Web-Entwickler: Sicherheit fällt meist hinten runter
Viele sicherheitsrelevante Vorfälle, bei denen vielen Unternehmen in den letzten Monaten hohe Schäden entstanden und Nutzer ihre persönlichen Daten offen im Netz vorfanden, hätten womöglich verhindert werden können, wenn die Web-Entwickler nur etwas mehr Augenmerk auf die Sicherheit legen würden.
Zu diesem Schuss kommt eine Studie des Unternehmens Coverity. Wobei den Entwicklern selbst nur wenig Schuld zu geben ist - es ist vor allem das Arbeitsumfeld, in dem sie Ergebnisse liefern müssen, dass hohe Risiken geradezu heraufbeschwört. Dabei sind die Probleme faktisch durch alle Wirtschaftsbereiche die gleichen.
Laut der Untersuchung gaben viele Programmierer, die an konkreten Web-Projekten arbeiten, an, dass sie kaum mit der Menge an Code mithalten können, die sie produzieren müssen. Wegen des starken Konkurrenzkampfes zwischen verschiedenen Anbietern stehen die Enwicklergruppen unter ständigem Druck, immer neue Produkte und Dienste abzuliefern. Eine sorgfältige Prüfung der Codes kommt dabei zu kurz.
71 Prozent der Befragten in den Unternehmen aus den USA und Europa gaben außerdem an, nicht über ausreichend Mittel zu verfügen, um in bessere Sicherheits-Technologien und -Prozesse zu investieren. Bei jenen Firmen, die von Daten-Diebstählen betroffen waren, sagten beispielsweise drei Viertel, dass ihnen nicht einmal die benötigten Tools für die Durchführung ausreichender Sicherheits-Tests zur Verfügung stünden.
So sind die hauptsächlichen Fehlerquellen, die zu Problemen führten, auch darauf zurückzuführen, dass selbst an kleine Sicherheitmaßnahmen nicht gedacht wurde, weil die Mitarbeiter im Kopf wahrscheinlich schon mit den nächsten Aufgaben beschäftigt waren: So wurden Default-Accounts in Datenbank-Installationen nicht beseitigt oder Fehler bei der Konfiguration der Systeme gemacht, die bei einer ruhigen Überprüfung, für die genügend Zeit zur Verfügung steht, wohl gefunden worden wären.
Laut der Untersuchung gaben viele Programmierer, die an konkreten Web-Projekten arbeiten, an, dass sie kaum mit der Menge an Code mithalten können, die sie produzieren müssen. Wegen des starken Konkurrenzkampfes zwischen verschiedenen Anbietern stehen die Enwicklergruppen unter ständigem Druck, immer neue Produkte und Dienste abzuliefern. Eine sorgfältige Prüfung der Codes kommt dabei zu kurz.
71 Prozent der Befragten in den Unternehmen aus den USA und Europa gaben außerdem an, nicht über ausreichend Mittel zu verfügen, um in bessere Sicherheits-Technologien und -Prozesse zu investieren. Bei jenen Firmen, die von Daten-Diebstählen betroffen waren, sagten beispielsweise drei Viertel, dass ihnen nicht einmal die benötigten Tools für die Durchführung ausreichender Sicherheits-Tests zur Verfügung stünden.
So sind die hauptsächlichen Fehlerquellen, die zu Problemen führten, auch darauf zurückzuführen, dass selbst an kleine Sicherheitmaßnahmen nicht gedacht wurde, weil die Mitarbeiter im Kopf wahrscheinlich schon mit den nächsten Aufgaben beschäftigt waren: So wurden Default-Accounts in Datenbank-Installationen nicht beseitigt oder Fehler bei der Konfiguration der Systeme gemacht, die bei einer ruhigen Überprüfung, für die genügend Zeit zur Verfügung steht, wohl gefunden worden wären.
Thema:
Beliebte Downloads
Beliebt im Preisvergleich
- Internet Security:
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
das WordPress-Team hat vor knapp 2 Stunden WordPress 7.1.2 veröffentli
d-hubs - vor 2 Stunden -
die Libreoffice-community hat dem Office-Paket
d-hubs - Heute 15:56 Uhr -
aus der Reihe "Werkzeuge": Webmin-News
d-hubs - Gestern 22:46 Uhr -
eMclient - Geburtstage anzeigen
teddy4you - Vorgestern 22:24 Uhr -
WordPress 7.1.1 ist am 17. September 2026 erschienen
d-hubs - Vorgestern 14:50 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen