Vor einigen Tagen berichtete ich über ein IT-Sicherheitsproblem, das mir bei der Sparkasse Hannover aufgefallen war:
[faq-o-matic.net » IT-Sicherheit, der physische Layer und warum man auch Banken nicht trauen kann]
http://www.faq-o-matic.net/2010/08/07/it-sicherheit-der-physische-layer-und-warum-man-auch-banken-nicht-trauen-kann/
Wenige Tage später bekam ich nun einen Brief dazu von der Sparkasse Hannover, der mich positiv überraschte.
Ich zitiere die wesentlichen Passagen aus dem Original:
Durch Ihren Beitrag “IT-Sicherheit, der physische Layer und warum man auch Banken nicht trauen kann” bei faq-o-matic.net haben Sie uns auf eine Sicherheitslücke bei den SB-Geräten unserer provisorischen Filiale […] aufmerksam gemacht.
[…] Unser Sicherheitskonzept sieht selbstverständlich vor, dass Netzwerkschnittstellen in den Foyers unzugänglich verbaut werden. Dies ist hier nicht geschehen. Grundsätzlich sind die von Ihnen angesprochenen Penetrationsmöglichkeiten denkbar. Diverse weiterführende Sicherheitsmaßnahmen minimieren jedoch Sicherheitsrisiken im Netzwerk der Sparkasse Hannover.
Durch Ihren Hinweis konnten wir sofort reagieren und den Bereich am Montag zunächst provisorisch umschließen. Mittlerweile sind die Anschlussdosen […] unzugänglich gemacht worden.
Sie haben uns geholfen, besser zu werden. Danke!
Das nenne ich eine positive Reaktion in mehrfacher Hinsicht!
Verwandte Beiträge:
- IT-Sicherheit, der physische Layer und warum man auch Banken nicht trauen kann
Heute muss ich ein Bekenntnis loswerden: Seit Jahrhunderten bin ich überzeugter Sparkassenkunde. Die Gründe sind vielfältig. Was spätestens seit heute... - Kompromisse zwischen Sicherheit und Bequemlichkeit? Das Beispiel UAC
Wer sich mit IT-Sicherheit beschäftigt, kennt die Einsicht, dass Maßnahmen, die das Sicherheitsniveau eines Systems erhöhen, zumeist die Bequemlichkeit reduzieren.... - Wie kann ich eine SMS von der Kommandozeile versenden?
Wenn auf einem Server Ausfälle eintreten oder vielleicht auch einmal der Strom ausfällt, dann will man als gewissenhafter Administrator natürlich... - Warum muss eine Datenbank zum Backup konsistent sein?
Aus einer Diskussion: Ein Berater ist der Ansicht, ein sog. “Hot Backup” einer relationalen Datenbank wie SQL Server, Oracle oder... - \\ice:2011: Wieder eine ice:wall
Am 20. August ist wieder ice-Zeit: Die ice:2011 in Lingen, das wohl schönste Familientreffen der IT-Branche in Deutschland. Auch in...
http://faq-o-matic.net/?p=2550



Kategorie:
Translate EN

