
Eine der Hauptursachen für den zunehmenden Verlust von Unternehmensdaten ist das mangelnde Sicherheitsbewusstsein der Anwender.
Redwood City/Zürich - Mit der zunehmenden Nutzung von Web 2.0-Applikationen und der wachsenden Zahl mobiler Endgeräte, die auf das Netzwerk zugreifen, sehen sich die Organisationen bei der Durchsetzung von Datensicherheit, IT Governance sowie Risiko- und Compliance-Vorschriften mit hohen Anforderungen konfrontiert. Einer internationalen Studie der auf Security-Lösungen spezialisierten Check Point Software Technologies Ltd. und dem Marktforschungsunternehmen Ponemon Institute zufolge sind rund drei Viertel der befragten Unternehmen von Datenverlust betroffen. Am stärksten betroffen sind demnach Kundeninformationen, gefolgt von generischen Verbraucherdaten, anderem, geistigem Eigentum wie z. B. Source Code, Mitarbeiterdaten und Geschäftsplänen bzw. -strategien.
Wenig Bewusstsein für die Datensicherheit
Laut Studie lag die Hauptursache für das Verlorengehen von Daten im Verlust bzw. Diebstahl von IT-Equipment, gefolgt von Netzwerkattacken, ungesicherten, mobilen Endgeräten, Web 2.0- und File Sharing-Anwendungen und schliesslich im versehentlichen Versenden von E-Mails an den falschen Empfänger. Zudem glauben die befragten Studienteilnehmer, dass im Durchschnitt rund 49 Prozent ihrer Mitarbeiter wenig bis überhaupt kein Bewusstsein für Themen wie Datensicherheit, Compliance und Policies haben. In Deutschland liegt der Anteil der nicht aufgeklärten bzw. nicht sensibilisierten Angestellten bei immer noch 34 Prozent - für die Unternehmen Anlass genug, die Bewusstseinsentwicklung der Mitarbeiter stärker in den Fokus ihrer Sicherheitsstrategien zu rücken, zumal es meist der Mensch ist, der an der Security-Front der Organisation in der ersten Reihe steht.
«Wir wissen, dass Datensicherheit und Compliance bei den Security-Verantwortlichen ganz oben auf der Liste stehen», so Christian Fahlke, Country Manager Schweiz und Österreich Check Point Software Technologies (Switzerland) AG.. «Wenn wir uns aber die Ursachen für Datenverlust anschauen, sehen wir, dass der Grossteil der Vorfälle ohne Absicht passiert. Um Datenverlust nicht länger nur erkennen, sondern pro-aktiv verhindern zu können, sollten die Unternehmen daher auf eine verstärkte Sensibilisierung und Einbeziehung ihrer Mitarbeiter setzen und gleichzeitig die dazugehörigen Prozesse etablieren, so dass die Datenbestände insgesamt transparenter und besser kontrollierbar sind.»
Lösungen schrittweise umsetzen
Da sich Data Loss Prevention (DLP) mehr und mehr als eine der grössten Herausforderungen an die ITSicherheit erweist, ist es für die Unternehmen essentiell, die wichtigsten Treiber für DLP zu verstehen und dann schrittweise gezielte Massnahmen aufzusetzen, wie z.B.:
Klares Verständnis von den internen Datensicherheitsforderungen schaffen
Die Unternehmen sollten eine klare, auch schriftlich dokumentierte Übersicht über die in der Organisation vorhandenen, sensitiven Daten haben. Ebenso sollten alle Datenbestände bekannt sein, die behördlichen oder wirtschaftlichen Compliance-Standards unterworden sind.
Sensitive Daten klassifizieren
Auflistung aller sensitiven Datentypen in der Organisation und Kennzeichnung des Grads der Sensitivität. Erstellen von Dokumentvorlagen für die Klassifizierung der Daten nach «öffentlich», «geheim» oder «streng geheim». Aus der Nutzung dieser Vorlagen entsteht beim Anwender ein besseres Verständnis für die Sicherheitsregeln des Unternehmens und wann z. B. eine Information als «sensitiv» zu bezeichnen und zu behandeln ist.
Sicherheitsregeln und Geschäftsanforderungen in Einklang bringen
Die Sicherheitsstrategie der Organisation sollte die Informationsbestände des Unternehmens schützen, ohne den Endanwender in seiner Tätigkeit zu behindern. Das Unternehmen sollte bei der Definition von Sicherheitsregeln mit einfachen Geschäftsbedingungen beginnen, die an den Geschäftsanforderungen individueller Mitarbeiter, einzelner Gruppen und der gesamten Organisation ausgerichtet sind. So genannte «Identity Awareness»-Lösungen verhelfen dem Unternehmen zu mehr Transparenz bezüglich ihrer Anwender und der IT-Umgebung und unterstützen eine bessere Durchsetzung der unternehmensweiten Sicherheitsregeln.
Gesamten Lebenszyklus der Daten sichern
Organisationen sollten die Implementierung von Data Security-Lösungen in Erwägung ziehen, die ihre sensitiven Daten in unterschiedlichen Formaten schützen, z. B., indem sie Anwender, Datentypen und Prozesse korrelieren. Die Informationen sollten zudem über ihren gesamten Lebenszyklus hinweg gesichert sein, also im Ruhezustand, im Zustand der Datenübertragung und bei der Datennutzung.
Eliminieren der Compliance-Bürde
Im ersten Schritt sollten die von Behörden und Industrie getriebenen Compliance-Anordnungen evaluiert und deren Einfluss auf die Security und die Geschäftsabläufe der Organisation geprüft werden. Als Lösungen sollten nur bereits bewährte Verfahren und Methoden in Erwägung gezogen werden, die vom ersten Tag an Schutz bieten und auf die Einhaltung spezifischer Vorschriften abzielen, wie z. b. HIPAA, PCI DSS und Sarbanes Oxley.
Hervorheben des Anwenderbewusstseins und -engagements
Der Anwender sollte in den Security-Entscheidungsprozess mit einbezogen werden. Die richtige Technologie kann dabei unterstützen, den Benutzer über die Sicherheitsregeln des Unternehmens aufzuklären und versetzt ihn in die Lage, evtl. Sicherheitsvorfälle selbst und in Echtzeit zu beheben. Die Verbindung von Technologie und Anwenderbewusstsein sensibilisiert die Mitarbeiter über selbstlernende Techniken für riskantes Verhalten.
(ms/KMU Magazin)

für Geschäftsleitung und Verwaltungsrat von Unternehmen mit 10 - 250 Beschäftigten.
» Hier abonnieren

- JasonBond aus Strengelbach 4056
Zürich Weltmetropole Die Entwicklung ist nicht mehr aufzuhalten. In 10 Jahren ... Do, 24.02.11 11:02 - jorian aus Gretzenbach 1178
Rohstoffpreise A Wer keine Gold oder Silbermünzen hat ist selbst schuld! EU ... Fr, 04.02.11 03:57 - Midas aus Dubai 3022
Wir alle haben schuld Sehen Sie die Beiträge zur Waffeninitiative im Vergleich zu Ihrem ... Fr, 04.02.11 02:48 - mriedl aus Aurolzmünster 1
Schuld haben die Politker Ein Beispiel, der Heizölverbrauch sink jährlich um 5%, Tendenz weiter ... Do, 03.02.11 14:23 - jorian aus Gretzenbach 1178
Buchtipp ... Sa, 08.01.11 11:26 - Betriebsrentner aus Wörthsee 1
Die Versicherungswirtschaft läßt grüßen!! Wieder ein Versuch, diesmal auf europäischer Ebene, Menschen in die ... So, 06.06.10 16:59 - ochgott aus Ramsen 641
Eine Statistik die keinen Menschen weiterhilft. Mi, 26.05.10 16:26 - ochgott aus Ramsen 641
Ja klar Diese Zahlen lassen sich belegen. Es gibt den wissenschaftlichen ... Di, 16.03.10 10:11
14:01
Scharfer Preisverfall beim Silber11:28
Bespitzelungsaffäre: Agentur AP mit Problemen konfrontiert11:12
Rezession in Europa bremst Ryanair nach Rekordgewinn09:31
Britischer Premier fordert Steuerparadiese zur Zusammenarbeit auf09:24
Internetkonzern Yahoo kauft den Blog-Dienst Tumblr12:25
Swisscom-Chef warnt vor den Folgen der 1:12-Initiative10:19
Postfinance: Umwandlung zur Bank drückt auf den Gewinn17:18
Kommt die EU-Hilfe für Slowenien?13:58
Widmer-Schlumpf optimistisch13:32
Ringier zieht Urteil gegen «Blick»-Journalisten weiter- Letzte Meldungen
- Freie Stellen aus der Berufsgruppe Finanzen, Treuhand, Immobilien
- Mitarbeiterin Lohn- und Finanzbuchhaltung 80 -100%
Ein vielseitiger Arbeitsbereich erwartet Sie:- Lohnbuchhaltung (Sicher 50% der anfallenden... Weiter - Sachbearbeiter Inkasso 100% (m/w)
- Abwicklung des Mahn- und Betreibungswesens - Telefonischer sowie schriftlicher Kotakt mit... Weiter - Mitarbeiter Finanz- und Rechnungswesen (m/w), deutsch/französisch
ISS Schweiz ist mit über 12'000 Mitarbeitenden der national führende Anbieter für Integrale... Weiter - Treuhänder/in mit eidg. Fachausweis (od. in Ausbildung) als Generalist/in
Ihre Aufgaben: Als Generalist/in betreuen Sie selbständig Mandate in nachstehenden Tätigkeiten:... Weiter - Sachbearbeiter/in Immobilien
Bei dieser vielseitigen und interessanten Position mit Ausbau- und Entwicklungsmöglichkeiten... Weiter - Sachbearbeiter(in) Kreditorenbuchhaltung / Sekretariatsmitarbeiter(in) Eintritt nach Vereinbarung
Ihre Aufgaben Als Mitarbeiter/in der Finanzbuchhaltung eines international tätigen Unternehmens... Weiter - Controller Corporate Functions & Reporting m/w
HOERBIGER ist weltweit in führender Position in den Geschäftsfeldern der Kompressortechnik,... Weiter - Senior Corporate Controller Operations m/w
HOERBIGER ist weltweit in führender Position in den Geschäftsfeldern der Kompressortechnik,... Weiter - eine Sachbearbeiterin / einen Sachbearbeiter Treuhandwesen (90 - 100%)
Die Hauptaufgaben: Als Revisionsassistent/in unterstützen Sie unser Team auf dem Gebiet der... Weiter - LEASE & STORE MAINTENANCE COORDINATOR (M/F)
Join PUMA's Retail division and become a member of the headquarters team for the EEA region... Weiter - Über 20'000 weitere freie Stellen aus allen Berufsgruppen und Fachbereichen.

Internetpräsenz aufbauen?
www.dokumentvorlagen.ch www.kennzeichnung.net www.verbraucherdaten.at www.anforderungen.com www.auflistung.ch www.kundeninformationen.net www.sicherheitsstrategie.at www.datennutzung.com www.unternehmens.ch www.endanwender.net www.datenverlust.at
Registrieren Sie jetzt komfortabel attraktive Domainnamen!

- Solarboot bricht eigenen Rekord
- Telekomkonzerne rufen zum Stromsparen auf
- Sonnenenergie-Forscher entdecken Quantenmechanik
- «Drop Air» integriert effektive Pflanze in Luftfilter
- Piccards «Solar Impulse» ist zum Überflug der USA gestartet
- Fenster-Steckdose lädt Handy mit Solarenergie
- Martha's Salad - Gesundes direkt ins Büro
- Letzte Meldungen
- Seminare zum Thema Unternehmensführung
- OHSAS 18001 - Arbeitssicherheit mit System
- Visions- und Projektwerkstatt
- Weiterentwicklung Ihres eigenen Systems der Zielvereinbarung und Mitarbeitendenbeurteilung
- Grundlagen der Ritualgestaltung
- LDT Lernen Durch Tun
- Energiemanagement mit ISO 50001
- Leadership für Frauen - LEX for Ladies 1 - Mission
- Aktuelle Trends im Umweltmanagement
- Managementlehrgang Integriertes Management Qualität ISO9001, Umwelt ISO14001 und Arbeitssicherheit OHSAS18001
- Umgang mit Reklamationen
- Weitere Seminare
- Durch Smartphone gesteuerter Robo-Barmixer
- Premiere: eBooks gegen Cash im Laden
- Regelmässiges Konsolenspielen hält Jugendliche fit
- Apps für Google-Brille
- Zürcher Polizeien schreiben Rapporte an der Front mit iPads
- Kinder-Handy für Vier- bis Neunjährige vorgestellt
- Blackberry geht mit neuem Smartphone in die Offensive
- Letzte Meldungen




















