16.01.2008 eSecurity Geschäftsprozesse flexibel und sicher gestaltenDer Einsatz serviceorientierter Architekturen (SOA) wird sich in den kommenden Jahren in den IT-Systemen vieler Unternehmen und Behörden etablieren. Für Anwender stellt sich dabei zunehmend die Frage nach der Sicherheit, denn IT-Systeme auf Basis einer SOA werden meist zunächst unter rein funktionalen Gesichtspunkten entworfen. Sicherheitsfunktionalität werde meist nachträglich und beschränkt für einzelne Komponenten entwickelt, erklärte das Bundesamt für Sicherheit in der Informationstechnik in Bonn. Grund genug für die Behörde mit ihrem jetzt veröffentlichten "SOA Security Kompendium" Entwickler und Entscheider beratend zur Seite zu stehen. Serviceorientierte Architekturen beschreiben einen Ansatz zur Realisierung komplexer IT-Systeme und der Abbildung von Geschäftsprozessen in solchen Systemen. Dazu zählen auch Geschäftsprozesse, die als kritisch und daher schutzbedürftig bewertet sein können. Neben der Sicherheit von einzelnen Service-Anfragen sind auch Aspekte wie Transaktionssicherheit von Bedeutung. Insbesondere wenn eine serviceorientierte Architektur nicht nur innerhalb einer Institution verwendet, sondern auch nach außen hin geöffnet wird, kommen zusätzliche Sicherheitsanforderungen hinzu. Das BSI-Kompendium fokussiert sich auf die Anforderungen, die aus der Perspektive der IT-Sicherheit an die serviceorientierte Architekturen (SOA) gestellt werden. Damit stellt das BSI einen Leitfaden bereit, der in die Grundzüge dieser Architekturen und deren Sicherheitsaspekte einführt, die wichtigsten Konzepte und Technologien vorstellt und ein mögliches Konzept für eine sichere SOA-Infrastruktur aufzeigt. Der Leitfaden enthält grundlegende Informationen und Handlungsrichtlinien, um sichere SOA zu realisieren. Zielgruppe sind in erster Linie Einrichtungen des Bundes. Darüber hinaus sei das Kompendium sehr gut geeignet, um auch die Sicherheit in anderen Institutionen und deren serviceorientierten Architekturen zu verbessern. Wie das BSI mitteilte, werde das "SOA Security Kompendium" regelmäßig aktualisiert und um aktuelle sicherheitsspezifischen Themen erweitert. Quelle: MediaNRW |
|
Zu den aktuellsten Nachrichten












