Anzahl der Schäden an IT-Systemen hat im ersten Halbjahr 2001 dramatisch zugenommen
Bedarf an IT-Sicherheitsprodukten immens: Integralis testet derzeit neue Generation von Securitylösungen
Ismaning, 13. September 2001 - Großen Bedarf der Unternehmen an IT-Sicherheit sieht Andreas Lamm, Leiter Strategische Entwicklung bei der Articon-Integralis Gruppe, zu der auch Integralis gehört. "Neben konsequentem Einsatz bewährter Sicherheitsmethoden sehen wir immer mehr den Bedarf nach einer "neuen" Generation von Sicherheitslösungen, die die Lücke zwischen dem Erkennen und Auftreten einer neuen Gefahr und deren systembedingte Abstellung auf ein Minimalrisiko reduziert." Noch in diesem Jahr wird Integralis daher Sicherheitsprodukte der neuen Generation vorstellen. "Diese werden unter anderem die Verwundbarkeit - gerade von Web-Servern - erheblich reduzieren", kündigt Andreas Lamm an. "Die derzeit in Evaluierung befindlichen Produkte, die im Integralis Sicherheitslabor getestet werden, haben die gesteckten Ziele bereits heute übertroffen."
Laut einer Statistik des CERT Coordination Center (CERT/CC), Pittsburgh, haben zum Beispiel die gemeldeten Schäden an IT-Systemen, die u.a. durch Hackerangriffe oder Viren entstanden sind, im ersten Halbjahr des laufenden Jahres dramatisch zugenommen. Die Zahl der gemeldeten Sicherheitsvorfälle erreichte bereits zur Jahreshälfte mehr als 70% des gesamten Vorjahresniveaus. Die Übergriffe auf IT-Systems sind gegenüber dem Vorjahr somit um rund 40% gestiegen. Noch drastischer zeigt sich die Situation, legt man die generell vorhandenen Systemverwundbarkeiten - zum Beispiel von Softwareprodukten - (Vulnerabilites) zugrunde: Hier betrug das Anstieg der Vulnerabilites allein in diesem Jahr mehr als 200%. "Die Erfahrungen mit dem jüngst kursierenden Internet-Würmern wie "Code Red" oder "SirCam" verdeutlichen die verstärkt notwendigen Anstrengungen zur Entwicklung unternehmensweiter Sicherheitsstrategien", so Andreas Lamm.
Die Zeitintervalle, in denen neue Risiken auftauchen, werden immer kürzer. Im gleichen Maße steigen auch die Anforderungen an die Mitarbeiter in den Unternehmen, die für die IT-Sicherheit zuständig sind. In Zeiten stagnierender Wirtschaft ist es aber wenig populär neue Mitarbeiter einzustellen. Und dies obwohl der DIHT in seiner E-Business-Umfrage im Herbst 2000 festgestellt hat, dass Geschäftsführer und Vorstände Sicherheitsaspekte als Hindernis für ein stärkeres Engagement im Internet-Business sehen. Mehr als ein Viertel der Unternehmen hält sich daher im E-Business zurück.
"Um diesem Dilemma zu entgehen, ist sowohl eine Neubesinnung auf bewährte Methoden der IT-Sicherheit wichtig, als auch der Einsatz einer neuen Generation von Sicherheitslösungen", betont Andreas Lamm. Durch einfache Maßnahmen wie beispielsweise die regelmäßige Überprüfung der Sicherheitspolitik, permanente Vorhaltung von Systemkonfigurationen, zeitnahe Einspielung von Sicherheits-Patches und der Einsatz von Einbrucherkennungswerkzeugen (Intrusion Detection Systeme) kann die Zeit, in der die Systeme verwundbar sind, erheblich reduziert werden. Integralis bietet bereits jetzt unter dem Namen "S3-Services" ein umfangreiches Dienstleistungsangebot zur kontinuierlichen Überprüfung der Sicherheit der firmeneigenen IT-Infrastruktur.