Compliance ist Gefahr für die Sicherheit

Während viele Unternehmen Millionen investieren, um Compliance-Anforderungen zu erfüllen, könnte der Schutz vor anderen Sicherheitsbedrohungen auf der Strecke bleiben. Davor warnt der Verband ‘Information Security Forum’ (ISF), dem unter anderen die CitiGroup, Electronic Data Systems und Safeway angehören. Nach Schätzungen des ISF geben die Mitglieder der Organisation zehn Millionen Dollar für Kontrollmechanismen aus, um die Vorgaben von Sarbanes-Oxley (SOX) zu erfüllen.

Ursprünglich sei SOX zwar entwickelt worden, um Unternehmensorganisation und Haftungsfragen zu verbessern – die Interpretation des Regelwerks habe sich jedoch für Informationssicherheits-Profis als schwierig erwiesen. “Weder die Gesetzgebung noch die offiziellen Anleitungen erwähnen das Wort ‘Informationssicherheit’ überhaupt”, so ISF-Berater Andy Jones. “Die Auswirkungen auf die Security Policy und die Sicherheitskontrollen, die umgesetzt werden müssen, müssen von jeder Firma einzeln – je nach ihrem Geschäft – festgelegt werden.”

Das ISF warnt deshalb davor, dass SOX Sicherheitsprobleme ignoriert, die jedoch extrem wichtig sind, wenn Firmen mit riskanten Informationen umgehen, beispielsweise im Zusammenhang mit Geschäftskontinuität und Disaster Recovery. “Es ist wichtig, dass Unternehmen durch Sarbanes-Oxley nicht dazu gebracht werden, einen Compliance-basierten Ansatz anstatt eines Risiko-basierten zu verfolgen – so dass möglicherweise die Informationssicherheit verletzt wird”, so Jones.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

23 Stunden ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

1 Tag ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

1 Tag ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

3 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

4 Tagen ago