Tipps von IDC

Wie Unternehmen sich am effektivsten gegen potenzielle IT-Angriffe schützen

19.09.11 | Autor / Redakteur: Matthias Zacher / Katrin Hofmann

Matthias Zacher, Senior Consultant Projektleiter bei IDC in Frankfurt
Matthias Zacher, Senior Consultant Projektleiter bei IDC in Frankfurt

Matthias Zacher von IDC erläutert wesentliche Security-Strategien, mit denen Bedrohungen für die IT vorgebeugt werden kann.

Sie als Verantwortliche für IT-Sicherheit haben es in der Hand, Ihr Unternehmen bestmöglich abzusichern. Aus Sicht von IDC sollten als Basis für eine hohe Sicherheit folgende Aspekte berücksichtigt werden:

  • Halten Sie die Signaturen und Patches immer hochaktuell und setzen Sie die empfohlenen Engines und Applikationen ein.
  • Nutzen Sie Standards und Best Practices zur Ausgestaltung Ihrer Sicherheits-architektur und Sicherheitskonzepte und überprüfen Sie Ihre Konzepte regelmäßig.
  • Sensibilisieren Sie sowohl die Führungskräfte als auch die Mitarbeiter Ihres Unternehmens für Sicherheitsbelange.

Auf Basis der Ergebnisse einer im Sommer 2011 unter mehr als 200 Unternehmen in Deutschland durchgeführten Studie empfiehlt IDC IT-Sicherheitsverantwortlichen folgende Schritte:

Verfolgen Sie einen ganzheitlichen Sicherheitsansatz

Jedes Unternehmen hat seine ganz spezifischen Sicherheitsanforderungen. Diese Anforderungen müssen so umgesetzt werden, dass viele Arten möglicher Angriffe auf die IT effektiv abgewehrt werden. Dabei gilt es insbesondere, die individuellen Gefährdungs-Potenziale der Unternehmen zu berücksichtigen. Auch die Motivationen der Angreifer können sehr vielfältig sein und mit unterschiedlichen Methoden und Technologien vorgetragen werden.

Verfolgen Sie ein ganzheitliches Konzept. Erfassen Sie die Bedrohungslage Ihres Unternehmens vollständig und umfassend und richten Sie die Sicherheitsmaßnahmen und -komponenten unter einem gesamtheitlichen Ansatz aus. Zudem sollten Sie einen effektiven Prozess zur Gewährleistung der IT-Sicherheit etablieren. Dabei muss klar sein, dass IT-Sicherheit kein Projekt mit einem klar umrissenen Anfang und Ende ist.

Verbessern Sie die Mitarbeitersensibilisierung

Unternehmen betrachten die Anwender als ein schwaches Glied innerhalb der Security-Kette. Und tatsächlich entstehen viele Sicherheitsrisiken durch die Anwender innerhalb eines Unternehmens.

Oftmals wird IT-Security nur als lästige Pflicht wahrgenommen, die ein effektives Arbeiten erschwert. Daraus erwachsen Nachlässigkeiten, die durchaus eine Gefahr für das Unternehmen darstellen können. Sicherheitsmaßnahmen greifen aber nur dann, wenn die Sicherheitskonzepte auch von jedem einzelnen Mitarbeiter gelebt werden.

Stärken Sie daher das Bewusstsein bei den Anwendern und vor allem bei der Unternehmensführung für die Bedrohungspotenziale und schärfen Sie das Verständnis für Veränderungen der Gefahrenlage und neue Lösungsansätze. Hier sollten Sie speziell auf die betriebswirtschaftlichen und rechtlichen Konsequenzen hinweisen, verzichten Sie aber auf überzogene Schreckensszenarien.

Sicherheitsrichtlinien und eine Sensibilisierung der Mitarbeiter sind unumgänglich, um einen wirksamen Schutz des Unternehmens zu gewährleisten.

Treiben Sie Sicherheit im Cloud Computing voran

Cloud Computing ist einer der wichtigsten Trends in der IT. Schon jetzt nutzt eine Vielzahl von Unternehmen Cloud Services in den unterschiedlichsten Bereichen. Aus Sicht von IDC wird dieser Markt in den kommenden Jahren erheblich wachsen.

Evaluieren Sie, ob cloud-basierte Managed Security Services, wie Denial of Service-Defense, Netzwerk-, Messaging- oder Web-Security, für Ihr Unternehmen eine attraktive Alternative gegenüber herkömmlichen Bezugsmodellen von Sicherheitslösungen darstellt.

Cloud Services stellen hohe Anforderungen an IT-Sicherheitskonzepte und deren Umsetzung. Achten Sie insbesondere auf Netzwerksicherheit, Identity- und Access Management sowie Endpoint Security.

Mehr Sicherheitstipps erhalten Sie auf der nächsten Seite.

Inhalt des Artikels:

»1 »2 nächste Seite

Kommentar zu diesem Artikel abgeben

Schreiben Sie uns hier Ihre Meinung ...
(nicht registrierter User)



Spamschutz 

Bitte geben Sie das Resultat dieser Rechenaufgabe (Addition) ein:
Kommentar abschicken

Dieser Beitrag ist urheberrechtlich geschützt. Sie wollen ihn für Ihre Zwecke verwenden? Infos finden Sie unter www.mycontentfactory.de (ID: 29304440)

Herzlich Willkommen!

Wafa Moussavi-Amin, IDC-GeschäftsführerSehr geehrte Leserinnen und Leser,

 

ich heiße Sie herzlich willkommen auf der IDC Research Zone! 

 

In unserer Zone stellen wir Ihnen ausführliche Analysen, Studienzusammenfassungen und Marktinformationen im Bereich der Informationstechnologie und der Telekommunikation zur Verfügung.

 

Lesen Sie in den Rubriken Viewpoints und Kommentare interessante Artikel und Stellungnahmen unserer Analysten zu aktuellen Themen und Anlässen.

 

Neben spannenden News finden Sie hier die Summaries deutscher IDC-Studien sowie Marktzahlen aus den verschiedensten Bereichen der IT, u.a. zum PC- und Servermarkt.

 

Wafa Moussavi-Amin
Geschäftsführer IDC

IDC-Studie: Storage as a Service

Zur StudieEine echte Alternative für deutsche Unternehmen!

Für welche Zwecke wird StaaS tatsächlich eingesetzt?

Welche Vor- und Nachteile sehen die Anwender?

Welche Anbieter werden bevorzugt?


>> Lesen Sie jetzt kostenlos die IDC-Studie!

IDC Studie zum Thema Mobile Security

Lesen Sie jetzt kostenlos die IDC-Studie!Mobile Security, Status Quo und Trends in Deutschland


Mehr Mobilität erfordert bessere Lösungen für mehr Sicherheit beim Einsatz mobiler Endgeräte.

 

Lesen Sie jetzt kostenlos die IDC-Studie!