Home » Panorama
08.02.2010

Riskantes Zögern::
IT-Verantwortliche vernachlässigen Patches

von Lars Bube

Erneut zeigt eine Studie, dass viele Unternehmen erhebliche Risiken eingehen, indem sie Updates und Patches für ihre Software zu zögerlich aufspielen. Diese Nachlässigkeit führt dazu, dass sich selbst alte Trojaner wie beispielsweise der Wurm Conficker weiterhin schnell verbreiten können.

Mit steigender Professionalisierung der Cybergangster werden auch Patches immer zeitkritischer (Bild: Gernot Krautberger, Fotolia.com)

Die Gefahren für die IT in Unternehmen nehmen seit einigen Jahren kontinuierlich stark zu. Gerade in den wirtschaftlichen schwierigen Zeiten der letzten Monate hat sich die Untergrundökonomie nochmals deutlich professioneller und aggressiver aufgestellt. Dennoch arbeiten viele Sicherheitsverantwortliche ungehindert weiter wie Anno Dazumal (siehe auch: »IT-Fachleute bringen eher ihr Handy auf den neuesten Stand als Firmen-Software«). Insbesondere, was das Einspielen von Patches und Updates angeht, haben zu viele Chief Security Officer und ihre Kollegen offenbar noch nicht ausreichend realisiert, dass die Angreifer wesentlich schneller und gefährlicher geworden sind.

Wie zögerlich sie trotz der enorm hohen Gefahrenlage agieren, zeigt sich jetzt wieder in einer aktuellen Kurzumfrage der Sicherheitsexperten von Ampeg unter 40 IT-Sicherheitsverantwortlichen großer Unternehmen. Anlass waren die aktuellen Diskussionen um eine gravierende Sicherheitslücke im Internet Explorer, die es Angreifern erlaubte, Schadcode einzuschleusen und damit die Kontrolle über den Rechner zu übernehmen.

Im Durchschnitt gaben die Sicherheitsverantwortlichen an, rund vier Wochen zu brauchen, bis wenigstens 90 Prozent der im Unternehmen eingesetzten Rechner mit einem neuen Patch versorgt sind. Die meiste Zeit vergeht dabei für ausgiebige Tests und Prüfungen im Vorfeld des Patches oder Updates. »Um akute Risiken – wie die derzeitige Lücke im Internet Explorer - zu minimieren, ist ein schnelles Handeln erforderlich«, mahnt jedoch Peter Graf, Geschäftsführer von Ampeg.

» Tipp der Redaktion

Bild zu "Video: So schön war der Planet Reseller"

Video: So schön war der Planet Reseller

CRN-TV für Wehmütige: Ein boomender Planet Reseller, viele interessante Gäste in der Gläsernen CRN-Redaktion und hübsche Messe-Hostessen - sehen Sie unser Best Of von der CeBIT 2010.

Bild zu "Microsoft: Das kostet Office 2010"

Microsoft: Das kostet Office 2010

Microsoft hat heute die unverbindlichen Preisempfehlungen für Office 2010 bekannt gegeben, das im Juni veröffentlicht werden soll. Neben weniger Versionen und einem neuen Upgradeprogramm gibt es erstmals fast alle Office-Versionen als günstigere Product Keycard-Lizenz ohne Datenträger zu erwerben.

» Top-Stories der Woche

Bild zu "Musik von Pink Floyd darf nicht in Häppchen zum Download angeboten werden"

Musik von Pink Floyd darf nicht in Häppchen zum Download angeboten werden

Einen Sieg über den schnöden Kommerz – und das Internet-Zeitalter – hat die Musikgruppe Pink Floyd erzielt. Sie erwirkten ein Urteil gegen den Musikkonzern EMI. Dieser darf die Platten und CDs der Band jetzt nur als Ganzes zum Download anbieten, nicht mehr einzelne Titel.

Bild zu "Amazon-Cloud als günstige Alternative zu Dienstleistern"

Amazon-Cloud als günstige Alternative zu Dienstleistern

Kann die Cloud Dienstleister wirklich ersetzen? Benchmarking-Spezialist Metri hat sich die Angebote von Amazon genauer angeschaut und mit klassischen IT-Dienstleistern verglichen. Das überraschend deutliche Fazit: »Amazon ist eine kostengünstige Alternative – zumindest für Entwicklungs- und Testzwecke«.

» Meistgelesene News

Bild zu "»Es wird noch sehr spannend im Markt werden«"

»Es wird noch sehr spannend im Markt werden«

In nur wenigen Jahren machte Martin Wild Home of Hardware (HoH) zu einem der erfolgreichsten IT-Etailer. Nach dem Verkauf seines Unternehmens an Cancom schied Wild im September 2009 bei HoH aus und ging erst einmal in die USA. Im CRN-Interview schildert er seine Sicht auf die deutsche Etail-Branche.

Bild zu "»Man kann nicht mit Online-Strategien offline verkaufen«"

»Man kann nicht mit Online-Strategien offline verkaufen«

Der zum Burda-Konzern gehörende Etailer Cyberport setzt bereits seit langem auf einen Mix aus Online-Geschäft, Printkatalog und Ladengeschäften. Dabei habe jeder Kanal seine strategischen Besonderheiten, so Firmenchef Olaf Siegel im CRN-Interview. Ein »Ersatz-Distri« will der Etailer allerdings auf keinen Fall werden.

» Preisvergleich Top 5

» CRN-TV auf der CeBIT 2010

Dirk Hochstrate, Vorstand von G-Data

Dirk Hochstrate, Vorstand von G-Data, erläutert im CRN-TV-Interview, wie sich der Sicherheitsspezialist auf die ständig wandelnden Bedrohungen aus dem Internet einstellt.

Andreas Wenninger, Vorstand Synaxon

Andreas Wenninger, Vorstand bei Synaxon, erklärt die Kooperation mit neuen E-Business-Services Reseller fit für die Zukunft macht.

Oliver Tuszik, Computacenter

Oliver Tuszik sieht Cloud Computing als neue Chance für Systemhäuser. In CRN-TV erklärt der Chef von Computacenter, wie auch kleinere Dienstleister von dem Trendthema profitieren können.