Lücken im System blockieren Geschäftsprozesse

Best Practices IT-Sicherheit

18.08.2005 von Tanja Wolff
Unternehmen mit einem guten Sicherheitssystem für Netzwerk und Infrastruktur erzielen mehr Gewinne. Laut einer Studie des Marktforschungsinstituts Aberdeen Group führen Lücken bei der IT-Sicherheit zu großen Spannungen und Verlusten im Geschäftsbereich.

Durch Probleme mit der Sicherheit gehen vertrauliche Daten und das Vertrauen der Kunden verloren. Prozesse des Geschäfts werden unterbrochen und Hacker gefährden das Netzwerk und das System, so die Untersuchung. 84 Prozent der Unternehmen gaben an, dass durch Internet-Vorfälle ihre Geschäftsprozesse in den vergangenen drei Jahren behindert und blockiert wurden. 16 Prozent blieben dagegen von solchen Vorfällen verschont.

Die Befragung hat ergeben, dass die finanziellen Verluste durch diese Unterbrechungen enorm sind. Der durchschnittliche Verlustwert liegt bei 0,067 Prozent des Umsatzes. Das bedeutet, dass beispielsweise ein mittleres Unternehmen mit einem Jahresumsatz von 500 Million US-Dollar bei jedem Zwischenfall 335.000 Dollar verliert. Aus diesem Grund ist die elektronische Sicherheit zu einer der Kernaufgaben der IT geworden.

Laut der Studie gehören 26 Prozent der Unternehmen weltweit beim Sicherheits-Management zu den Besten ihrer Branche, weniger als zehn Prozent haben jedoch funktionierende Steuerungsprogramme auf diesem Niveau. Dagegen sind 26 Prozent sehr gut im Bereich Netzwerk und Infrastruktur ausgestattet.

Die Analyse zeigt, dass ein geregeltes Sicherheitssystem in einem Unternehmen dazu führt, dass die Absätze steigen und der gute Ruf der Marke erhalten bleibt. Außerdem werden die Kunden zufriedener und Risiken ausgeschlossen.

Automatische Technologien

Die Firmen, die zu den Besten ihrer Branche gehören, legen bei Netzwerk und Infrastruktur Wert auf standardisierte Vorgänge, ein effektives Management bei Daten und Wissen, effiziente sowie transparente Organisationen und Strategien. Der Befragung zufolge sind zudem automatische Technologien nötig, um die Leistung für die Sicherheit von Netzwerk und Infrastruktur zu nutzen.

Die Befragten unterstützen mit multiplen automatischen Tools ihre Sicherheitsprogramme. Das zeigt sich in den Bereichen Netzwerk, Infrastruktur, Informationen, Verbindung und Steuerung. Doch die meisten Unternehmen automatisieren erst, wenn Konjunktur oder das saisonale Geschäft sie dazu zwingen.

Viele Gewinner der Studie bekennen, dass die Sicherheitsprogramme auf ihren Sites noch lange nicht so weit sind volle Leistung zu bringen.

Handlungsempfehlungen

Die Studie gibt Unternehmen, die ihr Sicherheitssystem optimieren wollen, folgende Tipps:

1. Verbesserung der Sicherheitspolicy: Führen Sie spezifische Standards für ihr Unternehmen ein.

2. Standardisierung: Bestehende Standards müssen in die vorhandenen Prozesse und Daten übertragen werden können. Das gilt auch für Netzwerk und Infrastruktur.

3. Verantwortung: Verteilen Sie die Verantwortlichkeiten in der zentralen Sicherheitsgruppe.

4. Automatisierung: Sicherheitstests müssen automatisiert werden. Diese führen Prüfungen für das Unternehmen, die Lieferanten, Geschäftspartner und für wichtige Kunden durch.

5. Risiko-Analyse: Risiken sollten mit den Vorgaben des Geschäftsbereichs vereinbar sein.

6. Struktur: Die Firmen-Sicherheit sollte vom kleinsten gemeinsamen Nenner der verschiedenen Abteilungen aufgebaut werden.

7. Abteilungsebene: Bauen Sie die Sicherheit der Abteilungen auf Risikoprofilen auf, die ständig an die Herausforderungen der Geschäftseinheiten angepasst werden. Führen Sie Tests durch.

8. Geschäftsbereich: Sicherheitsabläufe des Geschäftsbereichs sollten mit der Organisation in Beziehung gesetzt werden.

9. Faktor Mensch: Automatische Überprüfungen sollten möglichst überall eingeführt werden, um menschliches Versagen zu vermeiden.

10. Flexibilität: Der geschäftliche Blick auf Flexibilität und Risiken muss immer im Mittelpunkt der Sicherheitsstrategien stehen.

Für die Studie "Best practices in Security" wurden 200 Unternehmen befragt, die von den Marktanalysten der Aberdeen Group als die Besten ihrer Branche eingestuft wurden.