openPR Recherche & Suche
Presseinformation

UIMC: IT-Sicherheit beginnt beim Mitarbeiter

19.09.201816:02 UhrIT, New Media & Software
Bild: UIMC: IT-Sicherheit beginnt beim Mitarbeiter
UIMC: Stets gut beraten
UIMC: Stets gut beraten

(openPR) Ein digitaler Einbruch ist heute für viele Unternehmen mindestens so schwerwiegend wie ein herkömmlicher mit Dietrich und Brecheisen – wenn nicht sogar noch schlimmer. Er kann dazu führen, dass strengvertrauliche Daten in die falschen Hände geraten oder wichtige Daten nicht mehr zugänglich sind; aber auch der Imageschaden kann verheerend sein. Wer liest schon gerne über einen Geschäftspartner oder sein eigenes Unternehmen, dass sensible Kundendaten verlorengegangen oder sogar in kriminelle Hände gelangt sind. Kurz: Ein Hackerangriff kann das Renommee oder sogar die Existenz eines Unternehmens gefährden. Weil sich viele Unternehmer und Geschäftsführungen dieser Gefahr bewusst sind, wird seit Jahren viel in die digitale Sicherheit investiert. Milliarden Euro fließen in Firewalls, Virenscanner, Intrusion Detection Systeme oder Verschlüsselungsprogramme. Zeigen die eingesetzten Ressourcen den gewünschten Erfolg? „Zweifel sind angebracht, ob tatsächlich richtig und zielgerichtet investiert wird“, gibt sich IT-Sicherheitsfachmann Dr. Jörn Voßbein nachdenklich. Tatsächlich lassen Berichte über Sicherheitslücken nicht nach.



Diverse Sicherheitsstudien zeigen mit regelmäßiger Konstanz, dass über zwei Drittel der Sicherheitsvorfälle im Unternehmen durch die eigenen Mitarbeiter verschuldet werden. Dabei handelt es sich oftmals nicht um bewusste oder mutwillige Verstöße. Vielmehr sind sie häufig die Konsequenz aus Unwissenheit oder fehlender Sensibilität der Mitarbeiter.

Beispiel 1: Ransomware. Vielen Mitarbeitern ist nicht bewusst, was sie mit einem unbedachten Anklicken eines Anhangs einer Mail anrichten. Zumal viele Mitarbeiter unter Stress stehen und die Mails mit schädlichen Inhalten häufig „gut gemacht“ sind. Auch wiegen sich viele Mitarbeiter aufgrund der ausgefeilten Sicherheitstechnik im Unternehmen in „falscher“ Sicherheit, schließlich „kümmert sich ja eine ganze Abteilung um die IT-Sicherheit“.

Beispiel 2: Passwörter. In der heutigen digitalen Welt müssen sich die Nutzer zunehmend mehr Passwörter merken. Dies führt dazu, dass Passworte „synchronisiert“ werden, indem ein Nutzer für mehrere Dienste – ob privat oder dienstlich – das gleiche Passwort nutzt. Wenn, wie jüngst bei dem Chatportal knuddels.de geschehen, die Zugangsdaten durch Hacker entwendet werden, kann dies auch dazu führen, dass Unternehmenssysteme angegriffen werden, wenn der Nutzer beispielsweise eine dienstliche Mail-Adresse hinterlegt hat. Sie dient dem Hacker als Indiz dafür, wo der Nutzer ggf. das gleiche Passwort zum Zugang zu Systemen nutzt.

Dazu passt, dass die Erfahrungen der UIMC zeigen, dass viele Mitarbeiter die Sicherheitsmaßnahmen umgehen, entweder weil sie sie nicht verstehen, den Sinn nicht erkennen oder von ihnen gar nicht erst wissen. Soziale Netzwerke, private Smartphones oder Cloud-Speicher-Dienste reißen indes weitere Löcher in die Sicherheitsarchitektur.

Doch sollte hierbei der User nicht als Täter oder „Feindbild“ gesehen werden. Vielmehr sollte man ihn als Teil der Sicherheitsarchitektur sehen und auch diesen Bereich – analog zu den technischen Sicherheitsmaßnahmen – „härten“. „Sensibilisieren, sensibilisieren und nochmals sensibilisieren für die IT-Sicherheit“, empfiehlt Dr. Voßbein eine langfristige und nachhaltige Konzeption zur Mitarbeiterschulung. „Der Datenschutz mit hohen gesetzlichen Anforderungen durch die Datenschutz-Grundverordnung wird hierdurch ebenfalls verbessert.“

Damit eine solche Schulungsmaßnahme kein einmaliges Projekt darstellt, sollte ein kontinuierlicher Prozess geschaffen weden, in dem laufend aktuelle Themen aufgegriffen werden. Hierzu eignen sich insbesondere E-Learning-Plattformen, auf die einerseits dezentral zugegriffen und auf denen andererseits Inhalte aktualisiert werden können, ohne großen Organisationsaufwand zu erzeugen. Innerhalb der Kurse können neben (rechtlichen) Grundlagen insbesondere praktische Themen diskutiert und Tipps zur Einhaltung gegeben werden. Die Möglichkeit, durch Tests das erlernte Wissen zu überprüfen, kann die Mitarbeiter zusätzlich motivieren.

„Die Mitarbeiter sollten nicht nur auf Richtlinien verpflichtet werden, sondern auch über die Gefahren informiert und auf die Notwendigkeit der Maßnahmen hingewiesen werden“, schlägt Dr. Voßbein vor, um einen hohen Wirkungsgrad für die IT-Sicherheit des Unternehmens zu erreichen.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:
< div itemscope itemtype="http://schema.org/Organization"> < span itemprop="name">UIMC Dr. Voßbein GmbH & Co KG < span itemprop="founder">Dr. Jörn Voßbein < div itemprop="address" itemscope itemtype="http://schema.org/PostalAddress"> < span itemprop="streetAddress">Otto-Hausmann-Ring 113 < span itemprop="postalCode">42115 < span itemprop="addressLocality">Wuppertal
< span itemprop="telephone">(0202) 946 7726 200 < span itemprop="faxNumber">(0202) 946 7726 9200 < a href="mailto:consultants@uimc.de" itemprop="email">consultants@uimc.de < a href="http://www.uimc.de" itemprop="url">www.uimc.de

News-ID: 1019044
 624

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „UIMC: IT-Sicherheit beginnt beim Mitarbeiter“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von UIMC Dr. Voßbein GmbH & Co KG

Bild: DSGVO-Verstöße: Wann drohen auch Beschäftigten Konsequenzen?Bild: DSGVO-Verstöße: Wann drohen auch Beschäftigten Konsequenzen?
DSGVO-Verstöße: Wann drohen auch Beschäftigten Konsequenzen?
_Haftungsfragen im Datenschutz: Neben Unternehmen tragen auch Beschäftigte Verantwortung_ _Verstöße gegen die Datenschutzregeln können teuer werden. Datenschutzbehörden sind nicht kleinlich bei der Verhängung von Strafen. Umso bedeutsamer ist daher die Frage: Wer hat die Fehler gegen die Normen der DSGVO zu vertreten? Dies können Unternehmen, Organisationen oder Einzelpersonen sein, die personenbezogene Daten verarbeiten. Schmerzlich bekam dies nun eine Mitarbeiterin zu spüren, die wegen Verstößen gegen Datenschutzregeln entlassen wurde. „Un…
Bild: Datenschutz, IT-Sicherheit und KI – Welche Trends prägen 2024? Bild: Datenschutz, IT-Sicherheit und KI – Welche Trends prägen 2024?
Datenschutz, IT-Sicherheit und KI – Welche Trends prägen 2024?
UIMC-Jahresausblick 2024: Was kommt auf uns zu?  _Am Beginn des neuen Jahres 2024 stellen sich viele Fragen an Unternehmen, Beschäftigte und Kunden: Bietet KI mehr Chancen als Risiken? Kommt die Zeitenwende auch bei der IT-Sicherheit an? Gewinnt der Datenschutz weiter an Bedeutung? Lesen Sie jetzt den UIMC-Jahresausblick mit unseren Einschätzungen zu Entwicklungen, die das Jahr 2024 prägen könnten. Die großen wirtschaftlichen Trends der Zeit sind Deglobalisierung, Demografie, Digitalisierung und Dekarbonisierung. „Wir leben in turbulenten Ze…

Das könnte Sie auch interessieren:

Angeknackstes Ansehen der Behörden in Sachen IT-Sicherheit - wie kann weiterer Imageschaden vermieden werden
Angeknackstes Ansehen der Behörden in Sachen IT-Sicherheit - wie kann weiterer Imageschaden vermieden werden
… Informationstechnik (BSI) – eine dem BMI zugeordnete Institution - hat über die letzten Jahre in hohem Umfang positive Sensibilisierungstätigkeit im Hinblick auf IT-Sicherheit gerade für private Endverbraucher sowie kleine und mittelständische Unternehmen geleistet, die vorher in puncto IT-Sicherheit als deutlich untersensibilisiert anzusehen waren. Darüber …
Treffpunkt für Fachleute und Führungskräfte: Secure 2007 - das Diskussionsforum für IT-Sicherheit
Treffpunkt für Fachleute und Führungskräfte: Secure 2007 - das Diskussionsforum für IT-Sicherheit
Die Secure 2007, die auch in diesem Jahr wiederum in Bad Homburg am 26. und 27. Juni stattfindet, ist der Treffpunkt für Fachleute, die über IT-Sicherheit diskutieren wollen und darüber hinaus in der begleitenden Ausstellung eine Vielzahl von Anregungen für die Praxis der Umsetzung gewinnen können. Auf diesem Jahreskongress für IT-Sicherheit sollten …
BSI-Kongress belegt: Social Engineering ist eine Gefahr für die IT-Sicherheit
BSI-Kongress belegt: Social Engineering ist eine Gefahr für die IT-Sicherheit
Die UIMC stellt fest: Der BSI-Kongress, der alle zwei Jahre einen Überblick über aktuelle Probleme der IT-Sicherheit vermittelt, hat in diesem Jahr einen Nebeneffekt gezeigt. Die begleitende Ausstellung, die durch die Besucherinteressen ein Spiegelbild der Sorgen und Nöte der IT-Verantwortlichen in Unternehmen und Behörden gibt, hat deutlich belegt, …
EUG und UIMC blicken auf ein erfolgreiches erstes Jahr der Kooperation zurück
EUG und UIMC blicken auf ein erfolgreiches erstes Jahr der Kooperation zurück
… Jahr arbeiten die Interessensvertretung der Nutzer der ERP-Software (EUG) vom Hersteller ABAS Software AG und die UIMC im Bereich des Datenschutzes und der IT-Sicherheit zusammen. Sowohl die von der UIMC betreuten Mitgliedsunternehmen als auch das mittelständische Beratungsunternehmen aus Wuppertal blicken zufrieden auf das erste Jahr der Kooperation …
Erleichtert geplante Strafrechtsregelung Computerspionage?
Erleichtert geplante Strafrechtsregelung Computerspionage?
… hingewiesen, dass die Computerspionage zugenommen hat. Insbesondere mittelständische Unternehmen sind nach Auffassung des BfV besonders gefährdet. Die UIMC als ausgewiesenes IT-Sicherheits-Beratungsunternehmen für den Mittelstand meint hierzu: Diese Auffassung des BfV dürfte darauf zurückzuführen sein, dass mittelständische Unternehmen in den meisten …
Tools zur Effizienzsteigerung für Datenschutz und IT-Sicherheit
Tools zur Effizienzsteigerung für Datenschutz und IT-Sicherheit
… Maternushaus am 16. und 17. November 2005 ihren Kundentag. Tagungsbesucher und interessierte Besucher können sich über Neuerungen im Bereich des Datenschutzes und der IT-Sicherheit informieren. Der Besuch des Kundentags ist kostenfrei. „Die Probleme bei der Umsetzung von Datenschutz IT-Sicherheit liegen oftmals nicht am guten Willen der Verantwortlichen, …
Datenschutz und IT-Sicherheit: Kooperation zwischen der ERP-Users-Group und UIMC
Datenschutz und IT-Sicherheit: Kooperation zwischen der ERP-Users-Group und UIMC
… bestechend zugleich: „Wer alleine arbeitet, addiert. Wer zusammenarbeitet, multipliziert.“ Wenn dies mit der über zehnjährigen Kompetenz der UIMC in Datenschutz und IT-Sicherheit kombiniert wird, scheinen sich die möglichen Synergieeffekte für die mittlerweile über hundert zusammengeschlossenen mittelständischen Unternehmen weiter zu multiplizieren. So können …
IT-Trends: Technische Fragestellungen nicht mehr ausreichend für eine ordnungsgemäße IT
IT-Trends: Technische Fragestellungen nicht mehr ausreichend für eine ordnungsgemäße IT
… ordnungsgemäßen Informationsverarbeitung an unsere Kunden herangetragen.“, so Dr. Jörn Voßbein, Geschäftsführer der UIMC, mehrfach bestellter externer Datenschutz- und IT-Sicherheitsbeauftragter. Dies zeige, dass die Gebiete Datenschutz und IT-Sicherheit nicht nur Themen für „überängstliche Administratoren“ oder „überambitionierte Juristen“ sind. Der …
UIMCollege für Datenschutz und IT-Sicherheit
UIMCollege für Datenschutz und IT-Sicherheit
Wuppertal, 24.03.2006 – Das Wuppertaler Beratungsunternehmen UIMC startet am 05.04.2006 mit UIMCollege ein Seminarprogramm für Datenschutz und IT-Sicherheit. Datenschutzbeauftragte aus Betrieben und Behörden sowie Interessierte können hier ihr Fachwissen erweitern und auf den neuesten Stand bringen. Inhalt: Seminar Datenschutz-Management Teil 1: Grundlagen …
Informationssicherheits-Benchmarking für das Topmanagement
Informationssicherheits-Benchmarking für das Topmanagement
UIMC/UIMCert werden auf dem IT-Sicherheitskongress des BSI in Bonn vom 12. bis 14.05.2009 ihr neues Konzept zur Revision/Auditierung nach ISO/IEC 27001-02 vorstellen. Vieldiskutierte Vorkommnisse der letzten Zeit haben gezeigt, welchen bedeutenden Stellenwert die IT-Sicherheit in unseren heutigen IT Systemen hat. Das neue Konzept setzt insbesondere darauf, …
Sie lesen gerade: UIMC: IT-Sicherheit beginnt beim Mitarbeiter