Baustein entwickelt hat.
"Vielen IT-Sicherheitsverantwortlichen fehlt es bei der Virtualisierung einfach an Praxiserfahrung", sagt Oliver Redeker von der Networkers AG, die den Sicherheits-Baustein entwickelt hat.

Die Virtualisierung von IT-Umgebungen eröffnet Unternehmen hohe Einsparpotenziale - stellt aber auch ein erhebliches Risiko dar. Der Grund: Praxiserprobte Sicherheitskonzepte fehlen bislang weitgehend. So ist beispielsweise allein die Rechteverteilung für die Erschaffung virtueller Systeme ein großes Problem. Um solche Lücken zu schließen, wird die für 2010 vorgesehene Neuauflage der IT-Grundschutzkataloge den neuen Baustein "Virtualisierung" enthalten.

Praxiserfahrung fehlt

Die jährlich aktualisierten IT-Grundschutzkataloge werden vom Bundesamt für Sicherheit in der Informationstechnik (BSI) herausgegeben und enthalten Standard-Sicherheitsmaßnahmen zur Absicherung typischer Geschäftsprozesse, Anwendungen und IT-Systeme. Um dem heterogenen Aufbau moderner Netze gerecht zu werden, folgen die Kataloge einem Baukastenprinzip. Die einzelnen Bausteine spiegeln dabei Bereiche des IT-Einsatzes wider - etwa Rechenzentren, Datenbanken, WLAN, PDAs oder Terminalserver.

Der Baustein wurde im Auftrag des BSI von der Networkers AG entwickelt. "Die meisten virtuellen Umgebungen sind bislang nicht ausreichend gesichert", sagt Oliver Redeker von der Netwokers AG. "Vielen IT-Sicherheitsverantwortlichen fehlt es in diesem Bereich einfach an Praxiserfahrung - und es gibt auch kaum dokumentierte Best-Practice-Ansätze, an denen sie sich orientieren könnten." Die neuen Grundschutzkataloge sollen dies ändern.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps