Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 939334

uniscon GmbH Ridlerstrasse 57 80339 München, Deutschland https://www.idgard.com
Ansprechpartner:in Frau Claudia Seidl +49 89 41615988103
Logo der Firma uniscon GmbH
uniscon GmbH

Orbit-Leak: IT-Sicherheits-Experte redet Klartext

(PresseBox) (München, )
Nachdem ein Scriptkiddie massenhaft vertrauliche Daten geleakt hat, fordern viele erneut altbekannte Maßnahmen und schärfere Datenschutzgesetze. Der Cloud-Sicherheitsexperte Dr. Hubert Jäger von Uniscon meint: Hört doch auf, nur an den Symptomen herumzudoktern! Das Problem können und müssen wir technisch angehen.

Ein 20-jähriger mit dem Pseudonym „Orbit“ veröffentlichte Anfang Januar 2019 private Daten von hunderten Prominenten und Politikern. Darunter: Handynummern, Mailadressen, Passwörter, Fotos, Chatverläufe und vieles mehr. Politiker – nicht nur die betroffenen – und Datenschutzexperten sprechen von einem „Warnschuss“. Sie fordern mehr Aufklärung, sicherere Passwörter und Zwei-Faktor-Authentifizierung. Und das durchaus zu Recht. Doch all die guten Ratschläge und Forderungen befassen sich lediglich „mit den Symptomen“, so Dr. Hubert Jäger, Gründer und CTO der TÜV-SÜD-Tochter Uniscon GmbH. „Anstatt hier nur Schadensbegrenzung zu betreiben, muss man das Problem an der Wurzel anpacken“.

Jäger ist selbst Erfinder einer hochsicheren Cloud-Infrastruktur und mahnt: „Es ist höchste Zeit, dass bei der Entwicklung neuer Technologien – seien es Cloud-Dienste, soziale Netzwerke oder Kommunikationslösungen – Datenschutz- und IT-Sicherheitsgrundsätze von Anfang an in die Konzeption mit einbezogen werden.“ Dieser „Privacy by Design“-Ansatz sei einer der wesentlichen Neuerungen der DSGVO. Wenn das überall zur Anwendung käme, würde „mit der Technik selbst für den angemessenen Datenschutz gesorgt“.

Zusätzlich müsse man neben der Cloud-Sicherheit auch die Client-Sicherheit angehen, so Jäger – also die Zugänge, über die man auf Online-Dienste zugreift. „Das überall verbreitete System aus Nutzername und Passwort hat sich oft als zu unsicher erwiesen.“ Passwörter würden zu häufig erraten, durch E-Mail oder Social Media offenbart oder durch Schadsoftware erbeutet.

Die meisten Daten leaken heute noch direkt aus der Cloud. Zunächst gälte es also die Infrastruktur abzusichern, damit sie auch gegen privilegierte Zugriffe durch Mitarbeiter geschützt ist (Versiegelung & Betreibersicherheit). Als zweites „brauchen wir dann unbedingt Zugänge mit hoher Nutzerfreundlichkeit, die sicherer als Nutzername-Passwort-Zugänge sind.“ Nur wenn sich neue, sichere Technologien so einfach und intuitiv bedienen lassen wie vielgenutzte, aber unsichere Lösungen, akzeptieren die Nutzer diese auch.

Die Technologien, von denen der Cloud-Sicherheits-Experte spricht, existieren bereits: Deutsche Unternehmen setzen schon seit mehreren Jahren betreibersichere Cloud-Dienste, elegante Zwei-Faktor-Authentisierung oder sogar passwortlose Zugänge ein. Welche Unternehmen das sind? Jäger: „Nicht nur, aber besonders jene deutschen Unternehmen, die große Mengen besonders schützenswerter Daten sammeln, übertragen oder verarbeiten“.

Wie könnte man Anbieter von Internetdiensten für Verbraucher und Unternehmen endlich dazu bewegen, smarte und sichere Technologie anzuwenden? Jäger: „Mit der Einführung einer Versicherungs- oder Rückstellungspflicht für Cyber-Risiken“.

Mit einer solchen ließen sich zum einen sicherheitstechnisch schlampige Unternehmen bestrafen. Sie müssten diese Rückstellungen aus dem Gewinn bilden. Sicherheitstechnisch innovative Unternehmen würden belohnt, da sie gewinnsteigernd Cyber-Risk-Rückstellungen auflösen könnten. Nur wenn das rasant wachsende Risiko der Digitalisierung „in der handelsrechtlichen Betrachtung berücksichtigt“ wäre, würden die notwendigen und ökonomisch sinnvollen Maßnahmen ergriffen. Denn, so Jäger: „Datenschutz bleibt ein zahnloser Tiger, wenn wir auf Präzedenzfälle warten müssen!“


Wenn Sie Fragen haben, wenden Sie sich bitte an presse@uniscon.de.

Website Promotion

Website Promotion
Die Experten für versiegelte Cloud-Technologien

uniscon GmbH

Die Uniscon GmbH ist ein Unternehmen der TÜV SÜD Gruppe. Als Teil der Digitalisierungsstrategie von TÜV SÜD bietet Uniscon hochsichere Cloud-Anwendungen und Lösungen für sicheren und gesetzeskonformen Datenverkehr. TÜV SÜD ist ein weltweit führendes technisches Dienstleistungsunternehmen mit über 150 Jahren branchenspezifischer Erfahrung und heute mehr als 24.000 Mitarbeitern an etwa 1000 Standorten in 54 Ländern. In diesem starken Verbund ist Uniscon in der Lage, mit der Sealed Cloud und ihren Produkten internationale Großprojekte in den Bereichen IoT und Industrie 4.0 zuverlässig zu realisieren.

Weitere Informationen zu Partnern und Produkt: www.uniscon.de

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.