De seneste tal fra analysefirmaet Gartner Group viser at 75 procent af alle hacker-angreb rettes mod webapplikationer. Danske sikkerhedseksperter hos firmaet FortConsult bekræfter at mange virksomheder har forsømt at indbygge tilstrækkelig sikkerhed i deres webapplikationer. Ulf Munkedal, direktør i FortConsult, mener at det er vigtigt, at virksomhederne får gang i processen hurtigst muligt.
»Web-applikationssikkerhed er også blevet vigtig i Danmark, fordi hackerne er begyndt at få øje på web-applikationerne, hvor de tidligere blot hackede web-serverne. Samtidig er web-applikationerne blevet mere komplicerede - og dermed sværere at sikre - og i højere grad integrerede med virksomhedernes interne it-systemer, hvor der ofte ligger dybt fortrolige data,« siger Ulf Munkedal.
Han oplyser at sikkerhedsfirmaet i gennemsnit finder dobbelt så mange sårbarheder i systemer med web-applikationer i forhold til andre systemer.
»Med andre ord er risikoen for, at det lykkes en hacker at bryde igennem, blevet væsentlig større, og samtidig kan konsekvensen være ret alvorlig,« siger han.
Det understreges at sikkerheden skal indarbejdes i selve udviklings-processen.
»I dag koncentrerer de fleste virksomheder sig om at sørge for, at den endelige funktionalitet lever op til kravspecifikationen, og at web-løsningen er tilstrækkelig brugervenlig. Sikkerhed bliver enten adresseret til allersidst - eller slet ikke. Det er derfor ekstremt vigtigt at få skabt en holdningsændring og sat web-applikations-sikkerhed på dagsordenen, så udviklerne kan begynde at indbygge sikkerhed i programmeringsarbejdet helt fra starten,« siger Ulf Munkedal.
Det ventes at beskyttelse af webapplikationer bliver et af fremtidens store vækstområder inden for it-sikkerhed. Det amerikanske firma SPI Dynamics, der har udviklet et scannings-værktøj som finder sårbarheder i webapplikationer, havde en omsætnings-stigning på 380 procent i 2002 og 75 procent i 2003. SPI Dynamics er i øjeblikket ved at etablere sig i Europa og repræsenteres i Danmark af FortConsult.