Die Prozesse im IT-Sicherheitsmanagement sind oftmals zu langwierig, als dass Verantwortliche angemessen auf akute Bedrohungen reagieren können.
Teilweise vergehen mehrere Wochen bis Sicherheitslücken geschlossen sind.
Vor dem Hintergrund der aktuellen Bedrohungen durch die Sicherheitslecks im Internet Explorer befragte AMPEG ( http://www.ampeg.de ) IT-Sicherheitsverantwortlichen großer Unternehmen zu ihren Update-Prozessen. Rund 90 Prozent der Befragten unterziehen demnach Updates einer internen Prüfung, bevor sie im Unternehmen ausgerollt werden. Nur 32 Prozent der Unternehmen schaffen diese Prüfung in wenigen Stunden. Mehr als die Hälfte benötigt dafür einen kompletten Tag oder länger. In manchen Fällen kann allein die Prüfung bis zu einer Woche dauern. Bis die Patches im gesamten Unternehmen ausgerollt sind, vergehen teilweise bis zu vier Wochen.
Aber auch wenn Prüfung und Rollout schnell erfolgen, können nur 59 Prozent der Befragten überhaupt sicher beantworten, ob der Rollout erfolgreich war.
So kommt zum Problem der fehlenden Schnelligkeit noch zusätzlich das Problem der mangelnden Transparenz. Dadurch kann die Qualität der Updateverteilung und somit der IT-Sicherheit nicht überprüft werden.
Wie schlecht es um das IT-Sicherheitsmanagement in deutschen Unternehmen bestellt ist, zeigt unter anderem der Verlauf der Verbreitung des Conficker/Downadup. Der Wurm hat seit Erscheinen vor einem Jahr bis heute
6,5 Mio. IP-Adressen weltweit infiziert. Da die Zahl weiterhin ansteigt, zeigt dies, dass noch immer nicht alle Institutionen gepatcht haben. ( siehe Grafik )
04. Feb. 2010 | 15:48 Alter: 214 Tag(e)

Seit 2008 im SecuMedia Programm:
e-learning Seminare zu Sicherheitsthemen.
Testen Sie jetzt gratis unsere Schnupper-Seminare!
IT-Sicherheit Grundlagen - Sensibilisierung:
Das Seminar versetzt die Anwender in die Lage, die Bedrohungssituation rund um den Arbeitsplatz sowohl mit als auch ohne PC richtig zu beurteilen und im Arbeitsalltag korrekt zu handeln, wenn kritische Situationen auftreten.
Datenschutz:
Mit diesem Seminar lernen Mitarbeiter die Fakten des Datenschutzes leicht und im individuellen Lerntempo. Die Lernkontrolle sorgt dafür, dass die Inhalte auch verstanden werden.
Gratis und unverbindlich in die Testversionen einloggen!

Ganzheitliches Management der Informationssicherheit
Die Autoren – sämtlich aus dem Consulting-Unternehmen Secaron AG – gehen das Thema mit System an und stellen den Bezug zur Praxis her.
Angenehme Zugaben: Ein Mustertext für eine Security Policy, der leicht an die individuellen Verhältnisse und Bedürfnisse angepasst werden kann.
• Rechtliche Vorgaben und Standards
• Ganzheitlicher Ansatz: effektiv und effizient
• Strukturen des ISMS
• Risikomanagement
• Business Continuity Management
• Identitymanagement
• Compliance
• Beispiel* einer Security Policy
Mehr Informationen im Buchshop