Contact
QR code for the current URL

Story Box-ID: 901457

TÜV Rheinland Am Grauen Stein 51105 Köln, Germany http://www.tuv.com
Contact Ms Antje Golbach +49 221 8064465
Company logo of TÜV Rheinland

Informationssicherheit: Alle Ebenen im Unternehmen berücksichtigen

TÜV Rheinland: Fokus liegt auf digitalem Schutz / Personelle und organisatorische Faktoren werden vernachlässigt / Risiko kennen und Mitarbeiter sensibilisieren

(PresseBox) (Köln, )
Interne Geschäftsprozesse, Information über Kunden und Mitarbeiter oder auch Strategien und Bilanzen sind Beispiele für sensible Daten, die Unternehmen vor dem Zugriff Unbefugter schützen möchten. Bei manchen Daten sind sie dazu gesetzlich verpflichtet. In Zeiten zunehmender Internetkriminalität und Hackerattacken genießen Schutzmechanismen wie Firewalls und Antivirenprogramme hohe Priorität. Vernachlässigt werden jedoch oftmals die physischen, personellen und organisatorischen Faktoren. So nützt modernste IT-Sicherheit wenig, wenn interne Ausdrucke ungeschreddert im Papierkorb und später im Altpapiercontainer landen. „Die unbedachte Papierentsorgung macht es Mitarbeitern und Externen einfach, an sensible Daten zu kommen“, sagt Bernd Kloft, Experte für Informationssicherheitssysteme bei TÜV Rheinland, der mit seinen Kollegen immer wieder auf ähnliche Lücken bei der Informationssicherheit in Unternehmen und Organisationen stößt. Höchstmögliche Informationssicherheit ist nur zu erreichen, wenn alle Ebenen im Unternehmen berücksichtigt werden.

Sicherheitslücken auf dem Firmengelände

So achten Unternehmen zwar darauf, dass ihr Netzwerk vor externen Zugriffen geschützt ist. Der Zutritt zum Firmengelände oder -gebäude ist manchmal dagegen problemlos möglich. „Wir sind bereits auf ausgelagerte Festplatten in unverschlossenen Gitterboxen im Außenbereich gestoßen. Da hätte sich jeder bedienen können“, nennt Bernd Kloft ein Beispiel. Auch Besucheranmeldungen garantieren keine ausreichende Sicherheit, wenn Mitarbeiter durch einen ungesicherten Nebeneingang ins Gebäude oder aufs Firmengrundstück gelangen. Den könnten schließlich auch Unbefugte nutzen.

Entschieden auf Schwachstellen reagieren

Unternehmen sollten alle internen und externen Faktoren definieren, die die Informationssicherheit gefährden könnten, eine entsprechende Risikobewertung vornehmen und auf mögliche Schwachstellen entschieden reagieren. Ist beispielsweise die Nutzung von USB-Sticks untersagt, sollten diese Zugänge auch gesperrt werden. Abmahnungen bei Zuwiderhandlungen sind wenig sinnvoll, da diese die USB-Stick-Nutzung grundsätzlich auch weiterhin ermöglichen.

Weitere Informationen zum Thema Informationssicherheit auf www.tuv.com/ISO27001

Website Promotion

Website Promotion
Homepage

TÜV Rheinland

TÜV Rheinland ist ein weltweit führender unabhängiger Prüfdienstleister mit 145 Jahren Tradition. Im Konzern arbeiten 19.700 Menschen rund um den Globus. Sie erwirtschaften einen Jahresumsatz von über 1,9 Milliarden Euro. Die unabhängigen Fachleute stehen für Qualität und Sicherheit von Mensch, Technik und Umwelt in fast allen Wirtschafts- und Lebensbereichen. TÜV Rheinland prüft technische Anlagen, Produkte und Dienstleistungen, begleitet Projekte, Prozesse und Informationssicherheit für Unternehmen. Die Experten trainieren Menschen in zahlreichen Berufen und Branchen. Dazu verfügt TÜV Rheinland über ein globales Netz anerkannter Labore, Prüfstellen und Ausbildungszentren. Seit 2006 ist TÜV Rheinland Mitglied im Global Compact der Vereinten Nationen für mehr Nachhaltigkeit und gegen Korruption. www.tuv.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.