"Der Mensch ist das wichtigste und kostbarste Peripheriegerät einer Computeranlage."
-unbekannt
Entgegen einer weitverbreiteten Meinung entsteht IT-Sicherheit nicht durch den Einsatz von technischen Gerätschaften. IT-Sicherheit ist vielmehr als Prozess zu sehen, der zunächst einmal etabliert werden muss. Hierzu ist ein Sicherheitsmanagement einzusetzen, dass eindeutige Regeln und Vorgehensweisen (Security Policies) festlegt.
Im zweiten Schritt erfolgt eine Sicherheitsanalyse mit anschließendem Soll-/Istvergleich. Als Resultat daraus entsteht ein Sicherheitskonzept, dessen einzelne Punkte es umzusetzen gilt. Wichtig ist eine Überprüfung des Status in festgelegten Zeitabständen, z.B. durch Security-Audits, da jede Änderung an Organisation, Hard- oder Software zu neuen Aussagen bezüglich der IT-Security führen kann.
Nahezu alle Firmen, die den Prozess „Sicherheit“ bereits erfolgreich etabliert haben, setzen auf externe Beratung.
Die Gründe dafür sind vielfältig:
- da das Thema „IT-Security“ relativ komplex und techniklastig ist, wird sehr viel Know-How benötigt, dessen Aufbau sich i.d.R. für nur ein Unternehmen nicht lohnt
- fehlendes Personal
- Betriebsblindheit (das haben wir schon immer so gemacht ...)
- ganzheitliche Sicht, losgelöst von Abteilungs- oder Bereichsinteressen
- Antworten bei Security-Audits fallen erwiesenermaßen korrekter aus, wenn die Fragen von Externen gestellt werden, als bei vertrauten Kollegen
Wir unterstützen Sie in allen o.g. Schritten, damit Ihre IT sicher wird. Dabei checken wir auch alle wichtigen Randaspekte wie z.B. Zutrittschutz zu IT-Technikräumen, Ausstattung von Rechenzentren (Klima, Netzersatz, Gefahrenmeldung), Brandschutz etc.
Selbstverständlich übernehmen wir auch die Schulung zur Sensibilisierung Ihrer Mitarbeiter, denn nach wie vor entstehen die meisten Schäden durch Unachtsamkeit oder Unwissenheit des eigenen Personals !
Eines unserer Mitglieder im Netzwerk fm-connect, Herr Dipl. Ing. Heinz Stukenbröker, ist Sachverständiger für Sicherheit in der Kommunikation und vom BSI lizenzierter Grundschutzauditor. In dieser Eigenschaft ist er berechtigt, eine entsprechende Auditierung durchzuführen, auf Grund derer das BSI ein IT-Grundschutz-Zertifikat erteilt.