IT-Security verlangt nach Strategie

Oft fehlt es an Organisation

Aus diesen Gründen sollte ein IT-Sicherheitsmanagement implementiert werden, das den Namen auch verdient: Strategisch, prozessorientiert sowie Technik und Organisation umfassend. Gerade der zuletzt genannte Aspekt wird immer wieder vernachlässigt und ist doch enorm wichtig. Bekannt ist beispielsweise der Fall eines Unternehmens, das in regelmäßigen Abständen mysteriöse Totalausfälle des Mail-Servers verzeichnete. Die Fehlersuche nahm internes und externes Personal in Beschlag und zog sich über einige Wochen hin, bis man dem Verursacher auf die Spur kam: Eine Aushilfe der Reinigungsfirma zog den Netzstecker des Mailservers heraus und schloss den des Staubsaugers an. Ein sauber strukturiertes Sicherheitskonzept hätte dafür gesorgt, dass genug Steckdosen zur Verfügung stehen, und dass alle Zutrittsberechtigten die notwendigen Verhaltensregeln kennen.