Aktuelles, Branche - geschrieben von am Freitag, Mai 3, 2013 16:59 - noch keine Kommentare

Kommentar des ISF zu den Sicherheitslücken in Industrieanlagen

BSI stuft das Problem als kritisch ein

[datensicherheit.de, 03.05.2013] Experten der Fachzeitschrift c’t haben zahlreiche Sicherheitslücken in hunderten von deutschen Industrieanlagen gefunden. Details sind in der c’t 11/2013, die ab Montag, 06. Mai 2013, erhältlich ist, zu lesen. Das BSI hat das Problem ebenfalls als kritisch eingestuft.

Bild: ISF

Bild: ISF

Steve Durbin, Global Vice President des herstellerunabhängigen Information Security Forums (ISF), fordert ein Umdenken

Steve Durbin, Global Vice President des Information Security Forums, kommentiert:

„Die Sicherheitslücken in zahlreichen deutschen Industrieanlagen zeigen, dass das Thema IT-Sicherheit bei Behörden und Wirtschaft immer noch nicht den notwendigen Stellenwert hat. Dadurch wird es Angreifern sehr leicht gemacht. Bisher ist das meistens gut gegangen, aber darauf sollte man sich nicht verlassen.
Die meisten Sicherheitsmängel kommen zustande, weil sich viele Unternehmen und Behörden neue Technologien und Methoden zunutze machen, ohne deren Sicherheit ausreichend zu überprüfen. Die damit verbundenen Risiken sind nicht kontrollierbar. Deshalb müssen sich zwei Dinge ändern: Zum einen muss IT-Sicherheit endlich die angemessene Aufmerksamkeit gewidmet werden. Zum anderen brauchen wir einen Richtungswechsel bei der Entwicklung neuer technischer Produkte und Technologien. Sicherheitsaspekte müssen dabei viel stärker als bisher berücksichtigt werden. Wir sprechen zwar immer wieder darüber, dass wir ‚Security by Design’ benötigen. In der Realität ist aber – wie der aktuelle Fall zeigt – ‚Unsecurity by Design’ noch immer der dominierende Standard.“

Weitere Informationen zum Thema:

heise online, 02.04.2013
Kritische Schwachstelle in hunderten Industrieanlagen

Information Security Forum
the world’s leading independent authority on information security



Kommentieren

Kommentar

Kooperation

TeleTrusT

Mitgliedschaft

German Mittelstand e.V.

Mitgliedschaft

BISG e.V.

Multiplikator

Allianz für Cybersicherheit

Datenschutzerklärung