Kris Köhntopp hat in Karlsruhe zum Geekend geladen. Neben Star Wars gab es von Ihm Vorträge zum Thema "Security Management" und zum Thema "Vortrag halten". Die Folien sind in seiner Blog-Zusammenfassung zu dem Event verfügbar.
Ein besonders interessanter Aspekt für mich war natürlich mal wieder die Praxis. Was tut man z.B. wenn zwischen dem Produktivstart einer neuen kritischen Anwendung nur noch die Security Policy steht. Kris hat hier richtig angeerkt dass ein Großteil der Arbeit eines Security Managers darin besteht genau solche Probleme zu lösen, und Anwendungen in Produktion zu nehmen, die komplett gegen die geltenden Regelungen verstoßen. Sein Tipp war hier ganz klar Fristen zu vereinbaren (um den Baracken-Effekt zu vermeiden.
Ich habe dazu ergänzt, dass man mit Intuition auch die größten Risiken einfach abdecken kann. Letztenendes nützt es nichts ein sicheres System in einem Betrieb zu haben der nicht mehr konkurenzfähig ist (und ja, es gibt sicher auch Fälle in denen der Schutz von Dritten vorgeht). Intuition als Werkzeug im Security Management wird nicht gerne gesehen, kommt in der BS7799 auch sicher nicht vor (wird aber auch nicht verboten!). Darüber hatte ich mich ja schon im letzten Artikel zu dem Thema ausgelassen.
Ein besonders interessanter Aspekt für mich war natürlich mal wieder die Praxis. Was tut man z.B. wenn zwischen dem Produktivstart einer neuen kritischen Anwendung nur noch die Security Policy steht. Kris hat hier richtig angeerkt dass ein Großteil der Arbeit eines Security Managers darin besteht genau solche Probleme zu lösen, und Anwendungen in Produktion zu nehmen, die komplett gegen die geltenden Regelungen verstoßen. Sein Tipp war hier ganz klar Fristen zu vereinbaren (um den Baracken-Effekt zu vermeiden.
Ich habe dazu ergänzt, dass man mit Intuition auch die größten Risiken einfach abdecken kann. Letztenendes nützt es nichts ein sicheres System in einem Betrieb zu haben der nicht mehr konkurenzfähig ist (und ja, es gibt sicher auch Fälle in denen der Schutz von Dritten vorgeht). Intuition als Werkzeug im Security Management wird nicht gerne gesehen, kommt in der BS7799 auch sicher nicht vor (wird aber auch nicht verboten!). Darüber hatte ich mich ja schon im letzten Artikel zu dem Thema ausgelassen.
Trackbacks
Trackback für spezifische URI dieses Eintrags
Keine Trackbacks
Layout by Ricky Wilson | Serendipity Template by Carl Galloway | Login
Impressum
Bernd Eckenfels
Mörscher Str. 8
76185 Karlsruhe
bernd-09@eckenfels.net
Read More
Suche
Kategorien
Verlinkung
- Kris Köhntopp [480]
- Blog-Zusammenfassung [678]
- Baracken-Effekt [509]
- im letzten Artikel
- blog.koehntopp.de [5]
- blog.eckes.org [3]
- 192.168.5.234 [3]
- planet.koehntopp.de [2]
- blogg.de [1]
- www.google.de [1]
- www.google.de [1]
- www.google.ch [1]
- www.google.de [1]
- 209.85.129.104 [1]
Umfrage
Wirtschaftskrise
Archive
Archive
Kommentare
2009-06-23 05:06
2009-06-16 12:27
2009-06-16 08:36
Bernd Eckenfels zu XSRF Schwachstelle auf dem ePetitions Server
2009-06-15 20:42
Bernd Eckenfels zu XSRF Schwachstelle auf dem ePetitions Server
2009-05-25 14:21
2009-05-22 09:55
Bernd Eckenfels zu XSRF Schwachstelle auf dem ePetitions Server
2009-05-21 00:54
2009-05-20 09:32
2009-05-19 21:45
Bernd Eckenfels zu Internetsperren nach Chinesischem Vorbild
2009-05-17 21:56
Blog abonnieren
Blogsphere
Letzten Monat...
Mi, 27.05.2009 Löschen statt verstecken: Es funktioniert!
So, 17.05.2009 Internetsperren nach Chinesischem Vorbild
Fr, 15.05.2009 XSRF Schwachstelle auf dem ePetitions Server
Mo, 11.05.2009 TweetUp Karlsruhe am 14.5
Mi, 06.05.2009 Presseerklärung der Piratenpartei
Top Referers
www.google.de (30)
www.google.com (2)
rss.geekosphere.org (1)
villagevoice.backpage.com (1)
www.bing.com (1)
www.google.com (2)
rss.geekosphere.org (1)
villagevoice.backpage.com (1)
www.bing.com (1)
Top Exits
www.golem.de (25)
www.oasis-open.org (23)
www.heise.de (22)
www.microsoft.com (20)
twitter.com (18)
blogs.msdn.com (16)
itblog.eckenfels.net (16)
www.computerwoche.de (16)
www.oracle.com (15)
www.readwriteweb.com (15)
www.oasis-open.org (23)
www.heise.de (22)
www.microsoft.com (20)
twitter.com (18)
blogs.msdn.com (16)
itblog.eckenfels.net (16)
www.computerwoche.de (16)
www.oracle.com (15)
www.readwriteweb.com (15)
Statistiken
280 Artikel wurden geschrieben
344 Kommentare wurden abgegeben
1344 Besucher in diesem Monat
66472 Besucher diese Woche
14 Besucher online
