Categories: SoftwareUnternehmen

Sicherheits-Guru: Hersteller müssen für Bugs haften

Sicherheits-Guru Bruce Schneier hat sich mit einer provokanten Rede von der RSA-Konferenz in Wien verabschiedet und damit vielen Anwendern aus der Seele gesprochen. Um die Sicherheit im Internet zu steigern, sollten Internet Provider und Softwarehersteller für Sicherheitslücken in ihren Angeboten haftbar gemacht werden können. “Derzeit tragen jene die Kosten für Sicherheitslücken, die unter ihnen leiden”, so Schneier.

Derzeit herrsche ein grober Missstand: Unternehmen geben Unmengen von Kapital aus, um die Fehler von Softwareherstellern zu beheben oder abzusichern, und auch Privatpersonen und Regierungen investieren viel Zeit und Geld in die Weiterbildung der Anwender, damit diese mit benutzerunfreundlicher und unsicherer Software umgehen lernen.

Dabei würde es bereits genügend technische Lösungen geben, um Software sicherer zu machen. Schneier fordert deshalb Gesetze, die es erlauben, Softwareunternehmen leicht auf Schadensersatz zu verklagen, wenn man als Anwender wegen eines Sicherheitsproblems Geld verliert. Eine entsprechende gesetzliche Regelung wünscht sich Schneier auch für ISPs (Internet Service Provider), damit alle Provider eines Landes verpflichtet werden, Dienste für mehr Sicherheit anzubieten.

Die Frage, wer für Sicherheitslücken haftet, erhitzt derzeit die Gemüter. Erst in der vergangenen Woche hatte sich ein ehemaliger Berater des Weißen Hauses in Sachen Cybersecurity, Howard Schmidt, dafür ausgesprochen, Softwareentwickler für die Sicherheit ihrer Codezeilen verantwortlich zu machen.

Bereits damals hatte Schneier dieser Forderung in seinem Blog widersprochen und auf die Verantwortung der Softwareunternehmen verwiesen – diese seien jedoch nur an ihrem Gewinn interessiert. “Sie versuchen die Kosten für sicherere Software – zusätzliche Entwickler, weniger Features, spätere Markteinführung – mit den Kosten für unsichere Software abzugleichen: Patch-Aufwand, gelegentlich schlechte Presse, möglicher Umsatzverlust”, schreibt es dort. “Das Ergebnis ist, dass unsichere Software die Regel ist.”

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago