openPR Recherche & Suche
Presseinformation

Viele IT-Sicherheitsstrategien sind veraltet

25.08.201418:43 UhrIT, New Media & Software

(openPR) Nach den Erkenntnissen der mikado ag sind viele Sicherheitsstrategien von Unternehmen und Behörden veraltet, weil sie nicht die fortlaufenden organisatorischen und technischen oder rechtlichen Veränderungen berücksichtigen. Wie Analysen des Beratungshauses zeigen, können dadurch erhebliche Sicherheitsdefizite von weitreichender Bedeutung entstehen.



Es weist darauf hin, dass in den letzten Jahren in großer Zahl Unternehmen oft tiefgreifende Organisationsveränderungen durchgeführt haben. Deren Ursachen sind vielfältig und zielen beispielsweise darauf ab, schlankere Strukturen oder veränderte Arbeitsplatzmodelle mit Home Offices zu schaffen. Aber auch mit Mergers, Fusionen oder Dezentralisierungen mit Aufbau regionaler Standorte gehen typischerweise Reorganisationen einher. „Der Fokus richtet sich dabei aber im Regelfall vornehmlich auf die Gestaltung der Betriebs- und Geschäftsprozesse. Die damit einhergehende veränderte Sicherheitssituation wird jedoch meist gar nicht oder nur unzureichend mit bedacht“, weiß Robert Hellwig, IT-Security-Analyst der mikado ag. Als Folge würden die ursprünglichen Sicherheitsstrategien nicht mehr den tatsächlichen Anforderungen entsprechen. Auch deutliche Verletzungen der Compliance-Vorschriften könnten damit einhergehen.

Ähnliche Effekte entstehen nach den Untersuchungen des Beratungshauses durch die Nutzung neuer Technologien wie Mobile Devices oder Cloud Computing. „Aktuelle Studien zeigen beispielsweise, dass über die Apps auf den Smartphones der Mitarbeiter ebenso wie von den Online-Archiven erhebliche Sicherheitsgefahren ausgehen können“, problematisiert Hellwig. Doch in den Sicherheitsstrategien finde häufig weder das Mobile Device Management noch das Cloud Computing einen adäquaten Niederschlag. Dabei seien dies nur zwei besonders populäre Themen mit Blick auf die Informationssicherheit, auch von anderer technologischen Seite würden kontinuierlich neue Anforderungen mit Konsequenzen für die IT-Security-Strategien entstehen.

„Da sich an dieser Entwicklung der internen wie äußeren Einflüsse kaum etwas ändern lässt, sind Methoden einer kontinuierlichen Anpassung notwendig“, betont Hellwig. mikado hat deshalb ein Verfahren entwickelt, mit dem sich die Sicherheitsstrategie dynamisch weiterentwickeln kann, indem sie fortlaufend die veränderlichen Bedingungen berücksichtigt. Dabei werden nicht nur die Leitlinien regelmäßig angepasst, sondern die Veränderungen auch in den entsprechenden Prozessen und Verantwortlichkeiten abgebildet. Realisiert wird dies nach Methoden der Kontinuierlichen Verbesserung, die auch gleichzeitig eine schlanke Realisierung der möglichen Prozessanpassungen und weiteren Maßnahmen beinhalten.

Solche Verfahren sind jedoch nicht notwendig, wenn ein zertifiziertes Managementsystems nach der internationalen Norm ISO/IEC 27001 besteht. Hier wird ein möglicher Handlungsbedarf bei den jährlichen Pflicht-Audits zwangsläufig zutage gefördert. Doch erst wenige und hauptsächlich nur größere Organisationen haben dieses System implementiert, allerdings erwartet der IT-Security-Analyst für die nächsten Jahre eine deutlich stärkere Verbreitung. „Weil inzwischen auch Branchenverbände ISO 27001-konforme Verhältnisse empfehlen und im Fall der Energieversorger diesbezüglich sogar politische Vorgaben bestehen, werden Managementsysteme für die Informationssicherheit nach dieser Norm zunehmend zu einer Selbstverständlichkeit werden“, erwartet er und ergänzt: „Selbst im Mittelstand wird ISO 27001 bald ein sehr akzeptiertes Thema sein.“

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 812415
 156

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Viele IT-Sicherheitsstrategien sind veraltet“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von mikado ag

mikado-Audit analysiert die Sicherheit von Cloud-Services
mikado-Audit analysiert die Sicherheit von Cloud-Services
Mit CloudFit bietet die mikado ag eine schlanke und deshalb aufwandsschonende Analyse der Sicherheitsbedingungen für die Nutzung von Cloud-Diensten an. Sie führt zu einer gewichteten Übersicht der sicherheitsrelevanten Aspekte und gibt dabei gleichzeitig konkrete Empfehlungen zur Verbesserung der Informationssicherheit, Vertrauenswürdigkeit und Robustheit. CloudFit zielt als systematische Analyse darauf ab, die Entscheidungsprozesse bei der geplanten Nutzung von Services aus der Public Cloud abzusichern. Das Audit von CloudFit beruht method…
IT-Notfälle: Unternehmen wiegen sich in Sicherheit
IT-Notfälle: Unternehmen wiegen sich in Sicherheit
Ob am Flughafen München, bei der Deutschen Bahn im Ruhrgebiet oder bei den Stadtwerken in Velbert: Sofern es sich um öffentliche Unternehmen handelt und eine Vielzahl Kunden unmittelbar davon betroffen sind, werden Computerausfälle zwangsläufig schnell publik. Dabei sind IT-Notfälle auch in den anderen Bereichen der Wirtschaft keineswegs eine unbekannte Angelegenheit. Jedes achte Unternehmen befand sich nach einer Erhebung des Beratungshauses mikado bereits einmal in der Situation, dass streikende IT-Systeme den Geschäftsbetrieb massiv beeint…

Das könnte Sie auch interessieren:

Vorsicht vor Aktionismus beim Thema Cyber-Kriminalität
Vorsicht vor Aktionismus beim Thema Cyber-Kriminalität
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA warnt vor falschen Prioritäten in den Strategien zur Informationssicherheit Köln, 12. Mai 2016 – TÜV TRUST IT sieht in der aktuellen Diskussion zu Cyber-Bedrohungen die Gefahr aktionistischer Maßnahmen und damit falscher Schwerpunkte in den Sicherheitsstrategien. Stattdessen sollten sich die Unternehmen dem Cyber-Problem im Rahmen ganzheitlicher Lösungen widmen. Plötzlich ist im Zusammenhang mit der Informationssicherheit fast nur noch von Cyber-Angriffen die Rede. Dies resultiert nicht nur …
Sebastian Rohr (accessec GmbH) referiert auf IsSec/ZertiFA 2013 in Berlin
Sebastian Rohr (accessec GmbH) referiert auf IsSec/ZertiFA 2013 in Berlin
Groß-Bieberau, 26.11.2013. Sebastian Rohr, technischer Geschäftsführer der auf IT-Sicherheitsberatung spezialisierten accessec GmbH, referiert auf der IsSec/ZertiFA 2013 in Berlin vom 02. bis 03. Dezember 2013 zum Thema „Mit Sicherheit Cyber Physical Systems“. Im Mittelpunkt seines Vortrags stehen folgende Themen: - Cyber Physical Systems in der Industrie: Status quo - Aktuelle Problemfelder im Überblick - Sinnvolle Präventionsmaßnahmen - Strategische Lösungsansätze für die Organisation. Sensible Systeme wie Produktionsanlagen oder Fertigun…
Bild: Fortsetzung der bundesweiten Workshopreihe  Sicherheit im Unternehmen - schnell und kosteneffizient erreichen!Bild: Fortsetzung der bundesweiten Workshopreihe  Sicherheit im Unternehmen - schnell und kosteneffizient erreichen!
Fortsetzung der bundesweiten Workshopreihe Sicherheit im Unternehmen - schnell und kosteneffizient erreichen!
Unter dem Motto - Sicherheit im Unternehmen - schnell und kosteneffizient erreichen - berichten Sicherheitsexperten über Bestandteile eines strukturierten (IT-) Sicherheitsmanagements. Wie gewährleistet IT-Grundschutz wirtschaftlich und effektiv Sicherheit? Wie wird Zutrittskontrolle zum Bestandteil integraler Sicherheitskonzepte? Wie wird Sicherheit im lokalen Netz erreicht? Nutzen Sie die für Sie kostenfreie Workshopreihe des Kooperationsnetzwerks BrainTrust IT und erhalten Sie wertvolle Antworten zu Sicherheitsrisiken, informieren Sie sich…
Security- und Anti-Hacking-Kompetenz gegen den IT-Ernstfall
Security- und Anti-Hacking-Kompetenz gegen den IT-Ernstfall
Training für professionelle IT-Sicherheitskonzepte und den effektiven Einsatz moderner Firewall-Technologien Hamburg/Berlin, 23. November 2006 – Das IT-Schulungs- und Beratungsunternehmen Fast Lane entwickelt auf Basis seiner umfassenden Praxiserfahrungen fortlaufend Grundlagenkurse sowie Spezialistentrainings. Gerade im Security-Bereich ist der Bedarf groß, was nicht zuletzt auf eine zunehmende Unsicherheit aufgrund der ständig steigenden Zahl an Bedrohungen für Netzwerke zurückzuführen ist. Vor diesem Hintergrund hat der Schulungsspezialis…
Bild: Mehr Durchblick für mehr IT-SicherheitBild: Mehr Durchblick für mehr IT-Sicherheit
Mehr Durchblick für mehr IT-Sicherheit
qSkills mit zweitem Security Summit und Teilnahme an Sicherheitsfachmesse it-sa/Trainingsanbieter zeigt neue Normen und Standards sowie Ansätze für ein umfassendes Risikomanagement in Theorie und Praxis Nürnberg, 30. September 2009. Der unabhängige IT-Trainingsanbieter qSkills stellt sein Schulungs-Know-how im Sicherheitsumfeld anlässlich des zweiten qSkills Security Summit am 12. Oktober im Süd-West-Park in Nürnberg sowie der IT-Securityfachmesse it-sa (13. bis 15. Oktober, Messe Nürnberg) unter Beweis. Neueste Ansätze zum Risikomanagement…
Fast Lane: Security Consulting für sichere Netze
Fast Lane: Security Consulting für sichere Netze
Security Services: „Security Check“ und „ISO 17799“ Hamburg/Berlin, 11. Juni 2007 – Fast Lane, Spezialist für IT-Schulungen und -Netzwerkberatung, unterstützt Unternehmen mit professionellem Security-Consulting für einen ganzheitlichen Schutz ihrer IT-Infrastruktur. Trotz weiter steigender IT-Sicherheits-Budgets mangelt es nach wie vor noch an übergreifenden Sicherheitskonzepten. Die Security Services von Fast Lane bieten Kunden eine umfassende Schutzlösung: Nach einem ausgiebigen Security-Check können die erforderlichen Sicherheitsstrategie…
accessec auf der Cloud Computing Infrastruktur & Security – Swiss 2014
accessec auf der Cloud Computing Infrastruktur & Security – Swiss 2014
Groß-Bieberau, 01.10.2014. Sebastian Rohr, technischer Geschäftsführer der auf IT-Sicherheit spezialisierten accessec GmbH, hält auf der diesjährigen Cloud Computing Infrastruktur & Security in Pfäffikon, SZ in der Schweiz einen Vortrag zum Thema „Cloud ID Management“. Am 23. Oktober von 16:30 Uhr bis 17.10 Uhr referiert der IT-Sicherheitsexperte und CTO auf einer der renommiertesten Veranstaltungen der Branche in der Schweiz. Jährlich treffen sich in Pfäffikon eine Vielzahl an Fachleuten und IT-Entscheidern der Bereiche Infrastruktur, (Syste…
81 von 100 Firmen kennen Novell als Sicherheitslösungsanbieter
81 von 100 Firmen kennen Novell als Sicherheitslösungsanbieter
… Security Policies zu definieren. Auf dieser Basis vereinheitlichen Unternehmen Identitätsinformationen und -richtlinien über alle IT-Systeme hinweg und können ihre IT-Sicherheitsstrategien unternehmensweit und lückenlos umsetzen. Damit sind Ressourcen vor unbefugten Benutzern geschützt. Zudem können Unternehmen ihren Kunden, Partnern und Mitarbeitern …
Bild: Am Puls der Zeit - qSkills setzt auf IT-SecurityBild: Am Puls der Zeit - qSkills setzt auf IT-Security
Am Puls der Zeit - qSkills setzt auf IT-Security
… zunehmend im Fokus. Das Ziel lautet daher: neue Prozesse und Methoden als optimale Steuerungssysteme für Entscheidungen im IT-Sicherheitsumfeld. qSkills Security Summit – moderne IT-Sicherheitsstrategien in Theorie und Praxis Unter dem Motto „Brennpunkt Informationssicherheit!“ nimmt sich der zweite qSkills Security Summit am 12. Oktober im Süd-West-Park des …
accessec GmbH teilt ihr Wissen ab sofort über einen eigenen Youtube-Kanal
accessec GmbH teilt ihr Wissen ab sofort über einen eigenen Youtube-Kanal
… 2018. Die accessec GmbH startet mit einem eigenen Youtube-Kanal (https://www.youtube.com/channel/UCNgpOKIXFyhcENPF4Y-L_qQ) in den Herbst 2018. Das auf ganzheitliche IT-Sicherheitsstrategien spezialisierte Beratungshaus reagiert damit auf den Wunsch seiner Kunden und Geschäftspartner, komplexe, IT-sicherheitsrelevante Zusammenhänge noch besser verstehen …
Sie lesen gerade: Viele IT-Sicherheitsstrategien sind veraltet