IT-Sicherheit
IT-Sicherheit
Cyber-Kriminalität
(Jörg Ziercke, ehemaliger BKA-Präsident)
Viele Angriffe verlaufen erfolgreich, weil die Angreifer:
- zum einen immer professioneller werden und zum anderen
- auf Rahmenbedingungen treffen, die Sie zu ihrem Vorteil nutzen
Die zunehmende Vernetzung von Informationstechnik ermöglicht:
- Angriffe aus der Distanz
- von nahezu jedem Ort der Welt und
- zu jedem Zeitpunkt
- auf immer mehr Ziele
Ein Angreifer muss sich dadurch keinen unmittelbaren Risiken vor Ort aussetzen!


IT-Sicherheit der Systeme
- Der sorglose Informationsaustausch über das Internet und der „Always-On„-Status vieler Systeme erleichtern den Zugriff auf schützenswerte Informationen
- Das dezentral und offen gestaltete Internet bietet für Angreifer vielfältige Möglichkeiten der Tarnung, die das Risiko entdeckt zu werden, minimieren.
- Unterschiede in nationalen Regularien erschweren Maßnahmen der Strafverfolgung
Informationssicherheitsmanagementsystem nach ISO 27001
Ein ISMS ist eine Aufstellung von Verfahren(Prozessen) und Regeln innerhalb eines Unternehmens, welche dazu dienen, Informationssicherheit dauerhaft
- aufzubauen,
- zu verwirklichen,
- aufrechtzuerhalten und
- fortlaufend zu verbessern.
(vergl. ISO/IEC 27001: 2013 Kap. 4.4)


Risikomanagement
Im Risikomanagement wird so weit als möglich Transparenz über die bestehenden Risiken geschaffen und abgewogen, wo in welchen Prozessen Unsicherheiten und Gefahren einen möglichen Erfolg unkontrollierbar überwiegen.
Bekannte Normen zum Risikomanagement sind:
- ISO 27005: Information Security Risk-Management (Management von Sicherheitsrisiken)
- ISO 31000: Risk Management
- BSI-Standard-200-3: Risikoanalyse auf der Basis von IT-Grundschutz
- BSI-Standard-100-4: im Rahmen des Notfallmanagements
Notfallmanagement nach BSI 100-4
- ein geplantes und organisiertes Vorgehen, um auf Schadensereignisse angemessen zu reagieren,
- die Wiederaufnahme von wichtigen Geschäftsprozessen bei dauerhaftem Ausfall und
- die Sicherung der wirtschaftlichen Existenz des Unternehmens

