Risikomanagement
Ihre IT Systeme - das Herzstück Ihres Unternehmens
Der Datenverlust oder auch schon der Ausfall der IT-Systeme stellt für ein Unternehmen ein Gefahrenpotential da, dem sich Geschäftsleitung und IT-Leiter stellen müssen. Die indirekten Folgen bei Nichtbeachtung | inkorrekter Behandlung von Daten kann neben Umsatzverlusten, Personalkosten auch zu Schadensersatzleistungen an Dritte führen. Die Steuerung des IT-Risiko-Managements ist in verschiedenen Bereichen verankert - die jeweiligen Verantwortungen sind in verschiedene Führungs- und Kontrollinstanzen aufgegliedert.
Risiken: Hochwasser, Erdbeben, Stromversorgung, Datenleitungen etc.
Wie reagieren Sie auf Ihre Risiken - haben Sie ausreichenden Versicherungsschutz - erfüllen Sie alle Auflagen? Wie sichern Sie STATISCH (Datensicherung)? Wie DYNAMISCH (Ihren laufenden Betrieb)?
Verantwortung und Haftung für IT-Sicherheit
In unserer Ausarbeitung, die von RA. Prof. Dr. Joachim Schrey für die PFALZKOM | MANET erstellt wurde, wird detailliert beschreiben mit welchen Normen, Vorschriften und Haftungrisiken Vorstände, Geschäftsführer, Führungskräfte (IT-Leiter) und Mitarbeiter aus dem öffentlichen Sektor konfrontiert werden. Planen sie Ihre IT Standorte optimal und sicher.
Verantwortung und Haftung für IT-Sicherheit
Klassisch wird die Steuerung des IT-Risiko-Managements in die folgenden Führungsinstanzen aufgeteilt. Gerade bei mittelständigen Unternehmen sind oft verschiedene Hierarchieebenen zusammengefasst, um so wichtiger ist eine vernünftige Absicherung der IT.
| Management | Unternehmens- Sicherheits- und Risikopolitik |
|---|---|
| CEO | IT-Sicherheits- und IT-Risikopolitik |
| CISO CIO | IT-RM-Prozess, IT-Sicherheitsweisungen (Policies, Guidelines). Sicherheitsarchitektur und Sicherheitsstandards |
| Administratoren | Sicherheitskonzepte für IT-Systemplattformen, Applikationen, Prozesse, Datenbanken und Dienste |
Höhere Gewalt
- Personalausfall
- Ausfall eines IT-Systems
- Staub, Verschmutzung
- Elementarschäden (Überschwemmung, Feuer, Sturm etc.)
Organisatorische Mängel
- Unzureichende Kontrolle der IT-Sicherheitsmaßnahmen
- Fehlende oder unzureichende Wartung
- Fehlendes oder unzureichendes Freigabe- und Testverfahren
- Unzureichende Ressourcenplanung (Leitungskapazität, Systemperformance, Netztraffic etc.)
Menschliche Fehler
- Fahrlässige Zerstörung von Daten und Geräten
- Gefährdung von Daten (Fremdpersonal)
Technisches Versagen
- Ausfall Stromversorgung
- Ausfall Hardware (Netzkomponenten, Router etc.)
- Datenverlust
Vorsätzliche Handlungen
- Diebstahl
- Vandalismus
- Viren, Spyware, Hackerattacken
- Sabotage





