openPR Recherche & Suche
Presseinformation

Wie sieht Ihre IT-Notfallplanung aus?

15.01.201815:44 UhrPolitik, Recht & Gesellschaft
Bild: Wie sieht Ihre IT-Notfallplanung aus?

(openPR) Ohne IT geht in den meisten Unternehmen heutzutage nichts mehr. Ein Netzwerkausfall oder gar die Verschlüsselung aller Daten durch Ransomware-Angriffe hätte katastrophale Folgen bis hin zur Existenzgefährdung.

Aber es besteht daneben auch ein erhebliches Haftungsrisiko. Entsteht ein Schaden für Dritte, dann haftet das Unternehmen, wenn es nicht die zumutbaren Anforderungen an die IT-Sicherheit nach dem Stand der Technik eingesetzt hat. Die Haftung kann dabei schnell auch persönlich gegen die handelnden Personen der Geschäftsleitung gerichtet sein.



Viele Firmen glauben es genüge eine Firewall, eine Antiviren-Software und ein redundantes Backup-System oder eine gespiegelte Festplatte, um den Anforderungen an IT-Sicherheit zu genügen. Doch das ist weit gefehlt.

Folgende Tipps sollen Ihnen helfen, eine ausreichende Notfallplanung im Unternehmen zu etablieren:

1. Erfassen Sie alle kritischen IT-Elemente in einer Übersicht und bewerten Sie ihre jeweilige Bedeutung für die IT-Infrastruktur Ihres Unternehmens.

2. Erarbeiten Sie typische Szenarien eines Ausfalls dieser Elemente und schätzen Sie die möglichen Folgen und Schäden eines solchen Ausfalls.

3. Berücksichtigen Sie bei dieser Risikobewertung auch die einschlägigen rechtlichen Bestimmungen einschließlich der drohenden Sanktionen bei Bekanntwerden unzureichender Umsetzung derselben (bspw. drohende Bußgelder bei Nichteinhaltung datenschutzrechtlicher Vorgaben bzw. bei nach § 42a BDSG bzw. Art. 16 & 17 DSGVO meldepflichtigen Datenpannen).

4. Verteilen Sie klare Verantwortlichkeiten und Rollen für die Einrichtung und Überwachung einer sicheren IT-Infrastruktur und für die Dokumentation und Einleitung von Maßnahmen bei kritischen Vorfällen und dokumentieren Sie diese Anweisungen. Widerholen Sie die Anweisungen regelmäßig und prüfen Sie stichpunktartig deren Einhaltung.

5. Machen Sie eine Übersicht über die verantwortlichen Personen und Stellvertreter für die Einrichtung und Überwachung der IT-Infrastruktur, wie auch über diejenigen, die für Dokumentation und Einleitung von Maßnahmen bei kritischen Vorfällen verantwortlich sind und halten Sie deren Kontaktdaten für eine schnelle Informationskette stets aktuell.

6. Wichtige digitale Dokumente zur Bearbeitung und zum Vorgehen bei kritischen Szenarien sollten zentral gespeichert und gleichzeitig in ihrer aktuellen Fassung analog, also ausgedruckt vorliegen.

7. Dokumentieren Sie die gesamte IT-Infrastruktur einschließlich der Abhängigkeiten zwischen verschiedenen Komponenten.

8. Verbinden Sie schließlich die so gewonnenen Erkenntnisse und Unterlagen mit den sonstigen Unterlagen und Dokumentationen für unternehmenskritische Prozesse, um sicherzustellen, dass bei einem kritischen Vorfall auch die Maßnahmen und Prozesse berücksichtigt werden, die bei einem Ausfall betroffen wären.

Natürlich gibt es auch andere Maßnahmen oder weitere Vorschläge, um Ihr Unternehmen fit zu machen für kritische IT-Vorfälle.

Alle Maßnahmen, die dokumentiert und damit nachweisbar darstellen, dass und wie Sie Ihr Unternehmen organisiert und aufgestellt haben, um die Entstehung von Schäden zu minimieren hilft bei der Frage der persönlichen Haftung zu Ihren Gunsten.

Zu empfehlen ist in diesem Zusammenhang die VdS-Richtlinie 3473, die die Anforderungen an die IT-Sicherheit für kleine und mittlere Unternehmen (KMU) dokumentiert: https://vds.de/fileadmin/vds_publikationen/vds_3473_web.pdf

Kommt es dennoch zu einem Haftungsfall, dann unterstützen und beraten wir Sie selbstverständlich jederzeit gerne.

Timo Schutt
Rechtsanwalt
Fachanwalt für IT-Recht

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 988809
 562

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Wie sieht Ihre IT-Notfallplanung aus?“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Schutt, Waetke Rechtsanwälte GbR

Cookies: Deutsche Opt-Out-Regel verstößt gegen EU-Recht
Cookies: Deutsche Opt-Out-Regel verstößt gegen EU-Recht
Fast alle Webseiten verwenden Cookies. Cookies sind dazu da, den Nutzer wiederzuerkennen und das Surfen auf einer Website zu erleichtern. Durch die Verwendung von Cookies ist es beispielsweise möglich, dass Nutzer ihre Zugangsdaten nicht bei jedem Besuch einer Website neu eingeben müssen oder, dass über den virtuellen Warenkorb gespeichert wird, was der Nutzer kaufen will. Den rechtlichen Umgang regelt die sogenannte „Cookie-Richtlinie“. Diese EU-Richtlinie sieht eine ausdrückliche Einwilligung des Nutzers in solchen Fällen vor. Nur wurde si…
DSGVO: Bußgeld gegen früheren Juso-Landeschef
DSGVO: Bußgeld gegen früheren Juso-Landeschef
Spannende Frage: Inwieweit darf innerhalb einer Partei die Liste der Delegierten eines Parteitages weitergegeben werden? Die Frage berührt die innerparteiliche Transparenz und damit letztlich auch den demokratischen Diskurs. Politische Parteien sind in Deutschland als Vereine organsiert und unterliegen damit dem Vereinsrecht. Jeder Verein hat die DSGVO vollumfänglich zu beachten. Doch inwieweit sind nicht Besonderheiten zu berücksichtigen, die dem Vereinsleben bzw. hier der Aufgabe von Parteien zur Mitwirkung an der Willensbildung des Volkes …

Das könnte Sie auch interessieren:

it-sa 2011: Contechnet mit neuer Version von INDART Professional
it-sa 2011: Contechnet mit neuer Version von INDART Professional
IT-Notfallplanung mit neuen Features – Presseempfang am Dienstag ----- Laatzen / Nürnberg, 30. September 2011.- CONTECHNET präsentiert auf der it-sa 2011 die neue Version der Notfall-planungssoftware INDART Professional. Zum zweiten Mal stellt der Spezialist für prozessorientierte Notfallplanung aus Laatzen auf der wichtigsten deutschen IT-Sicherheitsmesse …
CeBIT 2012: Netzlink stellt Archivierung und IT-Notfallplanung in den Messefokus
CeBIT 2012: Netzlink stellt Archivierung und IT-Notfallplanung in den Messefokus
… ARTEC (Halle 2, Stand A50) und Contechnet (Halle 12, Stand C47) informiert das Braunschweiger Systemhaus rund um die Themen Archivierung und IT-Notfallplanung/-handbuch. IT-Notfallplanung mit INDART Professional Auf der CeBIT stellt Netzlink in Kooperation mit Contechnet das revisionssichere und einfach zu handhabende IT-Notfallmanagement Indart IT-Professional …
Bild: IT-Notfallplanung: Unverzichtbarer Schutz für Unternehmen bei SystemausfällenBild: IT-Notfallplanung: Unverzichtbarer Schutz für Unternehmen bei Systemausfällen
IT-Notfallplanung: Unverzichtbarer Schutz für Unternehmen bei Systemausfällen
SYN4YOU GmbH betont die essenzielle Rolle von IT-Notfallplanung zur Sicherstellung unterbrechungsfreier Geschäftsprozesse. In der heutigen digitalen Welt ist die IT-Notfallplanung zu einem integralen Bestandteil der Unternehmenssicherheit geworden. Die SYN4YOU GmbH bietet umfassende Dienstleistungen, die Unternehmen dabei unterstützen, sich effektiv …
Bild: IT-Auslagerungen & IT-Notfallmanagement im Fokus der Aufsicht, 30. Mai 2022Bild: IT-Auslagerungen & IT-Notfallmanagement im Fokus der Aufsicht, 30. Mai 2022
IT-Auslagerungen & IT-Notfallmanagement im Fokus der Aufsicht, 30. Mai 2022
Umsetzung BAIT-Vorgaben aus den Outsourcing-/ICT-EBA-Leitlinien – Erweiterte Anforderungen an die IT-Notfallplanung (Dienstleistereinbindung!) – Vereinheitlichte IT-Risiko-Aufsicht durch DORADie Konkretisierungen der der bankaufsichtlichen Anforderungen an die IT (u.a. neue EBA-Leitlinien zu ICT-Risiken) und das Notfallmanagement (u.a. ITCM) führen zu …
macmon secure auf der itsa 2012 mit Integration von NAC und IT-Notfallmanagement
macmon secure auf der itsa 2012 mit Integration von NAC und IT-Notfallmanagement
… erforderlichen Informationen zur Infrastruktur in die Datenbank überflüssig. Eine solche kontinuierliche Aktualisierung ist jedoch erforderlich, weil INDART alle die IT-Notfallplanung betreffenden Kernprozesse und Bereiche des Unternehmens dokumentiert und verwaltet. „Die Zukunft der Security-Strategien wird nicht in der Implementierung einer Vielzahl …
CONTECHNET-Suite bietet einfache Lösungen für komplexe Standards
CONTECHNET-Suite bietet einfache Lösungen für komplexe Standards
… die Niedersächsische Hauptstadt. Am Stand von CONTECHNET in Halle 6, Stand G18 stellt der deutsche Softwarehersteller wie gewohnt seine Softwarelösungen in den Bereichen IT-Notfallplanung, IT-Grundschutz und ISO 27001 vor. Ganz besonders dürfen sich die Besucher der CeBIT auf das erweiterte Aufgabenmanagement sowie neue Funktionen in der Web-Anwendung …
Notfallplanung Vogelgrippe
Notfallplanung Vogelgrippe
Die HiSolutions AG, einer der führenden Anbieter im Bereich Informationssicherheit und IT-Service Management mit einem Schwerpunkt auf Business Continuity in Deutschland, verzeichnet eine stark gestiegene Nachfrage nach Beratung zur Vorbereitung auf eine Vogelgrippe-Pandemie beim Menschen. „Seitdem die Vogelgrippe sich auch in Europa ausgebreitet hat und erste Menschen daran erkrankt sind, ist unser Beratungsgeschäft im Business-Continuity-Bereich um mehr als das Vierfache gestiegen“, sagt Timo Kob, Vorstand der HiSolutions AG. Jetzt bietet d…
Bild: CONTECHNET – erste Partnerunternehmen in Österreich und der SchweizBild: CONTECHNET – erste Partnerunternehmen in Österreich und der Schweiz
CONTECHNET – erste Partnerunternehmen in Österreich und der Schweiz
… des Marktauftritts in deutschsprachigen Nachbarstaaten Knapp sieben Jahre nach ihrer Unternehmensgründung im Jahr 2006, erschließt CONTECHNET Ltd., der Spezialist für software-gestützte IT-Notfallplanung aus der Region Hannover, jetzt neue Märkte außerhalb Deutschlands. \"Mit unserem Partner, der DMN Solutions GmbH, sind wir in Gumpoldskirchen, nahe …
Bild: CeBIT-Premiere: Update „Punkt 9 - Notfallmanagement“ erweitert INDART Professional®Bild: CeBIT-Premiere: Update „Punkt 9 - Notfallmanagement“ erweitert INDART Professional®
CeBIT-Premiere: Update „Punkt 9 - Notfallmanagement“ erweitert INDART Professional®
… erleichtert mit der Visualisierung von Notfallplänen den Workflow Erstmalig wird auf der CeBIT Hannover die grafische Notfallplanung von CONTECHNET, den Spezialisten für software-gestützte IT-Notfallplanung aus der Region Hannover, vorgestellt. Diese wird als „Punkt 9 – Notfallmanagement“ in der im Markt bereits etablierten Software INDART Professional®-Version …
Bild: Notfallmanagement INDART Professional von CONTECHNET sichert das ACO RechenzentrumBild: Notfallmanagement INDART Professional von CONTECHNET sichert das ACO Rechenzentrum
Notfallmanagement INDART Professional von CONTECHNET sichert das ACO Rechenzentrum
Professionelles Businessprogramm für prozessorientierte Notfallplanung ----- Hannover / Rendsburg-Büdelsdorf, 18. Mai 2011.- Das ACO Rechenzentrum baut bei der IT-Notfallplanung auf das von CONTECHNET entwickelte Businessprogramm INDART Professional. Die prozessorientierte Notfallplanung begegnet der Komplexität und wachsenden Abhängigkeit von IT-Systemen …
Sie lesen gerade: Wie sieht Ihre IT-Notfallplanung aus?