Auch wenn ich das Resultat dieser Maßnahme befürworte, finde ich die angeführten Absichten, die dazu geführt haben fragwürdig und typisch amerikanisch. Die Firmen werden gezwungen, mehr Geld in Datensicherheit zu stecken, um die Besitzer zu schützen und nicht die Betroffenen, um deren Daten es oftmals geht.Zitat von spiegel.de
Ich bin froh, dass in Deutschland andere Maßstäbe herrschen. Trotzdem bin ich der Meinung, dass wir auch hier Gesetze brauchen, um die Unternehmen dazu zu zwingen, genügend Geld für eine angemessene Datensicherheit aufzuwenden.
Ich arbeite in einem Software-Unternehmen mit knapp über 1000 Mitarbeitern und wenn ich sehe, welch eklatante Sicherheitsmängel diesbezüglich bei vielen großen Unternehmen herrschen, stehen mir die Haare zu Berge.
Unternehmen, die grob fahrlässig mit schützenswerten, personenbezogenen Daten umgehen, sollten bestraft werden. Es kann nicht sein, dass selbst große Firmen wie Hetzner oder Sony sensible Daten wie Passwörter und Finanzdaten (z.B. Konto- oder Kreditkartennummern) ohne weitere Zugriffskontrolle im Klartext speichern. Hier reicht ein einziger Programmierfehler oder fehlender Patch und der Angreifer kann sämtliche Daten abziehen.
In vielen großen und mittelständischen Unternehmen werden die eigenen sensiblen Daten wie Lohnbuchhaltung, Grund- und Hauptbuch geschützt wie Fort Knox. Deshalb sollten sie auch die gleichen Maßnahmen für schützenswerte Daten ihrer Kunden treffen müssen...hierzu fehlt übgrigens häufiger das Budget als die Kompetenz.
Es gibt viele recht simple Techniken, mit denen solche Vorfälle vermieden werden können:
- kommerzielle Systeme zur "Data Leakage Prevention" (DLP)
- regelmäßige Sicherheitsaudits durch externe Dienstleister
- Auslagerung der schützenswerten Daten in isolierte Subsysteme mit Zugriffskontrolle und erhöhten Sicherheitsrichtlinien
Da diese Maßnahmen nur Geld kosten und keinen Gewinn einbringen, müssen Unternehmen, die mit schützenswerten Informationen umgehen, meiner Meinung nach gesetzlich zu deren Umsetzung gezwungen werden.
Antworten / Zitieren

