|
|
Anonyme Vorfälle melden: Website "Veris" dient dem umfassenden Informationsaustausch über Sicherheitsvorfälle Dialog über und das Verständnis für Sicherheitsvorfälle (
Anzeige
Unternehmen und Einzelpersonen haben nunmehr Gelegenheit, mit Hilfe dieser neuen Online-Anwendung für Erfassung, Klassifizierung, Analyse und Gegenüberstellung von Informationen zu Sicherheitsvorfällen ihre Daten gemeinsam zu nutzen. Jeder, der Informationen einstellt, erhält einen "Data Breach Investigations Report in Miniaturform. Dieser analysiert die berichteten Vorfälle und vergleicht sie mit ähnlichen, bei anderen teilnehmenden Organisationen aufgetretenen Ereignissen. Weiter haben die Nutzer der Veris-Webseite direkten Zugang zu weiteren Tools wie etwa "Veris Wiki," zu Berichten über beispielhafte Vorfälle, Whitepapers, User Guides, Musterberichten sowie einem Link zum "2010 Data Breach Investigations Report". "Mit dem Veris-Projekt stellt Verizon Business der Öffentlichkeit Daten zur Verfügung, für deren Sammlung wir im Rahmen der von uns bearbeiten Fälle von Datenverletzungen Jahre benötigt haben", sagt Peter Tippett, Vice President of Technology and Innovation bei Verizon Business. "Wir machen unsere gesammelten Daten zugänglich, und wir fordern andere Unternehmen auf, ihre auf Sicherheitsvorfälle bezogenen Daten ebenfalls anonym zur Verfügung zu stellen. Auf diese Weise fördern wir den Dialog über und das Verständnis für Sicherheitsvorfälle. Der kollektive Zugang zu Informationen über reale Sicherheitsvorfälle gibt uns Gelegenheit, fundamental die Art und Weise zu verändern, wie wir alle Risiken managen." Das Veris-Projekt wurde bereits im März diesen Jahres vorgestellt, als Verizon Business das Rahmenkonzept für die Veröffentlichung des "Data Breach Investigations Reports" vorstellte. Dieses Rahmenkonzept, das seither von Sicherheitsfachkreisen öffentlich diskutiert wurde, war maßgeblich für die Einführung einer gemeinsamen Ausdrucksweise und eines strukturierten, wiederholbaren Prozesses. Dieser ermöglicht es Unternehmen, Sicherheitsvorfälle objektiv zu klassifizieren. Eine einheitliche Sprache ist wichtig, denn gegenwärtig gibt es weder eine universelle Regelung zur Beschreibung von Sicherheitsvorfällen noch einen allgemein akzeptierten Branchenstandard für die Entwicklung von Risikometriken. Für teilnehmende Organisationen bringt die Veris-Online-Anwendung erhebliche Vorteile mit sich: So lassen sich auf regelmäßiger Basis Vorfallberichte erstellen, die unter Wahrung der Privatsphäre innerhalb des Betriebs weitergegeben und analysiert werden können. Zum Beispiel erhalten die Teilnehmer Kenntnis darüber, ob der von ihnen registrierte Vorfall selten oder häufiger ist und damit auch bei anderen auftritt. Solche Informationen helfen bei der Entscheidung, ob etwas getan werden sollte, um solche Vorfälle in Zukunft zu verhindern und zu welchem Zeitpunkt. (Verizon: ra) |
||
|