Dr.-Ing. Thorsten Henkel Telefon +49 6151 869-4271 Fax +49 6151 869-224 E-Mail senden Fraunhofer-Institut für Sichere Informationstechnologie SIT Rheinstrasse 75 64295 Darmstadt
Sicherheit ist ein wichtiges Qualitätsmerkmal von IT-Produkten. Ist sie nicht ausreichend gewährleistet, kann das schwerwiegende Folgen haben: Herstellern drohen bei Sicherheitsmängeln Imageschäden, Umsatzverluste und sogar Haftungsforderungen. Anwender fehlerhafter Systeme sind dem Risiko von Hackerangriffen ausgesetzt, die im schlimmsten Fall die Existenz des betroffenen Unternehmens gefährden können.
Viele Sicherheitslücken gehen auf Fehler im Entwurf oder in der Implementierung zurück. Bei Funktionstests fallen sie selten auf. Sie zu vermeiden, ist schwierig; Software wird von Menschen entwickelt, und Menschen machen Fehler. Hinzu kommt die Abwägung zwischen Sicherheit und anderen Anforderungen: Kosten, Entwicklungsdauer, Funktionsumfang und weiteren Faktoren.
Schwachstellen kennen, Produkte verbessern
Sicherheitstests und -bewertungen bilden deshalb einen unverzichtbaren Bestandteil einer qualitativ hochwertigen Systementwicklung. Durch Tests erhalten Hersteller rechtzeitig Hinweise auf Mängel in ihren Produkten und können ihre Entwicklungsprozesse entsprechend optimieren. Anwendern ermöglichen sie eine unabhängige Überprüfung von Hersteller-Angaben.
Das Testlabor IT-Sicherheit untersucht Entwürfe, Prototypen und Produkte in allen Entwicklungsstadien. Dabei wird neben dem Untersuchungsgegenstand auch dessen Einbettung in technische und organisatorische Abläufe berücksichtigt.