Risikomanagement

Ihre IT Systeme - das Herzstück Ihres Unternehmens

Der Datenverlust oder auch schon der Ausfall der IT-Systeme stellt für ein Unternehmen ein Gefahrenpotential da, dem sich Geschäftsleitung und IT-Leiter stellen müssen. Die indirekten Folgen bei Nichtbeachtung | inkorrekter Behandlung von Daten kann neben Umsatzverlusten, Personalkosten auch zu Schadensersatzleistungen an Dritte führen. Die Steuerung des IT-Risiko-Managements ist in verschiedenen Bereichen verankert  - die jeweiligen Verantwortungen sind in verschiedene Führungs- und Kontrollinstanzen aufgegliedert.

 

Risiken: Hochwasser, Erdbeben, Stromversorgung, Datenleitungen etc.

Wie reagieren Sie auf Ihre Risiken - haben Sie ausreichenden Versicherungsschutz - erfüllen Sie alle Auflagen? Wie sichern Sie STATISCH (Datensicherung)? Wie DYNAMISCH (Ihren laufenden Betrieb)?


Verantwortung und Haftung für IT-Sicherheit

In unserer Ausarbeitung, die von RA. Prof. Dr. Joachim Schrey für die PFALZKOM | MANET erstellt wurde, wird detailliert beschreiben mit welchen Normen, Vorschriften und Haftungrisiken Vorstände, Geschäftsführer, Führungskräfte (IT-Leiter) und Mitarbeiter aus dem öffentlichen Sektor konfrontiert werden. Planen sie Ihre IT Standorte optimal und sicher.

PDF-DateiVerantwortung und Haftung für IT-Sicherheit


Klassisch wird die Steuerung des IT-Risiko-Managements in die folgenden Führungsinstanzen aufgeteilt. Gerade bei mittelständigen Unternehmen sind oft verschiedene Hierarchieebenen zusammengefasst, um so wichtiger ist eine vernünftige Absicherung der IT.

Management Unternehmens- Sicherheits- und Risikopolitik
CEO IT-Sicherheits- und IT-Risikopolitik
CISO CIO IT-RM-Prozess, IT-Sicherheitsweisungen (Policies, Guidelines). Sicherheitsarchitektur und Sicherheitsstandards
Administratoren Sicherheitskonzepte für IT-Systemplattformen, Applikationen, Prozesse, Datenbanken und Dienste

Höhere Gewalt

  • Personalausfall
  • Ausfall eines IT-Systems
  • Staub, Verschmutzung
  • Elementarschäden (Überschwemmung, Feuer, Sturm etc.)

Organisatorische Mängel

  • Unzureichende Kontrolle der IT-Sicherheitsmaßnahmen
  • Fehlende oder unzureichende Wartung
  • Fehlendes oder unzureichendes Freigabe- und Testverfahren
  • Unzureichende Ressourcenplanung (Leitungskapazität, Systemperformance, Netztraffic etc.)

Menschliche Fehler

  • Fahrlässige Zerstörung von Daten und Geräten
  • Gefährdung von Daten (Fremdpersonal)

Technisches Versagen

  • Ausfall Stromversorgung
  • Ausfall Hardware (Netzkomponenten, Router etc.)
  • Datenverlust

Vorsätzliche Handlungen

  • Diebstahl
  • Vandalismus
  • Viren, Spyware, Hackerattacken
  • Sabotage