Gesetz oder Hersteller? So kommt mehr Sicherheit in die Software

Experten sind sich uneins, wie die Security der Zukunft aussehen soll. Während auf der einen Seite immer mehr Gesetze und Regeln in Softwareentwicklung und -Nutzung eingreifen, wollen viele Kunden und auch Hersteller die Kräfte des Marktes verwenden, um die notwendige Regulierung durchzusetzen. Das ist das Ergebnis von Diskussionsrunden auf der RSA-Security-Konferenz in San Francisco.

Konsens erreichten die Experten darüber, dass den Kunden Möglichkeiten offen stehen, schlechte Software zu sanktionieren. Sie sollten mit offenen Boykottmaßnahmen auf unsichere Produkte reagieren. Auf der anderen Seite sollten die Entwickler, die schlechte Produkte abliefern, eher persönlich verantwortlich gemacht werden können, so heißt es.

Dafür aber ist wieder der Arm des Gesetzes vonnöten, oder gesonderte Betriebsvereinbarungen regeln die Haftbarkeit. Bruce Schneier, Kryptograph und CTO von Counterpane, gibt zu bedenken, dass die meisten Softwaredesigner die Kosten ihrer Fehler nicht zu tragen hätten. Die Unternehmer sollten daran denken, dass sie keinen Wohltätigkeitsverein, sondern ein marktwirtschaftlich organisiertes Unternehmen leiten.

Security-Papst Richard Clarke setzt auf Vertrauen in die Kräfte des Marktes und fordert mehr Arbeit mit Standards, die sich die Industrie selbst setzt und für die sie wiederum von der Industrie gemessen werden kann. Softwareunternehmen sollten sich also Qualitätsmarken setzen, die für Kunden und Partner sichtbar und vergleichbar sind. Er sagt: “Die Kräfte des Marktes arbeiten besser, als wir alle denken.”

Silicon-Redaktion

Recent Posts

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

11 Stunden ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

12 Stunden ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

2 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

5 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

6 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

1 Woche ago