Sonntag, Dezember 22, 2024
Wie geht mein Unternehmen mit Sicherheitsproblemen um?
Foto: iStock

Eine Auswahl wichtiger Fragen von UnternehmensentscheiderInnen an ihre IT-Verantwortlichen zur Einschätzung der IT-Sicherheitslage eines Unternehmens.

Diese Liste des österreichischen nationale CERT (Computer Emergency Response Team) spricht organisatorische Themen abseits der rein technisch fokussierten Maßnahmen wie etwa Backup, Passwortrichtlinien oder physikalische Sicherheit an.

>> Informationsfluss  <<

- Wie und vor allem wer erfährt im Unternehmen von IT-Sicherheitsproblemen (wenn beispielsweise Dritte eine Sicherheitslücke melden)?

- Gibt es dazu eine klar definierte Prozesskette, wie Meldungen & Eskalationen zu erfolgen haben?

- Verfügt das Unternehmen über ein entsprechendes Social-Media- bzw. Medienmonitoring, um allfällige Sicherheitsvorfälle in Verbindung mit dem eigenen Firmen- oder Produktnamen selbst erkennen zu können, sobald berichtet wird?

>> Verantwortlichkeiten  <<

- Gibt es im Unternehmen für alle Systeme und Services klare Verantwortlichkeiten mit entsprechenden Stellvertretungsregelungen?

>> Abläufe  <<

- Wenn ein IT-Sicherheitsvorfall eingetreten ist: Gibt es entsprechende Einsatz- oder Ablaufpläne? (Idealerweise nach unterschiedlichen Kategorien sortiert).

>> Erreichbarkeit  <<

- Ist die Erreichbarkeit der wichtigsten Unternehmensbereiche (Geschäftsführung, Technik, PR) auch außerhalb der Bürozeiten sichergestellt?

>> Vertrauenswürdigkeit der Dienstleister   <<

- Sind alle extern zugekauften Dienstleistungen (von Co-Location bis hin zur Cloud) mit entsprechenden Security Service-Level-Agreements versehen, als vertrauenswürdig einzustufen und verfügen die Dienstleister über eine entsprechende Zertifizierung (z.B. ISO 27001)?

>> Versicherung  <<

- Welche IT-Risiken eines Unternehmens sind prinzipiell versicherbar?

- Bei welchen könnte das aus Sicht des Unternehmens auch wirtschaftlich vernünftig sein?

>> Eigene Zertifizierung  <<

- Was wäre der Aufwand einer IT-Security-Zertifizierung (z.B. ISO 27001) und was der potenzielle Nutzen aus Sicht des Unternehmens (Sicht von IT, Marketing, neuen Auftragsmöglichkeiten)?

- Ist das Unternehmen hinsichtlich NIS-Richtlinie selbst der »kritischen Infrastruktur« zuzuordnen?

- Wenn ja: Wie ist das Unternehmen auf die Anforderungen der europäischen NIS-Richtlinie vorbereitet?

>> Investitionen  <<

- Wieviel Aufwand (personell, finanziell) wird derzeit in IT-Security-Themen investiert?

- Wie ist das Verhältnis von reiner Angriffs-Abwehr (Prävention) zu Erkennung erfolgreicher Angriffe (Detection) im Unternehmen?

>> Verhaltensregeln  <<

- Gibt es im Unternehmen klare Richtlinien zu Privatnutzung, Verhaltensregeln und Themen wie Smartphones/Tablets?

- Kann jedes Gerät im Unternehmensnetzwerk einem Benutzer bzw. einem Verantwortlichen zugeordnet werden und ist sichergestellt, dass alle Geräte auf aktuellem Stand und sicher konfiguriert sind?

Sollten Unklarheiten oder weitere offene Fragen auftauchen, empfehlen CERT.at und GovCERT.gv.at Firmen, sich intern wie auch extern – etwa durch SicherheitsexpertInnen – näher mit IT-Sicherheit zu befassen.

Meistgelesene BLOGS

Firmen | News
24. September 2024
Konkrete Lösungen und relevante Technologien für eine klimaneutrale Industrie stehen im Mittelpunkt der dritten internationalen Konferenz am 24./25. Oktober in Wien Am 24. und 25. Oktober 2024 veranst...
Firmen | News
20. September 2024
Gemeinsam die Welle der Vorschriften meistern: Navigieren im Cybersecurity-Meer Donnerstag, 10. Oktober 2024, 09:00 Uhr bis 17:15 Uhr Austria Trend Hotel Savoyen WienRennweg 16, 1030 Wien Neue Regulie...
Marlene Buchinger
11. September 2024
Prozessverständnis und Bestandsaufnahme der Nachhaltigkeit Nachhaltigkeit ist wie das Thema Qualität – jede*r trägt dazu bei und die Betrachtung endet nicht am Werkstor oder der Bürotür. Daher sind Pr...
Redaktion
27. August 2024
Die Zertifizierung- und Trainingsinstanz CIS – Certification & Information Security Services GmbH im Bereich Informationssicherheit, Datenschutz, Cloud Computing und mehr, beleuchtet erstmalig die...
Redaktion
04. September 2024
Ökologische Baumaterialien: Der Weg zu umweltfreundlichen Gebäuden Die Bauindustrie befindet sich in einem tiefgreifenden Wandel, bei dem ökologische Baumaterialien eine zentrale Rolle spielen. Tradit...
Alfons A. Flatscher
06. November 2024
Mit Donald Trumps Rückkehr ins Weiße Haus zeichnet sich ein neues Kapitel der Handelspolitik der USA ab – und für europäische Unternehmen könnten die nächsten Jahre herausfordernd werden. Trump, bekan...
LANCOM Systems
14. Oktober 2024
Die österreichische Bundesbeschaffung GmbH (BBG) hat die Lösungen des deutschen Netzwerkinfrastruktur- und Security-Herstellers LANCOM Systems in ihr Portfolio aufgenommen. Konkret bezieht sich die Ra...
Firmen | News
30. September 2024
Die Wahl der richtigen Matratze kann einen großen Unterschied in Ihrem Leben machen. Es gibt viele Faktoren zu berücksichtigen, bevor Sie eine Entscheidung treffen. Erfahren Sie, wann der beste Zeitpu...

Log in or Sign up