Logo faq-o-matic.net
Logo faq-o-matic.net

Sparkassen-Sicherheit: Eine Reaktion

von veröffentlicht am16. August 2010, 07:17 Uhr Kurzlink http://faq-o-matic.net/?p=2550 Zitatlink
Kategorie Kategorie: Sicherheit   Translate with Microsoft Translator Translate EN

Vor einigen Tagen berichtete ich über ein IT-Sicherheitsproblem, das mir bei der Sparkasse Hannover aufgefallen war:

[faq-o-matic.net » IT-Sicherheit, der physische Layer und warum man auch Banken nicht trauen kann]
http://www.faq-o-matic.net/2010/08/07/it-sicherheit-der-physische-layer-und-warum-man-auch-banken-nicht-trauen-kann/

Wenige Tage später bekam ich nun einen Brief dazu von der Sparkasse Hannover, der mich positiv überraschte.

Ich zitiere die wesentlichen Passagen aus dem Original:

Durch Ihren Beitrag “IT-Sicherheit, der physische Layer und warum man auch Banken nicht trauen kann” bei faq-o-matic.net haben Sie uns auf eine Sicherheitslücke bei den SB-Geräten unserer provisorischen Filiale […] aufmerksam gemacht.

[…] Unser Sicherheitskonzept sieht selbstverständlich vor, dass Netzwerkschnittstellen in den Foyers unzugänglich verbaut werden. Dies ist hier nicht geschehen. Grundsätzlich sind die von Ihnen angesprochenen Penetrationsmöglichkeiten denkbar. Diverse weiterführende Sicherheitsmaßnahmen minimieren jedoch Sicherheitsrisiken im Netzwerk der Sparkasse Hannover.

Durch Ihren Hinweis konnten wir sofort reagieren und den Bereich am Montag zunächst provisorisch umschließen. Mittlerweile sind die Anschlussdosen […] unzugänglich gemacht worden.

Sie haben uns geholfen, besser zu werden. Danke!

Das nenne ich eine positive Reaktion in mehrfacher Hinsicht!

Verwandte Beiträge:

  1. IT-Sicherheit, der physische Layer und warum man auch Banken nicht trauen kann
    Heute muss ich ein Bekenntnis loswerden: Seit Jahrhunderten bin ich überzeugter Sparkassenkunde. Die Gründe sind vielfältig. Was spätestens seit heute...
  2. Kompromisse zwischen Sicherheit und Bequemlichkeit? Das Beispiel UAC
    Wer sich mit IT-Sicherheit beschäftigt, kennt die Einsicht, dass Maßnahmen, die das Sicherheitsniveau eines Systems erhöhen, zumeist die Bequemlichkeit reduzieren....
  3. Wie kann ich eine SMS von der Kommandozeile versenden?
    Wenn auf einem Server Ausfälle eintreten oder vielleicht auch einmal der Strom ausfällt, dann will man als gewissenhafter Administrator natürlich...
  4. Warum muss eine Datenbank zum Backup konsistent sein?
    Aus einer Diskussion: Ein Berater ist der Ansicht, ein sog. “Hot Backup” einer relationalen Datenbank wie SQL Server, Oracle oder...
  5. \\ice:2011: Wieder eine ice:wall
    Am 20. August ist wieder ice-Zeit: Die ice:2011 in Lingen, das wohl schönste Familientreffen der IT-Branche in Deutschland. Auch in...

© 2005-2012 bei faq-o-matic.net. Alle Rechte an den Texten liegen bei deren Autorinnen und Autoren.

Jede Wiederveröffentlichung der Texte oder von Auszügen daraus - egal ob kommerziell oder nicht - bedarf der ausdrücklichen Genehmigung durch die jeweiligen Urheberinnen oder Urheber.

Das Impressum findet sich unter: http://www.faq-o-matic.net/impressum/

Danke, dass du faq-o-matic.net nutzt. Du hast ein einfaches Blog sehr glücklich gemacht!