HMD 248, 43. Jahrgang, April 2006
Kosten & Nutzen von IT-Sicherheit
Herausgeber: Michael Mörike, Stephanie Teufel
IT-Sicherheit: Systematik, aktuelle Probleme und Kosten-Nutzen-Betrachtungen
Hannes P. Lubich
Zusammenfassung
IT-Sicherheit ist für die Nutzung zuverlässiger, gut verfügbarer und vertrauenswürdiger IT-Systeme unerlässlich geworden. Da jedoch die Messung der erreichten IT-Sicherheit heute noch in den Kinderschuhen steckt, werden die ständig steigenden Aufwände dafür kaum hinterfragt, sondern - oft zähne-knirschend - im Sinne einer lästigen, aber unvermeidlichen Versicherungsprämie im IT-Budget beurteilt. Entscheidungsträger und Budgetverantwortliche werden zunehmend misstrauisch gegenüber den weiter steigenden Kosten und fragen sich, ob bereits zu viel für die ggf. falsche Art von IT-Sicherheit ausgegeben wird. Umgekehrt sind sich viele IT-Sicherheitsverantwortliche schmerzlich bewusst, dass sie ihre Aufwendungen und damit ihre unternehmensinterne Existenz angesichts statistisch weniger Schäden nur unzureichend rechtfertigen können - insbesondere das Ausbleiben von Schäden kann oft nicht glaubhaft auf die Effektivität der Investitionen in die IT-Sicherheit zurückgeführt werden. Der Beitrag stellt mögliche Maßnahmen zur Kostendämpfung bzw. Kostenrechtfertigung vor.
Inhaltsübersicht
- IT-Sicherheit - Systematik und Begriffe
- Aktuelle Problemstellungen
- IT-Sicherheit als Innovationsverhinderer
- Unzureichende Messung der Qualität der IT-Sicherheit
- Erhöhte Komplexität durch IT-Sicherheit
- Kosten der IT-Sicherheit
- Was treibt die Kostenkurve?
- Informationssicherheit: Präventive Kosten
- Informationssicherheit: Retrospektive Kosten
- Ermittlung der Kosten für IT-Sicherheit
- Berechnungsansätze: Versicherungsrechnung
- Berechnungsansätze: ROSI
- Empirische Kostenschätzungen
- Erfahrungswerte
- Maßnahmen zur Kostenoptimierung
- Kostendämpfende Maßnahmen
- Kostenrechtfertigende Maßnahmen
- Wege zu guter IT-Sicherheits-Governance
- Schlussfolgerungen
- Literatur






