Neuer Sicherheitsstandard für Softwareentwicklung
Jede Software – ob „on premises“ oder in der Cloud – bedarf einer gesicherten Datenhaltung, einer sicheren Verbindung und hackersicheren Quellcodes. Nicht selten scheitern Projekte in der IT-Industrie an mangelnder Sicherheit. SECY bietet dazu einen Branchenstandard, der alle drei Dimensionen der IT-Sicherheit für Software abdeckt: Integrity Checks, Source Code Protection und End-to-End-Verschlüsselung.
Das sichere Fundament für Anwendungen ist bereits erfolgreich im Einsatz und steht ab sofort auch anderen Softwareentwicklern und -anbietern zur Verfügung. „Absicherung der einzelnen Softwarelösungen ist in der IT ein Bedarf, der bei allen Entwicklern und Anbietern vorhanden ist. Oftmals wird mehr Zeit auf die Absicherung als auf die Perfektionierung des Kernprodukts verwertet“, sagt Björn Schwabe, Chefentwickler, Geschäftsführer und Inhaber der OCULD Solutions GmbH.
Sicherheit vom Berufs-Hacker
Schwabe und sein Team verfügen über langjähre Erfahrung im Penetration Testing von Sicherheitslösungen. Der zertifizierte Softwareexperte entwickelte bereits vor Jahren eine sichere Kommunikationslösung, die bis heute nicht gehackt werden konnte. Die Basis – Verschlüsselungsalgorithmen, die genutzte Containertechnologie für Daten und weitere Eigenschaften – wurden zu SECY weiterentwickelt. Die technische Grundlage ist dabei kompatibel zu jeder am Markt befindlichen Software und kann ohne Probleme implementiert werden. In naher Zukunft ist zudem eine Absicherung über die gängige Windows-Plattform hinaus auch für mobile Betriebssysteme geplant.
Ziel: Industriestandard
SECY startet mit dem Anspruch, sich in den kommenden Monaten zu einem Branchenstandard zu entwickeln, der Softwareentwicklern eine wesentliche Bürde abnimmt und Sicherheit vereinfacht. „Sicherheit in Anwendungsarchitekturen ist sehr dezentralisiert. Es gibt zahlreiche Insellösungen, jedes Unternehmen kocht ein eigenes Süppchen. Da es weder Vorgaben noch Richtlinien gibt, nutzen wir SECY, um einen Standard zu bieten. Oberste Sicherheit ist das, was wir bisher mit dieser Plattform erzielt haben. Davon profitiert nun die gesamte Branche“, sagt Björn Schwabe, Chefentwickler von SECY.
SECY (http://www.SECY.io) vereint in einem Fundament höchste Sicherheit für Anwendungssysteme in der IT. Abgedeckt werden Integrity Checks, Source Code Protection und End-to-End-Verschlüsselung. SECY verhilft als IT-Standard Softwareentwicklern und -anbietern zu hochsicherer Anwendungsarchitektur, ohne Kernsysteme wie ERP, CRM oder viele mehr anfassen zu müssen. So können sämtliche Systeme, die auf Servern liegen und mit Clients kommunizieren, komplett in einem Datentresor abgesichert und vor dem Zugriff Dritter geschützt werden. SECY ist das Resultat einer jahrelangen Arbeit eines Teams von professionellen Penetration Testern.
Druckversion Neuer Sicherheitsstandard für Softwareentwicklung
Zum Thema
-
2018-09-24
Umsetzung der Datenschutzregeln an vielen Stellen weiterhin unklar
Die Umsetzung der EU-Datenschutz-Grundverordnung (DS-GVO) hat viele Unternehmen vor große Herausforderungen gestellt. Nach einer Umfrage des Digitalverbands Bitkom hatten drei von vier Unternehmen in Deutschland die Frist zum 25. Mai 2018 verfehlt.
-
2018-09-24
Avecto: Angriffen auf kritische Infrastrukturen vorbeugen
Verschiedene Zeitungen und Online-Portale berichten über die Erkenntnisse der US-amerikanischen Sicherheitsbehörden sowie des Heimatschutzministeriums, denen zu Folge es kriminellen Hackern gelungen sei, die kritischen Infrastrukturen des Landes zu infiltrieren.
-
2018-09-24
Schulstart: Ein Fest für Hacker
9 Tipps, um den Computer abzusichern Die Sommerferien sind vorbei. Die Schule fängt wieder an. Doch damit stehen auch die Hacker wieder in den Startlöchern. Sie haben es auf die Computer in Schulen und von Schülern abgesehen. Denn hier sind teils sensible Daten wie Schulzeugnisse, Krankheiten oder Zugangsdaten zu Social Media- und E-Mail-Konten gespeichert. Lehrer und Eltern sind meist schlecht auf einen möglichen Cyberdiebstahl vorbereitet. Daher sollten auch sie ihre Hausaufgaben jetzt erledigen und die von den Kindern genutzten Computer absichern.
-
2018-09-24
Impersonation-Attacken nehmen zu
Im aktuellen ESRA-Report (Email Security Risk Assessment) von Mimecast Limited wird die Wirksamkeit gängiger E-Mail-Sicherheitssysteme gemessen.
-
2018-09-24
Hackerangriff auf British Airways: Schnelles Handeln ist essentiell
Wie kürzlich bekannt wurde, ist die Fluggesellschaft British Airways Opfer eines Hackerangriffs geworden. Persönliche sowie finanzielle Daten von rund 380.000 Kartenzahlungen sollen von der Datenpanne betroffen sein. Laut Unternehmensangaben seien die Betroffenen und die zuständigen Behörden umgehend informiert worden; von Michael Kretschmer *)
-
2018-09-24
Eine Sicherheitsstrategie, die Schule macht
Das Bildungs- und Forschungsnetzwerk HEAnet schützt neuerdings mehr als eine Million Schüler und Lehrer mit der Security Operating-Plattform von Palo Alto Networks.
-
2018-09-24
Wie können Banken ihre Cybersicherheit verbessern?
Finanzdienstleister haben jahrzehntelang sehr hart am Cyberrisikomanagement gearbeitet. Der jüngste Bericht der Bank of England zeigt jedoch einen Anstieg jenes Anteils an Banken, die sagen, dass ein Cyberangriff das Risiko ist, das sie am schwierigsten bewältigen könnten. Warum ist die Cybersicherheit immer noch so ein Problem? mehr Wie können Banken ihre Cybersicherheit verbessern?
-
2018-09-24
Schwachstellen in Faxprotokoll ermöglicht umfangreiche Netzwerkangriffe
Dem Research-Team von Check Point Software Technologies Ltd. ist es durch die Ausnutzung von mehreren Schwachstellen in Faxgeräten gelungen, Malware-Angriffe zu starten. Betroffen sind über 10 Millionen Faxgeräte weltweit.
-
2018-09-24
Datensicherheit Safe-DEED
Die Research Studios Austria Forschungsgesellschaft gewinnt eine EU-Finanzierung für das besonders innovatives Projekt zur Datensicherheit „Safe-DEED – Safe Data Enabled Economic Development“.
-
2018-09-19
IT-Sicherheit an den Endpunkten im Bankgewerbe akut gefährdet
In einem aktuellen Whitepaper analysiert Palo Alto Networks die spezifischen Herausforderungen, mit denen Finanzinstitute hinsichtlich IT-Sicherheit zunehmend konfrontiert sind. So sieht Palo Alto Networks vor allem die IT-Sicherheit an den Endpunkten akut gefährdet. Im neuen Whitepaper stellen die Sicherheitsexperten zudem dar, wie diese Herausforderungen mit neuen Ansätzen zum Schutz von Endpunkten bewältigt werden können.
