"So wird das nie was mit der IT-Sicherheit"

ITIL V3 hilft gegen Datenklau

23.02.2009, von Christiane Pütter

Drucken |  Versand |  PDF

So lange IT-Sicherheit alleine dem CIO oder CISO zugeschoben wird, haben Daten-Diebe leichtes Spiel. So lautet eine These von Gartner-Analyst Jay Heiser. Sein Tipp gegen Cyber-Kriminalität: IT Infrastructure Library (ITIL) Version 3 einführen.

Gartner Research Vice President Jay Heiser: "Es wird keiner ins Gefängnis gehen, weil aus seiner Firma Daten geklaut wurden. Also muss man die Manager bei ihrer persönlichen Verantwortung packen."Vergrößern
Gartner Research Vice President Jay Heiser: "Es wird keiner ins Gefängnis gehen, weil aus seiner Firma Daten geklaut wurden. Also muss man die Manager bei ihrer persönlichen Verantwortung packen."

Neulich rief bei Gartner-Analyst Jay Heiser eine Dame an, die die IT-Security einer Bank verantwortet. "Wie viel Prozent des IT-Budgets gibt eine Bank durchschnittlich für Sicherheit aus?" wollte sie wissen. Wozu sie das brauche, fragte er zurück. "Ich muss den Kauf von Security-Lösungen rechtfertigen", erklärte sie. Jay Heiser winkt ab, als er das erzählt. "So wird das nie was mit der IT-Sicherheit", sagt der Analyst düster.

Die spektakulären Zeitungsmeldungen über den jüngsten Datenklau-Skandal beim Karriere-Portal Monster könnten immerhin Bewusstsein für die Risiken schaffen, so Heiser. Grundsätzlich sei IT-Security aber weniger CIO-Sache, als viel mehr ein Thema für Vorstand und Linien-Manager. "Wenn die keine IT-Sicherheit vorleben, hat der CIO oder CISO wenig Möglichkeiten", so der Gartner-Analyst.

Konsequenz: Awareness-Programme in Unternehmen sind zu wenig. Es kann nicht nur darum gehen, Bewusstsein zu schaffen. Das ist zwar der erste Schritt, aber im zweiten Schritt muss ein Unternehmen den Mitarbeitern auf allen Ebenen klare Verhaltensregeln an die Hand geben. Und im dritten Schritt das Know-how und die Fähigkeit, diese Regeln täglich in die Praxis umzusetzen. Heiser fordert einen firmenkulturellen Change.

Immerhin gesteht er Führungskräften Lernfähigkeit zu. Wer diese als CIO in seinem Unternehmen schon nutzen kann und in Sachen Sicherheit mit aufgeklärten CEOs zu tun, sollte das Standardwerk ITIL V3 implementieren, rät der Gartner-Analyst.

Weitere Inhalte zu:
ITIL V3, CISO, CIO, Datenklau, Datensicherheit
Informationsvorsprung sichern - CIO-Newsletter bestellen
CIO-Exklusiv
CIO Wirtschaftsmeldungen
CIO-Exklusiv Blackberry
Healthcare-IT Newsletter
CIO Security Newsletter
Dynamic IT Newsletter
Whitepaper Newsletter
IT-Berater Newsletter
Retail-IT Newsletter
Finance-IT Newsletter
CIO Karriere Newsletter
SAP Newsletter
Meine E-Mail-Adresse:
Abschicken
Bitte achten Sie auf die korrekte Schreibweise Ihrer E-Mail-Adresse.
Kostenlose Newsletter von CIO.de
Exklusiv
Exklusiv Blackberry
Wirtschaftsmeldungen
Karriere
Security
Dynamic IT
Healthcare IT
Whitepaper
IT-Berater
Retail-IT
Finance-Forum
SAP

10 Jahre CIO-Magazin in Bildern

CIO Plus App
Am 29. September feierte das CIO-Magazin in Bonn den 10. Geburstag.

In unsere Sonderausgabe für das iPad finden Sie alle Bilder und alle Videos von der feierlichen Geburtstagsgala.

» Jetzt die App herunterladen




SERVICE