PC vor Angriffen schützen: Der Anwender steht im Fokus

Was also tun? Ein großes Problem ist der ungebrochene Glaube an die Leistungsfähigkeit externer Dienstleister. Das Muster läuft meist so ab: Zuerst lassen die meisten Unternehmen eine Web-Anwendung bauen. Und fragen hinterher nach der Sicherheit. Nach dem Schaden ist man bekanntlich klüger. Für die Website- oder Shopbetreiber fallen je nach Lebenszyklus der Applikation hinterher rund 20 bis 30 Prozent des Projektbudgets für die Schadensbeseitigung an.

Besser wäre ein präventiver Ansatz: Nimmt das Unternehmen die Aufgabe der Applikationssicherheit im Internet ernst, kann es sogar Geld sparen, ein Argument das immer greift. Zum Beispiel, indem man vor dem Roll-Out einer webbasierten Anwendung die verantwortlichen IT-Manager in einem Betrieb mit ähnlicher Größenordnung nach ihren bisherigen Erfahrungen befragt.

Ganz nebenbei generiert die Chefetage dadurch mehr Verhandlungsspielraum mit dem externen Dienstleister. Diesem sollte die Erkenntnis vermittelt werden, dass die vertraglichen Leistungen durch Penetrationstests regelmäßig überprüft werden, analog etwa zur Gewährleistungspflicht bei einem Hausbau.

Ein gewisses Maß an Sachkompetenz im eigenen Haus stärkt die Kontrollfunktion gegenüber externen Dienstleistern erheblich und verhindert teure Insellösungen. Man sollte darauf Wert legen, dass die Entwickler beim Partner schon beim Programmieren auf korrekte Ein- und Ausgabeprüfung der Codes achten sowie die Zugriffsberechtigungen entsprechend spezifizieren beziehungsweise einschränken. Läuft die Webanwendung einmal relativ reibungslos, sollte auch die Nachhut nicht vergessen werden, zum Beispiel die Fernwartung mit verschlüsselten Kommunikationswegen.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

1 Woche ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

1 Woche ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

1 Woche ago

Microsoft stellt kleines KI-Modell Phi-3 Mini vor

Seine Trainingsdaten umfassen 3,8 Milliarden Parameter. Laut Microsoft bietet es eine ähnliche Leistung wie OpenAIs…

1 Woche ago

Google schließt kritische Sicherheitslücke in Chrome

Sie erlaubt eine Remotecodeausführung außerhalb der Sandbox. Betroffen sind Chrome für Windows, macOS und Linux.

1 Woche ago

Microsoft beseitigt Fehler im März-Sicherheitsupdate für Exchange Server

Probleme treten vor allem bei Nutzern von Outlook Web Access auf. Das optionale Hotfix-Update für…

1 Woche ago