Informationssicherheit: Managementsysteme entlasten den Mittelstand
TÜV Rheinland: Cyberattacken nehmen zu / Standards sorgen für effiziente und wirksame Informationssicherheit / ISO 27001 deckt viele Anforderungen ab

Köln, 11.01.2018 (PresseBox) - Die Bedrohung des deutschen Mittelstands durch Cyberkriminelle wächst rasant: 2015 wurde rund jedes zehnte Unternehmen Opfer mindestens eines erfolgreichen Cyberangriffs. 2016 war bereits etwa jedes fünfte Unternehmen betroffen – eine Verdoppelung der Fallzahlen. Die vermehrten Attacken verwundern nicht. „Ihre hohe Spezialisierung und ihr oft einzigartiges Know-how machen viele Unternehmen aus dem Mittelstand zu besonders attraktiven Zielen“, schildert Bernd Kloft, Informationssicherheitsexperte bei TÜV Rheinland, seine Erfahrungen.

Schwachpunkt Organisation
Den meisten Unternehmen sind die Gefahren durch Schadsoftware, Datendiebstahl und Finanzbetrug durchaus bewusst. Häufig fällt es jedoch schwer, wirksame technische und organisatorische Maßnahmen aufzubauen und diese im Alltag auch zu pflegen. Fachpersonal ist rar und mit Investitionen in IT-Sicherheitssysteme und externe Dienstleister allein ist es nicht getan: Die größte Schwachstelle bleiben die eigenen Mitarbeiter. „Nachhaltige Informationssicherheit braucht regelmäßige Schulungen des Personals, klare Verantwortlichkeiten und feste Strukturen“, sagt Bernd Kloft.

Standard schafft Struktur

Effiziente Hilfe bietet hier ein Information Security Management System (ISMS), etwa nach ISO 27001. Der Standard gibt Strukturen und Prozesse vor, fordert Dokumentationen ein und deckt bereits große Teile der europäischen Datenschutz-Grundverordnung ab, die den rechtssicheren Umgang mit personenbezogenen Daten regelt. Muss ein Unternehmen die Ansprüche des IT-Sicherheitsgesetzes zum Schutz kritischer Infrastrukturen (KRITIS) erfüllen, so ist ein zertifiziertes ISMS nach ISO 27001, etwa durch TÜV Rheinland, eine gute Basis dafür. „Informationssicherheitsmanagementsysteme sichern die Unternehmenswerte und helfen, beim Thema Informationssicherheit stets up to date zu sein“, so Bernd Kloft. Ein ISO 27001-Zertifikat ist zudem immer öfter Grundvoraussetzung für den Markteintritt, für die erfolgreiche Teilnahme an Ausschreibungen und die Abwicklung digitaler Geschäfte.
Sicherheit
[pressebox.de] · 11.01.2018 · 11:00 Uhr
[0 Kommentare]
 
Rufe nach Strafverschärfung bei Attacken auf Politiker
Berlin - Nach dem Angriff auf den sächsischen SPD-Europaabgeordneten Matthias Ecke fordert der […] (04)
XDefiant – Neues zum Start der Preseason
Ubisoft gab bekannt, dass die Preseason des Free-to-Play-Arcade-Shooters XDefiant am 21. Mai […] (00)
Michael C. Jakob: So lege ich 10 Mio. Euro in Aktien an
Ein exklusiver Einblick in das Millionendeport von Michael C. Jakob steht bevor – bald komplett […] (00)
Brooke Shields: Intime Beziehung zu ihren Töchtern
(BANG) - Brooke Shields schläft immer noch im selben Bett wie ihre erwachsenen Töchter. Die US- […] (00)
A&E holt «60 Days In» zurück
A&E kündigt die mit Spannung erwartete Rückkehr der Non-Fiction-Dokuserien 60 Days In und […] (00)
«Lektion zur richtigen Zeit»: DEB-Team noch nicht in WM-Form
Wolfsburg (dpa) - In Alarmstimmung ist Bundestrainer Harold Kreis nicht. «Es war ein Weckruf. […] (00)
 
 
Suchbegriff