IT im Mittelstand |
|
IT-Sicherheit für den Mittelstand |
Reiner Kraft, Jürgen Seidel |
Zusammenfassung
Aktuelle Studien belegen, dass gerade mittelständische
Unternehmen Probleme mit der Sicherheit ihrer
Informationstechnik (IT) haben - und das, obwohl auch ihre
Geschäftsprozesse in immer stärkerem Maße von reibungslos
funktionierenden IT-Systemen abhängen. Dies erklärt sich
teilweise aus Sorglosigkeit oder mangelndem Wissen um
Gefahren und Schutzmöglichkeiten, nicht zuletzt aber auch
daraus, dass viele Unternehmen überfordert sind, eine für
ihre Verhältnisse angemessene Sicherheitsstrategie zu
definieren und umzusetzen. Die Anwendung der vorhandenen
Regelwerke zur IT-Sicherheit wie das IT-
Grundschutzhandbuch des Bundesamts für Sicherheit in der
Informationstechnik (BSI) oder BS 7799 und ISO 17799 stößt
bei mittelständischen Unternehmen auf Vorbehalte: Zu wenig
scheinen diese Standards auf die Strukturen und
Möglichkeiten kleinerer Organisationen hin zugeschnitten
zu sein. Angesichts der bestehenden Risiken und der
gleichzeitig gewachsenen gesetzlichen Anforderungen an
Datensicherheit und Datenschutz sind für mittelständische
Unternehmen pragmatische Lösungen gefragt, die einen
kostengünstigen und unbürokratischen Weg zu mehr
Sicherheit bieten. Der Beitrag stellt Initiativen für mehr
Sicherheit im Mittelstand vor und beschreibt Maßnahmen,
mit denen sich bei vertretbarem Aufwand die größten
Schwachstellen beheben lassen.
Inhaltsübersicht
- Mittelständische Unternehmen und IT-Sicherheit
- Wachsende Bedeutung der Informationstechnik
- Größere Risiken
- Zunehmende externe Verpflichtungen
- Systematische Ansätze für IT-Sicherheit
- BS 7799/ISO 17799
- IT-Grundschutzhandbuch des BSI
- Sicherheitsinitiativen für KMU - Beispiele
- Initiative "Mittelstand sicher im Internet"
- Netzwerk elektronischer Geschäftsverkehr
- Mcert
- Pragmatische Lösungen für mehr IT-Sicherheit im Mittelstand
- Organisatorischer Rahmen
- Infrastrukturelle Maßnahmen
- Rechnersicherheit
- Schutz vor Schadsoftware
- Schutz der Außenverbindungen
- Benutzer- und Rechteverwaltung, Passwortschutz
- Datensicherung und Notfallplanung
- Benutzerrichtlinien, Schulung und Sensibilisierung
- Literatur
HMD, Heft 240, Dezember 2004
|