. .
Computer - Neuigkeiten und Trends
Schlagzeilen Themen Mobil iPad Blogs Investigativ Hefte
 
Fotocommunity
Fotocommunity

Treffpunkt für ambitionierte Amateurfotografie. Bilder hochladen und bewerten, sich mit anderen Austauschen. mehr...

Weblogs bei stern.de
Weblogs bei stern.de

Die Online-Tagebücher bei stern.de: Freie Autoren schreiben hier persönlich, direkt und eigenständig. mehr...

Information und Unterhaltung mit Steffen Hallaschka
sternTV - Information und Unterhaltung mit Steffen Hallaschka

Vertiefende Informationen zu der aktuellen und den vergangenen Sendungen von sternTV. mehr...

stern Investigativ
stern Investigativ

Das Recherche-Team des stern. Erfahren Sie mehr über die Recherchespezialisten und ihre Enthüllungen von Terrorismus bis Wettmanipulation. mehr...

 
16. Mai 2009, 17:18 Uhr

Wir brauchen IT-Bildung!

Monatlich neue Nachrichten über Hackerangriffe, PC-Sicherheitslücken und vagabundierende Virenprogramme. Wie empfindlich unsere informationstechnischen Infrastrukturen sind, ist offensichtlich. Nur lernen wir nicht aus den Fehlern. Ein Kommentar von Joachim Jakobs

IT-Sicherheit, Schäuble, CCC, Chaos Computer Club

Eine Folie mit dem Abbild des Fingerabdrucks von Innenminister Schäuble hatte der Chaos Computer Club im März 2008 veröffentlicht© Boris Roessler/DPA

Rad- und Schlauchbootfahrer wissen: Wenn die Luft raus ist, wird's ungemütlich. Deshalb sorgen sie entsprechend vor: Reparaturwerkzeug wird eingepackt, und Glasscherben werden gemieden.

Bei den Löchern der Informationsgesellschaft ist die Sensibilität weniger stark entwickelt. Kein Wunder - schließlich macht die Schwachstelle in einem PC kein pfeifendes Geräusch. Die Hardware arbeitet immer noch wie gehabt, und eigentlich sieht der Kasten auch so aus wie vorher. In Wahrheit sind die Experten jedoch höchst besorgt über die möglichen Konsequenzen, die mit ungeschützten Systemen verbunden sein können.

Die Risiken sind jedenfalls deutlich größer - zum Beispiel, wenn Cyberkriminelle die Flugzeugkontrolle in den USA übernehmen könnten (so geschehen im Mai 2009), oder dortige Stromnetze kartieren (April 2009) oder in das Netz eines neuen Kampfjet-Entwicklungsprojekts eindringen (ebenfalls April).

Ein Minister als Sicherheitsrisiko

Und so tut Bildung auf allen Ebenen not. Beispiel elektronischer Personalausweis: Offenbar leidet Bundesinnenminister Wolfgang Schäuble nicht nur an akutem Alzheimer; sonst würde er sich nämlich daran erinnern, dass sein eigener Fingerabdruck seit mehr als einem Jahr auf dem Markt ist und jeder Kriminelle Schäubles Spuren am Tatort hinterlassen könnte. Genauso wenig scheint sich der Innenminister dafür zu interessieren, dass die Fingerabdrücke auf den elektronischen Ausweisen manipuliert werden können. Der Innenminister ist zum Sicherheitsrisiko geworden.

Die Perspektive: Kriminelle können sich falsche Fingerabdrücke von Personen beschaffen, die ihnen ähnlich sehen und diese in ihren Ausweis unterbringen. Dann können sie sich in aller Seelenruhe in ganz Europa bewegen, denn der neue Ausweis ist ja angeblich "fälschungssicher".

Sollte ein Angriff unternommen werden, wird man sich vermutlich der Unterstützung der EDV-Mitarbeiter bedienen. Etwa indem man einen mit Viren verseuchten USB-Stick liegen lässt oder der Sekretärin des IT-Leiters eine Mail mit einem Link auf eine virenhaltige Internetseite schickt. Das Fiese bei dieser Methode: Mails mit vergifteten Anhängseln bleiben häufig im Virenscannern stecken. Wenn aber nur ein Link in einer ansonsten schädlingsfreien Nachricht enthalten ist, wird diese Mail keinem Virenscanner auffallen. Um es auf den Punkt zu bringen: Millionen Menschen in Deutschland fahren quasi ohne Führerschein und gefährden damit sich und andere.

Auch die Industrie ist in der Pflicht

Weiter müssen sich die Softwareentwickler unangenehme Fragen nach der Qualität ihrer "Produkte" gefallen lassen: Wenn ein Auto einen technisch bedingten Defekt hat, so muss der Hersteller normalerweise für den Schaden aufkommen. Wie kann es sein, dass die Entwickler von sicherheitskritischer Software Monate nach dem Entdecken einer Sicherheitslücke noch keinen virtuellen Flicken zur Verfügung stellen können, nur weil sie der Meinung sind, es sei "extrem unwahrscheinlich", dass diese ausgenutzt wird? Warum muss der "Hersteller" eines "Softwareprodukts" nicht genauso geradestehen wie der Autohersteller?

Gleiches gilt für die Server-Betreiber. Sie müssten dauernd Löcher stopfen, aktuelle Versionen einspielen und Anwender sicherheitstechnisch beraten und schulen. Die tatsächlichen Reaktionszeiten zeigen die geringe Sensibilität für dieses Thema: So berichtete im vergangenen Jahr die "Financial Times Deutschland" über die Telekom Tochter T-Mobile: "Zudem ließ eine simulierte Attacke auf die IT-Infrastruktur durch interne Hacker nach Einschätzung der Prüfer 'ernst zu nehmende Schwächen' erkennen: Die Angreifer hätten auf finanzielle oder kundenbezogene Daten zugreifen und diese manipulieren können, heißt es in dem streng vertraulichen Bericht für das Telekom-Management."

Derzeit sparen viele Medienunternehmen - auch an redaktionellen Beiträgen zum Thema Sicherheit. Damit erhält die Öffentlichkeit den Eindruck, die Situation hätte sich entspannt. Ein Bekannter von mir aus der IT-Abteilung eines großen Chemieunternehmens ist auf Kurzarbeit. Das wirkt wie eine Einladung an die Kriminellen. Die werden ihre Aktivitäten nicht einschränken, nur weil im Augenblick jeder meint, den Begriff "Krise" rauf- und runterdeklinieren zu müssen. Wirtschaft und Verwaltung sollten jetzt ein Konzept zur Sensibilisierung auf allen Ebenen erstellen. "Wer muss was dazulernen?", scheint mir eine der zentralen Fragen. Im zweiten Schritt sollte überlegt werden, wie das Katz- und Maus- Spiel mit den Kriminellen beendet werden kann.

Was wir brauchen, ist das Gegenteil dessen, was tatsächlich passiert: Mehr Investitionen, mehr Berichterstattung, mehr Sensibilisierung. Ansonsten könnte es uns wie einem Radfahrer ergehen, der durch Glasscherben fährt.

Ein Kommentar von Joachim Jakobs
 
 
KOMMENTARE (5 von 5)
 
hevosenkuva (17.05.2009, 21:58 Uhr)
Deutschlands Regierung hinkt hinterher.
Wenn es irgendwo ein Problem gibt, muss man den Bürgern die Augen zukleben, damit sie es nicht mehr sehen können. Das ist die Strategie der deutschen Politik. Von Sachverstand keine Spur, echte Fachleute werden für unglaubwürdig erklärt. Professionelle Hilflosigkeit und hanebüchene Maßnahmen sind angesagt statt kluger Entscheidungen und Weitblick.
kralli19 (17.05.2009, 14:05 Uhr)
Hintertreffen
Um noch die beiden Erstposter zu ergänzen, die übrigens völlig recht haben, kommt dank unserer unfähigen Regierung noch hinzu, das man sich quasi gar nicht mehr mit IT-Sicherheit beschäftigen kann, ohne sich strafbar zu machen. Sogenannte "Hackertools" sind schließlich verboten, es darf nichtmal über sie berichtet werden geschweige denn dürfen sie besessen werden. Ohne Zugang und Beschäftigung damit kann man sich aber nicht adäquat absichern. Kein Wunder, das Deutschland als IT-Land immer mehr ins Hintertreffen gelangt.
Aber vielleicht auch so gewollt, da laut Frau v.d.Laien ja jeder, der sich so genau mit IT auskennt ein Pädophiler sein muss.
jockel_us (17.05.2009, 01:04 Uhr)
Atmen auch bald genehmigungspflichtig?
"Millionen Menschen in Deutschland fahren quasi ohne Führerschein und gefährden damit sich und andere."
Okay, Millionen atmen übrigens auch, ohne Genehmigung vom Oberamtsverwaltungsdistrikt-Atemschutzbeauftragen. Wird das demnächst auch erlaubnispflichtig?
Der deutsche Regulierungswahn hemmt die gesellschaftliche Weiterentwicklung schon genug.
screne (16.05.2009, 18:29 Uhr)
Es geht noch weiter
IT-Fachleute werden sich in Zukunft zweimal überlegen, ob sie ihre Dienstleistungen in Deutschland (weiterhin) anbieten, wenn das BKA jeden Aufruf einer Kinderporno-Adresse (z.B. automatisch im Hintergrund, ohne Wissen des Anwenders) protokolliert und er irgendwann morgens von der Polizei geweckt werden will... Oder ob er wie in Frankreich beschlossen irgendwann einfach das Internet gesperrt bekommt und so seiner Existenzgrundlage beraubt wird. Der IT-Standort Deutschland wird durch solche Maßnahmen völlig unattraktiv gemacht.
der2groeste (16.05.2009, 18:23 Uhr)
Das sind die Folgen Kurzsichtiger Politik
Die meisten IT Kräfte und Spezialisten haben schon das Land verlassen. Software und Technik werden in Hongkong und Indien entwickelt.
Wo sollen denn da nach unserer Industrie und Politik die Kräfte gegen Hacker herkommen???
Man kann keinen Fortschritt mit einer Branche machen,oder erzielen die Jahrzehnte Lange Ausbildung erfordert und dann die Leute mit 7.50 die Std abspeisen.Träumt nur weiter Leute.
MEHR ZUM ARTIKEL
Cyberkriminalität Wenn Forscher Internet-Gauner jagen

Die Sicherheitslücken im Internet sind riesig, Cyberkriminelle nutzen diese aus, um persönliche Daten zu stehen und Bankkonten zu leeren. Ein Forscher aus Mannheim hat die Jagd auf diese Gangster eröffnet und setzt wissenschaftliche Mittel ein, um den Datendieben das Handwerk zu legen. mehr...

Joint Strike Fighter Hacker dringen in US-Kampfjetprojekt ein

Nach dem US-Stromnetz nun ein weiterer spektakulärer Hackerangriff in den USA: Einem Zeitungsbericht zufolge ist es Spionen gelungen, in Computernetzwerke des Pentagon einzudringen und Informationen über das Kampfjetprojekt Joint Strike Fighter zu kopieren. mehr...

Kritische Infrastrukturen Einfacher, schneller - unsicherer

Dass Hacker neulich in das Stromnetz der USA eingedrungen sind, könnte nur der Anfang gewesen sein. IT-Experten fürchten den Angriff auf so genannte kritische Infrastrukturen durch Cyberkriminelle. Auch viele große Unternehmen benutzen in ihren Fertigungsanlagen Techniken des Internets. mehr...

Spionage Hacker attackieren offenbar US-Stromnetz

Einem Zeitungsbericht zufolge ist es Hackern gelungen, in die Steuerungscomputer des US-Stromnetzes einzudringen. Schaden sei nicht entstanden, doch seien Spionageprogramme entdeckt worden. Als Verursacher beschuldigen die USA verschiedene Länder. mehr...

MEHR ZUM THEMA
powered by wefind WeFind
Verwandte Fragen

Sie kennen die Antwort? Beantworten Sie die Frage hier oder senden Sie selber eine Frage

 
Partnerangebot Der stern.de-DSL-Vergleich Der stern.de-DSL-Vergleich Sparen bei DSL-Flatrates

Mit einem DSL-Tarif-Vergleich finden Sie einfach und schnell den zu Ihnen passenden Anbieter. Kostenlos, schnell und sicher! mehr

 
 
 
Leser werben Leser

Jetzt den stern empfehlen und attraktive Prämie sichern!

 
 
 
 
 
stern - jetzt im Handel
stern (22/2012)
Dick im Geschäft