23.03.2003

MICROSOFT

Bildquelle: ORF.at

Keine Angst vor Cyberattacken

Scott Charney, Sicherheitschef bei Microsoft und vorher jahrelang Leiter der Abteilung Computerkriminalität im US-Justizministerium, glaubt an keinen drohenden Cyberangriff auf die USA als Folge des Irak-Kriegs.

Die Infrastrukturen seien nicht leicht in die Knie zu zwingen. Dafür sorgten eine hohe Strapazierfähigkeit und hohe Redundanzen. Außerdem würden Cyberattacken weder die von den Terroristen gewünschte Angst unter der Bevölkerung erzeugen noch genug Publicity einbringen.

Zu erwarten sei aber, dass sich parallel zum realen Krieg der Konflikt auch virtuell fortsetzt. US- sowie auch irakische Websites würden nun wohl verstärkt zum Ziel für Angreifer.

IT-Unternehmen sollten Systeme prüfen

In Zeiten internationaler Krisen sei es laut Charney für IT-Entscheidungsträger an der Zeit, einmal in Ruhe zu überdenken "Haben wir genug getan, um unsere Systeme abzusichern?".

Es glaube zwar niemand an einen weitreichenden terroristischen Cyberangriff, aber auch die Geschehnisse vom elften September hätten alle überrascht und niemand hätte vorher gedacht, dass eine derartige Attacke durchführbar sei.

Besonders Unternehmen, die militärische Operationen unterstützen, sollten sich als potenzielle Ziele sehen und abklären, ob ihre Systeme richtig konfiguriert, mit den notwendigen Tools gesichert und den neuesten Patches upgedatet seien.

Patch-Management hat oberste Priorität

Bei Microsoft sei der Bereich Sicherheit nach wie vor oberste Priorität. Als nächstes soll das Patch-Management verbessert werden.

Ein eigenes Team sei dabei alte Schwachstellen zu beheben und ein neues, besseres Anbietsystem für Patches zu erarbeiten.

Als erstes soll eine einheitliche Nomenklatur erstellt werden. Auch ein standartisierter Patch-Installer für alle Betriebssysteme wird entwickelt, um die Suche nach bereits installierten Patches zu vereinfachen und das Patch-Level bei Bedarf schnell und unkompliziert aktualisieren zu können.

Eine Deinstallier-Funktion sei außerdem dringend vonnöten, damit ein Patch "ausprobiert" und bei Problemen wieder entfernt werden kann.