Security News
Das Wichtigste auf vier Seiten
Secorvo Security News
Editorial: Vom Sams lernen
Wer kennt nicht Paul Maars wundervolles Buch "Eine Woche voller Samstage"? Ein Kinderbuch voller Weisheiten. Eine ist die Sache mit dem Büroschlüssel, die Herrn Taschenbier einen freien Tag beschert. Sein Chef, Herr Oberstein, hat diesen nämlich zur Sicherheit versteckt: in ein Taschentuch gewickelt, dann in einem Stiefel im Kleiderschrank eingeschlossen, den Schrankschlüssel in eine Zigarrenkiste gelegt und die Kiste in der Schreibtischschublade verschlossen.
Dann hat er vergessen, wohin er den Schubladenschlüssel geräumt hat.
Während man noch über die Tollpatschigkeit von Herrn Oberstein lächelt, loggt man sich vielleicht gerade in seinem Online-Banking-Account ein, um kurz den Kontostand zu prüfen. Oder besser: Man will sich einloggen. Doch die letzte Zwei-Faktor-Authentifikation ist gerade 91 Tage her und muss wiederholt werden. Welches Verfahren war das? Braucht man dafür den TAN-Generator, bei dem vor zwei Tagen die Batterie aufgegeben hat? Oder die Banking-App - oh je, hat man auch daran gedacht, sie auf das neue Handy umzuziehen?
Schon ein wenig genervt (es sollte doch ganz schnell gehen) vertippt man sich dann dreimal bei der PIN - Account gesperrt. Kein Problem: Es gibt ja noch ein Telefon. Hatte man für solche Fälle nicht vor ein paar Jahren ein Telefonpasswort festgelegt? Und an einem sicheren Ort hinterlegt? Mist.
Geht sicher auch ohne. Ja, sagt einem der freundliche Bankberater - durch Vorlage des Personalausweises in der nächsten Filiale. Knapp 250 km entfernt. Vielleicht hätte man nach dem letzten Umzug doch die Hausbank wechseln sollen?
Wir leben in einer Welt der Obersteins: Für jeden Zugang ein anderes Passwort, eine andere 2FA-Methode und ein anderer Rücksetzungsprozess. Und mit ein wenig Pech hat man sich ausgeschlossen. Einfacher und benutzerfreundlicher wäre ein einheitliches Verfahren, z. B. die Online-Ausweisfunktion des Personalausweises. Die fände sich am selben Ort wie Obersteins Schubladenschlüssel: in der Hosentasche.
Download Smartphone-VersionDer Zeitbedarf für die Filterung und Bewertung von Nachrichten und Informationen wächst auch im Gebiet IT-Sicherheit ständig. Mit den seit Juli 2002 monatlich erscheinenden Secorvo Security News (vier Seiten, pdf) möchten wir Sie dabei unterstützen. Denn auch auf Secorvo prasseln täglich unzählige Informationen ein, die wir filtern, diskutieren, abwägen und bewerten müssen. Daraus entstand die Idee, Sie davon profitieren zu lassen.
Ihr Mehrwert
Die Secorvo Security News machen Sie auf wichtige aktuelle Ereignisse und Entwicklungen in der IT-Sicherheit aufmerksam, erleichtern Ihnen durch die Angabe der wesentlichen Quellen die Informationsrecherche und helfen Ihnen durch eine unabhängige Expertenmeinung bei der Bewertung dieser Nachrichten.
News Archiv
Die Secorvo Security News erscheinen seit Juli 2002. Über unser Archiv können Sie alle bisher erschienenen Ausgaben abrufen. Sie finden dort auch jeweils eine gesammelte Jahresausgabe.
Kostenloses Abo
Gerne informieren wir Sie - unentgeltlich - monatlich bei Erscheinen der neuen Ausgabe per E-Mail durch Zusendung des Inhaltsverzeichnisses. Dazu genügt eine E-Mail an security-news@secorvo.de.
Ansprechpartnerin
Susanne Cussler
Telefon +49 721 255171-0
redaktion-security-news@secorvo.de
ISSN 1613-4311
AbonnierenSSN-Archiv
Leserstimmen
Wir freuen uns über Ihre Rückmeldung.