|
Details:
Autor: |
Dr. Hannes P. Lubich / IT-Security Governance – aktuelle Probleme und Trends |
Datum: |
06.05.2006 08:40:06 |
|
Das Bedürfnis nach IT-Sicherheit
Die IT-Sicherheit ist zu einem wichtigen Baustein für die Entwicklung, die Wartung, den Betrieb und die Nutzung zuverlässiger, gut verfügbarer und vertrauenswürdiger IT-Systeme und Dienstleistungen geworden – sowohl in Firmen, Regierungen und Behörden, als auch im privaten Bereich. Dieses Bewusstsein für die Wichtigkeit der IT-Sicherheit hat sich jedoch nicht aufgrund des generellen Interesses der Dienstanbieter oder Dienstnutzer am Thema Sicherheit entwickelt, sondern aufgrund eines verstärkten Schutzbedürfnisses. Fast täglich erreichen uns Meldungen über neue Viren und Würmer, die das ordnungsgemässe Funktionieren von IT-Systemen und -Dienstleistungen weltweit gefährden – zudem müssen Firmen, Regierungen und Behörden auf neue, IT-basierte Bedrohungen wie Computer-Kriminalität, Industriespionage über Netzwerke, Sabotage von Systemen, politisch oder weltanschaulich motivierte Hacker oder die informationelle Kriegsführung reagieren und entsprechende Erkennungs- und Schutzmechanismen entwickeln. Darüber hinaus beginnt das Rechtssystem, die Regulatoren sowie Rating-Agenturen, die Fähigkeit von Firmen zum adäquaten Umgang mit operationellen Risiken bezüglich ihrer ICT-Umgebungen zu bewerten, während die Endbenutzer von geschäftlichen und behördlichen IT-Dienstleistungen wie auch IT-Heimnutzer zunehmend auf die Einhaltung der geltenden datenschutzrechtlichen Bestimmungen drängen.
Aktuelle Problemstellungen und Lösungsansätze
IT-Sicherheit als Innovationsverhinderer
Die IT-Branche ist gekennzeichnet durch permanente Neuerungen – dementsprechend muss auch die IT-Sicherheit ständig aufs Neue Technologien und deren Einsatz im Unternehmen auf potentielle Risiken untersuchen, und entsprechende Gegenmassnahmen entwickeln bzw. einsetzen. In der Vergangenheit hat die IT-Sicherheit ähnlich einer internen Revision oder Rechtsabteilung oft die Rolle des Entscheiders bezüglich des Einsatzes neuer Technologien gespielt. Da einerseits die IT-Sicherheit oft der technologischen Entwicklung in einem gewissen zeitlichen Abstand folgt, und andererseits IT-Sicherheitsbeauftragte eine starke Aversion gegen den Einsatz nicht ausreichend geprüfter und damit sicher betreibbarer Technologien haben, ist die IT-Sicherheit oft in die Rolle eines eigentlichen Technologie- bzw. Innovations-Verhinderers geraten.
[Vorherige] 1 2 3 4 5 [Nächste]
|