Oracle-Anwender fordern einfache Patch-Verfahren

Über 60 Prozent fühlten sich vom Hersteller nicht ausreichend über die Sicherheitsrisiken und die Möglichkeiten zu deren Beseitigung informiert, teilte die DOAG mit.

Häufig sei unklar, ob ein Anwender umgehend reagieren muss oder ob überhaupt keine Aktion erforderlich ist, hieß es. Viele Oracle-Kunden vermissten zudem Auskünfte darüber, in welcher Form eine Betriebsumgebung von Fehlern oder Sicherheitslücken betroffen ist.

In vielen Unternehmen gebe es Probleme mit den vierteljährlichen ‘Critical Patch Updates’ (CPU). Deren Ausführung werde generell als aufwändig angesehen. Der Hersteller liefere wenig Informationen darüber, wofür bestimmte Patches notwendig sind und ob ein Anwender diese überhaupt benötigt.

Die Befragten forderten demnach einfachere Patch-Verfahren und mehr Transparenz. In diesem Zusammenhang steht auch der Wunsch nach mehr so genannten ‘Rolling Upgrades’ – bei denen die Verfügbarkeit des Systems während des Patchvorgangs gewährleistet ist.

Oracle zeigte sich für die Forderungen aufgeschlossen. Security habe für das Unternehmen die höchste Priorität, sagte Günther Stürner, Oracle Vice President Database and Salesconsulting, während eines DOAG-Roundtables in München.

Das Oracle-Produktset verfüge zwar über die meisten und innovativsten Security-Funktionen am Markt, die “Adaption der Funktionen ist jedoch nicht befriedigend”. Vielen Unternehmen sei Security schlicht zu teuer. Im Bereich von Anwendungsentwicklung – und Betrieb gebe es in Sachen Sicherheit viele Lippenbekenntnisse.

Oracle wolle künftig enger mit Sicherheitsspezialisten zusammenarbeiten, so Stürner. Das Patchverfahren solle optimiert werden. Laut Stürner könnte Oracle in Analogie zum Grid-Index auch einen Security-Index einführen – eine jährliche Umfrage unter Anwendern, die von einer externen Firma durchgeführt wird.

Security wird auch eines der Hauptthemen auf der 19. Deutschen Oracle-Anwenderkonferenz sein. Diese findet am 15. und 16. November 2006 in Mannheim statt.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

5 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

6 Tagen ago