info@PortalDerWirtschaft.de | 02635/9224-11
Suchmaschinenoptimierung
mit Content-Marketing - Ihre News
Medienbüro Sohn |

Chinesische Trojaner und Datenraub: Führungskräfte vernachlässigen IT-Sicherheit

Bewerten Sie hier diesen Artikel:
1 Bewertung (Durchschnitt: 4)


Bonn/Berlin – Chinesische Trojanerangriffe auf das Kanzleramt, Datenraub beim Jobportal Monster, verseuchte elektronische Grußkarten als neuer Trend, mangelnde Informationen über die IT-Sicherheit im Mittelstand: die Sicherheit der Informationstechnik in Behörden und Unternehmen bleibt auf der Tagesordnung. „Die Internet-Gefahren nehmen sowohl in Quantität als auch in Qualität deutlich zu", sagte Michael Hange, Vizepräsident des Bundesamtes für Sicherheit in der Informationstechnik BSI http://www.bsi.de bereits zu Jahresbeginn.

Laut IT-Sicherheitsreport 2007, den das Netzwerk Elektronischer Geschäftsverkehr (NEG) http://www.ec-net.de veröffentlicht hat, informiert die Hälfte aller Unternehmen seine Angestellten überhaupt nicht über Sicherheitsfragen. Außerdem verfügen viele Firmen nicht über IT-Notfallpläne, die bei einem Virenangriff In Kraft treten könnten. An der NEG-Studie beteiligten sich bundesweit 275 Unternehmen. Leider spielt das Thema im Mittelstand vorwiegend eine theoretische Rolle. „In der Praxis herrschen Ahnungslosigkeit und das Gefühl ‚Es wird schon gut gehen’. Oft endet der Schutz schon bei Firewall und Viren-Scanner und ist damit ziemlich lückenhaft,“ berichtet das CIO-Magazin http://www.cio.de.

Experten machen dafür auch mangelndes Bewusstsein in der Führungsetage aus. „Viele Entscheidungsträger verengen das Thema auf den technischen Aspekt und betrachten es nicht als ganzheitliche Managementaufgabe. Eine erfolgreiche Sicherheitsstrategie benötigt jedoch immer die Unterstützung der Geschäftsführung und muss alle Mitarbeiter einbeziehen", sagt Projektleiter Andreas Duscha vom E-Commerce-Center Handel http://www.ecc-handel.de in Köln. Und das, obwohl mit Basel II auch die Sicherheit der Informationstechnik für die Unternehmensbewertung insgesamt wichtiger geworden ist. Denn vor einer Kreditvergabe beispielsweise müssen Banken auch das Unernehmensrisiko bewerten. Dazu gehört die Ausfallsicherheit der EDV-Systeme und der generelle Schutz vor Informationsverlust. „Die meisten Unternehmen haben derzeit vor allem in technische IT-Sicherheit investiert, aber zu wenig in IT-Prozessmanagement. Zur Bewertung der operationellen Risiken nach Basel II werden aber genau solche Faktoren wie exakte Dokumentation, Notfallpläne, Security-Policy oder IT-Verfügbarkeit geprüft“, sagt Erich Scheiber von der österreichischen Zertifizierungsstelle für Informationssicherheit CIS www.cis-cert.com. „Zur Bewertung der operationellen Risiken nach Basel II werden aber Faktoren wie exakte Dokumentation, Notfallpläne, Security-Policy und IT-Verfügbarkeit geprüft“, so Scheiber

Wer beim Thema IT-Sicherheit nur auf Technik setzt, ist nach Ansicht vieler Branchenkenner auf dem Holzweg. „In punkto Datensicherheit gab es in den vergangenen Jahren eine unvorstellbare Technologiegläubigkeit, die sich immer weiter von der Realität entfernt hat", weiß Lynn McNulty von der Sicherheits-Akkreditierungsbehörde der US-Regierung. Eine Studie des IT-Konzerns Cisco Systems besagt, dass es einen eklatanten Unterschied zwischen dem Sicherheitsbewusstsein der Mitarbeiter eines Unternehmens und ihrem tatsächlichen Verhalten gibt. „Pishing, das Ausspähen oder Erschleichen von Passwörtern und Codes, ist durch Technik alleine nicht in den Griff zu kriegen", erläutert auch Massimiliano Mandato, Network Security Consultant des Stuttgarter Systemintegrators Nextiraone http://www.nextiraone.de.

Die Sicherheitsstrukturen vieler Unternehmen seien oft reines Flickwerk. Das hänge auch damit zusammen, dass die IT-Sicherheit nicht als kontinuierliche und ganzheitliche Aufgabe begriffen werde, sondern als einmalige Investition. „Viele Kunden im Mittelstand greifen auf lokale Anbieter von Sicherheitssystemen zurück. Diese sind aber meistens produktorientiert und kennen viele Sicherheitsmechanismen nur oberflächlich“, so Mandato. Auch das Bewusstsein in der Unternehmensführung für die Belange der IT-Sicherheit müsse verstärkt werden. Denn dieselben technologischen Errungenschaften, die den Erfolg eines Unternehmens vorantreiben, bringen auch Gefahren mit sich. Daher benötige man eine Strategie aus einem Guss und Abwehrsysteme, die flexibel sind.




Web: http://www.ne-na.de


Für den Inhalt der Pressemitteilung ist der Einsteller, Andreas Schultheis/Gunnar Sohn, verantwortlich.

Pressemitteilungstext: 511 Wörter, 4267 Zeichen. Als Spam melden


Kommentare:

Es wurde noch kein Kommentar zu diesem Thema abgegeben.



Ihr Kommentar zum Thema





Weitere Pressemitteilungen von Medienbüro Sohn lesen:

Medienbüro Sohn | 25.02.2008

Novelle der Verpackungsverordnung

Berlin - Der Deutsche Bundestag hat den Weg für die fünfte Novelle der Verpackungsverordnung freigemacht. Allerdings sieht die Firma BellandVision keinen Grund, die im Markt dominierenden dualen Systeme vor dem Wettbewerb mit Selbstentsorgern zu sc...
Medienbüro Sohn | 15.01.2008

Mobilfunk meets Modemarkt: New Yorker startet Handyangebot

Düsseldorf/Braunschweig - Fragt man den Mobilfunktrends 2008, dann kommen ganz unterschiedliche Ansichten. Sprachsteuerung und das mobile Internet werden eine gewaltige Rolle spielen, meinen die einen. Andere erwarten zur Fußball-Europameisterschaf...
Medienbüro Sohn | 14.01.2008

Die Stimme erobert den PC

Las Vegas/Berlin - Bill Gates hat auf der Elektronikmesse Consumer Electronics Show (CES) http://www.cesweb.org in Las Vegas ein neues digitales Jahrzehnt beschworen. Damit bringt er seine Zuversicht auf den Punkt, dass die Digitalisierung des Alltag...