HMD 236, 41. Jahrgang, April 2004
IT-Sicherheit
Herausgeber: Michael Mörike
IT-Sicherheit
Frederik Humpert
Zusammenfassung
Seit die IT-Systeme in Unternehmen und Behörden auf fortschreitende Vernetzung angewiesen sind, wächst auch der Bedarf an Sicherheit für diese Systeme. Diese Sicherheit muss geplant und gemessen werden, darüber hinaus ist sie mit teils nicht unerheblichen Kosten verbunden. Der Nutzen sorgfältig geplanter und durchgeführter IT-Sicherheit liegt in der Abwendung technischer, wirtschaftlicher und juristischer Schäden und der Verarbeitung der entsprechenden Risiken.
Jede Maßnahme muss messbar und prüfbar sein, ferner kann sie eindeutigen Risiken zugeordnet werden. IT-Sicherheit umfasst daher alles, von der Planung über die operative Ausführung bis zur Revision der getroffenen Maßnahmen.
Alles sollte eingebettet sein in ein umfassendes IT- Sicherheitsmanagement, das neben der operativen Ausführung auch die Kosten im Blick hat und sie nicht ausufern lässt.
Inhaltsübersicht
- Grundlagen
- Warum IT-Sicherheit?
- Was umfasst IT?
- Gefahrenpotenziale
- Struktur der IT-Sicherheit
- Zielanalyse
- Strukturanalyse
- Schutzbedarfsanalyse
- Ist-Analyse
- Risikoanalyse
- Modellierung der IT und IT-Sicherheit
- Sicherheitsmaßnahmen
- Reduktion der Vielfalt
- Maßnahmen nach Grundschutzhandbuch
- Problemfelder bei Einführung von IT-Sicherheit
- Fehlendes oder mangelndes Bewusstsein
- Unentdeckte Lücken
- Kosten der Sicherheit
- Literatur





