BROADCAST - NEUES AUS DER IT WELT UND VON VICARDION

CYBERSECURITY VON HEUTE - EINE SYMBIOSE TECHNISCHER UND ORGANISATORISCHER MAßNAHMEN

Unter Cybersecurity versteht man die Ergreifung von Maßnahmen zum Schutz von kritischen Systemen und sensiblen Informationen, wie z.B. Netzwerken, Client-, Serversystemen, Mobilgeräten, Industrieanlagen, Robotern und Daten. All diese Bereiche müssen vor Angriffen, Diebstahl, böswilligen und versehentlichen Missbrauch bestmöglich geschützt werden. Dabei dürfen sich diese Maßnahmen nicht negativ auf die Produktivität der Systeme und Mitarbeiter auswirken. Diese Tatsache stellt einen Balanceakt für die IT dar.

Zunächst ist der Ausdruck „Ergreifung von Maßnahmen zum Schutz“ ziemlich breit gefächert. Der Laie könnte denken, dass eine handelsübliche Sicherheitssoftware und Firewall dafür schon ausreichen. Doch für den Experten ist klar, dass man die Cybersecurity ganzheitlich und individuell betrachten muss und dass ein hohes Sicherheitsniveau nur unter Berücksichtigung von technischen und organisatorischen Maßnahmen erreicht werden kann.

Doch was sind technische und was organisatorische Maßnahmen zum Schutz von kritischen Systemen und Informationen? Die nachfolgenden Aufzählungen von Maßnahmen sind nur einige Beispiele ohne Reihenfolge, Priorität, Anspruch auf Vollständigkeit und ohne Erläuterungen, da man allein zu jedem Punkt einen eigenen Beitrag verfassen könnte ;).

Technische Maßnahmen

  • Einführung einer Endgerätesicherheitslösung für Clients, Server und mobile Geräte
  • Einführung einer Netzwerksicherheitslösung am Perimeter ggf. auch an den Segmentgrenzen
  • Umsetzung einer Netzwerksegmentierung in separate VLANs für z.B. Server, Entwicklung, Produktion, Verwaltung, VoIP
  • Einführung einer System- und Netzwerküberwachungslösung zur Früherkennung von Ausfällen
  • Einführung einer Backup-/Restore-Lösung zur Sicherung von Systemen sowie Daten und der Wiederherstellung dieser

Organisatorische Maßnahmen

  • Definition und Umsetzung eines Berechtigungskonzepts für den Zugriff auf Systeme und Daten
  • Einführung von Zugangskontrollen zu kritischen Systemen und sensiblen Informationen
  • Festlegung von Verantwortlichkeiten und Kommunikationswegen
  • Regelmäßige Sensibilisierung der Mitarbeiter im Umgang mit Systemen, Daten und der Unterstützung zur Früherkennung von möglichen Angriffen
  • Festlegung von Verhaltensregeln bei Auffälligkeiten

Um ein gesundes Maß an Sicherheit zu erreichen, muss ein individuelles IT-Sicherheitskonzept erarbeitet werden. In diesem kommen sowohl technische, als auch organisatorische Maßnahmen in Kombination zum Einsatz, um die kritischen Systeme und sensiblen Daten zu schützen.

Stellen auch Sie Ihre IT durch eine IT-Sicherheitsanalyse auf den Prüfstand. Vereinbaren Sie dafür einfach einen kostenfreies Erstgespräch mit einem unserer Experten.


Folgen Sie uns auf unseren Social Media Kanälen und teilen Sie diesen Beitrag mit anderen:


Autor VICARDION