gesponsertInsider Research im Gespräch Security by Design: Der Weg zu sicheren digitalen Infrastrukturen

2 min Lesedauer

Gesponsert von

Security by Design versteht sich als Integration von Sicherheitsaspekten in alle Phasen der IT – von der Anforderungsanalyse, über die Durchführung von Tests bis hin zur Inbetriebnahme. Fehler und Schwachstellen sollen von vorneherein reduziert und eine nachhaltige Sicherheit mit Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität erreicht werden. Wie sieht dies konkret in der Praxis aus? Das Interview von Insider Research mit Alexander Bluhm und Steffen Ullrich von genua liefert Antworten.

"Security by Design: Der Weg zu sicheren digitalen Infrastrukturen", ein Interview von Oliver Schonschek, Insider Research, mit Alexander Bluhm und Steffen Ullrich von genua.
"Security by Design: Der Weg zu sicheren digitalen Infrastrukturen", ein Interview von Oliver Schonschek, Insider Research, mit Alexander Bluhm und Steffen Ullrich von genua.
(Bild: Vogel IT-Medien / genua / Schonschek)

Qualitätsmängel in Soft- und Hardware-Produkten erhöhen die Angriffsfläche für Cyber-Kriminelle und gefährden damit ganze IT-Infrastrukturen, so das Bundesamt für Sicherheit in der Informationstechnik (BSI). Die IT-Sicherheitsbehörde appelliert daher an die Hersteller von IT-Produkten, Sicherheitsaspekte bereits bei der Entwicklung stärker zu berücksichtigen und die Geräte in einer sicheren Konfiguration auszuliefern.

Im Gespräch mit Oliver Schonschek, News-Analyst bei Insider Research, erklären Alexander Bluhm, IT-Sicherheitsexperte und Fellow bei genua, und Steffen Ullrich, Technology Fellow bei genua, unter anderem:

  • Über Security by Design wird schon lange gesprochen. Warum sollte das Thema nun wieder ganz oben auf der Agenda stehen?
  • Was genau sollte man unter Security by Design verstehen? Es geht ja nicht nur um sichere Entwicklung.
  • Kommen wir zuerst zu Netzinfrastrukturen. Wie kann hier für die notwendige Sicherheit gesorgt werden? Was gehört hier zu einem sicheren „Design“? Und was bedeutet hier Zero Trust?
  • Bei unserem Thema denkt man zuerst an die sichere Entwicklung von Produkten, die gehört ja auch unbedingt dazu. Aber Sicherheit darf nicht mit der Entwicklungsphase enden, oder? Was ist zu tun? Und welche Rolle kann hier Open Source spielen?
  • Sprechen wir jetzt über den sehr aktuellen Bezug Cyber Resilience Act. Was fordert dieser EU Act genau?
  • Damit Hersteller die Forderung nach „safer & more secure digital products“ erfüllen können, reicht es ja nicht, dass die Hersteller für sich genommen mehr für Sicherheit tun. Es gibt ja die Lieferkette. Wie sorgt man für die notwendige Sicherheit in der Lieferkette, also auch bei den Vorlieferanten? Was wird hier meist noch übersehen?
  • Kommen wir dazu, wie genua selbst Security by Design angeht. Wie erreichen Sie es? Was können Sie aus Ihrer Erfahrung empfehlen?

Der neue Podcast steht bei Captivate, bei Soundcloud, bei Google Podcasts, bei Apple Podcasts, bei Spotify, bei TuneIn, bei Deezer und bei YouTube zur Verfügung. Am besten gleich reinhören, bei "Insider Research im Gespräch", dem Podcast mit den Insidern der Digitalen Transformation!

(ID:49866407)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung