{"id":193265,"date":"2017-08-22T01:05:00","date_gmt":"2017-08-21T23:05:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=193265"},"modified":"2018-07-12T08:27:47","modified_gmt":"2018-07-12T06:27:47","slug":"eco-verband-fordert-eingebaute-softwaresicherheit","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/08\/22\/eco-verband-fordert-eingebaute-softwaresicherheit\/","title":{"rendered":"eco Verband fordert eingebaute Softwaresicherheit"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\"\/>Der eco-Verband kritisiert, dass schlecht programmiertem gewartete und konfigurierte Software zu den meisten Cyber-Angriffen f\u00fchrt. Er fordert Security by Design erm\u00f6glicht widerstandsf\u00e4hige Software von Anfang an.<\/p>\n<p><!--more--><\/p>\n<p>Am 28. und 29. September 2017 finden die Internet Security Days 2017 erneut im Phantasialand in Br\u00fchl bei K\u00f6ln statt. Der Tagungsort l\u00f6st bei mir immer wieder Heiterkeitsanf\u00e4lle aus, aber einer der Themenschwerpunkte der Agenda befasst sich mit Security by Design. In diesem Rahmen habe ich gerade eine Pressemitteilung des eco Verbands auf den Tisch bekommen. <\/p>\n<h2>Security by Design<\/h2>\n<p>Cyber-Security-Experte Felix von Leitner, der auf der Tagung spricht, meint zum Thema: \u201eEs lassen sich viele Kosten senken, wenn Hersteller von Software die Sicherheit von Anfang an st\u00e4rker ber\u00fccksichtigen, statt st\u00e4ndig neue Patches zur Verf\u00fcgung zu stellen. Stattdessen haben wir eine resignative Grundhaltung eingenommen: Ein Weltbild, in dem Software halt Sicherheitsl\u00f6cher hat, und Hacker diese halt ausnutzen.\" Der Mann hat wohl ziemlich Recht. <\/p>\n<p>Dagegen halten k\u00f6nnen Software-Entwickler mit Security by Design. Mit diesem Konzept l\u00e4sst sich Software weitestgehend frei von Schwachstellen so unempfindlich gegen Angriffe wie m\u00f6glich entwerfen. \u201eDas gelingt, wenn Entwickler die Sicherheit bereits im Entstehungsprozess einer Software einplanen und von Anfang an mitdenken\", sagt Markus Schaffrin, Gesch\u00e4ftsbereichsleiter Mitgliederservices im eco \u2013 Verband der Internetwirtschaft e. V. \u201eVon der Ideenphase an muss Sicherheit eines der Designkriterien sein. Entwickler sollten sich auch die Frage stellen, ob sich ihre Idee unter Sicherheitsgesichtspunkten \u00fcberhaupt wie geplant realisieren l\u00e4sst.\" <\/p>\n<h2>Sicherheitsrisiken nicht auf die Kunden abw\u00e4lzen<\/h2>\n<\/p>\n<p>In der Realit\u00e4t hingegen werden Sicherheitsaspekte viel zu h\u00e4ufig der kurzfristigen Wirtschaftlichkeit untergeordnet. Das f\u00fchrt dazu, dass im Lebenszyklus einer Anwendung immer neue L\u00fccken gefunden werden, die es dann mittels teurer und aufwendiger Patch-Zyklen zu stopfen gilt. Felix von Leitner sagt: \u201eWir m\u00fcssen davon wegkommen, nicht ausgereifte Software auszuliefern. Die Risiken tr\u00e4gt zurzeit der Kunde alleine. Einige Hersteller verweigern sogar kritische Sicherheitsupdates, wenn der Kunde keinen Support-Vertrag unterschrieben hat. Das ist die Art von N\u00e4hrboden, auf der landesweite IT-Verwundbarkeit gedeiht.\" <\/p>\n<h2>Ausgereifte Software st\u00e4rkt Renommee und senkt Kosten<\/h2>\n<\/p>\n<p>Security by Design ist eigentlich unabdingbar f\u00fcr nachhaltigen unternehmerischen Erfolg: Hersteller verbessern ihre Anwendungssicherheit und senken damit die Kosten f\u00fcr die Entwicklung und das Ausspielen von Patches. Wer von Anfang an sichere Software bietet, erh\u00f6ht auch sein Renommee, denn Sicherheit ist f\u00fcr viele Kunden ein wichtiges Qualit\u00e4tskriterium.  <\/p>\n<p>Security by Design ist eins von f\u00fcnf Schwerpunktthemen der Internet Security Days 2017 am 28. und 29. September 2017. Im Phantasialand in Br\u00fchl bei K\u00f6ln sprechen neben Felix von Leitner zahlreiche Experten zum Thema und geben wertvolle Praxistipps. <\/p>\n<p>Weitere Informationen zur Agenda der ISD 2017 gibt es <a href=\"https:\/\/web.archive.org\/web\/20170602170139\/https:\/\/isd.eco.de\/agenda-2\/agenda-2017\/agenda-2017-donnerstag.html\" target=\"_blank\">hier<\/a>. So viel zur Tagung \u2013 was mir nat\u00fcrlich sofort durch den Kopf schoss: Hoffentlich schickt man von Microsoft ein paar leitende Entwickler da hin. Denn in Sachen Patches (verbunden mit Pleiten, Pech und Pannen) ist man in Redmond ja bei Windows und Office mittlerweile gut dabei. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der eco-Verband kritisiert, dass schlecht programmiertem gewartete und konfigurierte Software zu den meisten Cyber-Angriffen f\u00fchrt. Er fordert Security by Design erm\u00f6glicht widerstandsf\u00e4hige Software von Anfang an.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-193265","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=193265"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193265\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=193265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=193265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=193265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}