Legacy-Systeme wie Mainframes gelten zwar nach heutigen Maßstäben als veraltet, spielen aber in vielen Branchen weiterhin eine wichtige Rolle, vor allem im Finanzwesen, in der öffentlichen Verwaltung, im Einzelhandel, im Gesundheitswesen und im Versicherungswesen. In diesen Branchen sind sie aufgrund ihrer umfangreichen Batch- und Transaktionsverarbeitungsfunktionen ein entscheidender Bestandteil des täglichen Betriebs.
Ignorieren Sie Legacy-Systeme nicht!
Legacy-Systeme mögen im Jahr 2020, in dem die Welt über moderne Arbeitsplätze , digitale Transformation und das Internet der Dinge (IoT) spricht, wie ein Anachronismus erscheinen . Doch ob man es nun wahrhaben will oder nicht: Selbst die zukunftsorientiertesten Unternehmen müssen verstehen, dass der Mainframe ein wichtiger Bestandteil ihrer Infrastruktur ist und daher ein vergleichbares Maß an Cybersicherheitsplanung erfordert. Zwar sind auch Endgerätesicherheit und Laptops wichtig, doch es ist naiv zu glauben, dass Legacy-Mainframe-Systeme nicht gefährdet sind, selbst wenn man gemeinhin annimmt, dass sie in einer Zeit gebaut wurden, als Cyberkriminalität noch nicht so weit verbreitet war wie heute.
Der Kern des Problems liegt darin, dass Cyberkriminelle weiterhin sehr wachsam sind und versuchen, Schwachstellen in veralteten Systemen auszunutzen. Ein Beispiel hierfür lieferte FedEx im Jahr 2014, als ein ungesicherter Amazon-S3-Server online gelassen wurde. Der Server gehörte Bongo, das zuvor von FedEx übernommen worden war. Es handelte sich um einen älteren Server, der bei der Übernahme von Bongo durch FedEx unbemerkt geblieben war.
Die Vernachlässigung von Legacy-Systemen ist teilweise auf mangelndes Verständnis ihrer Funktionsweise zurückzuführen. Das US-Computer Emergency Readiness Team beantwortete diese Frage in einer Notiz, indem es einige Arten von Legacy-Systemen skizzierte. Einige davon sind unten aufgeführt:
- Terminal-Mainframe-Systeme
Terminalsysteme waren die ersten Computergeräte, die aus einem großen Zentralprozessor-Mainframe bestanden, auf den die Benutzer über einfache, direkt angeschlossene Terminals zugriffen. Sie kamen in den 1960er Jahren auf und blieben bis in die 1980er Jahre beliebt.
- Workstation-Systeme (Client/Server)
Ab den 1980er Jahren wurden Personal Computer (PC) mit lokalen Netzwerken (LANs) verwendet, die diese PCs verbanden.
- Browser (Internet) Systeme
Das Internet läutete eine neue Ära der Unternehmenskonnektivität ein, indem es den Benutzern den Zugriff auf und das Hochladen von Daten über ein universell verfügbares Browserprogramm ermöglichte, das auf einer verbundenen Workstation ausgeführt werden konnte.
Angesichts moderner Advanced Persistent Threats (APT) und deren Nachahmungstaktiken ist es unerlässlich geworden, sich auf die Absicherung bestehender Systeme zu konzentrieren, da diese anfällig für Sicherheitslücken sein können. Unternehmen können diese Systeme nicht länger ignorieren, sondern müssen aktiv nach Möglichkeiten suchen, sie zu schützen.
Welche Arten von Legacy-Systemen gibt es im Unternehmen?
Der erste Schritt ist der schwierigste, aber auch der wichtigste. Besonders für Unternehmen mit jahrzehntelangen IT-Systemen mag die Erstellung einer Liste der Altsysteme eine unmögliche Aufgabe sein. Doch gerade diese ist wichtig, um zu verstehen, wie diese Systeme gesichert werden können. Schon eine solche Liste liefert Informationen, die vorher nicht verfügbar waren – ein Unternehmen könnte feststellen, dass es veraltete Altsysteme für wichtige Aufgaben nutzt, was zu Sicherheitsvorfällen führen kann.
Bewerten und Maßnahmen ergreifen
Sobald ein Unternehmen die Spezifikationen der vorhandenen Altsysteme kennt, kann es mit den nächsten Schritten fortfahren, die Bewertung und Maßnahmen umfassen. Eine Bewertung sollte das Risikopotenzial der Systeme berücksichtigen. Abhängig von diesen Bewertungen können Unternehmen Maßnahmen zur Risikominderung in Betracht ziehen. Diese Lösungen könnten eine Systemaktualisierung oder die Anwendung verbesserter Sicherheitslösungen zur Problemminderung umfassen.
Seqrite Eine Reihe von Enterprise-Sicherheitslösungen kann Ihnen helfen, Ihre Altsysteme zu sichern. Entdecken Sie Produkte wie Endpunktsicherheit (EPS) und Unified Threat Management (UTM), um zu verstehen, wie wir Ihre Unternehmenssicherheitsanforderungen erfüllen können.



