PC vor Angriffen schützen: Der Anwender steht im Fokus

Was also tun? Ein großes Problem ist der ungebrochene Glaube an die Leistungsfähigkeit externer Dienstleister. Das Muster läuft meist so ab: Zuerst lassen die meisten Unternehmen eine Web-Anwendung bauen. Und fragen hinterher nach der Sicherheit. Nach dem Schaden ist man bekanntlich klüger. Für die Website- oder Shopbetreiber fallen je nach Lebenszyklus der Applikation hinterher rund 20 bis 30 Prozent des Projektbudgets für die Schadensbeseitigung an.

Besser wäre ein präventiver Ansatz: Nimmt das Unternehmen die Aufgabe der Applikationssicherheit im Internet ernst, kann es sogar Geld sparen, ein Argument das immer greift. Zum Beispiel, indem man vor dem Roll-Out einer webbasierten Anwendung die verantwortlichen IT-Manager in einem Betrieb mit ähnlicher Größenordnung nach ihren bisherigen Erfahrungen befragt.

Ganz nebenbei generiert die Chefetage dadurch mehr Verhandlungsspielraum mit dem externen Dienstleister. Diesem sollte die Erkenntnis vermittelt werden, dass die vertraglichen Leistungen durch Penetrationstests regelmäßig überprüft werden, analog etwa zur Gewährleistungspflicht bei einem Hausbau.

Ein gewisses Maß an Sachkompetenz im eigenen Haus stärkt die Kontrollfunktion gegenüber externen Dienstleistern erheblich und verhindert teure Insellösungen. Man sollte darauf Wert legen, dass die Entwickler beim Partner schon beim Programmieren auf korrekte Ein- und Ausgabeprüfung der Codes achten sowie die Zugriffsberechtigungen entsprechend spezifizieren beziehungsweise einschränken. Läuft die Webanwendung einmal relativ reibungslos, sollte auch die Nachhut nicht vergessen werden, zum Beispiel die Fernwartung mit verschlüsselten Kommunikationswegen.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

KI-Modell „Made in Germany“

Telekom bietet als erstes Unternehmen kommerzielles Angebot mit Teuken-7B von OpenGPT-X.

1 Woche ago

Studie: Mitarbeiterverhalten verursacht IT-Sicherheitsrisiken

Zur Arbeitserleichterung umgehen Mitarbeiter unter anderem Cybersicherheitsrichtlinien. Dazu gehört wie Wiederverwendung von Kennwörtern für geschäftliche…

1 Woche ago

Lichtgeschwindigkeit für generative KI

Optiktechnologie könnte elektrische Verbindungen in Rechenzentren ersetzen und so Geschwindigkeit und Energieeffizienz für KI erheblich…

1 Woche ago

Meta kündigt neues Rechenzentrum für 10 Milliarden Dollar an

Es entsteht im US-Bundesstaat Louisiana. Meta sichert damit den Rechenbedarf für seine KI-Dienste.

1 Woche ago

Autonomes Fahren: Deutsche sehen eher Risiken

Weniger Lärm und ein besserer Verkehrsfluss sind die einzigen Vorteile, der die Mehrheit der Bevölkerung…

1 Woche ago

Jeder zweite hat Probleme mit Internetanbieter

Laut EY haben innerhalb eines Jahres 22 Prozent der Haushalte ihren Provider gewechselt – nirgendwo…

2 Wochen ago