Über Compliance informieren

Gartner erwartet starke IT-Regulierung

18.08.2009 von Andrea König
Gartner rechnet bereits in den kommenden zwei Jahren mit weitreichenden Einschränkungen bei IT-Sicherheit und Compliance. Allerdings ist auf die niemand vorbereitet.

Das Beratungsunternehmen Gartner sieht immer mehr Anzeichen für eine weitreichende Regulierung der IT-Industrie. Gleichzeitig betrachten die Experten viele Anbieter und die meisten IT-Abteilungen als unzureichend vorbereitet.

Die Rufe nach mehr Sicherheit werden lauter.
Foto: Rene Schmöl

Vor drei Jahren veröffentlichte Gartner Vorhersagen, in denen man für die Zukunft von IT-Produkten und -Dienstleistungen entweder eine Regulierung durch Regierungen oder eine Selbst-Regulierung durch die Industrie prognostizierte. In den USA sollte es 2015 so weit sein, in Europa zwischen 2015 und 2018.

Mittlerweile geht man davon aus, dass es bereits früher so weit sein wird. Begründet wird diese Annahme damit, dass der Zustand IT-Sicherheit in Artikeln und in Äußerungen amerikanischer und britischer Regierungsverantwortlicher als kritisch betrachtet wird. Zudem hat selbst Präsident Obama die Bedeutung von Cyber-Technologien und -Sicherheit betont.

Besonders viel Sorgen kreisen um die Frage, ob das Internet neue Regeln braucht. Soziale Netzwerke wie Facebook, Twitter und Myspace gießen Öl ins Sorgenfeuer. Es wird viel darüber diskutiert, wie gefährlich es ist, seine Privatsphäre im Netz auszubreiten.

Regulierungen der IT 2011

Gartner-Analyst Richard Hunter geht davon aus, dass die Öffentlichkeit Regulierungen durch die Wirtschaftkrise aufgeschlossener begegnet. Gartner erwartet, dass die EU bereits 2011 verbraucherorientierte IT-Produkte und -Dienstleistungen regulieren wird. Jeder sollte sich bereits jetzt überlegen, welche Auswirkungen solche Regulierungen haben könnten.

In Bezug auf Unternehmen geht man davon aus, dass Nutzer von Regulierungen profitieren werden, weil ihnen dann wirklich klar sein sollte, was sie kaufen. Aber sie müssen sich auch vergegenwärtigen, dass sie die Compliance von Verträgen über die gesamte Vertragsdauer hinweg kontrollieren sollten. Sie sollten sich zudem darüber informieren, ob gegebenenfalls neue Verpflichtungen der Anbieter auch sie betreffen.

Die Veränderungen auf dem Markt könnten Unternehmen dazu zwingen, sowohl ihre Geschäftsprozesse als auch ihre Software-Wahl zu überdenken. Wer eine modifizierte Paket-Version nutzt, könnte durch Regulierungen zu aufwendigen Dokumentationen vornehmen müssen.

Da die IT in vielen Unternehmen mittlerweile unverzichtbar geworden ist, geben die Experten folgende Empfehlung: Während Verhandlungen mit Anbietern sollte über Schadensersatz gesprochen werden.

Das Beratungsunternehmen Gartner hat diesen Report unter dem Titel "Childhood Ends: The Signs Are Clearer" veröffentlicht. Er aktualisiert den 2006 erschienenen Report "Childhood ends: Liability and the IT Industry".