Das auditierte IT-Versprechen: Wie Banken Vertrauen schaffen – per Software-Audits
Chile ist bekannt für guten Wein – seit Sommer 2018 aber auch für einen millionenschweren Hackerangriff auf die Bank of Chile. Cyber-Kriminelle erbeuteten rund zehn Millionen Dollar der zweitgrößten Geschäftsbank des Landes. Schon die Deloitte-Studie belegte, dass deutsche Banken hinsichtlich der digitalen Infrastruktur und dem Digitalisierungsgrad im unteren Mittelfeld angesiedelt sind. Speziell im Bank- und Versicherungswesen birgt ein Sicherheitsdilemma einen immensen Vertrauensverlust und Imageschaden, der kaum behoben werden kann. Wire CTO Alan Duric kennt IT-Sicherheitsbedürfnisse von Banken und empfiehlt, regelmäßige Prüfungen (Audits) zum Standard zu machen.
von Alan Duric, CTO/COO Wire
Kunden vertrauen Banken ihre sensibelsten Güter an – ihr Geld und die Informationen darüber, wofür sie es ausgeben. Gleichzeitig erwarten sie den vertraulichen Umgang mit ihren Daten, Informationen. Transaktionen müssen immer maximal geschützt sein.Grund 1: Regelmäßige Prüfung für Sicherheitsstandard
Die aktuelle Studie von Positive Technologies belegt diese IT-Missstände im Finanzbereich: Banken und Dienstleister sind besonders anfällig für Hackerangriffe, denn jede geprüfte Seite bzw. Webanwendung enthielt mindestens eine gravierende Sicherheitslücke. Sind bereits sichere Technologien wie z.B. Ende-zu-Ende-Verschlüsselung implementiert, müssen diese dennoch überprüft werden. Im Idealfall begutachten unabhängige Sicherheitsexperten den Code regelmäßig. Das bedeutet nicht, den Code monatlich zu prüfen, sondern beispielsweise in einem jährlichen Turnus oder wenn signifikante Neuerungen am Code vorgenommen wurden. Hacker finden immer mehr Wege, um IT-Systeme bösartig anzugreifen, daher müssen Unternehmen stets den State of the Art gewährleisten und selbst vermeintlich sichere Technologien monitoren.
Grund 2: Unabhängige Zertifizierung für Vertrauen von Partnern
Das interne Entwickler-Team sollte den Fokus auf eine nachhaltige, sichere IT-Infrastruktur legen. Bei der Prüfung des vorhandenen Codes ist es jedoch ratsam, unabhängige Dritte mit der Validierung zu beauftragen. Zwar haben vor allem Konzerne eigene Abteilungen für IT-Sicherheit, allerdings ist hier die Gefahr der Betriebsblindheit groß. Es gibt eine Vielzahl renommierter Dienstleister, die eine langjährige Erfahrung und aktuelles Know-how potenzieller Sicherheitslücken mitbringen. Eine unabhängige Zertifizierung ist eine ideale Möglichkeit, um Dritten wie Kunden und Geschäftspartnern schnell zu vermitteln, dass die IT-Infrastruktur Sicherheit und Vertraulichkeit gewährleistet.
Grund 3: Integrität und Qualität für laufende Produktaktualisierungen
Nicht nur der Sicherheitsaspekt ist bei Audits von Interesse, es geht darüber hinaus auch um die Qualitätssicherung. Die Validierung von einzelnen Codesegmenten oder eines gesamten Quelltextes fördert ebenfalls die Integrität und Qualität der Software. Das ist auch bei Banking- und Versicherungs-Apps zunehmend wichtig, denn auch deren Funktionsumfang nimmt zu. Services wie das Transferieren von Geld reichen nicht mehr aus, um Kunden zu halten. Funktionen wie die Zwei-Faktor-Authentifizierung, Haushaltsbücher und Fotoüberweisungen sind da erst der Anfang. Die Herausforderung besteht darin, die Basis für eine problemlos erweiterbare IT-Infrastruktur zu legen.
Das Software-Audits-Fazit
Auch wenn bisher große, schädliche Hackerangriffe auf deutsche Banken ausblieben – zumindest weiß die Öffentlichkeit bisher davon nichts –, die Gefahr steigt. Bitkom Research liefert zudem besorgniserregende Zahlen aus der deutschen Industrie: Auf 43 Milliarden Euro beziffert die aktuelle Studie den entstandenen Schaden durch kriminelle Cyber-Attacken. Diese Bedrohung gilt für Banken und Versicherungen gleichermaßen, denn sie werden mehr in den Fokus gelangen. Eine 100-prozentige Sicherheit in Zeiten potenzieller Sicherheitslücken ist kaum zu realisieren, mit regelmäßigen, unabhängigen IT-Sicherheitsaudits legen Banken und Versicherer nicht nur die Basis für die Weiterentwicklung ihrer digitalen Produkte. Sie schaffen auch das, was vor allem im Bereich von Geldgeschäften zählt: Vertrauen.aj
Sie finden diesen Artikel im Internet auf der Website:
https://itfm.link/80407
Schreiben Sie einen Kommentar