Neuer Leitfaden zur Implementierung

Mittelstand ohne IT-Risiko-Management

19.06.2006 von Christiane Pütter
Zu viele kleinere und mittelständische Unternehmen haben kein IT-Risiko-Management eingeführt, weil sie den erwarteten Aufwand scheuen. Das meldet der Bundesverband Informationswirtschaft, Telekommunikation und neue Medien (BITKOM). Der Verband hat jetzt einen kostenlosen Leitfaden zu IT-Sicherheit herausgegeben.

"Firewall, Router, Hub, Server, GPS - allein die Vielzahl der Schlagworte, die im Umgang mit solchen Technologien benutzt werden, lässt erahnen, dass es sich um rasant verändernde technologische Entwicklungen handelt", sagt Sandra Schulz, Bereichsleiterin Sicherheit bei dem Verband. IT-Risiko-Management sieht sie in die Unternehmensstrategie, das allgemeine Risiko- und Chancen-Management, die IT-Strategie und das IT-Sicherheits-Management eingebunden.

Der Verband beobachtet derzeit im wesentlichen vier Strategien im Umgang mit IT-Risiken:

Mit dem jetzt vorgestellten Leitfaden appelliert Bitkom dringend an die IT-Verantwortlichen, Sicherheitsstrategien zu entwickeln - auch, wenn das zunächst mit Aufwand verbunden ist. Im Vorfeld sind zunächst einige Fragen abzuklären: