Sicherheit im Fokus
Die Sicherheit Ihrer Daten und Informationen, Ihrer Firmengeheimnisse und der Ihnen von Ihren Kunden anvertrauten Daten können Sie nur gewährleisten, wenn Ihr Sicherheitskonzept alle Aspekte dieses Themas berücksichtigt.
Sie sollten Antworten auf solche Fragen haben: Wie kann ich wo und mit welchen Mitteln ausreichende Sicherheit erreichen? Was kann es mich kosten, nicht ausreichend oder falsch in die Sicherheit meines Unternehmens zu investieren?
Wir haben beispielhaft einige Fragen aufgeschrieben. Sie werden sehen, dass die einzelnen Punkte, die hier aus einer langen Liste herausgegriffen sind, sehr wichtig sein können für den sicheren Betrieb, für die Sicherheit Ihrer Informationen und sogar für den Fortbestand Ihres Unternehmens.
- welche Geschäftsvorgänge hat Ihr Unternehmen? Welche sind davon kritisch in Bezug auf Informationsabfluss, Datenverlust und Ausfallzeiten?
- welche Vorschriften müssen Sie beachten?
- wie viel Ausfallzeit ist unkritisch? Hochverfügbarkeit Ihrer Rechner, Server und Telefonanlage? Wie lange funktioniert Ihr Geschäft ohne e-Mail und Fax? Ist es ein Problem, wenn Sie 5 Tage brauchen, bis Ihre Systeme wieder laufen, oder sind schon 2 Stunden zu viel?
- welche Sicherheit brauchen Sie für Ihre gespeicherten Informationen (kann die Offenlegung Personen gefährden oder sie beeinträchtigen im täglichen Leben, können Kunden zur Konkurrenz abwandern, Ordnungswidrigkeiten oder Bußgelder fällig werden, Strafen durch Vertragsbruch entstehen, können Geheimnisse öffentlich werden, können sie Wettbewerbsnachteile erleiden)?
- welches Sicherheitsbewusstsein hat die Gesamtheit der Mitarbeiter im Unternehmen?
- in welcher Umgebung steht und arbeitet meine Infrastruktur?
- wer hat Zutritt zu den Serverräumen?
- wer hat Zugriff auf welche Daten / Informationen?
- was passiert, wenn meine IT-Umgebung zerstört wird / kein Zugriff mehr besteht (defekte Festplatten, Netzteile, Diebstahl, Brand, Wasserschaden...)
- wie sieht mein Notfallkonzept aus (und ist es auch ausgedruckt, sicher verwahrt und im Notfall im Zugriff)?
- Ist das Notfallkonzept praxistauglich (Ernstfall wurde geprobt)?
- Gibt es ein Backup? Wurde das Backup jemals wieder zurückgespielt - auch auf neuer Hardware?
- Wie lange kann ich ohne meine Rechner, Server, Telefonanlage, Internet überleben?
- Sind die personenbezogenen Daten meiner Mitarbeiter und meiner Kunden sicher?
- Bin ich richtig und ausreichend versichert für den Schadensfall?
- Wer ruft im Ernstfall wen an (und ist diese Liste ausgedruckt und im Zugriff)?
Sie wünschen mehr Informationen zu diesem wichtigen Thema?