openPR Recherche & Suche
Presseinformation

Was heute auf der Agenda der IT-Sicherheitsverantwortlichen stehen sollte

06.09.201809:43 UhrIT, New Media & Software

(openPR) Tipps der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA
------------------------------

Der Verantwortungsbereich und die Aufgabenvielfalt der Chief Information Security Officer (CISO) wächst angesichts der Digitalisierung und täglich neuen Cyber-Gefahren mit großer Dynamik. Detlev Henze, Geschäftsführer der TÜV TRUST IT, hat zusammengestellt, worauf die IT-Sicherheitsverantwortlichen aktuell ein besonderes Augenmerk legen sollten. Sie sind zudem eingeladen, am CISO Award 2018 teilzunehmen, den TÜV TRUST IT gemeinsam mit der CARMAO GmbH ausrichtet.



1. Management Commitment zum Thema Informationssicherheit:
Zum selbstverständlichen Grundsatz gehört, dass CISOs alle Entscheidungen konsequent aus Sicht des Unternehmens treffen. Aber dafür ist nicht nur ein enger Austausch mit der Geschäftsleitung erforderlich, sondern gleichzeitig muss ein klares Bekenntnis des Managements zu den geplanten Sicherheitsstrategien eingefordert werden.

2. Compliance-Anforderungen richtig managen:
Der Gesetzgeber definiert immer mehr Sicherheitspflichten für die Unternehmen, dazu gehören beispielsweise das IT-Sicherheitsgesetz oder die Bank- und Versicherungsaufsicht und Anforderungen an die IT (BAIT bzw. VAIT). Dem CISO kommt es zu, effiziente Wege zu entwickeln, um die inzwischen sehr komplexen rechtlichen Erfordernisse umzusetzen.

3. Den sicheren Weg in die Digitalisierung ebnen:
So vielfältig sich der Nutzen der digitalen Transformation darstellt, so wesentlich ist auch, dass damit neue und umfassendere Sicherheitsrisiken einhergehen. Dies gilt nicht zuletzt für Information Security by Design, also die Berücksichtigung von Sicherheitsanforderungen bereits im Software-Entwicklungsprozess. Es gehört zu den Kernaufgaben der CISOs, für den digitalen Wandel den konzeptionellen Rahmen zu definieren und für dessen Umsetzung zu sorgen. Dies sollte nach dem Motto erfolgen: Wie kann die Digitalisierung sicher ermöglicht werden ohne sie zu bremsen.

4. Die Cyber-Risiken im Blick halten:
Die hohe digitale Entwicklungsgeschwindigkeit lässt fast täglich weitere Cyber-Gefahren entstehen. Dies verlangt eine kontinuierliche Fortbildung der IT-Sicherheitsverantwortlichen, weil sie ansonsten nicht in der Lage sind, neue Risiken zu verstehen, die Relevanz für ihr Unternehmen einzuschätzen und die notwendigen Maßnahmen einzuleiten.

5. Maßnahmen nach dem Top-down-Prinzip priorisieren: CISOs sollten sich zunächst auf die hohen Informationswerte konzentrieren statt nach dem Gießkannenprinzip zu arbeiten, weil sonst die Budgets mitunter für den Schutz weniger relevanter Informationen ausgegeben werden. Es ist also eine gezielte Investitionspolitik vorzunehmen, die sich auf hoch bewertete Unternehmensrisiken konzentriert.

6. Die Cloud-Strategie nicht vernachlässigen:
Cloud-Dienste verbreiten sich derzeit in großer Geschwindigkeit, dies wird zusätzlich durch Produkte wie MS Office 365 befruchtet. Doch auch wenn damit erhöhte Sicherheitsanforderungen einhergehen, sollten CISOs die Cloud-Entwicklung nicht kritisch sondern als sinnvolle Ergänzung für die herkömmlichen IT-Services betrachten und diese Dienste in die Sicherheitskonzepte integrieren.

7. Keinen Tool-Zoo entstehen lassen:
Unternehmen setzen für die immer komplexeren Sicherheitsgefahren reflexartig immer mehr Werkzeuge für spezifische Anforderungen ein und bauen sich damit einen unübersichtlichen Tool-Zoo auf. Meist findet jedoch keine Prüfung statt, wie die verschiedenen Werkzeuge miteinander harmonieren. Damit entsteht die Gefahr, dass die Tools selbst zu einer Bedrohung werden.

8. Externe Spezialkompetenzen genau auswählen:
Ohne Einsatz von Security-Spezialisten kommt kaum noch ein Unternehmen aus. Ohne klares Evaluierungskonzept des CISOs gestaltet sich deren Auswahl jedoch schwierig und es entsteht die Gefahr, dass die Erfordernisse nur unzureichend abgebildet werden. Im Bedarfsfall sollte deshalb auch die Dienstleisterauswahl mit externer Unterstützung erfolgen.

9. Geschick für das Personalmanagement entwickeln: Gute Mitarbeiter zu finden und zu halten, stellt derzeit infolge der großen Nachfrage beim fachlich hochqualifizierten Personal eine der größten Herausforderungen dar. Umso wichtiger ist es, dass CISOs diesem Thema eine große Aufmerksamkeit schenken, indem sie interessante Job-Perspektiven mit einem attraktiven Arbeitsumfeld schaffen.

"Die Funktion der IT-Sicherheitsverantwortlichen wird für die Unternehmen deutlich an Wert gewinnen", urteilt Henze. Auch aus diesem Grund haben TÜV TRUST IT und CARMAO den CISO Award 2018 ins Leben gerufen. Teilnehmen können CISOs/Sicherheitsbeauftragte aus den Kategorien Mittelstand, Großunternehmen und Öffentliche Institutionen. Es werden die besten innovativen Leistungen prämiert.

Zur hochkarätig besetzten Expertenjury gehören neben Detlev Henze (TÜV TRUST IT) und Ulrich Heun (CARMAO GmbH) als Vertreter der Veranstalter Frank Fischer (Deutsche Börse Group, Chief Security Officer), Prof. Dr. Christoph Meinel (Institutsdirektor und CEO des Hasso-Plattner-Instituts), Dr. Rolf Reinema (Vice President IT Workplace, Infrastructure & Operations bei ZF Friedrichshafen) sowie Prof. Dr. Oliver Weissmann (Hochschule Darmstadt).

Weitere Informationen und Teilnahmeanmeldung unter www.ciso2018.com.




------------------------------

Pressekontakt:

denkfabrik groupcom GmbH
Herr Wilfried Heinrich
Pastoratstraße 6
50354 Hürth

fon ..: 02233 / 6117 - 72
web ..: http://www.denkfabrik-group.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1017323
 526

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Was heute auf der Agenda der IT-Sicherheitsverantwortlichen stehen sollte“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von TÜV TRUST IT GmbH

Praxishilfe zur EU-Verordnung elDAS
Praxishilfe zur EU-Verordnung elDAS
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA mit Fragen und Antworten zu den wichtigsten Aspekten für Diensteanbieter und Anwender ------------------------------ Mit elDAS ist seit Mitte 2016 eine EU-Verordnung wirksam, auf deren Basis die elektronische Identifizierung und die Erbringung von Vertrauensdiensten innerhalb des Europäischen Wirtschaftsraums neu geregelt wurde. Sie zeigt bereits deutliche Erfolge, allerdings verbirgt sich hinter der Umsetzung für Diensteanbieter und Anwender ein fachlich komplexer Prozess. TÜV TRUST IT hat de…
IoT-Tipps für Endanwender
IoT-Tipps für Endanwender
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA mit Empfehlungen für eine sicherere Implementierung in heimischen Netzwerken ------------------------------ Viele Geräte in unserem Leben werden zwar immer vernetzter, viele dieser Produkte verfügen jedoch über eine relativ schwache Absicherung gegen unbefugte Zugriffe von außen. TÜV TRUST IT hat Tipps für Endanwender im Smart Home herausgegeben, wie sie sich vor Cyberangriffen schützen können. Im Smart Home werden immer mehr IoT-Geräte miteinander und mit der Cloud vernetzt. Hierdurch entste…

Das könnte Sie auch interessieren:

CISOs sollten sich eng vernetzen
CISOs sollten sich eng vernetzen
… sehr komplexes und permanent zu aktualisierendes Wissen verfügen müssen, empfehlen ihnen Experten neben einer intensiven Weiterbildung auch eine enge Vernetzung mit anderen IT-Sicherheitsverantwortlichen. Diesem Networking dient auch der CISO Award 2018, der erstmals vom Beratungshaus CARMAO und der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA ausgerichtet …
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Auszeichnung soll die Rolle der IT-Sicherheitsverantwortlichen stärken Verleihung im Rahmen der Fachveranstaltung CISO Day 2018 (Limburg, 26.11.2018) Ralf Kleinfeld von OTTO hat den CISO Award 2018 gewonnen. Die Auszeichnung erfolgte im Rahmen einer Fachveranstaltung in Limburg. Initiiert wurde der CISO Award 2018 vom Beratungshaus CARMAO und der TÜV …
CISO-Aufgaben lassen sich nicht mehr nebenbei erfüllen
CISO-Aufgaben lassen sich nicht mehr nebenbei erfüllen
… steigen, wird in vielen Unternehmen die Funktion der CISOs nur ergänzend zu weiteren Aufgaben ausgeübt. CARMAO plädiert deshalb für eine angemessene Neupositionierung der IT-Sicherheitsverantwortlichen. Um deren Rolle mehr Gewicht zu verleihen, veranstaltet das Beratungshaus gemeinsam mit der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA ab 2018 einen …
SECUDE´s Security Intelligence schließt eine kritische Lücke bei der Überwachung von SAP-Landschaften
SECUDE´s Security Intelligence schließt eine kritische Lücke bei der Überwachung von SAP-Landschaften
… zeigt SECUDE die Nähe zur SAP und gastiert im SAP-Haus in Regensdorf. Desweiteren findet eine auf das Thema SAP-Security fokussierter „Security-Talk“ in Frankfurt am 08.12.10 statt. Spezielle Themen wie SAP GRC und IDM stehen ganz oben auf der Agenda. Weitere Informationen zu den kostenlosen Veranstaltungen erhalten Sie unter http://events.secude.com
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Auszeichnung soll die Rolle der IT-Sicherheitsverantwortlichen stärken ------------------------------ Ralf Kleinfeld von OTTO hat den CISO Award 2018 gewonnen. Die Auszeichnung erfolgte im Rahmen einer Fachveranstaltung in Limburg. Initiiert wurde der CISO Award 2018 vom Beratungshaus CARMAO und der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA. Die …
CISO Day 2018 diskutiert die zukünftige Rolle der IT-Sicherheitsverantwortlichen
CISO Day 2018 diskutiert die zukünftige Rolle der IT-Sicherheitsverantwortlichen
… komplexeren Vernetzung wachsen die Cyber-Gefahren für Unternehmen und öffentliche Institutionen. Zwangsläufig gewinnt die Rolle der Chief Information Security Officer (CISO) bzw. der IT-Sicherheitsverantwortlichen samt ihres strategischen Engagements deutlich an Bedeutung. Die CARMAO GmbH und TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA haben deshalb in …
Fachorganisation für die CISOs gegründet
Fachorganisation für die CISOs gegründet
CISO Alliance versteht sich als Interessenvertretung der IT-Sicherheitsverantwortlichen und bietet ihnen eine Community Plattform ------------------------------ Mit der CISO Alliance hat sich ein Berufsverband für die Chief Information Security Officer bzw. IT-Sicherheitsverantwortlichen gegründet. Er hat sich das Ziel gesetzt, das Berufsbild des CISOs …
Websense-Studie: Sicherheitsverantwortliche und Management reden zu wenig miteinander
Websense-Studie: Sicherheitsverantwortliche und Management reden zu wenig miteinander
München, 21. Juli 2014 – Websense und das Ponemon Institute haben eine neue Sicherheitsstudie vorgestellt. Sie offenbart erhebliche Mängel in der Kommunikation zwischen Sicherheitsverantwortlichen und Management. Außerdem herrscht große Unzufriedenheit mit den vorhandenen Security-Systemen. Für die aktuelle, von Websense in Auftrag gegebene Untersuchung „Roadblocks, Refresh, & Raising the Human Security IQ“ hat das Ponemon Institute weltweit rund 5.000 Verantwortliche für IT-Sicherheit in 15 Ländern befragt, darunter England, Deutschland, Fr…
Bild: IT-Sicherheitsverantwortliche beklagen schwierige ArbeitsbedingungenBild: IT-Sicherheitsverantwortliche beklagen schwierige Arbeitsbedingungen
IT-Sicherheitsverantwortliche beklagen schwierige Arbeitsbedingungen
2. IT-Grundschutz-Tag 2018 des BSI gemeinsam mit der CARMAO GmbH in Limburg durchgeführt ------------------------------ CISOs und IT-Sicherheitsverantwortlichen geben ein kritisches Urteil zu ihren Arbeitsbedingungen ab. Sie fühlen sich insbesondere durch die komplexen Wissensanforderungen und unzureichenden Ressourcen eingeschränkt, gleichzeitig kritisieren …
Bescheidende Noten für die Informationssicherheit
Bescheidende Noten für die Informationssicherheit
… gegeben“, urteilt Robert Hellwig, IT-Security-Analyst bei der mikado ag. Er verweist auf die Erkenntnis aus der Studie, wonach sich drei Viertel der über 200 befragten IT-Sicherheitsverantwortlichen über eine unzureichende interne Sensibilität für das Thema beklagen. Auch bei den Budgets und der personellen Ausstattung scheint sich nicht viel getan zu haben, …
Sie lesen gerade: Was heute auf der Agenda der IT-Sicherheitsverantwortlichen stehen sollte