IT-Sicherheit
Schutz nach Außen und im Inneren
Informationstechnik ist zu dem herausragenden gesellschaftlichen Faktor unserer Zeit geworden. Weltweit steigen die Nutzung und somit auch die Abhängigkeit von Informations- und Kommunikationsmedien. Computer, Mobiltelefone und das Internet haben sich zur Grundlage der mobilen, wissensbasierten und vernetzten Gesellschaft entwickelt.
Angesichts der vielfältigen und wachsenden Gefährdungspotenziale und Abhängigkeiten stellen sich damit für jede Institution, sei es ein Unternehmen oder eine Behörde, bezüglich IT-Sicherheit mehrere zentrale Fragen:
- Wie sicher ist unsere Informationstechnik?
- Welche IT-Sicherheitsmaßnahmen müssen wir ergreifen?
- Wie müssen die Maßnahmen konkret umgesetzt werden?
- Wie halten bzw. verbessern wir das erreichte Sicherheitsniveau?
- Wie sicher ist die IT anderer Institutionen, mit denen wir eine Kooperation haben?
Bei der Beantwortung der Fragen ist zu beachten, dass IT-Sicherheit nicht alleine eine technische Fragestellung ist. Um einen ausreichenden IT-Schutz zu gewährleisten, sind neben den technischen auch organisatorische, personelle und baulich-infrastrukturelle Maßnahmen zu berücksichtigen. Nur durch ganzheitliche Konzepte und Vorgehensweisen werden Unternehmensnetzwerke und -daten vor dem unberechtigten Zugriff Dritter geschützt und das einwandfreie Funktionieren der eingesetzten IT gewährleistet.
Die ganzheitliche IT-Sicherheit für jedes IT-System umfasst die folgenden Maßnahmen:
- Standard-Sicherheitsmaßnahmen, wie beispielsweise Virendefinitionen, Firewalls, Spamfilter automatisierte Downloads von Sicherheitsupgrades und benutzerbasierte Zugriffsrechte
- Eine Darstellung der pauschal angenommenen Gefährdungslage
- Eine ausführliche Maßnahmenbeschreibung als Umsetzungshilfe
- Eine Beschreibung des Prozesses zum Erreichen und Aufrechterhalten eines angemessenen IT-Sicherheitsniveaus
- Eine einfache Verfahrensweise zur Ermittlung des erreichten IT-Sicherheitsniveaus in Form eines Soll-Ist-Vergleichs
Themen wie Compliance und Policy Management werden mit den oben genannten Maßnahmen abgedeckt.
IT-Compliance beschreibt in der Unternehmensführung die Zusammenfassung der gesetzlichen und vertraglichen Regelungen im Bereich der IT-Landschaft.
Policies bezeichnen unternehmensweit einheitliche und gültige Statuten, Prozeduren oder Verhaltensregeln für die Benutzung von IT-Systemen, -Netzwerken und –Diensten oder für die Zuordnung von Anwendungen. Sie regeln vor allem Zugriffsrechte und Berechtigungen einzelner Benutzer oder Gruppen von Benutzern für IT-Ressourcen oder –Applikationen.
synalis verfügt über langjährige Erfahrung bei der Konzeption und Einführung ganzheitlicher IT-Sicherheitskonzepte. Dabei berücksichtigen wir auch, dass die Lösungen für Sie wirtschaftlich sind. Sprechen Sie uns an. Für ein unverbindliches Erstgespräch stehen wir Ihnen gerne zur Verfügung.
Sie haben weiterführende Fragen zum Thema „IT-Sicherheit“? Dann nehmen Sie Kontakt zu uns auf.

