IT-Sicherheit
Grosse Datenverluste durch Unachtsamkeit
publiziert: Donnerstag, 30. Jun 2011 / 11:30 Uhr / aktualisiert: Donnerstag, 30. Jun 2011 / 12:12 Uhr
Themen rund um die Datensicherheit spielen für die meisten Mitarbeitern kaum eine Rolle.
Themen rund um die Datensicherheit spielen für die meisten Mitarbeitern kaum eine Rolle.

Eine der Hauptursachen für den zunehmenden Verlust von Unternehmensdaten ist das mangelnde Sicherheitsbewusstsein der Anwender.

1 Meldung im Zusammenhang

Redwood City/Zürich - Mit der zunehmenden Nutzung von Web 2.0-Applikationen und der wachsenden Zahl mobiler Endgeräte, die auf das Netzwerk zugreifen, sehen sich die Organisationen bei der Durchsetzung von Datensicherheit, IT Governance sowie Risiko- und Compliance-Vorschriften mit hohen Anforderungen konfrontiert. Einer internationalen Studie der auf Security-Lösungen spezialisierten Check Point Software Technologies Ltd. und dem Marktforschungsunternehmen Ponemon Institute zufolge sind rund drei Viertel der befragten Unternehmen von Datenverlust betroffen. Am stärksten betroffen sind demnach Kundeninformationen, gefolgt von generischen Verbraucherdaten, anderem, geistigem Eigentum wie z. B. Source Code, Mitarbeiterdaten und Geschäftsplänen bzw. -strategien.

Wenig Bewusstsein für die Datensicherheit

Laut Studie lag die Hauptursache für das Verlorengehen von Daten im Verlust bzw. Diebstahl von IT-Equipment, gefolgt von Netzwerkattacken, ungesicherten, mobilen Endgeräten, Web 2.0- und File Sharing-Anwendungen und schliesslich im versehentlichen Versenden von E-Mails an den falschen Empfänger. Zudem glauben die befragten Studienteilnehmer, dass im Durchschnitt rund 49 Prozent ihrer Mitarbeiter wenig bis überhaupt kein Bewusstsein für Themen wie Datensicherheit, Compliance und Policies haben. In Deutschland liegt der Anteil der nicht aufgeklärten bzw. nicht sensibilisierten Angestellten bei immer noch 34 Prozent - für die Unternehmen Anlass genug, die Bewusstseinsentwicklung der Mitarbeiter stärker in den Fokus ihrer Sicherheitsstrategien zu rücken, zumal es meist der Mensch ist, der an der Security-Front der Organisation in der ersten Reihe steht.

«Wir wissen, dass Datensicherheit und Compliance bei den Security-Verantwortlichen ganz oben auf der Liste stehen», so Christian Fahlke, Country Manager Schweiz und Österreich Check Point Software Technologies (Switzerland) AG.. «Wenn wir uns aber die Ursachen für Datenverlust anschauen, sehen wir, dass der Grossteil der Vorfälle ohne Absicht passiert. Um Datenverlust nicht länger nur erkennen, sondern pro-aktiv verhindern zu können, sollten die Unternehmen daher auf eine verstärkte Sensibilisierung und Einbeziehung ihrer Mitarbeiter setzen und gleichzeitig die dazugehörigen Prozesse etablieren, so dass die Datenbestände insgesamt transparenter und besser kontrollierbar sind.»

Lösungen schrittweise umsetzen

Da sich Data Loss Prevention (DLP) mehr und mehr als eine der grössten Herausforderungen an die ITSicherheit erweist, ist es für die Unternehmen essentiell, die wichtigsten Treiber für DLP zu verstehen und dann schrittweise gezielte Massnahmen aufzusetzen, wie z.B.:

Klares Verständnis von den internen Datensicherheitsforderungen schaffen

Die Unternehmen sollten eine klare, auch schriftlich dokumentierte Übersicht über die in der Organisation vorhandenen, sensitiven Daten haben. Ebenso sollten alle Datenbestände bekannt sein, die behördlichen oder wirtschaftlichen Compliance-Standards unterworden sind.

Sensitive Daten klassifizieren

Auflistung aller sensitiven Datentypen in der Organisation und Kennzeichnung des Grads der Sensitivität. Erstellen von Dokumentvorlagen für die Klassifizierung der Daten nach «öffentlich», «geheim» oder «streng geheim». Aus der Nutzung dieser Vorlagen entsteht beim Anwender ein besseres Verständnis für die Sicherheitsregeln des Unternehmens und wann z. B. eine Information als «sensitiv» zu bezeichnen und zu behandeln ist.

Sicherheitsregeln und Geschäftsanforderungen in Einklang bringen

Die Sicherheitsstrategie der Organisation sollte die Informationsbestände des Unternehmens schützen, ohne den Endanwender in seiner Tätigkeit zu behindern. Das Unternehmen sollte bei der Definition von Sicherheitsregeln mit einfachen Geschäftsbedingungen beginnen, die an den Geschäftsanforderungen individueller Mitarbeiter, einzelner Gruppen und der gesamten Organisation ausgerichtet sind. So genannte «Identity Awareness»-Lösungen verhelfen dem Unternehmen zu mehr Transparenz bezüglich ihrer Anwender und der IT-Umgebung und unterstützen eine bessere Durchsetzung der unternehmensweiten Sicherheitsregeln.

Gesamten Lebenszyklus der Daten sichern

Organisationen sollten die Implementierung von Data Security-Lösungen in Erwägung ziehen, die ihre sensitiven Daten in unterschiedlichen Formaten schützen, z. B., indem sie Anwender, Datentypen und Prozesse korrelieren. Die Informationen sollten zudem über ihren gesamten Lebenszyklus hinweg gesichert sein, also im Ruhezustand, im Zustand der Datenübertragung und bei der Datennutzung.

Eliminieren der Compliance-Bürde

Im ersten Schritt sollten die von Behörden und Industrie getriebenen Compliance-Anordnungen evaluiert und deren Einfluss auf die Security und die Geschäftsabläufe der Organisation geprüft werden. Als Lösungen sollten nur bereits bewährte Verfahren und Methoden in Erwägung gezogen werden, die vom ersten Tag an Schutz bieten und auf die Einhaltung spezifischer Vorschriften abzielen, wie z. b. HIPAA, PCI DSS und Sarbanes Oxley.

Hervorheben des Anwenderbewusstseins und -engagements

Der Anwender sollte in den Security-Entscheidungsprozess mit einbezogen werden. Die richtige Technologie kann dabei unterstützen, den Benutzer über die Sicherheitsregeln des Unternehmens aufzuklären und versetzt ihn in die Lage, evtl. Sicherheitsvorfälle selbst und in Echtzeit zu beheben. Die Verbindung von Technologie und Anwenderbewusstsein sensibilisiert die Mitarbeiter über selbstlernende Techniken für riskantes Verhalten.

(ms/KMU Magazin)

?
Facebook
SMS
SMS
0
Forum
Lesen Sie hier mehr zum Thema
Wien, Hamburg - Nicht nur bei einem spektakulären Sprung aus der ... mehr lesen
Datenverlust kann passieren: bei einer herkömmlichen Festplatte ebenso wie mit einer SSD. (Symbolbild)
Eine breite Allianz konzernkritischer Organisationen erhöht den Druck auf Schweizer Unternehmen.
Eine breite Allianz konzernkritischer ...
Allianz erhöht den Druck  Bern - Eine breite Allianz konzernkritischer Organisationen erhöht den Druck auf Schweizer Unternehmen. Nachdem sie das Thema Konzernverantwortung mit der Kampagne «Recht ohne Grenzen» auf die politische Agenda gebracht haben, lancieren sie nun eine Volksinitiative. mehr lesen 1
Energiesparen  Die kleinen und mittleren Unternehmen ... mehr lesen
Jedes dritte KMU in Deutschland hat 2011-2013 Energie eingespart.
Spezialisten verdienen durchschnittlich 113.000 Franken.
Studie zur Vergütung von Fachkräften  Die Saläre von Spezialisten und Sachbearbeitern in der Schweiz steigen in diesem Jahr ähnlich moderat wie in den vergangenen Jahren: ... mehr lesen  
IT-Zufriedenheit  Besonders junge Berufstätige wollen ... mehr lesen
Mehr als die Hälfte der Berufstätigen würden gerne den Arbeitscomputer durch ein neues Gerät ersetzen.
AKTUELLE AUSGABE
AKTUELLE AUSGABE

» Hier abonnieren


Die Fachzeitschrift
für Geschäftsleitung und Verwaltungsrat von Unternehmen mit 10 - 250 Beschäftigten.

» Hier abonnieren


Agenda
Wichtige Termine für Entscheider

» Termine anzeigen

Titel Forum Teaser
  • Kassandra aus Frauenfeld 1781
    Wieso eigentlich? Brauchen wir doch gar nicht, die Menschenrechte, nicht mal in der ... So, 12.04.15 18:01
  • JasonBond aus Strengelbach 4115
    Zürich Weltmetropole Die Entwicklung ist nicht mehr aufzuhalten. In 10 Jahren ... Do, 24.02.11 11:02
  • jorian aus Dulliken 1754
    Rohstoffpreise A Wer keine Gold oder Silbermünzen hat ist selbst schuld! EU ... Fr, 04.02.11 03:57
  • Midas aus Dubai 3810
    Wir alle haben schuld Sehen Sie die Beiträge zur Waffeninitiative im Vergleich zu Ihrem ... Fr, 04.02.11 02:48
  • mriedl aus Aurolzmünster 1
    Schuld haben die Politker Ein Beispiel, der Heizölverbrauch sink jährlich um 5%, Tendenz weiter ... Do, 03.02.11 14:23
  • jorian aus Dulliken 1754
    Buchtipp ... Sa, 08.01.11 11:26
  • Betriebsrentner aus Wörthsee 1
    Die Versicherungswirtschaft läßt grüßen!! Wieder ein Versuch, diesmal auf europäischer Ebene, Menschen in die ... So, 06.06.10 16:59
  • ochgott aus Ramsen 695
    Eine Statistik die keinen Menschen weiterhilft. Mi, 26.05.10 16:26
Energie sparen, Elektroauto
Startup News So spart man mit dem Elektroauto Die Anschaffung eines Elektroautos mag sich für manche ...
 
Publinews
         
Das rege Messegeschehen aus der Vogelperspektive.
Publinews SOM & Swiss eBusiness Expo  Am 5. und 6. April trifft sich die Online-Branche in Zürich. Rund 80 Programmpunkte werden eindrucksvoll beweisen, ... mehr lesen
Was sind die Hausaufgaben für Schweizer Unternehmen bei der Digitalisierung?
Publinews Swiss Online Marketing & Swiss eBusiness Expo  Google, Post, Handel Schweiz, VSV, GS1: Am Mittwoch, den 5. April diskutieren Big Player und Marktexperten über das «Schreckgespenst Digitalisierung - ... mehr lesen
saleduck.ch, Luc van der Blij
Publinews Ziel: die teure Schweiz günstiger machen!  Das Affiliate Marketing ist heute ein nicht mehr wegzudenkender Teil eines jeden erfolgreichen e-Commerce Unternehmens. ... mehr lesen
Die Garage wird inzwischen auch gerne als Hobbywerkstatt genutzt.
Publinews Unglaublich, aber wahr: Die Entwicklung macht selbst vor Garagen und Torantrieben keinen Halt. Wer sich früher aufgrund eines geringen Budgets noch mit ... mehr lesen
Das Leben ist gut - auch mit Velo?
Publinews Verträumt und sinnlich verklärend mag da der eine oder andere (vermutlich) ältere Zeitgenosse in den notorisch beschworenen «guten alten Zeiten» schwelgen, als ein Velo noch ... mehr lesen
Eine Hütte in den Schweizer Bergen - doch bis man sie erst einmal gefunden hat...
Publinews Pauschalreisen, klassische Hotelzimmer mit Zimmerservice, Essenspaketen und Getränke inklusive à Pauschalreisen, klassische ... mehr lesen
Die Besucher erwarten zwei kompakte Tage, an denen sich alles um Digital Marketing und E-Business dreht.
Publinews Swiss Online Marketing und Swiss eBusiness Expo  Swiss Online Marketing und Swiss eBusiness Expo sind das jährliche Gipfeltreffen für Digital Marketing und E-Business. Am 5. und 6. April ... mehr lesen
Publinews Mehr Wissen - Grosses bewegen  Die WKS KV Bildung ist mit rund 5900 Absolventinnen und Absolventen in der Grund- und Weiterbildung das grösste Bildungsunternehmen im ... mehr lesen
Publinews Enabling new business  Von besser informierten GL bis zum E-Commerce im Exportmarkt - digitale Tools nutzen in der ganzen Wertschöpfungskette. Netcetera-CEO Andrej Vckovski ... mehr lesen
Erfolg durch zielgerichtete Planung.
Publinews CRM  In einer Zeit übersättigter Märkte ist nicht mehr die Suche nach einem Produkt oder Lieferanten der Flaschenhals, sondern das Aufspüren von Bedarf und neuen ... mehr lesen
Stellenmarkt.ch
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Sa So
Zürich 10°C 25°C sonnigleicht bewölkt, ueberwiegend sonnig sonnig recht sonnig
Basel 13°C 27°C sonnigleicht bewölkt, ueberwiegend sonnig sonnig recht sonnig
St. Gallen 10°C 22°C sonnigleicht bewölkt, ueberwiegend sonnig sonnig sonnig
Bern 10°C 25°C sonnigleicht bewölkt, ueberwiegend sonnig sonnig sonnig
Luzern 11°C 25°C sonnigleicht bewölkt, ueberwiegend sonnig sonnig sonnig
Genf 11°C 27°C sonnigleicht bewölkt, ueberwiegend sonnig recht sonnig recht sonnig
Lugano 18°C 26°C recht sonnigleicht bewölkt, ueberwiegend sonnig freundlich recht sonnig
mehr Wetter von über 8 Millionen Orten