Gesetz oder Hersteller? So kommt mehr Sicherheit in die Software

Experten sind sich uneins, wie die Security der Zukunft aussehen soll. Während auf der einen Seite immer mehr Gesetze und Regeln in Softwareentwicklung und -Nutzung eingreifen, wollen viele Kunden und auch Hersteller die Kräfte des Marktes verwenden, um die notwendige Regulierung durchzusetzen. Das ist das Ergebnis von Diskussionsrunden auf der RSA-Security-Konferenz in San Francisco.

Konsens erreichten die Experten darüber, dass den Kunden Möglichkeiten offen stehen, schlechte Software zu sanktionieren. Sie sollten mit offenen Boykottmaßnahmen auf unsichere Produkte reagieren. Auf der anderen Seite sollten die Entwickler, die schlechte Produkte abliefern, eher persönlich verantwortlich gemacht werden können, so heißt es.

Dafür aber ist wieder der Arm des Gesetzes vonnöten, oder gesonderte Betriebsvereinbarungen regeln die Haftbarkeit. Bruce Schneier, Kryptograph und CTO von Counterpane, gibt zu bedenken, dass die meisten Softwaredesigner die Kosten ihrer Fehler nicht zu tragen hätten. Die Unternehmer sollten daran denken, dass sie keinen Wohltätigkeitsverein, sondern ein marktwirtschaftlich organisiertes Unternehmen leiten.

Security-Papst Richard Clarke setzt auf Vertrauen in die Kräfte des Marktes und fordert mehr Arbeit mit Standards, die sich die Industrie selbst setzt und für die sie wiederum von der Industrie gemessen werden kann. Softwareunternehmen sollten sich also Qualitätsmarken setzen, die für Kunden und Partner sichtbar und vergleichbar sind. Er sagt: “Die Kräfte des Marktes arbeiten besser, als wir alle denken.”

Silicon-Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

10 Stunden ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

10 Stunden ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

4 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

4 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago