Die Informationssicherheit und die Beachtung
der sie betreffenden Gesetze und Vorschriften berühren
viele Bereiche eines Unternehmens: die IT-Infrastruktur,
das Personal, die physische Umgebung, das Betriebsmanagement
und viele andere mehr. Zu viele, als dass nicht jedes
große Unternehmen irgendwo Lücken in seinem
Sicherheitssystem hätte. Hand aufs Herz: Kennen
Sie Ihre Sicherheitslücken? Sie sollten sie finden,
bevor es andere tun!
Die gesetzlichen Bestimmungen zur Informationssicherheit
enthalten neben diversen betriebswirtschaftlichen Vorgaben
auch solche über die Verfügbarkeit von Daten,
ihre Integrität und Nachhaltigkeit, sowie über
das IT-Risikomanagement. Betroffene Unternehmen haben
aber häufig Schwierigkeiten damit, diese Vorgaben
für sich zu interpretieren und konkrete Maßstäbe
daraus abzuleiten. Diese Maßstäbe auch noch
in Relation zum eigenen Zustand der Informationssicherheit
zu setzen, fällt ihnen schon deshalb schwer, weil
sie ihren Zustand oft genug gar nicht kennen.
Auch gibt es Probleme mit der Umsetzung der abstrakten
Vorgaben in die konkrete Praxis: Der Zusammenhang zwischen
betriebswirtschaftlichen Anforderungen und deren Auswirkungen
auf die IT und die Informationssicherheit ist den Unternehmen
unklar. Zudem erfordert gerade die Umsetzung eine definierte
Kommunikation zwischen den beteiligten Unternehmensbereichen,
wie zum Beispiel IT- und Finanzabteilung, die leider
ebenfalls nicht immer stattfindet.
In komplexen Unternehmensnetzwerken kann Sicherheit
nur noch über organisationsweite Ansätze und
durch kompetente Fachleute hergestellt werden. Marktstandards
wie das Grundschutzhandbuch des Bundesamtes für
Sicherheit in der Informationstechnik (BSI GsHb) oder
der British Standard BS 7799 (ISO 17799) bieten dabei
eine anerkannt gute Orientierung, um ein effektives
Security-Management einzuführen. Wie das geht und
wie Computacenter Ihnen dabei helfen kann, erfahren
Sie in dieser ersten Ausgabe von toms spotlight. Wir
wünschen Ihnen eine informative Lektüre.
Lesen Sie mehr darüber in toms
spotlight. |