|
|
||||||||||||||||||||||||||||||||||||||||||
|
Verhindern von internen Datenschutzverletzungen
|
|||||||||||||||||||||||||||||||||||||||||
Aufgrund des großen Medieninteresses an bekannt gewordenen Datenschutzverletzungen steht es außer Frage, dass Sie Ihre Mainframe-Daten schützen müssen. Vermutlich haben Sie bereits eine Vielzahl von Technologien zum Schutz Ihrer sensiblen Daten gegen sowohl interne als auch externe Zugriffe unbefugter Personen installiert.
Allerdings ist dies nicht mehr ausreichend. Heutzutage ist es notwendig, Daten auch gegen Zugriffe von autorisierten Personen zu schützen.
Als IT Revisor schätze ich Hiperstation von Compuware als ein 'proaktives' Abwehrmittel. Durch Aufzeichnung der Anwendungsaktivitäten beim Endnutzer ist das Unternehmen in der Lage, Betrug und Sicherheitsverletzungen zu verhindern und aufzuklären – so lässt sich das Potential für größere Schäden bereits im Vorfeld reduzieren. Die forensisch aufbereiteten, detaillierten Daten und Auditberichte von Hiperstation sind unverzichtbare Hilfsmittel und liefern eindeutige Beweise bei der Identifizierung von Problemen oder Verletzungen der Sicherheitsrichtlinien. Sie dienen zusätzlich dazu, Schäden und ihre möglichen Folgen einzugrenzen. Paul L. Haley, IT Revisor, CISA |
![]() |
Unzählige Untersuchungen belegen, dass Unternehmen heute die größte Gefährdung von innen droht. Marktforschungsunternehmen wie Gartner und Forrester zeigen auf, dass die überwiegende Mehrheit an sicherheitsrelevanten Vorfällen mit nachgewiesenen finanziellen Verlusten aus internen Vorfällen herrührt. Ein anderer, vom Ponemon Institute veröffentlichter Bericht unterstützt diese These: geschätzte 40 Prozent aller Sicherheitsverletzungen werden durch nicht beabsichtigte Fehler der Mitarbeiter verursacht, und weitere 30 Prozent durch vorsätzliche Aktivitäten von Mitarbeitern.
Mehr und mehr Gesetze erfordern nach einer Sicherheitsverletzung die Benachrichtigung der betroffenen Kunden. Daher haben Unternehmen ein ureigenes Interesse, die Wahrscheinlichkeit solcher Sicherheitsverletzungen zu verringern und ihre Auswirkungen so gering wie möglich zu halten. Gemäß einer zweiten Studie des Ponemon Institute haben bereits 20 Prozent aller Kunden eine vertragliche Beziehung nach Auftreten einer Datenschutzverletzung aufgelöst; weitere 40 Prozent würden das gleiche Verhalten in diesem Fall in Betracht ziehen.
Mit der einzigartigen Compuware-Lösung für Application Auditing ist die IT Sicherheit einen ganzen Schritt weiter als mit herkömmlichen Lösungen. Unsere Lösung verhält sich wie eine Überwachungskamera für Ihre Anwendung, denn sie zeichnet alle internen Aktivitäten zwischen der Anwendung und den Anwendern auf. Auf diese Weise werden nicht nur ungewünschte Aktivitäten verhindert, sondern gleichzeitig bietet sie auch einen guten Ansatzpunkt für die Ursachensuche im Fall des Auftretens einer Sicherheitsverletzung.
Compuware nutzt für das Application Auditing einen einzigartigen Ansatz, denn Hiperstation ist direkt mit dem Betriebssystem des Mainframes verbunden. Daher kann Hiperstation die für eine Produktionsumgebung typischen, großen Datenmengen verarbeiten, die für eine effektive Prüfung der Anwendung notwendig sind. In der Praxis haben unsere Kunden mit Hilfe von Hiperstation bereits mehr als acht Millionen Transaktionen pro Tag aufgezeichnet.
Die Compuware Lösung für Application Auditing:
Die Compuware Lösung zum Application Auditing ist eine ideale Ergänzung unserer Lösung zum Schutz von Testdaten, denn sie behandelt Probleme der Daten- und Anwendungssicherheit in der Produktionsumgebung.
Diese Lösung ist das Ergebnis der marktführenden Position von Compuware im Bereich Anwendungssicherheit sowie unserer mehrfach ausgezeichneten Produkte und bietet IT-Abteilungen proaktive Maßnahmen zum Schutz der Sicherheit von Unternehmensanwendungen.