Sicherheit ist kein Add-On-Feature


Secaron AG hält Vortrag auf dem Workshop "Sicherheit und Datenschutz in der Entwicklung von Geschäftsanwendungen"
"Software unsicher entwickeln in sieben Schritten"

(04.11.10) - Am 29./30. November 2010) findet vom Softwareforum Leipzig der Workshop "Sicherheit und Datenschutz in der Entwicklung von Geschäftsanwendungen" statt. Markus Wutzke, Security Consultant bei der Secaron AG, wird dort den Vortrag: "Software unsicher entwickeln in sieben Schritten" - Grundlegende Konzepte zur Gewährleistung sicherer Software - halten.

Über 70 Prozent aller Sicherheitsprobleme sind softwarebezogen und stellen eine unmittelbare Bedrohung für Benutzer und Organisationen dar. Nur zu oft wird Sicherheit erst als Reaktion auf eine Bedrohung oder nach einem Angriff als wichtiges Qualitätsmerkmal einer Software erkannt.

Sicherheit ist aber kein Add-On-Feature, sondern erfordert eine kontinuierliche Berücksichtigung im Entwicklungsprozess. Im Vortrag wird der Referent provokativ darstellen, mit welchen Fehlentscheidungen auf Management-Ebene man Software in sieben Schritten unsicher entwickeln kann.

Inhalte des Vortrags
Die sieben Schritte zur unsicheren Software umfassen:
• Planen Sie kein Budget für Sicherheit ein.
• Verankern Sie keine Sicherheitsaktivitäten in Ihrem Entwicklungsprozess.
• Ermitteln Sie nur funktionale Anforderungen und keine Sicherheitsanforderungen.
• Schulen Sie ihre Entwickler nicht in Sicherheitsthemen.
• Erfinden Sie stets das Rad neu.
• Vermeiden Sie Security-Tests.
• Installieren Sie die Software auf einer Standardbetriebsumgebung.

Markus Wutzke ist seit 2004 Security Consultant bei der Secaron AG. Neben der Auditierung von Unternehmen auf Basis ISO/IEC 27001 oder BSI Grundschutz, berät er insbesondere zum Thema sichere Software- bzw. Systementwicklung. Dies umfasst die Definition sicherer Entwicklungsprozesse und Erstellung zugehöriger Richtlinien sowie die Durchführung von Schutzbedarfs- und Risikoanalysen oder Architektur- und Designreviews für konkrete Systeme bis hin zur Implementierung von speziellen Sicherheitslösungen. (Secaron: ra)

Secaron: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Unternehmen

  • Corporate Sustainability Reporting Directive

    Die Verbände der privaten und öffentlichen Banken (Bankenverband & VÖB) sowie der Versicherungswirtschaft (GDV) haben mit Unterstützung von realwirtschaftlichen Verbänden, wie dem Verband deutscher Treasurer (VDT), einen gemeinsamen ESG-Datenkatalog für Großunternehmen entwickelt.

  • Vereinheitlichung der Quellensteuerverfahren

    Die Deutsche Kreditwirtschaft betonte beim 5. Steuersymposium in Berlin die Notwendigkeit, das Unternehmenssteuerrecht investitionsfreundlicher zu gestalten und damit die Voraussetzungen für private Investitionen in Digitalisierung und Nachhaltigkeit zu schaffen.

  • Bekämpfung von Korruptionsrisiken

    Der Vorstand der Internationalen Initiative zur Transparenz im Rohstoffsektor (Extractive Industries Transparency Initiative, EITI) hat nach einem umfassenden Bewertungsverfahren die Arbeit der deutschen Multi-Stakeholder-Gruppe für sehr gut befunden.

  • Die USA verbieten Kaspersky-Software

    Der Verkauf von Kaspersky-Software an Unternehmen und Verbraucher in den USA wurde durch eine Entscheidung des US-Handelsministeriums vom 20. Juli 2024 an untersagt. Ab dem 29. September darf Kaspersky auch keine Updates mehr einspielen. Die Antiviren-Software wird dadurch weitgehend nutzlos gegen neu dazukommende Bedrohungen. Ab diesem Zeitpunkt ist auch der Weiterverkauf verboten.

  • Viele Optionen der Datenverarbeitung

    Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) sprach sich zur Eröffnung des Frühjahrskongresses des Berufsverbands der Datenschutzbeauftragten Deutschlands (BvD) e.V. für eine frühzeitige Einbindung von Datenschutzbeauftragten und eine Weiterentwicklung von Privacy Enhancing Technologies für den Einsatz auch in kleinen und mittleren Unternehmen aus.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen