Pressemitteilung, 20.06.2014 - 10:24 Uhr
Perspektive Mittelstand
20 wirksame Maßnahmen zur IT Sicherheit und Datenschutz
Durch wenige gezielte Maßnahmen lässt sich bereits ein Großteil potentieller Angriffe auf die IT abwehren. Das Pareto Prinzip der IT Sicherheit.
(PM) Bocholt, 20.06.2014 - Unternehmen die sich dem Thema IT Sicherheit und Datenschutz neu zuwenden, werden zu Beginn durch die Fülle der möglichen Maßnahmen oft organisatorisch und finanziell überfordert. Aus diesem Grund wird jährlich eine Liste mit den Attacken veröffentlicht, die am meisten und weitesten verbreiten sind. Somit hat jedes Unternehmen aber auch Einzelperson die Möglichkeit durch ausgewählte Maßnahmen zur IT Sicherheit und Datenschutz die eigene Angriffsfläche signifikant zu reduzieren. Ergänzend sei jedoch gesagt, dass das ein umfassendes Management zur IT Sicherheit und Datenschutz nicht ersetzt, sondern lediglich dem Akteur in die Lage versetzt. finanziell und zeitlich eingeschränkte Ressourcen nach dem Pareto Prinzip einzusetzen.Für die Umsetzung einer einzelnen Maßnahme sollte ein 5 Stufenplan eingehalten werden, was die Wirksamkeit der Einzelmaßnahme bei richtiger Umsetzung begünstigt. Die 5 Stufen zur Einführung der Maßnahmen zur IT Sicherheit und Datenschutz sind dabei:Stufe 1 – Bewertung der Anforderung und bisherigen UmsetzungStufe 2 – Planung der Einführung abgestimmt auf das GeschäftsrisikoStufe 3 – Auswahl notwendiger Werkzeuge und SchulungStufe 4 – Einbindung der neuen Prozesse und AufgabenStufe 5 – Fortschrittsüberwachung mit regelmäßiger Wiederholung von Schritt 3 bis 5Zur genaueren Bestimmung des Geschäftsrisikos sind dabei im ersten Schritt die zugrunde liegenden gesetzlichen Vorschriften zu bestimmen, mit deren Hilfe dann die der Schutzbedarf der einzelnen Daten ermittelt werden können. Weitere Information zur Ermittlung der Schutzklassen lesen finden sich hier:www.it4management.de/tom-technische-und-organisatorische-massnahmen/http://www.it4management.de/e-mail/Für die tatsächlich Umsetzung der Maßnahmen zur IT Sicherheit und Datenschutz wird dabei in 4 verschiedenen Kategorien unterschieden (Sofortmaßnahmen zur Risikominderung, Maßnahmen zur Entdeckung, Maßnahmen zur Schließung von Sicherheitsschwachstellen und Maßnahmen zur Maximierung der IT Sicherheit und Datenschutz) . Bei den sogenannten Sofortmaßnahmen (Quick Wins) handelt es sich dabei um solide Maßnahmen zur Risikoreduktion ohne das in die bestehende IT Architektur im großen Umfang eingegriffen werden muss. Durch diese Maßnahmen zur IT Sicherheit und Datenschutz wird so eine sofortige, erhebliche Risikominderung herbeigeführt und ist daher für viele Unternehmen die bevorzugte Vorgehensweise.Maßnahmen zur IT Sicherheit und Datenschutz01 – Inventarisierung autorisierter und nicht-autorisierter Geräte02 – Inventarisierung autorisierter und nicht-autorisierter Software03 – Sicherheitskonfiguration für alle mobilen Geräte, Laptop, Workstation und Server04 – Regelmäßige, automatisierte Schwachstellenanlayse05 – Einsatz von Anti-Viren und Malware Software06 – Sicherheitskonfiguration für Anwendungen07 – Sicherheit WLAN Netzwerke und Geräte08 – Backup Konzept09 – Sensibilisierung der Mitarbeiter und Schulung10 – Sicherheitskonfiguration der Netzwerk Geräte11 – Aktives Management von Netzwerk Ports, Protokollen und Services12 – Berechtigungsmanagement für Administratoren13 – Management der Netzübergänge (inklusive der DMZ)14 – Kontrolle, Pflege und Bewertung von Sicherheitsprotokollen15 – Berechtigungskonzept für Benutzer16 – Management der Benutzerkonten17 – Schutz vor Datenverlust (Data Lost Prevention)18 – Incident Management19 – Netzwerksicherheit und Netzwerkarchitektur20 – Penetration Tests zur Schwachstellenanalyse


ANSPRECHPARTNER/KONTAKT

it4management Inh. Matthias Hemming
Herr Matthias Hemming
Up de Breede 2
46395 Bocholt
+49-2871-4896641
info@it4management.de
www.it4management.de


ÜBER IT4MANAGEMENT INH. MATTHIAS HEMMING

Die it4management bietet seinen Kunden qualifizierte Unterstützung in den Themenfeldern IT Compliance, IT Risikomanagement, Datenschutz und der Analyse und Bewertung von IT-Prozessen. Besonderes Augenmerk legen wir dabei auf die Schnittstellen zwischen Kerngeschäft, EDV und vorhandenen Qualitätsmanagementsystemen. Dabei entwickeln wir gemeinsam individuelle Konzepte mit einem Umsetzungsfahrplan die Kundenunternehmen nicht überfordern. Im Spannungsfeld von Tagesgeschäft und steigenden gesetzlichen Rahmenbedingungen entwickeln wir ganzheitliche und praxisnahe Lösungsansätze für Ihr Unternehmen.