Dienstag, November 26, 2024
Feuerlöscher, Firewall und die Organisation

In der digitalisierten Gesellschaft ist Cyber Security die Basis für eine stabile ­Wirtschaft. Das Thema Sicherheit umfasst aber nicht nur IT-Lösungen, waren sich ExpertInnen bei einem Publikumsgespräch im März einig.

Die jüngste Attacke auf Microsoft-Exchange-Server und ein verheerender Brand in einem Rechenzentrum in Frankreich haben heuer bereits gezeigt, wie verschiedenartig Bedrohungen für IT-Systeme sein können. Bei einem Online-Publikumsgespräch am 13. März, veranstaltet von MP2 IT-Solutions und EPS Electric Power Systems, wurden aktuelle Anforderungen an die Cybersicherheit diskutiert: bei der Rechenzentrumsplanung angefangen, über Gebäudesicherheit, Security im IT-Netzwerk und am Arbeitsplatz bis zur Organisation.

Ralf Ebenig, RZ-Planung.NET
»Alle jene, die auf ihr eigenes Rechenzentrum setzen, sollten Sicherheitskonzepte schon bei der Planung einfließen lassen. Das beginnt bereits bei der Frage nach dem Standort und welche Risiken und Ereignisse einwirken können – von Naturgewalten bis hin zu menschlichen Bedrohungen. Als Orientierung und Richtlinie gilt die Rechenzentrumsnorm DIN EN 50600. Es braucht einen ganzheitlichen Ansatz zur IT-Sicherheit in jedem Unternehmen.«

Peter Reisinger, EPS Electric Power Systems
»Jedes Unternehmen sollte eine Geschäftsrisikoanalyse durchführen. Welche Folgen hätte ein IT-Ausfall für das eigene Business und welche Kosten wären damit verbunden? Auch wir betrachten Datacenter-Infrastruktur als ganzheitliches System. Viele Gewerke wie Stromversorgung, Klimatisierung und Sicherheitstechnik müssen richtig zusammenspielen, um den gewünschten Schutzlevel zu gewährleisten.«



Bild: Peter Reisinger, EPS: »Wir betrachten Rechenzentrumsinfrastruktur als ganzheitliches System über alle ­Gewerke.«

Manfred Pascher, MP2 IT-Solutions
»Es stellt sich für viele mittlerweile gar nicht mehr die Frage, ob ein Sicherheitsvorfall auftritt, sondern wann und mit welchen Folgeschäden. Neben softwareseitigen Sicherheitsmaßnahmen wie Virenschutz, Firewall, Verschlüsselung und Datensicherung gibt es viele interessante Schutzmaßnahmen, von einfach einzurichtenden DNS-Filtern bis zu ausgefeilten SIEM-Lösungen (Anm. ›Security Information and Event Management‹), die das gesamte Netzwerk auf Anomalien überwachen und rechtzeitiges Reagieren ermöglichen. Wer diese Tools richtig kombiniert, kann den größten Nutzen daraus ziehen.«

Gerlinde Macho, MP2 IT-Solutions
»Neben der physischen und technischen Sicherheit wird die Rolle des Menschen in der Praxis meist unterschätzt. Viele Fehler passieren auf der organisatorischen Ebene, beispielsweise durch unsachgemäße Anwendung oder auch, wenn Bedrohungen nicht rechtzeitig gemeldet werden. Im Notfall müssen alle wissen, was zu tun ist und an wen sie sich wenden können. Hilfreiche Tools sind interne Hotlines, Guidelines, Checklisten sowie regelmäßige Notfall-Übungen. Ich appelliere, abteilungsübergreifend zu handeln und beispielsweise die Norm für Informationssicherheit als durchgängige Richtlinie zu sehen.«

Klaus Veselko, CIS – Certification & Information Security Services
»IT-Sicherheit ist eine Frage der Unternehmenskultur. Ein guter Weg ist hier die Etablierung eines Sicherheitsbewusstseins – wichtig dafür ist auch das Commitment des obersten Managements dazu. Eine Zertifizierung nach der international anerkannten Norm ISO 27001 zur Informationssicherheit dient nicht nur dem Selbstzweck. Diese kann als Guideline und Checkliste in der unternehmerischen Praxis dienen. Ergänzend zu dieser Norm hat auch die Anwendung der Rechenzentrumsnorm EN 50600 in den letzten Jahren stetig zugenommen.«



Bild: Klaus Veselko, CIS: »Eine Zertifizierung kann auch als Guideline und Checkliste in der unternehmerischen Praxis dienen.«

Meistgelesene BLOGS

Mario Buchinger
07. August 2024
Der Ruf nach Resilienz in den Lieferketten wird lauter. Nach den Erfahrungen einer weltweiten Pandemie und den immer deutlicheren Auswirkungen der Klimakrise scheint das sinnvoll. Doch was macht eine ...
Nicole Mayer
19. August 2024
Am qualityaustria Excellence Day im Juni wurde nicht nur das AMS Kärnten mit dem Staatspreis Unternehmensqualität 2024 ausgezeichnet, sondern auch drei weitere exzellente Unternehmen zum Staatspreis n...
Marlene Buchinger
09. August 2024
CSRD, ESRS, CBAM – Nachhaltigkeitsbegriffe schnell erklärt. Nachhaltigkeit wird immer mehr Teil der Führungsarbeit. Daher lohnt ein Blick auf die wichtigsten Begriffe. Wie in jeder Fachdisziplin gibt ...
Firmen | News
24. September 2024
Konkrete Lösungen und relevante Technologien für eine klimaneutrale Industrie stehen im Mittelpunkt der dritten internationalen Konferenz am 24./25. Oktober in Wien Am 24. und 25. Oktober 2024 veranst...
Firmen | News
20. September 2024
Gemeinsam die Welle der Vorschriften meistern: Navigieren im Cybersecurity-Meer Donnerstag, 10. Oktober 2024, 09:00 Uhr bis 17:15 Uhr Austria Trend Hotel Savoyen WienRennweg 16, 1030 Wien Neue Regulie...
Marlene Buchinger
07. August 2024
Was bedeutet Nachhaltigkeit und warum ist das Thema so wichtig? Der Begriff Nachhaltigkeit und die damit verbundenen Veränderungen werfen bei vielen Führungskräften noch Fragen auf. Aus diesem Grund e...
Marlene Buchinger
07. August 2024
Schulungsangebote und ESG-Tools schießen wie Pilze aus dem Boden. Doch anstelle das Rad neu zu erfinden, sollten bestehende Strukturen neu gedacht werden. Die Anforderungen an Unternehmen punkto Verbe...
Marlene Buchinger
11. September 2024
Prozessverständnis und Bestandsaufnahme der Nachhaltigkeit Nachhaltigkeit ist wie das Thema Qualität – jede*r trägt dazu bei und die Betrachtung endet nicht am Werkstor oder der Bürotür. Daher sind Pr...

Log in or Sign up