Cyber-Kriminalität im Finanzsektor

Datensicherheit für Banken – Risiken erkennen und minimieren

Seite: 3/4

Anbieter zum Thema

Bedrohungen für Cloud- und Mobile-Plattformen

Die Internet-User von heute fordern neue Plattformen. Finanzinstitute reagieren und analysieren die Chancen, die darin stecken. Das tun auch die Datendiebe.

In den beiden letzten Jahren haben die Kreditinstitute verstärkt Cloud-basierte und mobile Services eingeführt, weil dies Wege sind, mehr Kunden zu erreichen, die Kosten zu senken und die eigene Agilität zu erhöhen. Allerdings haben sowohl die Cloud als auch mobile Zugangslösungen die Frage aufkommen lassen, wie es denn um ihre Sicherheit steht. Vorfälle aus jüngster Zeit, bei denen umfassende Cloud-basierte Services mit Erfolg attackiert wurden, haben daraus ein vordringliches Thema gemacht.

Was die Quellen der Angriffe auf die Cloud angeht, so sieht der 2011 DBIR weniger einen Zusammenhang mit Cloud-spezifischen Technologien als mit der Tatsache, dass die Kontrolle über Assets und Daten aufgegeben und die damit verbundenen Risiken nicht überwacht werden. Ganz ähnlich bei den mobilen Services: In ganz wenigen Fällen waren Tablets, Smartphones oder Handys Auslöser für den Datenverlust.

Dennoch: Die Bedrohung für mobile Endgeräte ist real und die DBIR-Ermittler erwarten eine weitere Zunahme parallel zum Anstieg an Nutzungsarten und Nutzern solcher Geräte. Die bequeme Anwendung dieser und ähnlicher Geräte sowie ihre Funktionalität werden ihre allgemeine Verbreitung weiter vorantreiben; die Sicherheit wird wieder einmal der Entwicklung hinterherlaufen.

Auch hier ist Angriff die beste Verteidigung. Sicherheit sollte integraler Bestandteil einer jeden Cloud-Strategie sein, und sie sollte an absolut erster Stelle stehen. Der größte Feind eines Unternehmens ist die Vermutung , dass das Thema Sicherheit von einem Outsourcing-Vertrag mit abgedeckt ist.

Abgedeckt ist es erst dann, wenn alles bis ins Kleinste besprochen und geregelt wurde. Für Unternehmen wird Sicherheit und damit verbunden Compliance immer mehr zum geschäftskritischen Unterscheidungsmerkmal bei der Suche nach einem Cloud-Provider.

Inhalt

  • Seite 1: Finanzinstitute doppelt gefordert
  • Seite 2: Die aktuelle Bedrohungslage
  • Seite 3: Bedrohungen für Cloud- und Mobile-Plattformen
  • Seite 4: Risiken entdecken, eindämmen und minimieren

(ID:2052804)