Security

Expertenkommentar von Qualys zum Sicherheitsgesetz

“Die Einführung des IT-Sicherheitsgesetzes ist eine willkommene Maßnahme, um die Robustheit unserer IT-Infrastrukturen zu verbessern”, so Wolfgang Kandek, CTO bei Qualys. “Wir haben in den letzten Jahren eine rasante Steigerung der Zahl von Angriffen gesehen, wobei diese immer raffinierter wurden. Nicht nur die Quantität, sondern auch die Qualität von Cyber-Attacken verändert sich kontinuierlich und passt sich den aktuellen Gegebenheiten im Cyber Space an. Denn es herrschen auf vielen Seiten immer noch Wissenslücken und derartige Attacken werden oft immer noch nicht ganz verstanden, teilweise sogar verneint. Ein solider Grundschutz neutralisiert die gängigsten Angriffe und zwingt Angreifer zur Nutzung neuerer Methoden, die ihnen höhere Kosten verursachen und die unter Umständen aus ökonomischer Sicht keinen Sinn mehr ergeben.”

“Klare Richtlinien im IT-Sicherheitsbereich, wie sie durch das Gesetz definiert sind, helfen Unternehmen zusätzlich, eine faire Grundlage zu schaffen, auf die sie aufbauen können”, fährt Kandek fort. “Fest steht: Das IT-Sicherheitsgesetz ist neu, wirft einige Fragen auf und muss sich erst in den Unternehmen und somit auch in der Gesellschaft etablieren. Vergleicht man die Einführung des IT-Sicherheitsgesetzes mit der des Verkehrssystems, so gab es lange Zeit auch im Straßenverkehr weder festgelegte Regel noch einen Leitfaden, wie Autofahrer sich am besten zu verhalten haben. Genauso wie sich die Teilnehmer im Straßenverkehr erst einmal an die Regeln und Vorgaben gewöhnen mussten, so müssen sich jetzt die Unternehmen darüber im Klaren werden, welche Assets sie bereits haben, welche zu schützen sind und welche beim Schutz Priorität haben. Diese Basis-Security dient dann sozusagen als Fundament, das erweitert werden kann und sollte.

Die durch das IT-Sicherheitsgesetzt festgelegten Richtlinien sind als wichtige Grundlage anzusehen, die nun von allen beachtet und umgesetzt werden müssen, so wie das in anderen Bereichen – Buchhaltung, Finanzen oder Ergonomie – bereits üblich ist. Das Gesetz ist ein Zugeständnis, dass die IT-Sicherheit jetzt einen ersten Reifegrad erreicht hat, und dass die öffentliche Diskussion in einem breiten Kreise nötig ist, damit diese Thematik im Bewusstsein der Allgemeinheit ankommt, angenommen und weiter vertieft wird.”

Die mobile Version verlassen
%%footer%%