BSI: Sicherheits-Management in KMU

Notfallvorkehrungen mangelhaft

17.11.2011, von Andrea König

KMU setzen im Schnitt zwei von drei Maßnahmen des IT-Grundschutzes um. Allerdings: Prozesse zum Sicherheits-Management sind oft nicht aufeinander abgestimmt.

Nur in jedem zweiten KMU gibt es einen Sicherheitsverantwortlichen.Vergrößern
Nur in jedem zweiten KMU gibt es einen Sicherheitsverantwortlichen.
Foto: DMS Expo

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Studie zur IT-Sicherheit in kleinen und mittelgroßen Unternehmen (KMU) veröffentlicht. Ziel der Studie war, den Ist-Zustand des IT-Sicherheits- und Krisenmanagements sowie der Sicherheit kritischer Infrastrukturen in KMUs zu ermitteln. Grundsätzlich sind die kleinen und mittleren Unternehmen im Bereich IT-Sicherheit geeignet aufgestellt, heißt es in den Studienergebnissen. Die Studienautoren fragten in Anlehnung an den IT-Grundschutz Sicherheitsmaßnahmen ab und fanden heraus, dass in den Unternehmen rund zwei Drittel dieser Maßnahmen umgesetzt werden.

Einerseits viele Rettungsringe, andererseits gar kein Rettungsring: Die Sicherheitsmaßnahmen sind äußerst unterschiedlich ausgeprägt.Vergrößern
Einerseits viele Rettungsringe, andererseits gar kein Rettungsring: Die Sicherheitsmaßnahmen sind äußerst unterschiedlich ausgeprägt.
Foto: Anja Liefting - Fotolia.com

In einigen Bereichen gibt es sogar überdurchschnittlich viele Sicherheitsmaßnahmen, heißt es in der Studie. Dazu gehören die Bereiche Datensicherung, Risikobewertung der Geschäftsprozesse, Aktualität der Informationen zur Bedrohungslage, zu Schwachstellen und Sicherheitsupdates sowie zur Absicherung der Netzwerke.

In anderen Bereichen sprechen die Studienautoren von einem erheblichen Nachholbedarf an Sicherheitsmaßnahmen. Diese Defizite betreffen insbesondere den Bereich der geschäftskritischen IT-Sicherheitsprozesse. Explizit genannt werden hier der Umgang mit Sicherheitsvorfällen, das Notfallmanagement und die Bewertung der Gefahrenbereiche.

Andrea König - 21.11.2011 13:32
Vielen Dank für Ihre Anmerkung. Unter dem folgenden Link gelangen Sie zum Studien-Download: https://www.bsi.bund.de/ContentBSI/Publikationen/Studien/KMU/Studie_IT-Sicherheit_KMU.html Viele Grüße, Andrea König
BG - 21.11.2011 10:32
Vielen Dank für die Zusammenfassung. Schön wäre der Link oder wenigstens der genaue Name der Studie gewesen...
Jetzt den CIO IT Security Newsletter bestellen!
Weitere Inhalte zu:
Sicherheit, BSI, CSO, CIO, Prozesse
Newsletter von CIO.de
Exklusiv
Exklusiv Blackberry
Wirtschaftsmeldungen
Karriere
Security
Dynamic IT
Healthcare IT
Whitepaper
IT-Berater
Retail-IT
Finance-Forum
SAP

UMFRAGE
Vor dem EuGH wird über den Handel mit Gebraucht-Lizenzen gestritten. Nutzen Sie Second-Hand-Software?
Ja, in großem Umfang. Das spart viel Geld.
Nur für wenige Anwendungen.
Nein, das Angebot erfüllt unsere Bedürfnisse nicht.
Nein, die Rechtslage ist zu unsicher.
Wir evaluieren das gerade erst.
» Abstimmen

SERVICE