Sicherheit – weiß jedes Kind – hat ihren Preis. Natürlich gibt es die IT-Sicherheit nicht ohne zusätzliche Kosten. Die Kosten der Sicherheit sind Bestandteil der Geschäftstätigkeit eines Unternehmens und sollte die folgenden Komponenten enthalten:
Wird eine neue Sicherheitslücke erkannt, dann muss diese analysiert und wenn möglich sofort repariert werden. So verhindert die IT, dass das Problem zu einem Problem der Mitarbeiter beziehungsweise des gesamten Unternehmens wird. Die Bearbeitung einer neuen Sicherheitslücke erfordert jedoch das hierfür notwendige Budget und kann auch zur Verzögerung der laufenden Projekte führen.
Am wichtigsten dabei ist ein logischer Plan zur Validierung der neuen Sicherheitslücke. Man sollte nicht davon ausgehen, dass der gewählte Lösungsansatz immer auf dem besten Weg zum Ziel führt. Der Lösungsansatz sollte sich an den neuesten Erkenntnissen der IT-Abteilung, internen/externen Sicherheitsberatern, der Rechtsabteilung, sowie dem Vertrieb, den Finanzen, der Personalabteilung und Produktion orientieren.
Bei der Bearbeitung neuer Sicherheitserkenntnisse sollten folgende Faktoren berücksichtigt werden:
Fazit
Die Realisierung eines Sicherheitskonzepts, ohne dabei die Geschäftsanforderungen zu berücksichtigen, ist sinnlos. Geschäftsprozesse ohne die Integration in ein maßgeschneidertes Sicherheitskonzept stellt ein Problem dar und kann ein Unternehmen an den Abgrund führen. Die IT hat zusammen mit der Geschäftsentwicklung die richtige Balance zwischen den Sicherheitsanforderungen und der Benutzerfreundlichkeit zu finden.