Abo
  • Services:
Anzeige
IT-Sicherheit hat mehr mit Diätnahrung zu tun, als zunächst gedacht.
IT-Sicherheit hat mehr mit Diätnahrung zu tun, als zunächst gedacht. (Bild: Mario Tama/Getty Images)

Die Probleme ließen sich durch Anschaffung von vier iPads lösen

"Eine genaue Analyse zeigte dann, dass 80 Prozent davon aus der Personalabteilung kamen, weil die Mitarbeiter dort aufgefordert waren, alle erhaltenen Anhänge zu öffnen", sagt Ranum. "Wir haben dem Management dann empfohlen, vier iPads mit Tastaturen anzuschaffen, um die Attachments zu öffnen." Diese Maßnahme habe rund 4.000 US-Dollar gekostet, die Sicherheitsvorfälle seien danach fast komplett verschwunden. Mit einer komplexen Firewall-Lösung und Malware-Schutz ließen sich vermutlich keine vergleichbaren Ergebnisse erreichen - die Kosten wären aber in jedem Fall deutlich höher gewesen.

Anzeige

Aus diesem Beispiel wird nach Ansicht von Ranum deutlich, was IT-Sicherheit mit Diätnahrung zu tun hat. Denn wer kein Körpergewicht zunehmen wolle, müsse einfach nicht mehr Kalorien zu sich nehmen, als er verbrennt. Trotzdem gebe es seit Jahren eine Diätindustrie, die zahlreiche teure, oft sinnlose Nahrungsmittel verkaufe. Bei IT-Sicherheit sei es ähnlich: Wer Computer und IT bewusst in seinem Unternehmen einsetze und sich vor dem Aufbau von Netzwerken Gedanken mache, wer welche Zugriffsrechte benötigt und wie sich dies umsetzen lassen, der vermeide bereits den Großteil der Probleme.

Auf die Argumentation kommt es an

Insgesamt zeigte Ranum in seiner Rede an verschiedenen Beispielen, dass IT-Sicherheitsverantwortliche in Unternehmen im Gespräch mit dem Management deutlich stärker auf zählbare Metriken setzen sollten, um Investitionen in die IT-Sicherheit durchzusetzen. "Wenn Sie sagen: 'Ich schlage folgende Maßnahme mit folgenden Kosten vor und erwarte, dass unsere Sicherheitskosten damit um den Faktor X sinken, dann haben Sie eine deutlich bessere Chance, erfolgreich zu sein, als wenn Sie damit argumentieren, wie ausgefallen, neu und spannend die vorgeschlagene IT sei'", sagte Ranum.

In den Anfangszeiten der Digitalisierung versprachen Hersteller von IT massive Effiziengewinne - die in vielen Bereichen nach Ansicht von Ranum so nicht eingetreten sind. Daher herrsche in vielen Unternehmen der Zwang zur Verschlankung von Strukturen, außerdem würden Geschäftsprozesse zunehmend an externe Dienstleister vergeben.

Ranum riet hingegen dazu, dass Unternehmen anstatt von Outsourcing klüger in IT investieren sollten und weniger Arbeit an externe Dienstleister vergeben: "Auch, wenn Software für Ihr Unternehmen durch externe Dienstleister entwickelt wird, betreiben Sie selbst Softwareentwicklung", sagte Ranum. Wenn Software durch eigene Mitarbeiter entwickelt werde, habe man am Ende nicht nur die Software, sondern auch motivierte und kompetente Mitarbeiter, auf die man sich auch künftig verlassen könne. "Wer glaubt, dass IT-Prozesse durch Outsourcing effizienter werden, der glaubt auch, dass sich die Prozesse in einem Unternehmen verbessern lassen, indem man mehr Anwälte in ein Unternehmen holt."

Computing ist nicht für Kinder

Zum Trend der zunehmenden Auslagerung von Dienstleistungen in die Cloud äußerte sich Ranum ebenfalls. Für kleinere Unternehmen könnte dies durchaus eine sinnvolle Lösung sein, denn "Computing ist nicht einfach, Computing ist nichts für Kinder". Größere Unternehmen sollten sich jedoch besser auf eigene Lösungen verlassen, um nicht von einzelnen Anbietern abhängig zu werden.

"Die Cloud ist wie der Macintosh - ein Computer für Menschen, die keine Ahnung von Computern haben", sagte Ranum. Immer wieder würde angenommen, dass der Umgang mit IT und Computern einfach sei und ohne größere Probleme ablaufe. Diese Annahme sei jedoch falsch und habe in den vergangenen Jahren dazu beigetragen, dass die Situation der IT-Sicherheit immer schlechter geworden sei.

 Deepsec-Keynote: Was IT-Sicherheit mit Diätnahrung zu tun hat

eye home zur Startseite
FreiGeistler 14. Nov 2016

Wobei in den meissten Firmen leider Outlook der Standard-Client ist. Für die...

bombinho 13. Nov 2016

Kommt auf die Unternehmensform und Groesse an. Bei kleinen Unternehmen, die keiner...

scrumdideldu 12. Nov 2016

Die Leute (zu denen ich auch zähle) haben aber einen gravierenden Nachteil: Sie haben...

scrumdideldu 12. Nov 2016

Vergebt nach wie vor jeden Scheiss an externe Firmen. Ich will mich schließlich die...

HSB-Admin 12. Nov 2016

Sofern der Anwender damit umzugehen weiß, können alle Anhänge, Dokumente und ausführbare...



Anzeige

Stellenmarkt
  1. LEW Verteilnetz GmbH, Augsburg
  2. SSC-Services GmbH, Böblingen bei Stuttgart
  3. Giesecke+Devrient Currency Technology GmbH, München
  4. Dataport, Hamburg, Altenholz bei Kiel


Anzeige
Spiele-Angebote
  1. 7,99€
  2. 1,49€
  3. 20,00€

Folgen Sie uns
       


  1. Windows 10

    Microsoft will auf Zwangsupdates verzichten

  2. Brio 4K Streaming Edition

    Logitech-Kamera für Lets-Player und andere Streamer

  3. Vor Bundestagswahl

    Facebook löscht Zehntausende Spammer-Konten

  4. Bilderkennung von Google

    Erste Hinweise auf Lens in der Google-App

  5. Open Source

    Node.js-Führung zerstreitet sich über Code-of-Conduct

  6. Enigma ICO

    Kryptowährungshacker erbeuten halbe Million US-Dollar

  7. SNES Classic Mini

    Mario, Link und Samus machen den Moonwalk

  8. Bixby

    Samsungs Sprachassistent kommt auf Englisch nach Deutschland

  9. Apache-Lizenz 2.0

    OpenSSL-Lizenzwechsel führt zu Code-Entfernungen

  10. Knights Mill

    Intels Xeon Phi hat 72 Kerne und etwas Netburst



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Starcraft Remastered im Test: Klick, klick, klick, klick, klick als wär es 1998
Starcraft Remastered im Test
Klick, klick, klick, klick, klick als wär es 1998
  1. Blizzard Der Name Battle.net bleibt
  2. Starcraft Remastered "Mit den Protoss kann man seinen Gegner richtig nerven!"
  3. E-Sport Blizzard nutzt Gamescom für europäische WoW-Finalspiele

Fujitsu Lifebook U937 im Test: 976 Gramm reichen für das fast perfekte Notebook
Fujitsu Lifebook U937 im Test
976 Gramm reichen für das fast perfekte Notebook
  1. DLU Fujitsu entwickelt Deep-Learning-Chips

Game of Thrones: Die Kunst, Fiktion mit Wirklichkeit zu verschmelzen
Game of Thrones
Die Kunst, Fiktion mit Wirklichkeit zu verschmelzen
  1. HBO Nächste Episode von Game of Thrones geleakt
  2. Hack Game-of-Thrones-Skript von HBO geleakt
  3. Game of Thrones "Der Winter ist da und hat leider unsere Server eingefroren"

  1. Re: dass der Akku in 9 Minuten wieder für 200 km...

    tingelchen | 20:35

  2. Re: Nachtrag

    berritorre | 20:35

  3. Re: Der konkrete Verstoß

    Sinnfrei | 20:30

  4. Wieder so ein SJW-Irrsinn.

    Sinnfrei | 20:27

  5. Re: Zwangs-Updates und -Upgrades - die...

    Apollo13 | 20:14


  1. 18:04

  2. 17:49

  3. 16:30

  4. 16:01

  5. 15:54

  6. 14:54

  7. 14:42

  8. 14:32


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel