CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

IT-Security

Gefahrenfaktor Mensch wird vernachlässigt

Drucken |  Empfehlen |  PDF |  Merken
von Klaus Manhart
Web-Attacken, Datenklau und Betriebsspionage boomen gerade in Krisenzeiten. Allein auf Security-Technik zu setzen, genügt heute nicht mehr. Auf der Sicherheitskonferenz DeepSec forderten Experten Unternehmens-Strukturen, die menschliche Schwächen und die Motive der Angreifer berücksichtigen.
"Statische Schutzmechanismen sind heute gegen dynamische Bedrohungen nicht mehr ausreichend", sagt Snort-Erfinder und Sourcefire-CTO Martin Rösch.
"Statische Schutzmechanismen sind heute gegen dynamische Bedrohungen nicht mehr ausreichend", sagt Snort-Erfinder und Sourcefire-CTO Martin Rösch.
"Statische Schutzmechanismen sind heute gegen dynamische Bedrohungen nicht mehr ausreichend", sagt Snort-Erfinder und Sourcefire-CTO Martin Rösch.

Ein Gegensteuern gegen viele Spionageangriffe wäre an sich einfach - so eine wichtige Erkenntnis der dritten internationalen Sicherheitskonferenz DeepSec, die im November in Wien stattfand. Viele Sicherheitslücken in Software-Applikationen könnten etwa durch gute Qualitätssicherung schon während der Entwicklung abgefangen werden. Das betrifft speziell Web-Applikationen, die immer noch vielen Angreifern Tür und Tor öffnen. Saumil Shah, CEO von Net-Square, illustrierte Attacken auf Web-Applikationen. Dateiformate wie PDF oder Office-Dokumente - gepaart mit gängigen Browsern - genügen Angreifern oft schon, um einen sprichwörtlichen "Fuß in die Tür" zu bekommen. Die Verteidigung muss daher am eigenen Rechner und am eigenen Server gleichzeitig beginnen.

Menschlicher Faktor

Matt Watchinski von Sourcefire erläuterte in seiner Keynote einen wichtigen Baustein zur Absicherung der Infrastruktur. Es komme nicht alleine auf die technologischen Kapazitäten an. Sicherheit erfordere die Überarbeitung unseres Denkens. Viele Unternehmen hätten etwa keine ausreichenden Strukturen, wären zu technologiegläubig, setzten ihre Mitarbeiter falsch ein oder hätten nicht die notwendigen Fähigkeiten, um mit den heutigen Angreifern mitzuhalten. Man müsse sich in seine Gegenspieler hineinversetzen können und dürfe nicht reaktiv darauf warten, dass Sicherheitsprobleme auftreten.

Speziell der Faktor Mensch wird beim Thema Sicherheit stark vernachlässigt. Jeder neue Mitarbeiter bekommt zwar eine Einführung in die wichtigste Software am Arbeitsplatz, eine Aufklärung über Social Engineering und die im Unternehmen üblichen Verfahrensweisen zur Abwehr fehlen meist komplett. Sharon Conheady und Martin Law von First Defence Information Security haben in ihrem zweitägigen Workshop die Gefahren erklärt und Gegenmaßnahmen erarbeitet.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps