„Das war gar nicht paranoid“

IT-Sicherheitsexperte Bernhard Fischer zum Unvorhersehbaren der NSA-Affäre und dem persönlichen und politischen Umgang damit. Die Probleme für Unternehmen entstehen oft durch das Fehlen solider Ausbildung in Sachen IT-Security. [...]

Bernhard Fischer ist FH-Dozent im Department IT-Sicherheit und wissenschaftlicher Mitarbeiter am Institut für IT-Sicherheitsforschung der FH St. Pölten.

Wussten Experten das, was Edward Snowden öffentlich gemacht hat, nicht auch schon vorher?
Bernhard Fischer:
Nein, vor allem nicht in diesem Umfang. Es wurde zwar schon lange vermutet, dass gewisse Überwachungen durchgeführt wurden – nicht nur von der NSA. Wir warnen auch schon sehr lange vor den Risiken, die durch das Ignorieren von Sicherheitsmechanismen entstehen, aber das tatsächliche Ausmaß übersteigt bei weitem die schlimmsten Befürchtungen.

Haben Staaten und IT-Sicherheitsverantwortliche auf die NSA-Affäre angemessen reagiert?
Aus meiner Sicht nicht, zumindest nicht im Großen. Die Politiker sind überfordert, weil sie die tatsächliche Bedeutung vermutlich nicht verstehen und zu viel Angst vor den USA haben. In Unternehmen spielt Geld eine dominierende Rolle. Und in den meisten durchschnittlichen IT-Abteilungen gibt es ein Knowhow-Defizit in Bezug auf IT-Security. Gute Ausbildungen, wie jene der FH St. Pölten sind eine Grundlage, um diese Lücke zu schließen.

Welches Wissen fehlt konkret?
Moderne IT-Systeme bestehen aus unzähligen Komponenten, die auf komplexe Art und Weise miteinander vernetzt sind. Zum einen sind die technischen Hintergründe über dieses Zusammenspiel aufgrund fehlender, solider Ausbildung nicht da. Dadurch gehen der Gesamtüberblick und das Verständnis von Zusammenhängen verloren. Zum anderen liegt es auch am „Versteckspiel“ von Herstellern kommerzieller Software, die oft bewusst ein Mysterium daraus machen. Ein verstärkter Einsatz von OpenSource-Software wäre hier ratsam, alleine schon, um die Diversität zu erhöhen.

Was braucht es, um das ungewollte Ausspionieren von Daten zu erschweren?
Seit langem vorhandene Methoden sollten auch tatsächlich eingesetzt werden – und zwar richtig. Das betrifft z.B. die Anwendung von Verschlüsselung in Software, die oft gar nicht oder nur mangelhaft implementiert ist. Und gewisse Techniken sollten so benutzerfreundlich und einfach implementiert werden, dass sie jeder Anwender automatisch verwenden kann, auch ohne technisches Studium. Das betrifft z.B. die Verschlüsselung von E-Mails. Hier sind vor allem Organisation und Politik gefragt, denn dass in vielen IT-lastigen Unternehmen keine Email-Verschlüsselung verwendet wird, liegt nicht am Fehlen der nötigen Software, sondern am Fehlen des Verständnisses für die Notwendigkeit.

Haben Sie mit Snowden Ihr eigenes Verhalten zur IT-Sicherheit und Ihre Computernutzung verändert?
Ich war immer schon relativ „paranoid“ in Bezug auf Privacy und die Verwendung entsprechender Sicherheitstechnologien. Durch Ed Snowden wurde mir bestätigt, dass das ganz und gar nicht paranoid, sondern der richtige Weg war. Ich versuche jetzt vermehrt, sowohl das technische Wissen als auch die politischen Konsequenzen an Studenten und mein sonstiges berufliches und privates Umfeld weiterzugeben.


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*