Zum Inhalt springen Weiter zur Suche
Testversion
Blog

Was wir auf der RSA 2018 gelernt haben

Wir haben uns sehr gefreut, so viele von Ihnen letzte Woche auf der RSA 2018 zu treffen. Sicherheits- und IT-Führungskräfte aus allen möglichen Branchen besuchten unseren Stand, aber eine Sache, die uns auffiel, war, dass die gleichen Fragen aufkamen, unabhängig davon, für welche Art von Unternehmen ein Besucher arbeitete.

Heiße Themen

Einige der Fragen haben wir erwartet, vor allem die zu IoT und GDPR. Diese Themen stehen bei Technologieführern im Moment ganz oben auf der Agenda, dank der jüngsten Ereignisse wie dem Mirai-Botnet und der bevorstehenden Frist für die GDPR.

Kryptowährungen waren ein weiteres Thema, zu dem wir häufig befragt wurden. Einer der Redner, Johannes Ullrich, sprach über die Bedrohung durch das Krypto-Mining, bei dem Hacker nicht einbrechen, um Daten zu stehlen, sondern um Rechenleistung zu stehlen, indem sie Software für das Münz-Mining installieren.

Das bedeutet aber nicht, dass Ihre Daten nicht mehr geschützt sind. Ein anderer Redner, Ed Skoudis, sprach über eine neue Strategie von Kriminellen, bei der sie Daten aus vielen Quellen sammeln und zusammenstellen, um ein vollständiges Profil der Stärken und Schwächen eines Unternehmens zu erstellen, das sie dann zur Planung eines Angriffs oder zur Sabotage der Mission einer Organisation nutzen.

Sicherheitsverstöße sorgen weiterhin für Schlagzeilen

Als Fachleute, die für den Schutz unserer Organisationen verantwortlich sind, sind wir alle ein wenig aufgeregt über aktuelle Bedrohungen. Uns wäre es lieber, es gäbe sie nicht, aber es gibt sie, und sie machen unsere Arbeit interessant. Aber viele unserer Besucher hatten ein Anliegen, das zeigt, dass einer der größten Kämpfe, mit denen wir konfrontiert sind, nicht die Hacker sind, sondern unsere eigenen Organisationen.

Eine Frage, die wir oft hören, lautet: "Wie kann ich meiner Organisation helfen, die Notwendigkeit zu verstehen, der Sicherheit Priorität einzuräumen?" Jeder Sicherheitsexperte weiß, dass die Chancen gegen uns stehen. Wie so viele von uns zu sagen pflegen, muss ein Hacker nur einmal richtig liegen, aber wir müssen jedes Mal richtig liegen. Und mittlerweile, wo Sicherheitsverletzungen regelmäßig Schlagzeilen in den populären Nachrichtenseiten machen, die jeder lesen kann, sollten wir erwarten, dass unsere Unternehmen verstehen, wie hoch der Einsatz ist. Dennoch machen Sicherheitsverletzungen weiterhin Schlagzeilen.

Gleichzeitig sind Insider-Bedrohungen trotz der Schlagzeilen und der Bemühungen der Unternehmen, Richtlinien zur Informationssicherheit zu veröffentlichen und Schulungen zum Sicherheitsbewusstsein zu fordern, weiterhin ein Problem. Das ist nichts Neues. Vielleicht sind die Menschen nach ein paar weiteren RSAs aufmerksamer gegenüber den Bedrohungen in ihren Posteingängen und auf ihren Telefonen geworden, aber im Moment sieht es so aus, als ob die einzige Lösung für Insider-Bedrohungen eine technologische ist.

Und es gibt ein neues Problem, mit dem viele von uns in den nächsten Jahren konfrontiert sein werden: die Wahrnehmung, dass das Sicherheitsteam ein Hemmschuh für die digitale Transformation ist.

Die Rolle des Sicherheitsteams bei der digitalen Transformation

Die digitale Transformation ist auf dem Vormarsch und wächst in rasantem Tempo. Die Ausgaben für Technologien zur digitalen Transformation werden 2018 1,3 Billionen Dollar erreichen. Dies zeigt, wie sehr sich Unternehmen für die Verlagerung ihrer Tätigkeiten ins Internet engagieren - und erklärt, warum so viele Menschen auf der RSA darüber sprachen.

Dies sollte unsere Zeit sein, um zu glänzen, nicht wahr? Welches Team ist wichtiger für den digitalen Betrieb von Unternehmen als das Sicherheitsteam? Dennoch werden wir oft als Hindernis für die Agilität wahrgenommen.

Eine der größten Herausforderungen für Sicherheitsteams in den nächsten Jahren ist daher die Abwägung zwischen dem Schutz der Netzwerke und Daten unseres Unternehmens und dem Schutz der allgemeinen Wettbewerbsposition des Unternehmens.

Ein sicheres Jahr

Vielen Dank an alle, die unseren Stand besucht und an unseren Vorführungen teilgenommen haben. Wir hoffen, dass wir Sie nächstes Jahr wiedersehen, aber in der Zwischenzeit werden sich die Bedrohungen weiter weiterentwickeln. Wenn Sie Fragen zur Zukunft der Sicherheit haben, wenden Sie sich an uns, um mit einem unserer Experten zu sprechen.

Erfahren Sie mehr über DDoS-Schutz, SSL-Sichtbarkeit und sichere App-Bereitstellung.

Kategorien:


Tracy Schriver
|
April 26, 2018

Tracy ist eine erstklassige Marketingexpertin, die für die Entwicklung, Durchführung und Verwaltung der Unternehmensveranstaltungen und Marketingprogramme von A10 verantwortlich ist. Mit einer Karriere, die sich über zwei Jahrzehnte erstreckt, hat Tracy... Mehr lesen