25.10.2005, von Ingo Butters
Die nach seinen Vorstellungen ideale Sicherheitsabteilung hat für den Fall neuer Risiken bereits Vorgehensweisen und Lösungsansätze vorformuliert, die dann nur noch umgesetzt werden müssen. "So vermeiden die Firmen, dass an mehreren Stellen gleichzeitig am gleichen Problem gearbeitet, und immer wieder neue Technik angeschafft wird."
Konzentration auf vier Bereiche
Im Fokus der Prozessoptimierung sollten vier zentrale Komponenten der IT-Sicherheit stehen: Zugangskontrollen der Netzwerke, Abwehr von Eindringlingen sowie Risiko- und Identitätsmanagement.
Langfristig empfiehlt MacDonald die IT-Sicherheitsbudgets entweder zu senken oder die Aufgaben der IT-Sicherheitsabteilung auszuweiten. In jedem Fall sollte die Effizienz weiter gesteigert werden, bei verbessertem Output: Die Zahl der Störfälle muss gesenkt werden. Gleichzeitig soll die Sicherheitsvorkehrungen das laufende Geschäft weniger behindern als heute.
Die Ergebnisse wurden auf der Gartner-Veranstaltung ITxpo vorgestellt, die in Orlanda, Florida stattfand.