Aktuelles, Branche - geschrieben von cp am Freitag, Mai 3, 2013 16:59 - noch keine Kommentare
Kommentar des ISF zu den Sicherheitslücken in Industrieanlagen
BSI stuft das Problem als kritisch ein
[datensicherheit.de, 03.05.2013] Experten der Fachzeitschrift c’t haben zahlreiche Sicherheitslücken in hunderten von deutschen Industrieanlagen gefunden. Details sind in der c’t 11/2013, die ab Montag, 06. Mai 2013, erhältlich ist, zu lesen. Das BSI hat das Problem ebenfalls als kritisch eingestuft.
Steve Durbin, Global Vice President des herstellerunabhängigen Information Security Forums (ISF), fordert ein Umdenken
Steve Durbin, Global Vice President des Information Security Forums, kommentiert:
„Die Sicherheitslücken in zahlreichen deutschen Industrieanlagen zeigen, dass das Thema IT-Sicherheit bei Behörden und Wirtschaft immer noch nicht den notwendigen Stellenwert hat. Dadurch wird es Angreifern sehr leicht gemacht. Bisher ist das meistens gut gegangen, aber darauf sollte man sich nicht verlassen.
Die meisten Sicherheitsmängel kommen zustande, weil sich viele Unternehmen und Behörden neue Technologien und Methoden zunutze machen, ohne deren Sicherheit ausreichend zu überprüfen. Die damit verbundenen Risiken sind nicht kontrollierbar. Deshalb müssen sich zwei Dinge ändern: Zum einen muss IT-Sicherheit endlich die angemessene Aufmerksamkeit gewidmet werden. Zum anderen brauchen wir einen Richtungswechsel bei der Entwicklung neuer technischer Produkte und Technologien. Sicherheitsaspekte müssen dabei viel stärker als bisher berücksichtigt werden. Wir sprechen zwar immer wieder darüber, dass wir ‚Security by Design’ benötigen. In der Realität ist aber – wie der aktuelle Fall zeigt – ‚Unsecurity by Design’ noch immer der dominierende Standard.“
Weitere Informationen zum Thema:
heise online, 02.04.2013
Kritische Schwachstelle in hunderten Industrieanlagen
Information Security Forum
the world’s leading independent authority on information security
Aktuelles, Experten - Nov 21, 2024 20:50 - noch keine Kommentare
ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
weitere Beiträge in Experten
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
- Datenschutz-Sandbox: Forschungsprojekt soll sicherer Technologieentwicklung Raum geben
Aktuelles, Branche - Nov 21, 2024 20:58 - noch keine Kommentare
Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
weitere Beiträge in Branche
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
- Betrug im Digital-Zeitalter: Moderne IT definiert -Bedrohungen und -Schutzmaßnahmen neu
- TOPqw Webportal: G DATA deckte fünf Sicherheitslücken auf
- Proofpoint gibt Tipps gegen Online-Betrug – Hochsaison der Online-Einkäufe startet
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren