Antwort auf den Spähskandal

BITMi startet eigene Sicherheits-Zertifizierung

9. September 2013, 13:19 Uhr | Axel Pomper
Mit der neuen Zertifizierungslösung des BITMi sollen kleine und mittelständische Unternehmen ansgesprochen werden.
© fotolia.com

Eine Antwort auf den Spähskandal will der der Bundesverband IT-Mittelstand (BITMi) mit der neuen, mittelstandsorientierten Zertifizierungslösung "MITsec" liefern. Das mehrstufige Zertifizierungsverfahren fördere das IT-Sicherheitsniveau der mittelständischen Wirtschaft und schaffe Transparenz auf dem Markt.

"Mit seinen Enthüllungen hat Edward Snowden die digitale Welt auf den Kopf gestellt. Politik und Wirtschaft sind jetzt aufgefordert, die richtigen Konsequenzen aus dem Datenskandal zu ziehen", erklärt BITMi-Präsident Dr. Oliver Grün die Initiative. Deutschland, mit etwa 1.500 Weltmarktführern im Mittelstand, müsse sich vor Wirtschaftsspionage wirksamer schützen.

Bei "MITsec", einem Wortspiel aus Mittelstand und IT-Security, handelt es sich um eine freiwillige Zertifizierung der Informationssicherheit in Unternehmen, welche vom TÜV Thüringen entwickelt wurde. "Die Anforderungen sind speziell an die Gegebenheiten in kleinen und mittelständischen Unternehmen angepasst und orientieren sich an bewährten Praxisverfahren der internationalen Norm ISO 27002", erklärt Grün. Die Informationssicherheit wird dabei als eine Kette von Maßnahmen betrachtet, die sowohl technischer als auch organisatorischer Natur sind.

Im Rahmen seiner Fachgruppe "IT-Sicherheit" plant der BITMi in einem ersten Schritt die Bildung eines "Fachpools" aus fünf IT-Sicherheitsdienstleistern. Nach Angaben von Michaela Merz, IT-Sicherheitsexpertin des BITMi und Initiatorin der Fachgruppe werden sich diese IT-Dienstleister zur Sicherstellung der Qualität jeweils beim TÜV Thüringen dem Zertifizierungsverfahren stellen und schreiben in einem nächsten Schritt den gemeinsam Prüfungskatalog im Sinne mittelständischer Anforderungen fort, nach dem mittelständische Anwenderunternehmen bundesweit zertifiziert werden sollen. „Ziel ist ein gemeinsamer Standard für Informationssicherheit für den Mittelstand aus dem Mittelstand“, so Merz, gleichzeitig auch Geschäftsführerin von Hermetos Datendienste.

Erster erfolgreich zertifizierter IT-Dienstleister ist Hermetos Datendienste in Eisenach, welche die Zertifizierungsprüfungen beim TÜV Thüringen gerade erfolgreich absolviert hat und nun an der Fortschreibung eines gemeinsamen Standards zur Zertifizierung von Anwenderunternehmen mitwirken wird. Vier weitere deutsche Mittelständler sind dazu aufgerufen, sich aktiv im Rahmen der BITMi-Fachgruppe im Fachpool der "MITsec"-Initiative zu engagieren und später KMU-Anwenderunternehmen entsprechend zu beraten.

Anbieter zum Thema

zu Matchmaker+

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Viren-/Malware-Schutz

Matchmaker+