Aktuelles, Experten - geschrieben von cp am Donnerstag, April 7, 2011 22:03 - noch keine Kommentare
Wettbewerbsvorteile in Gefahr: NIFIS warnt vor Ignoranz der Unternehmen in Datensicherheitsfragen
An erster Stelle des 10-Punkte-Leifadens für mehr betriebliche Datensicherheit steht die Risikoanalyse
[datensicherheit.de, 07.04.2011] Die Vernachlässigung der Datensicherheit in Unternehmen führt die Nationale Initiative für Informations- und Internet-Sicherheit e.V. (NIFIS) vor allem auf das Desinteresse gegenüber dem Thema zurück. Dies sei erstaunlich, biete Datensicherheit den Unternehmen doch in erster Linie Wettbewerbsvorteile, klagt Mathias Gärtner, stellv. NIFIS-Vorsitzender. Leider aber nähmen Unternehmen dieses Thema häufig nur als zusätzlichen Kostenfaktor wahr. Ernstgenommen werde Datensicherheit oft erst nach einem Schadenseintritt. Viele Unternehmen seien sich der Gefahren aus dem Internet nicht bewusst und riskierten mit unerkannten Sicherheitslücken den Unternehmenserfolg, so Gärtner. Deshalb hat die NIFIS auch die Risikoanalyse an die erste Stelle ihres neuen Leitfadens gesetzt:
- Durchführung einer Risikoanalyse
- Unternehmensführung als Vorbild und Vorreiter in Datensicherheits-Fragen
- Zugriffsschutz für jeden Rechnerzugang durch Abfrage von Benutzernamen und Passwort
- Virenscanner auf jedem Rechner und mindestens eine Firewall zwischen Internet und Intranet
- Datensicherheit als Basis der Betriebsfähigkeit des Unternehmens
- Erstellung eines Notfallplans
- Regelung der privaten Nutzung der betrieblichen Infrastruktur
- Mobile Datenträger als notwendige Arbeitswerkzeuge
- Sicherung der physikalischen Infrastruktur der Wichtigkeit entsprechend
- Erstellung von Zugriffsregeln für Daten auf den Servern
Laut Gärtner scheitere eine angemessene Datensicherheit oft am Schulterzucken der Verantwortlichen; die Chefetage verfüge meist über nur wenig Wissen und Erfahrung auf diesem Gebiet. Somit könnten sie auch ihren Mitarbeitern nicht als Vorbild dienen – das könne zu unternehmensinternem Fehlverhalten führen. Nicht nur menschliches, sondern auch technisches Versagen müsse indes einkalkuliert werden. Generell sei es ratsam, allgemeine unternehmensinterne Leitlinien zu formulieren, die den möglicherweise eintretenden Notfall behandeln; geregelt werden sollten darin die Maßnahmen über Aktionen im eventuellen Schadensfall. Dies könne Missbrauch ausschließen und potenzielle Schäden minimieren, da die notwendigen Maßnahmen schneller getroffen werden könnten und die Verantwortlichkeiten bereits geregelt seien.
Weitere Informationen zum Thema:
NIFIS
Nationale Initiative für Informations- und Internet-Sicherheit
Aktuelles, Experten - Juni 13, 2026 0:09 - noch keine Kommentare
eco-Kritik an IP-Adressspeicherung: Bundesrat darf keinen Bauplan für digitale Massenüberwachung liefern
weitere Beiträge in Experten
- Umgang mit Social Media an Schulen: Bildungsministerkonferenz hat Erklärung veröffentlicht
- AI Act der EU: Deutsche Umsetzung soll Unternehmen nun Rechtssicherheit bieten
- Digitale Technikprobleme – über ein Drittel der IT-Nutzer bittet nur ungern um Hilfe
- „AI Security Institute“: TÜV-Verband begrüßt wichtiges Signal für den KI-Standort Deutschland
- „AI Security Institute“: Gründung eines deutschen KI-Sicherheitsinstituts beschlossen
Aktuelles, Branche - Juni 12, 2026 0:53 - noch keine Kommentare
eIDAS 2.0: Digitale Identität skaliert erst auf Basis vertrauenswürdiger Prozesse
weitere Beiträge in Branche
- Realitätscheck zur souveränen europäischen KI
- Faktor Mensch bleibt laut aktueller Cyberversicherungsstudie zentraler Angriffsvektor
- Malwarebytes Scam Number Check: Kostenlose Rückwärtssuche für Telefonnummern zum Verbraucherschutz
- Niederlage oder Sieg: Backups im Kontext der Cyberrisiken rund um die Fußball-WM 2026
- Cybersicherheit quasi Torhüter der Netzwerke: WM 2026 als Herausforderung und Inspiration
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren