Aktuelles - geschrieben von dp am Mittwoch, März 3, 2010 23:20 - noch keine Kommentare
Komplexe IT-Infrastruktur: Sicherheit auf Schutz der Datenebene fokussieren
Mobilzugänge und „Cloud Computing“ als betriebliche Sicherheitsrrisiken
Der Geschäftsmann aus Kalifornien habe Server-Kapazität gebraucht, also habe er Platz bei acht verschiedenen Cloud-Computing-Anbietern gebucht. Vier der Miet-Server hätten schon nach kurzer Zeit Ausfallerscheinungen gezeigt. Zwei Firmen hätten das Geschäft eingestellt, die Daten des Unternehmers seien weg gewesen; zwei seien Opfer von Hackern geworden, die den Server geknackt hätten - in einem Fall offenbar mit dem Administrator-Passwort des Anbieters. Gut, dass das Ganze nur ein Test gewesen sei - der kalifornische Unternehmer heiße Dave Rand und sei Cheftechnologe der IT-Sicherheitsfirma TREND MICRO. Er habe schauen wollen, wie sicher „Cloud Computing“ sei - das Ergebnis habe ihn schockiert, berichtete die FINANCIAL TIMES DEUTSCHLAND in ihrer Online-Ausgabe am 03.03.2010:
Immer mehr Firmen verlagerten Kernfunktionen ihrer IT ins Netz, ließen Systeme auf Farmen aus Miet-Servern laufen, um Kosten zu senken. Zugleich griffen Mitarbeiter nicht mehr nur vom Schreibtisch im Büro auf die Systeme zu, sondern auch vom PC zu Hause, per Laptop oder mit internetfähigen Handys, über UMTS-Karte und W-LAN, am Flughafen oder im Internet-Café - Unternehmen würden auf diese Weise zu „Hyper-Extended Enterprises“. Die Grenzen der Firmen weiteten sich in den Cyberspace aus. Die Zahl möglicher Angriffspunkte vervielfache sich mit jeder Datenverbindung und jedem zusätzlichen Zugang. Glaube man Experten wie Rand, sei Sicherheit für die Betreiber der zunehmend virtualisierten Netze viel zu selten ein Thema.
Auch Rainer von zur Mühlen, der seit Jahrzehnten Rechenzentren für Großunternehmen plane, fürchte, dass mancher Anbieter nicht den strengen Anforderungen genügten. Unternehmen könnten die Sicherheit ja auch gar nicht mehr überprüfen, wenn sie ihre Daten in fremde Hände gäben. Die „Cloud“ selbst, sage der Chef der Bonner Technologieberatung VZM, sei schon vom Wesen her unübersichtlich. Seien Informationen erstmal im Netz, sei oft nicht mehr zu klären, wo genau sie sich befänden. Es könne sein, dass sie Land oder EU verließen, was zu Problemen mit Datenschutzgesetzen führen könne. Mobile Zugriffe öffneten Eindringlingen Tür und Tor, mahne der Sicherheitsexperte.
Die Schwachstellen lägen offenbar vor allem beim Menschen. Sicherheitsexperten stießen bei Testangriffen immer wieder auf leicht zu erratende Administrator-Passwörter, die wie Generalschlüssel funktionierten. Oft öffneten auch Geschäftsreisende die Tore zur virtuellen Firmen-IT zu weit. Offene Funknetze etwa seien Sicherheitsexperten ein Gräuel - findige Hacker stellten gerne kleine W-LAN-Antennen in Flughafenlobbys, gäben ihr Netz als öffentlichen Einwahlpunkt aus und fischten Daten ab. Manchmal sei so viel Mühe aber nicht mal nötig - allein am Frankfurter Flughafen würden jedes Jahr mehr als 1.500 mobile Rechner von den Besitzern vergessen.
Dave Rand wolle das Übel an der Wurzel packen - statt sich auf die Infrastruktur zu konzentrieren, könnte man doch einfach die Daten selbst schützen. Was immer man irgendwo im Internet speichere und verarbeiten wolle, werde verschlüsselt und erst beim Nutzer wieder decodiert.
Quelle: FTD.de, 03.03.2010
Originalartikel unter: Datensicherheit / Firmen machen es Hackern zu leicht
Weitere Informationen zum Thema:
datensicherheit.de, 20.11.2009
Neuer ENISA-Report liefert detaillierte Checkliste mit Kriterien für Cloud-Computing-Sicherheit / Unabhängige und gründliche Betrachtung sämtlicher Fragen zur Sicherheit und Privatsphäre
HighT3chDad auf YouTube, 29.09.2008
Cloud Computing Explained
Gefragte Themen
- Wahl des Bundespräsidenten: Wenn Beifall passend gemacht wird
- ELENA soll offenbar auf unbestimmte Zeit ausgesetzt werden
- Unerlaubte Telefonwerbung: Bundesnetzagentur rechnet für 2010 mit rund 75.000 Beschwerden
- BSI: Neue Windows-Schwachstelle kann über mobile Datenträger ausgenutzt werden
- BP: Offenbar manipuliertes Bild aus dem Katastrophenzentrum auf Website veröffentlicht
- Untersuchung der Folgen der Ölpest: BP fordert Geheimhaltung
- Grub in Thüringen: Zwei Drittel der Anschlüsse nach Blitzeinschlag tot
- BP-Ölbohrplattform: Mannschaft sollte in der Nacht nicht durch Fehlalarm geweckt werden
- Trotz Expertenvotum bleiben Herkunft und Wert sensationeller Glasplattennegative umstritten
- Passwort-Schutz als Mindestabsicherung gegen Missbrauch des eigenen WLAN
- Verbraucherschützer warnen: BIC und IBAN könnten Kunden überfordern
- facebook: Crawler können Millionen öffentlicher Profile nach Daten durchsuchen
- BKA und BSI warnen: Neue Variante einer Schadsoftware zum Ausspionieren von Kreditkarten- und Online-Banking-Daten
- BP-Ölbohrplattform: Offenbar Rechnerprobleme vor dem Untergang
- Spielbank Wiesbaden darf Croupiers nicht mehr mit Videokameras überwachen
- Australien: Audio-Führer für Jenolan-Höhlen jetzt auch auf Klingonisch
- Datenschützer warnen: Mitglieder Sozialer Netzwerke verraten zu leichtfertig ihren Standort
- Berliner Polizei hat keine Rechtsgrundlage zur Videoüberwachung friedlicher Demonstrationen
- Tondokument der Auseinandersetzung am S-Bahnhof Solln vor Gericht abgespielt
- Soeben habe ich auch diesen Anruf nach entsprechendem Schema erhalten!
1. Frage...
- Zu Kommentar von Christian (Jul 22, 2010 12:57) :
Selbiges erhielt ich heute ...
- Der Link wurde auf Anregung des Lesers korrigiert! Red. datensicherheit.de...
- danke für die kostenfreie bereitstellung des Leitfadens "IT-Haftungsrisiken und ...
- Bei mior haben sie auch grade angerufen, gleiches Schema bei den Leuten vor mir....
- Hallo miteinander :)
habe gestern Mittag einen Anruf einer Frau erhalten die ...
- Die haben bei mir auch gerade eben angerufen. Nummer unterdrückt, aber (angeblic...
- Die haben bei mir gerade auch angerufen.
Erste Frage war: "Mit wem spreche ich...
Aktuelles, Experten, Studien - Jul 23, 2010 18:08 - noch keine Kommentare
Datensicherheit in Betrieben vorrangig ein Organisations- und Motivationsproblem
weitere Beiträge in Experten
- BSI: Neue Windows-Schwachstelle kann über mobile Datenträger ausgenutzt werden
- Internet-Routing: Reale Gefahr von gezielten BGP-Angriffen
- Cyberkriminelle wollen facebook-Nutzer mit seriös anmutendem Link ködern
- Onlineshops: Modifiziertes Widerrufs- und Rückgaberecht bei Fernabsatzverträgen
- Er verhalf der Kryptologie zum Durchbruch: Kryptologen feierten 80. Geburtstag von David Kahn
Aktuelles, Branche, Veranstaltungen - Jul 22, 2010 22:31 - noch keine Kommentare
it-sa 2010: Branchentreffpunkt mit Wachstum auf Aussteller- und Besucherseite
weitere Beiträge in Branche
- 12. Deutscher IT-Sicherheitskongress: Sicher in die digitale Welt von morgen
- European Student Conference zu Gast bei der Fachhochschule Erfurt
- it-sa 2010: Banken-Symposium vom Finance Forum Germany organisiert
- IT-Grundschutz: Aufruf zur Teilnahme an Umfrage
- TeleTrusT European Bridge CA: Deutliche Vereinfachung des sicheren E-Mail-Austausches
Aktuelles, Service - Jun 29, 2010 18:27 - noch keine Kommentare
Unseriöse Service-Unternehmen ziehen strittige Abonnement-Gebühren per Festnetz-Telefonrechnung ein
weitere Beiträge in Service
- Kunden- und Lieferantendaten zählen zu den wichtigsten Gütern eines Unternehmens
- Österreich: Datenschutz-Fatalismus der Internetnutzer
- facebook: Großteil der Nutzer hat Datenschutzbedenken
- IT-Grundschutz: Aufruf zur Teilnahme an Umfrage
- Datenschutz-Berater
















Kommentieren