{"id":189546,"date":"2017-04-23T01:42:00","date_gmt":"2017-04-22T23:42:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=189546"},"modified":"2021-11-17T11:52:11","modified_gmt":"2021-11-17T10:52:11","slug":"cobol-sicherheitsrisiko-aber-nicht-tot-zu-kriegen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/04\/23\/cobol-sicherheitsrisiko-aber-nicht-tot-zu-kriegen\/","title":{"rendered":"Cobol: Sicherheitsrisiko, aber nicht tot zu kriegen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" \/>In vielen Banken, Regierungseinrichtungen und auch in Firmen laufen noch in Cobol erstellte Anwendungen. Deren Support wird nicht nur immer schwieriger, sondern man sollte sich auch um die Sicherheitsrisiken Gedanken machen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/0b7e4868d3de4839b4f765b6f92398e7\" alt=\"\" width=\"1\" height=\"1\" \/>Nur die \u00e4lteren meiner Blog-Leser werden m\u00f6glicherweise etwas mit der, in den sechziger Jahren des letzten Jahrhunderts eingef\u00fchrten, Programmiersprache Cobol anfangen k\u00f6nnen. Viele Softwareentwickler nutzten Cobol, um kaufm\u00e4nnische Anwendungen f\u00fcr Gro\u00dfrechner zu schreiben.<\/p>\n<p>Die sehr alte Programmiersprache Cobol ist erstaunlicherweise immer noch im aktiven Einsatz. Und das \u00f6fter als man denkt. Aus gro\u00dfen Banken, Gro\u00dfunternehmen und \u00f6ffentlichen bzw. Regierungs-Einrichtungen ist die Programmiersprache, laut Sicherheitsanbieter Veracode, nicht wegzudenken. Die Computersysteme, die sich dort im Einsatz befinden, wurden bereits vor 40 \u2013 50 Jahren eingerichtet und niemals ganz ersetzt.<\/p>\n<p>Das birgt nat\u00fcrlich Risiken. Um diesen alten Code warten zu k\u00f6nnen, braucht man Programmierer, die im vorherigen Jahrhundert mit Cobol entwickelt haben. Man sucht also Programmierer, die sich h\u00e4ufig schon in Rente befinden (siehe <a href=\"http:\/\/www.manager-magazin.de\/unternehmen\/artikel\/us-banken-brauchen-it-kraefte-manager-holen-cobol-veteranen-zurueck-a-1143632.html\" target=\"_blank\" rel=\"noopener\">auch<\/a>). Das f\u00fchrt erkennbar auf ein, biologisch bedingtes, Ressourcen-Problem hinaus, denn irgendwann wird es keine Cobol-Spezialisten mehr geben.<\/p>\n<p>Was bei diesem Aspekt oftmals auch nicht ber\u00fccksichtigt wird, ist der Sicherheitsaspekt. Julian Totzek-Hallhuber, Solution Architect bei Veracode, bezieht im Folgenden Stellung dazu:<\/p>\n<blockquote><p><em>\u201eGro\u00dfunternehmen, Banken und Versicherungen haben nicht nur ein Problem damit, Mitarbeiter f\u00fcr \"alte\" Programmiersprachen wie Cobol oder RPG zu finden. Sie vernachl\u00e4ssigen in den meisten F\u00e4llen auch den Sicherheitsaspekt, wenn es um die (Weiter-)Entwicklung oder den Betrieb von Applikationen in diesen Sprachen geht \u2013 und das kann zu einem viel gr\u00f6\u00dferen Problem werden.\"<\/em><\/p><\/blockquote>\n<p>In der Zeit, als diese \u201eCore\"-Applikationen in Banken und Versicherungen entstanden sind \u2013 also in den 70er und 80er Jahren \u2013 war Softwaresicherheit noch kein Thema, mit dem man sich gro\u00dfartig auseinandergesetzt hat. Zudem gab es selten Aufzeichnungen und Handb\u00fccher, was heute die Fehlerbehebung erheblich erschwert.<\/p>\n<p>Gerade das Bankwesen ist vom Cobol-Einsatz immer noch stark betroffen. In Zeiten der Digitalisierung des Bankgesch\u00e4fts, beispielsweise wenn Mobile-Banking-Apps zum Einsatz kommen, ist es enorm wichtig, dass die neuen Apps, die in modernen Programmiersprachen geschrieben werden, mit den alten Systemen harmonisieren. Denn gerade in einer Branche, in der der sensible Umgang mit Daten so wichtig ist, spielt Sicherheit eine enorme Rolle.<\/p>\n<p>Umso bedeutender ist es aus Sicht des Veracode-Spezialisten heute auch, die schwer ersetzbaren, alten Cobol-Applikationen auf Schwachstellen zu testen und Fehler zu beheben. Statische Analysen sowie der Service von Remedierungs-Calls, also der Unterst\u00fctzung bei der Schwachstellenbeseitigung f\u00fcr Sprachen wie Cobol oder RPG, k\u00f6nnen dabei helfen.<\/p>\n<p>Nat\u00fcrlich bietet Veracode entsprechende Dienstleistungen an. Daher auch die ausgesandte Presseinfo, die f\u00fcr mich Aufh\u00e4nger f\u00fcr diesen Blog-Beitrag war. Was mich mehr interessiert: Ist irgend einer von Euch noch in diese alte Cobol-Geschichte involviert und ist das Problem in Deutschland wirklich so schlimm?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In vielen Banken, Regierungseinrichtungen und auch in Firmen laufen noch in Cobol erstellte Anwendungen. Deren Support wird nicht nur immer schwieriger, sondern man sollte sich auch um die Sicherheitsrisiken Gedanken machen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[6102,4328,3836],"class_list":["post-189546","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-cobol","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/189546","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=189546"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/189546\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=189546"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=189546"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=189546"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}