Kosten & Nutzen von IT-Sicherheit
|
|
IT-Sicherheit: Systematik, aktuelle Probleme und Kosten-Nutzen-Betrachtungen |
Hannes P. Lubich |
Zusammenfassung
IT-Sicherheit ist für die Nutzung zuverlässiger, gut
verfügbarer und vertrauenswürdiger IT-Systeme
unerlässlich geworden. Da jedoch die Messung der
erreichten IT-Sicherheit heute noch in den Kinderschuhen
steckt, werden die ständig steigenden Aufwände dafür kaum
hinterfragt, sondern - oft zähne-knirschend - im Sinne
einer lästigen, aber unvermeidlichen Versicherungsprämie
im IT-Budget beurteilt. Entscheidungsträger und
Budgetverantwortliche werden zunehmend misstrauisch
gegenüber den weiter steigenden Kosten und fragen sich, ob
bereits zu viel für die ggf. falsche Art von IT-Sicherheit
ausgegeben wird. Umgekehrt sind sich viele IT-Sicherheitsverantwortliche schmerzlich bewusst, dass sie
ihre Aufwendungen und damit ihre unternehmensinterne
Existenz angesichts statistisch weniger Schäden nur unzureichend rechtfertigen können - insbesondere das
Ausbleiben von Schäden kann oft nicht glaubhaft auf die
Effektivität der Investitionen in die IT-Sicherheit
zurückgeführt werden. Der Beitrag stellt mögliche
Maßnahmen zur Kostendämpfung bzw. Kostenrechtfertigung
vor.
Inhaltsübersicht
- IT-Sicherheit - Systematik und Begriffe
- Aktuelle Problemstellungen
- IT-Sicherheit als Innovationsverhinderer
- Unzureichende Messung der Qualität der IT-Sicherheit
- Erhöhte Komplexität durch IT-Sicherheit
- Kosten der IT-Sicherheit
- Was treibt die Kostenkurve?
- Informationssicherheit: Präventive Kosten
- Informationssicherheit: Retrospektive Kosten
- Ermittlung der Kosten für IT-Sicherheit
- Berechnungsansätze: Versicherungsrechnung
- Berechnungsansätze: ROSI
- Empirische Kostenschätzungen
- Erfahrungswerte
- Maßnahmen zur Kostenoptimierung
- Kostendämpfende Maßnahmen
- Kostenrechtfertigende Maßnahmen
- Wege zu guter IT-Sicherheits-Governance
- Schlussfolgerungen
- Literatur
HMD, Heft 248, April 2006
|