openPR Recherche & Suche
Presseinformation

Mehr Sicherheit in der Informationstechnologie

Bild: Mehr Sicherheit in der Informationstechnologie

(openPR) Die Sicherheitsanforderungen an die IT-Sicherheit und die IT-Organisation, aber auch an die Unternehmensprozesse werden zu immer größeren Herausforderungen.

Fast täglich erfahren wir in den Medien von Veruntreuungen, Unterschlagungen oder Diebstahl von hochwertigen Wirtschaftsgütern oder Geldern. Es werden Ein- und Ausgangsrechnungen manipuliert, Belege gefälscht und Banküberweisungen unberechtigterweise zum eigenen Vorteil verändert. Gewohnheit ist es schon fast geworden, auch über das Ausspionieren unserer Politiker durch die NSA zu hören, zu sehen oder zu lesen.



Wesentlich seltener lesen wir über Fälle von Industriespionage. Doch jetzt hören wir davon im Rahmen der NSA-Veröffentlichungen. Aber ist das nicht eigentlich noch ziemlich weit weg? Ganz sicher nicht, es wird nur wesentlich weniger darüber berichtet. Aber woran liegt es im Wesentlichen, dass solche kriminellen Handlungen sehr oft und sehr leicht möglich sind?

Die Möglichkeiten sind hausgemacht, um es auf den Punkt zu bringen. Teilweise, wie ein Bespiel zeigt, werden durch falsch verstandene Schutzmaßnahmen im Rahmen des Bundesdatenschutzgesetzes der Kriminalität Tür und Tor geöffnet.

Der Betriebsrat eines Industrieunternehmens hat darauf bestanden, dass Überwachungssysteme mit ihren automatischen Protokollen von nicht berechtigten Zugriffen auf den Datenbestand des Unternehmens abgeschaltet wurden. Das war natürlich so nicht gewollt. Es sollte aus den Häufigkeiten der Zugriffe der Mitarbeiter auf die von ihnen zu bearbeitenden Daten und Dateien keine Rückschlüsse auf das Arbeitspensum und die Arbeitszeiten des Einzelnen geschlossen werden können. Ein zu vertretender Gedanke, meint man zunächst. Aber eine unbeabsichtigte und nicht bedachte Folge der Aufhebung der IT-Systemzugriffskontrollen war, dass unter anderem auch Zugriffe von außen durch fremde Dritte nicht mehr gesperrt und solche Zugriffe auch nicht mehr protokolliert wurden. So bemerkten die IT-Mitarbeiter erst im Nachhinein, dass über Nacht riesige Datenmengen aus dem IT-System ausgelesen und übertragen wurden. Die vom Betriebsrat zum Schutz von mitarbeiterbezogenen Daten geforderte Aufhebung eines Zugriffs- und Protokollschutzes hatte nun die Auswirkung, dass der Zugriff von außen auf den gesamten Datenbestand des Unternehmens nicht verhindert wurde und wegen fehlender Protokolle auch nicht mehr nachvollzogen werden konnte.

Was wollte der Eindringling in dem Unternehmensdatenbestand sehen? Die Produktdaten, die kaufmännischen Werte, die Kalkulation oder gar die so besonders schutzwürdigen mitarbeiterbezogenen Daten?

Im Nachhinein darüber zu spekulieren ist zwecklos. Viel wichtiger ist die Erkenntnis: Der Vorgang hätte verhindert werden können!

Wie auch schon im Artikel der RP vom 7.02.2014 bemerkt, lässt die Sensibilität einzelner Unternehmen und Mitarbeiter noch immer sehr zu wünschen übrig. Was muss, vielleicht auch direkt dem einzelnen Unternehmen oder dem einzelnen Mitarbeiter, noch alles geschehen, bis das Risikobewusstsein der wachsenden Kriminalität angepasst ist?

Darüber hinaus ist es mit dem professionellen Einsatz von CA- oder CMS-Analyse- und Control Tools ohne Weiteres möglich, auch oder besonders unter Beachtung des Schutzes personenbezogener Daten (BDSG) die Datenbestände und die IT-Prozesse vor unberechtigten Zugriffen Dritter zu schützen, bzw. Auffälligkeiten in diesem Zusammenhang frühzeitig zu erkennen, um Vorsorgemaßnahmen ergreifen zu können.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 776477
 1245

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Mehr Sicherheit in der Informationstechnologie“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von REVIDATA GmbH

Bild: Das neue Hinweisgeberschutzgesetz (HinSchG)Bild: Das neue Hinweisgeberschutzgesetz (HinSchG)
Das neue Hinweisgeberschutzgesetz (HinSchG)
Nach zähem Ringen tritt nun am 02.07.2023 das Hinweisgeberschutzgesetz (HinSchG) in Kraft. Für Unternehmen ab 250 Beschäftigten bedeutet dies, dass sie ab diesem Zeitpunkt interne Hinweisgebersysteme bereithalten müssen. Zum 17.12.2023 sind dann auch Unternehmen mit einer Mitarbeiterzahl ab 50 Personen verpflichtet, sichere Hinweisgebersysteme einzurichten und bereitzuhalten. Ziele des Hinweisgeberschutzgesetzes Mit dem Hinweisgeberschutzgesetz wird der bislang lückenhafte und unzureichende Schutz von Hinweisgebern* ausgebaut und die EU-Whi…
Bild: Wirecard ist überallBild: Wirecard ist überall
Wirecard ist überall
Vorsicht ist besser als Nachsicht. Was der Volksmund schon lange weiß, hätten besser auch die Protagonisten rund um die Affäre des Unternehmens Wirecard beherzigt. Dabei ist Wirecard in gewisser Weise überall. Fahrlässiges oder gar vorsätzliches Managementversagen, Betrug und Unterschlagung durch Mitarbeiter – all das kann jedes Unternehmen unabhängig von Branche, Größe oder Umsatz jederzeit treffen. Doch wie lassen sich derartige Auswüchse gezielt verhindern, mindestens aber vorbeugend erschweren? Das Düsseldorfer Beratungsunternehmen REVIDA…

Das könnte Sie auch interessieren:

Seit fünf Jahren erfolgreich als unabhängiges IT-Beratungsunternehmen
Seit fünf Jahren erfolgreich als unabhängiges IT-Beratungsunternehmen
… Sachverstand Bremen – Die FIDES IT Consultants GmbH, ein Unternehmen der FIDES Gruppe, ist seit gut fünf Jahren als unabhängiges Beratungsunternehmen im Bereich der Informationstechnologie erfolgreich tätig. Dabei sind es stets grundlegende Fragestellungen, bei denen Unternehmer und Geschäftsführer professionelle Unterstützung von außen suchen. "Es ist für einen …
Bild: Die HEGO Informationstechnologie in Wermelskirchen: 10 Jahre IT-QualitätBild: Die HEGO Informationstechnologie in Wermelskirchen: 10 Jahre IT-Qualität
Die HEGO Informationstechnologie in Wermelskirchen: 10 Jahre IT-Qualität
Am 2.1.1997 wurde die HEGO Informationstechnologie GmbH in Wermelskirchen gegründet, gestern feierte sie das 10jährige Bestehen. In dieser Zeit hat sich das Unternehmen vom Zwei-Personen-Betrieb zu einem Spezialisten für Servertechnologien, Virtualisierung und IT-Sicherheit mit 8 Mitarbeitern entwickelt. HEGO Informationstechnologie GmbH Ralf Gogolin Telegrafenstr. …
Dubois it-consulting ist neues Mitglied der IT-Akademie Mainz e.V.
Dubois it-consulting ist neues Mitglied der IT-Akademie Mainz e.V.
… Frage für Unternehmen? Nach diesem Motto unterstützt dubois-it-consulting mittelständische Unternehmen und öffentliche Einrichtungen beim Thema Sicherheit in der Informationstechnologie. Das Beratungsunternehmen wird die IT-Akademie zukünftig im Bereich IT-Sicherheit aktiv begleiten. Die Unternehmerin Ingrid Dubois begründet Ihr Engagement folgendermaßen: …
Bild: Controlware Rückschau auf den Ausbildungsinfotag 2018Bild: Controlware Rückschau auf den Ausbildungsinfotag 2018
Controlware Rückschau auf den Ausbildungsinfotag 2018
Zukunftsbranche Informationstechnologie: Controlware begeisterte Besucher für duale Studien- und IT-Ausbildungsgänge Dietzenbach, 24. April 2018 - Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, stellte am 20. April 2018 auf dem 20. Ausbildungsinfotag in Darmstadt-Dieburg attraktive Ausbildungs- und Studiengänge in …
Bild: Erfolgreich auch in KrisenzeitenBild: Erfolgreich auch in Krisenzeiten
Erfolgreich auch in Krisenzeiten
… Leistungsspektrum und der Einbindung in die FIDES Gruppe bieten wir unseren Kunden ganzheitliche Lösungskonzepte an. Sei es in der Ausrichtung der Informationstechnologie zur optimalen Unterstützung von Unternehmenszielen, der neutralen Produktauswahl, dem Projektmanagement oder allen Fragen rund um die Sicherheit, Ordnungsmäßigkeit und Effizienz der …
Bild: HEGO Informationstechnologie GmbH wird VMware VIP Enterprise PartnerBild: HEGO Informationstechnologie GmbH wird VMware VIP Enterprise Partner
HEGO Informationstechnologie GmbH wird VMware VIP Enterprise Partner
Die HEGO Informationstechnologie GmbH ist ab sofort offizieller VMware VIP Enterprise Partner. VMware ist führender Anbieter virtueller Infrastruktur-Software für x86-basierte Computersysteme. Mit der Zertifizierung stehen erfahrene Systemadministratoren zur Verfügung, die ihre Qualifikation und Erfahrung bei VMware unter Beweis gestellt haben. VMware …
Bild: pcvisit Software durch Fraunhofer zertifiziertBild: pcvisit Software durch Fraunhofer zertifiziert
pcvisit Software durch Fraunhofer zertifiziert
Fraunhofer Institut für Sichere Informationstechnologie testiert die Sicherheit des Produktes pcvisit 4 CS aus der „CertifiedSecurity-Produktlinie“ Die DesktopSharing Software pcvisit 4 CertifiedSecurity des Unterfränkischen Unternehmens pcvisit Software AG ist mit dem Sicherheits-Testat des Fraunhofer Institutes für Sichere Informationstechnologie ausgezeichnet …
Basisprüfung IT-Sicherheit: Kostenfreie Vor-Ort-Beratung für den Mittelstand
Basisprüfung IT-Sicherheit: Kostenfreie Vor-Ort-Beratung für den Mittelstand
… Stand ihrer IT-Sicherheit. Jetzt können mittelständische Firmen schnell erkunden, in welchen Bereichen in ihrem Unternehmen mehr Sicherheit bei der Informationstechnologie (IT) dringend notwendig ist oder sich besonders lohnt. Dafür bietet die vom NRW-Innovationsministerium geförderte Landesinitiative »secure-it.nrw« kostenlos die „Basisprüfung IT-Sicherheit“ …
Bild: Zertifizierung zum Microsoft Certified PartnerBild: Zertifizierung zum Microsoft Certified Partner
Zertifizierung zum Microsoft Certified Partner
Das im Großraum Köln in Wermelskirchen ansässige IT-Systemhaus HEGO Informationstechnologie GmbH hat die Zertifizierung zum Microsoft Certified Partner erlangt. HEGO erhält das Zertifikat aufgrund seiner Lösungskompetenz im Bereich Networking Infrastructure Solutions. Erfolgreiche, von Microsoft geprüfte Kundenreferenzen unterstreichen diese Kompetenz …
HK2 Rechtsanwälte gewinnt Zugpferd von BARTELS KIM WOLLENHAUPT
HK2 Rechtsanwälte gewinnt Zugpferd von BARTELS KIM WOLLENHAUPT
… von BARTELS KIM WOLLENHAUPT Rechtsanwälte Partnerschaft zu HK2 Rechtsanwälte wechseln. Damit verstärkt HK2 Rechtsanwälte die seit Jahren aufgebaute Kompetenz in den Bereichen Informationstechnologie und Medien sowie geistiges Eigentum um zwei Experten. Der bekannte IT-Rechtler Karsten U. Bartels bringt neben dem Mandantenstamm auch seine hervorragende …
Sie lesen gerade: Mehr Sicherheit in der Informationstechnologie