Anbieter zum Thema
Organisatorische Maßnahmen
Die organisatorischen Strukturen im Hintergrund bilden den erforderlichen Rahmen der IT-Sicherheit. Hier gilt es, klare Regelungen zu formulieren und einzuhalten:
- Definition und Kommunikation von Sicherheitsrichtlinien
- Regelung der Zugriffsrechte auf sensible Daten
- Keine Vergabe von Administratorenrechten an Mitarbeiter
- Automatische und regelmäßige Verteilung von Softwareupdates
- Kontrolle der Logfiles
- Vollständige und regelmäßige Dokumentation der IT
- Auslagerung der Datensicherung
- Regelmäßige Überprüfung der Sicherheitsmaßnahmen durch interne und externe Sicherheitsanalysen
- Erstellung eines Notfallplans für die Reaktion auf Systemausfälle und Angriffe
Technische Maßnahmen
Auf technischer Ebene muss ein Mindeststandard gewährleistet sein. Dieser lässt größtenteils sich ohne großen Kostenaufwand realisieren:
- Dokumentation der WLAN-Nutzung, auch durch Gäste
- Absicherung der Internetverbindung durch Firewalls
- Einsatz von Zugangsschutz/Kennwörter/Biometrie
- Physische Sicherung/Zugangskontrolle und -dokumentation
- Schutz vor Schadsoftware sowohl am Endgerät als auch am Internetgateway, idealerweise durch zwei verschiedene Antivirenprogramme
- Definition einer strukturierten Regelung der Webzugriffe
- Verschlüsselung zum Schutz von Dateien und Nachrichten mit sensiblen Inhalten
- Sicheres Löschen der Daten bei Außerbetriebnahme
- Sicherstellung regelmäßiger Updates der Sicherheitssysteme
- Permanente Überwachung des Netzwerkverkehrs auf Auffälligkeiten
Neben den genannten Maßnahmen im Unternehmen sollte die IT-Landschaft regelmäßig auf interne und externe Schwachstellen geprüft werden. Hierfür gibt es professionelle Sicherheitschecks, wie sie auch Giegerich & Partner anbietet.
Weitere Informationen hierzu unter:
Interner Sicherheitscheck (externer Link zu Giegerich & Partner)
Externer Sicherheitscheck (externer Link zu Giegerich & Partner)
(ID:43991795)