|
Details:
Autor: |
Thomas Schlienger, CEO TreeSolution GmbH / Sicherheitskultur in Unternehmen: Technik allein genügt nicht! |
Datum: |
01.05.2006 14:26:33 |
|
• Beispielhaftes Verhalten der Vorgesetzten
• Sicherheitstraining der Mitarbeiter, welches Sensibilisierung über die Risiken der Informationstechnologie und Ausbildung in der Verwendung von Sicherheitsprodukten beinhaltet
• Belohnung von sicherheitskonformem Verhalten
Vom Sicherheitsrisiko zum Sicherheitsgaranten?
Informationssicherheit sollte zum Bestandteil unseres täglichen Lebens werden, sie sollte so natürlich wie Verkehrssicherheit oder Gebäudesicherheit werden. Um dieses Ziel zu erreichen braucht es eine Sicherheitskultur, welche auch die sozio-kulturellen Aspekte abdeckt. Die Mitarbeiter sollten zu Partnern in Fragen der Informationssicherheit werden und nicht nur als Sicherheitsrisiko betrachtet werden. Trotz Sicherheitskultur muss man jedoch realistisch bleiben, nicht allen Menschen kann und soll in allen Belangen vollumfänglich getraut werden, ein gewisses Risiko bleibt immer bestehen, welches mit technischen Mitteln weiter eingeschränkt werden muss. Der Mitarbeiter wird immer beide Aspekte in sich vereinen: das Risiko und den Garanten. Tacitus hat aber noch immer recht, als er schon vor zwei Jahrtausenden gesagt hat: „Der Wille zu schützen ist wichtiger als die Dicke des Schutzwalls.“
Literaturverzeichnis
Andersen Consulting, "IT-Sicherheit in Europa, Studie 2001," Andersen Consulting 2002.
Computer Security Institute, "2001 CSI/FBI Computer Crime and Security Survey," Computer Security Issue & Trends, vol. 7 (1), pp. 1 - 20, 2001.
Furnell S. M., Dowland P. S., Illingworth H. M., and Reynolds P. L., "Authentication and Supervision: A Survey of User Attitudes," Computers & Security, vol. 19 (6), pp. 529 - 539, 2000.
Gerbich S., "IT-Security 2001: Sind sie (noch ganz) dicht?," Informationweek (18), 2001.
International Nuclear Safety Advisory Group, "Summary Report on the Post-Accident Review Meeting on the Chernobyl accident," Safety Series, vol. 75-INSAG-1, 1986.
von Solms B., "Information Security - The Third Wave," Computers & Security, vol. 19 (7), pp. 615 - 620, 2000.
Website
[Vorherige] 1 2 3 4 5 6 [Nächste]
|