openPR Recherche & Suche
Presseinformation

Information Security Forum ISF - Unternehmen erkennen Risiken beim IT-Outsourcing erst im Nachhinein

09.07.2008 • 10:46 Uhr • IT, New Media & Software

(openPR) Die mit dem Outsourcing verbundenen Risiken für die Informationssicherheit sind bekannt und es gibt zahlreiche dokumentierte Fälle, in denen Daten verloren gingen oder gestohlen wurden. Dennoch unterschätzen viele Unternehmen das Gefährdungspotenzial, bis es zu spät dafür ist. Das ist das Ergebnis einer Studie des Information Security Forums ISF, eines gemeinnützigen internationalen Verbandes mit 300 Mitgliedsunternehmen weltweit.



„Die Attraktivität von Outsourcing- und Offshoring-Projekten nimmt weiterhin zu, denn sie bieten die Chance auf Kosteneinsparungen bei gleichzeitig schnelleren Entwicklungszyklen“, sagt Reinhard Bertram, Leiter des Center of Competence Security bei Siemens IT Solutions and Services und Co-Autor der neuen Studie des ISF. „Der Outsourcing-Partner muss die Risiken für die Informationssicherheit vollständig kennen und erfassen. Ansonsten bleibt eine entscheidende Lücke. Wenn dann die nötigen Maßnahmen zur Minimierung dieser Risiken nicht budgetiert werden, kann dies ernsthafte Konsequenzen haben – bis hin zur Gefährdung des gesamten Projekts “.

Die ISF-Studie zeigt, dass die Risiken für die Informationssicherheit oft erst im Nachhinein erkannt und Fachleute für die Informationssicherheit regelmäßig zu spät in die Projekte einbezogen werden. Eine Erklärung dafür ist ein mangelndes Risikobewusstsein insbesondere in der Führungsebene sowie das fehlende Verständnis für die Wichtigkeit eines Informations-Risikomanagements in allen Phasen eines Outsourcing-Projekts.

„Wenn Sicherheitsspezialisten nicht vom Start weg in das Projekt eingebunden werden, nehmen die Bedrohungen für das Unternehmen ständig zu. Sei es durch Datendiebstahl, Datenverluste oder durch Auseinandersetzungen, die beispielsweise durch ungeklärte Urheberrechtsfragen entstehen“, beschreibt Simone Seth, die Autorin der ISF-Studie, das Problem.

IT-Manager sollten deswegen zunächst sämtliche ausgelagerten Prozesse, Abläufe und Technologien unter die Lupe nehmen und geschäftskritische Grenzen für alle vier Schritte eines Outsourcing-Projekts festlegen: Für die Vorbereitung ebenso wie für die Implementierung, die Umsetzung und das Review. Der Verantwortliche für das Informations-Risikomanagement sollte zudem für vertragliche Vereinbarungen sorgen, welche die Anforderungen an die Informationssicherheit und die dazugehörigen Vorschriften und Regelungen berücksichtigen, um so auch rechtliche Sicherheit zu schaffen. Dazu müssen auch die jeweiligen regionalen Anforderungen an die Compliance und die gesetzlichen Regelungen beim Outsourcing-Partner vor Ort beachtet werden. Das betrifft insbesondere auch die Sprachregelung einzelner Vertragsvereinbarungen. Auf diese Weise lassen sich mögliche Konflikte zu Urheberrechtsfragen oder zur Datenübermittlung von vornherein vermeiden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 225481
 134

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Information Security Forum ISF - Unternehmen erkennen Risiken beim IT-Outsourcing erst im Nachhinein“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Information Security Forum ISF

Informationssicherheit in der Rezession
Informationssicherheit in der Rezession
ISF Executive Briefing anlässlich der European Identity Conference 2009 Das Information Security Forum (ISF) ist auf der European Identity Conference 2009 vertreten, die vom 5. bis 8. Mai in München stattfindet. Einer der Programmpunkte dieser Konferenz ist der Vortrag „Veränderung von Informationsrisiko und Informationssicherheit in der Rezession“ am 5. Mai, 9 bis 13 Uhr, zu dem das ISF herzlich einlädt. Teilnehmer dieser Informationsveranstaltung treffen Mitglieder des ISF und hören Darstellungen von Spezialisten und erfahrenen ISF-Berat…
Bild: Prof. Howard A. Schmidt zum Vorstandsvorsitzenden des Information Security Forum (ISF) ernanntBild: Prof. Howard A. Schmidt zum Vorstandsvorsitzenden des Information Security Forum (ISF) ernannt
Prof. Howard A. Schmidt zum Vorstandsvorsitzenden des Information Security Forum (ISF) ernannt
Professor Howard A. Schmidt, international bekannter Fachmann für Daten- und Informationssicherheit, ist jetzt zum Vorstandsvorsitzenden des Information Security Forums (ISF) ernannt worden. Das ISF ist ein unabhängiger Verband, dem 300 der größten Unternehmen der Welt angehören. Sie haben sich zusammengeschlossen, um mit ihrem Wissen und ihrer Erfahrung zu mehr Informationssicherheit und einem besseren Risikomanagement beizutragen. Inzwischen wurden mehr als 100 Millionen US-Dollar in die von den Unternehmen getriebene Forschung und Entwickl…

Das könnte Sie auch interessieren:

IT-Sicherheit ist auch Management-Aufgabe
IT-Sicherheit ist auch Management-Aufgabe
… Stichwort, das zurzeit bei IT-Managern und Datenschutzbeauftragten für Aufregung sorgt. Es bedeutet für Firmen, schwarz auf weiß zu belegen, dass sich die Prozesse im Unternehmen im Einklang mit den einschlägigen gesetzlichen Vorgaben befinden. Das bedeutet vor allem Dokumentation. Ein anderes wichtiges Thema für die IT-Sicherheit ist der verstärkte …
Hugin/IIR Deutschland GmbH: IT-Sicherheit noch immer lückenhaft
Hugin/IIR Deutschland GmbH: IT-Sicherheit noch immer lückenhaft
… 2008. Auf erhebliche Lücken in der Informationssicherheit ist der Verband Information Security Forum (ISF) gestoßen, als er kürzlich für einen Sicherheitsbericht über 300 Unternehmen befragte. Wie der Bericht ergab, existieren zu wenige Maßnahmen und Methoden, mit denen Unternehmen die Sicherheit von Daten gewährleisten können. (cio.de, 8.2.2008) Zu …
Informationssicherheit in der Rezession
Informationssicherheit in der Rezession
… ISF und hören Darstellungen von Spezialisten und erfahrenen ISF-Beratern. Das Information Security Forum ist ein gemeinnütziger, internationaler Verband, dem über 300 führende Unternehmen – auch aus dem öffentlichen Bereich – angehören. Als eine der wichtigsten, unabhängigen Organisationen für Informationssicherheit hat das ISF bereits mehr als 100 …
IT-Outsourcing: Euphorie und Stolpersteine / IIR-IT-Outsourcing- und Dienstleistermanagement-Forum
IT-Outsourcing: Euphorie und Stolpersteine / IIR-IT-Outsourcing- und Dienstleistermanagement-Forum
Immer mehr Unternehmen lagern ihre IT aus: Laut einer Untersuchung des Beratungsunternehmens Gartner wird das Marktvolumen im Bereich IT-Outsourcing von zuletzt 12,1 Milliarden (2006) auf 18 Milliarden Euro im Jahr 2010 ansteigen. Der Bedarf deutscher Firmen, ihre IT-Services an Dienstleister auszulagern, soll von zehn auf 27 Prozent wachsen. Trotz …
CeBIT 2009 - IT-Sicherheit im Zeichen von Virtualisierung und Wirtschaftlichkeit
CeBIT 2009 - IT-Sicherheit im Zeichen von Virtualisierung und Wirtschaftlichkeit
… sorgen. Daneben präsentiert der IT-Security-Spezialist die neue Version 5.0 seines StoneGate Management Center mit zahlreichen neuen Funktionen, die sich besonders für Unternehmen mit verteilten Standorten sowie für Managed Security Service Provider (MSSP) eignen. Wie die StoneGate-Lösungen im Falle eines Hacking-Angriffs funktionieren, demonstriert …
Das Information Security Forum (ISF) warnt: Die Klassifizierung von Informationen ist unumgänglich
Das Information Security Forum (ISF) warnt: Die Klassifizierung von Informationen ist unumgänglich
… Daten basiert. Laut ISF haben sich die bisherigen Methoden für die Klassifizierung von Daten als zu komplex und wenig sinnvoll erwiesen. Allzu oft würden Unternehmen die richtige Zuordnung von Informationen schlichtweg ignorieren. Das ISF ist ein gemeinnütziger, internationaler Verband, an dem sich über 300 führende Großunternehmen beteiligen. Ziel ist …
Das Information Security Forum (ISF) warnt: Übersetzungen erschweren die Umsetzung von EuroSox
Das Information Security Forum (ISF) warnt: Übersetzungen erschweren die Umsetzung von EuroSox
25 Sprachversionen der 8. EU-Richtlinie stellen multinationale Unternehmen vor große Herausforderung Schon im Jahr 2002 reagierte die US-Gesetzgebung mit dem Sarbanes-Oxley Act (SOX) auf die Bilanzskandale in den Vereinigten Staaten. Die von der Europäischen Union verabschiedete 8. Richtlinie – auch EuroSox genannt – soll nun von Juli 2008 an in europäischen …
IT-Sicherheit ist Management-Aufgabe
IT-Sicherheit ist Management-Aufgabe
… Top-Thema. Experten gehen davon aus, dass IT-Angriffe künftig noch gezielter erfolgen und so ein größerer Schaden bei den Betroffenen zu erwarten ist. Das stellt Unternehmen vor große Herausforderungen, denn im Zeitalter drahtloser Datenübermittlung und mobiler Büros wird es immer schwieriger, das Firmennetz gegen Eindringlinge abzuriegeln, aber auch vor …
Information Security Forum (ISF) - Neue Gefahren für IT-Sicherheit am Horizont
Information Security Forum (ISF) - Neue Gefahren für IT-Sicherheit am Horizont
… Hacker-Attacken des organisierten Verbrechens, Industriespionage, aber auch immer mehr Schadens-Software auf mobilen Anwendungen („Mobile Malware“) und Sicherheitslücken im Web 2.0 bedrohen Unternehmen in den nächsten Jahren. Zu diesem Ergebnis kommt der Bericht des Information Security Forums. Die Studie des gemeinnützigen internationalen Verbandes …
Bild: Prof. Howard A. Schmidt zum Vorstandsvorsitzenden des Information Security Forum (ISF) ernanntBild: Prof. Howard A. Schmidt zum Vorstandsvorsitzenden des Information Security Forum (ISF) ernannt
Prof. Howard A. Schmidt zum Vorstandsvorsitzenden des Information Security Forum (ISF) ernannt
… Informationssicherheit, ist jetzt zum Vorstandsvorsitzenden des Information Security Forums (ISF) ernannt worden. Das ISF ist ein unabhängiger Verband, dem 300 der größten Unternehmen der Welt angehören. Sie haben sich zusammengeschlossen, um mit ihrem Wissen und ihrer Erfahrung zu mehr Informationssicherheit und einem besseren Risikomanagement beizutragen. …
Sie lesen gerade: Information Security Forum ISF - Unternehmen erkennen Risiken beim IT-Outsourcing erst im Nachhinein