Klassisches Risiko-Management gefragt

Strategien für das Optimum an IT-Sicherheit

10.03.2005
Von Ingo Butters

Die Schlusslichter verließen sich dagegen auf die bereits in ihrer Unternehmenssoftware integrierten Sicherungsmechanismen. Dafür müssen sich solche Firmen am häufigsten, im Schnitt einmal pro Monat, mit Sicherheitsproblemen aus dem Internet herumschlagen. Firmen mit entsprechend ausgefeilten Strategien dagegen sind nur halb so häufig betroffen.

Tipps für die Praxis

Basierend auf dieser Analyse hat Aberdeen Empfehlungen zusammengestellt, durch die Firmen ihre IT-Sicherheit effizienter und besser gestalten können:

• Die Abteilungen IT, Einkauf und Finanzen sollten gemeinsam einen Budgetplan für die IT-Sicherheit erarbeiten.
• Manager der einzelnen Geschäftsbereiche werden regelmäßig gefragt, welche Sicherheitsprobleme ihnen besondere Bauchschmerzen bereiten.
• Auf Basis aller bisherigen Erfahrungen wird die Leistungsfähigkeit der IT-Sicherheit regelmäßig beurteilt.
• Unternehmen sollten immer Bild darüber sein, was über die einzelnen Geschäftsbereiche hinweg, die zentralen Sicherheitsbedürfnisse sind. Regelmäßig wird dann durch geeignete Kennziffern untersucht, ob die Ziele auch wirklich erreicht werden.
• Firmen sollten Kosten-Nutzen-Rechnungen aufstellen um die finanziellen Auswirkungen der Sicherheitspolitik im Unternehmen besser abschätzen zu können.
• Vor der Einführung neuer Technologien sollte genau geprüft werden, ob diese tatsächlich die Geschäftsprozesse verbessern können. Jedes neue Feature erhöht prinzipiell das Risiko für neue Sicherheitslecks.

Für die Studie führte Aberdeen eine Online-Befragung unter Führungskräften von mehr als 210 Unternehmen durch. Der Großteil der befragten Firmen ist in den USA und Kanada ansässig und setzt pro Jahr bis zu 50 Millionen US-Dollar um. Zwölf Prozent erwirtschaften einen Jahresumsatz von mehr als einer Milliarde Dollar.

Weitere Meldungen:

Schotten dicht für Viren und Würmer
Knappe IT-Budgets machen CSOs Sorgen
Mittelstand setzt auf mehr IT-Sicherheit

Bücher zu diesem Thema:

IT-Sicherheit mit System
Praxis des IT-Rechts

Studie aus diesem Bereich:

Planung und Budgetierung

Zur Startseite