- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

130719_mar_hin_tudarmstadt

  Rubrik: Markt/HintergrundTrend- und Strategiebericht "Entwicklung Sicherer Software durch Security by Design"IT-Sicherheit muss fester Bestandteil des Software-Entwicklungsprozesses werden(19.07.13) - Hersteller von Software sehen in der IT-Sicherheit sowohl ein Risiko als auch eine Chance im globalen Wettbewerb. Die drei BMBF-geförderten deutschen Kompetenzzentren für IT-Sicherheit - Cispa, EC Spride und Kastel - unterstützen Hersteller bei der Entwicklung von sicherer Software: In ihrem aktuellen Trend- und Strategiebericht "Entwicklung Sicherer Software durch Security by Design" erörtern sie Herausforderungen und Lösungswege.Softwarehersteller haben verstanden: IT-Sicherheit ist neben der eigentlichen Funktionalität eine immer wichtigere Produkteigenschaft. Um Softwareprodukte sicherer zu machen, müssen IT-Sicherheitsfragen von Beginn des Herstellungsprozesses an berücksichtigt werden. In der Vergangenheit haben viele Hersteller IT-Sicherheit als nachrangiges Problem betrachtet, dessen Behandlung nicht selten bis zum letzten Augenblick aufgeschoben wurde. Es ist mittlerweile bekannt, dass dieses Vorgehen für die Hersteller unnötig teuer ist und Anwender vermeidbaren Sicherheitsrisiken aussetzt. Aber gerade mittelständische und kleinere Hersteller sind nicht in der Lage, diese Herausforderungen aus eigener Kraft zu bewältigen. Neben Kosten für nachträgliche Behebung von Schwachstellen und möglicherweise sogar Schadensersatzklagen droht ihnen ein langfristiger Image- und Vertrauensverlust. Gerold Hübner, Chief Product Security Officer von SAP bestätigt: "Indem wir bei SAP mit unserem Security Development Lifecycle und den dazugehörigen Prozessen Schwachstellen in unserer Software zum frühestmöglichen Zeitpunkt beheben, erhöhen wir die Sicherheit für unsere Kunden und vermeiden gleichzeitig wesentlich höhere Kosten, die bei der späteren Fehlerbeseitigung anfallen würden." In Zukunft werden sich die Probleme noch verstärken: Die Komplexität von Software wird weiter zunehmen und die nachträgliche Absicherung von Software immer aufwändiger und teurer. Eine frühe systematische Berücksichtigung von Sicherheit bei der Softwareherstellung hat eine strategische Dimension und wird zum Wettbewerbsvorteil. Die Kompetenzzentren Cispa, EC Spride und Kastel zeigen der Softwareindustrie in ihrem Trend- und Strategiebericht Wege und Ansatzpunkte zur Verbesserung der Softwaresicherheit.Die Zentren haben sich mit den Herausforderungen und Problemen der heutigen Softwareindustrie in Bezug auf IT-Sicherheit beschäftigt und Fragen aufgezeigt, die zur Verbesserung der Softwarequalität beantwortet werden müssen. Einige der Anregungen des Berichtes können unmittelbar gewinnbringend von der Softwareindustrie umgesetzt werden, andere brauchen noch industrielle Vorlaufforschung. Die perspektivischen Punkte müssen bei der Planung zukünftiger Forschungsprogramme von Fördergebern, von einschlägigen Forschungseinrichtungen und von Forschungsabteilungen der Softwareindustrie berücksichtigt werden. Die Zentren wollen die Forschung maßgeblich vorantreiben und Partnerunternehmen unterstützen."In unserem Bericht vertreten wir die Meinung, dass die Softwarebranche zukünftig noch strategischer handeln muss. Überall, wo Software professionell entwickelt wird, muss IT-Sicherheit fester Bestandteil des Entwicklungsprozesses werden. Nur so können wir langfristig den IT-Infrastrukturen vertrauen, von denen wir alle im täglichen Leben abhängen", erklärt Michael Waidner, Professor an der Technischen Universität Darmstadt, Leiter des Fraunhofer-Instituts für Sichere Informationstechnologie und Direktor des Kompetenzzentrums European Center for Security and Privacy by Design (EC Spride). "Deutschland gehört zu den führenden Nationen in der IT-Sicherheitsforschung. Wir müssen und können unseren Vorsprung in der Forschung zu einem Vorteil für die deutsche Softwareindustrie und für Anwender übertragen - durch praktische Werkzeuge und durch Beratung zur Einführung von Sicherheitsprozessen".Auch Karl-Heinz-Streibich, Vorstandsvorsitzender der Software AG, unterstützt als einer der führenden deutschen Softwarehersteller die Initiative der Zentren: "Die Software AG hat eine enge und langfristige Verzahnung von Wirtschaft und IT-Sicherheitsforschung etabliert, denn innovative Produkte und Dienstleistungen sind ohne sichere Software in Zukunft nicht mehr denkbar. Die Wettbewerbsfähigkeit der deutschen Wirtschaft wird entscheidend von der Fähigkeit abhängen, Software-basierte Produkte und Dienstleistungen mit höchster Qualität zu erstellen". (TU Darmstadt: ra)