IT-Security reicht nicht aus

Sicherheit aus dem Keller holen

3. Februar 2016, 15:32 Uhr | Sven Malte Sopha (Senior Consultant) und Jan Graßhoff (Consultant) bei Cassini Consulting
© Thomas Otto - fotolia

IT-Sicherheit ist schon lange kein Randthema mehr, denn die Digitalisierung hat inzwischen in nahezu alle Lebensbereiche Einzug gehalten – mit allen Vorteilen, aber auch Gefahren. Mehr und mehr zeigt sich, dass rein technische Mittel reichen zur Abwehr nicht mehr ausreichen.

Compliance ist auch in Sachen Informationssicherheit eine wichtige Anforderung geworden. So kann von außen auf Organisationen eingewirkt werden, eigene Daten und die der Kunden besser zu schützen. Werden Vorschriften und Sicherheitsziele nicht eingehalten, können finanzielle Schäden ebenso die Folge sein wie eine Gefährdung der öffentlichen Sicherheit oder eine negative Außenwirkung mit möglicherweise existenzbedrohenden Konsequenzen.

So oder so: Für alle Organisationen ist es unerlässlich, nicht nur die Regularien und gesetzlichen Bestimmungen im Bereich Informationssicherheit formal einzuhalten, sondern Sicherheit und Prozesse auch wirklich operativ zu leben. Wenn die Erfahrung aus der Praxis allerdings eines lehrt, dann dies: Sicherheit kann nicht von einer einzelnen Abteilung nebenher bzw. punktuell erledigt werden – tatsächlich ist Informationssicherheit ein Thema für die gesamte Organisation, zu jeder Zeit. Diese Herausforderungen gelten gleichermaßen für Organisationen aller Branchen und aller Größen und umfassen private Unternehmen genauso wie die öffentliche Verwaltung.

IT-Sicherheit allein greift zu kurz

Die Erfahrung aus zahlreichen Projekten zeigt, dass in vielen Unternehmen und Behörden das Thema Sicherheit derzeit noch als bloße IT-Sicherheit verstanden wird. Entsprechend ist mit dem Thema oft nur ein CISO oder IT-Sicherheitsbeauftragter und gegebenenfalls die IT-Abteilung befasst. Sicherheit ist dann – der Rolle und Perspektive der technisch ausgerichteten Abteilung gemäß – auf ihre technische Dimension reduziert. Organisatorische Aspekte und Maßnahmen geraten selten in den Blick. Eine gesamtheitliche Betrachtung des Themas Sicherheit findet in der Regel nicht statt. Ebenfalls ist beobachtbar, dass Beschäftigte oft engagiert an der Steigerung des Sicherheitsniveaus mitwirken. Um dieses Potenzial jedoch vollständig zu nutzen, bedarf es deutlicher Unterstützung aus der Führungsebene, beispielsweise bei der Ressourcenbereitstellung. Nur so werden die Fachbereiche in die Lage versetzt, ihre Sicherheitsaufgaben erfüllen zu können.

Anbieter zum Thema

zu Matchmaker+

  1. Sicherheit aus dem Keller holen
  2. Informationssicherheit für die gesamte Organisation
  3. Bewusstsein schafft Sicherheit
  4. Bewährte Standards und Tools reduzieren die Komplexität
  5. Hintergrund: Fünf Schlussfolgerungen zum Thema Informationssicherheit

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu connect professional

Weitere Artikel zu Viren-/Malware-Schutz

Weitere Artikel zu Mobile Security

Weitere Artikel zu Sicherheit

Matchmaker+