IT-Sicherheit

Die sieben schmutzigen Geheimnisse der Security-Industrie

02.05.2008

5. Compliance gefährdet Sicherheit

Compliance als solche sei nicht schlecht - die Einhaltung von Sicherheitsstandards, wie sie Regierungen oder die Industrie verordnen, reichten aber nicht aus, um Netze nachhaltig zu schützen. Vielmehr erzeugten diese Vorgaben einen Budget- und Ressourcenkonflikt zwischen dem, was deren Einhaltung erfordert, und was Netzverantwortliche zur Absicherung des Geschäfts für tatsächlich notwendig hielten. Darüber hinaus, so Corman, liefert diese Art von Compliance potenziellen Angreifern genaue Anhaltspunkte zu den bestehenden Schutzwällen in Unternehmen - und damit die Möglichkeit, sich andere Bereiche vorzunehmen.