IT-Security
Neben dem Bereich des Datenschutzes wird auch das Schutzbedürfnis moderner IT Systeme immer wichtiger. Nicht nur die Umsetzung des IT-Grundschutzes, die eine Grundlage für eine Datenschutzkonformität darstellt, gehört in den Bereich der IT-Security. Das Thema Zertifizierungen nach ISO 27001 ist ein weiteres Ziel, das Unternehmen anstreben werden. Immer häufiger ist es notwendig, diese Zertifizierung nachweisen zu können, um als Unternehmen bei größeren KMUs oder Konzernen als Partner in Frage zu kommen. Die notwendige Betrachtung der Informationssicherheit ist essentieller Bestandteil für einen konformen Datenschutz nach DSGVO.
Security by Design
Dieses Paradigma wurde auf den Internet Security Days von Dr. Paul Vixie in seinem Zitat anschaulich beschrieben und ist eine essentielle Herangehensweise, um sichere Softwaresysteme zu entwickeln. Oft wird die Sicherheit von Systemen vernachlässigt und die reine Funktion in den Vordergrund gestellt. So spricht man in der Branche gerne von sogenannten “Bananenprodukten”, die, häufig durch Release-Druck, unreif an die Kunden ausgeliefert werden und dort durch nachträgliche Produkt-Updates noch ein bisschen nachreifen müssen.
Sicherheit und Datenschutz als Duo
Auch die Softwaresicherheit ist eng verbunden mit dem Thema Datenschutz, denn nicht sichere Softwarearchitekturen bieten Angreifern schnell und einfach Möglichkeiten, die dort gespeicherten Daten abzugreifen. Passiert dies, können unter anderem personenbezogene Daten gestohlen werden, mit der Konsequenz, dass Unternehmen nach der DSGVO unverzüglich einer Meldepflicht nachkommen müssen. Die dadurch möglicherweise geforderte öffentliche Bekanntmachung fällt nicht nur mit einem massiven Imageschaden zusammen, sondern zieht auch weitere Kosten nach sich. Das Vertrauen der Kunden in die Marke und in das Produkt ist außerdem stark gefährdet. Um diesem Problem entgegenzuwirken, ist es wichtig, direkt in der Designphase der Software das Thema Sicherheit als Key-Stakeholder mit zu integrieren.
Das hierfür notwendige Wissen für das Design sicherer Software, gerade im verteilten Systemumfeld, bietet Ihnen die MAMEDO IT-Consulting GmbH als Dienstleistung an.