Daten-GAU: Peinliche Ausreden helfen nicht weiter!

2. November 2009, 5:04 Uhr |

Fortsetzung des Artikels von Teil 1

Sicherheit hat ihren Preis

Martin Kuppinger, Gründer des Analystenunternehmens Kuppinger Cole.
Martin Kuppinger, Gründer des Analystenunternehmens Kuppinger Cole.

Klar ist auch: Sicherheit hat ihren Preis. Im eCommerce und bei sozialen Netzwerken geht es dabei vor allem um die Performance. Die Autorisierungsentscheidungen sind dort oft komplex und deren Überprüfung kostet Zeit. Das kann man teilweise mit mehr Rechenleistung auffangen, aber das kostet Geld. Nur: Wenn man das nicht will, muss man auch die Konsequenzen tragen. Das ist auch der Grund, warum starke Authentifizierungsmechanismen bei eCommerce-Sites und sozialen Netzwerken praktisch völlig fehlen: Sicherheit kostet Geld.

Fakt ist: Die allermeisten Probleme der vergangenen Monate wären bei besserer Sicherheitsarchitektur der Anwendungen vermeidbar gewesen. Und die potenziellen Probleme wären auch bei Zertifizierungen grundsätzlich erkennbar gewesen.

Das bedeutet nicht, dass schon durch eine entsprechende Sicherheitsarchitektur und einen SDL alles immer sicher ist. Aber die Risiken werden massiv reduziert. Natürlich kann es noch zu Konfigurationsfehlern bei der Autorisierung kommen. Auch das lässt sich aber mit Methoden und Werkzeugen weitgehend in den Griff bekommen.


  1. Daten-GAU: Peinliche Ausreden helfen nicht weiter!
  2. Sicherheit hat ihren Preis
  3. Den »worst case« vermeiden

Jetzt kostenfreie Newsletter bestellen!

Matchmaker+