Advertorial

IT-Sicherheit ist nicht wie Strom und Wasser

25. Oktober 2021, 8:00 Uhr | Hauke Gierow, G DATA
Hauke Gierow, G DATA
© G DATA

IT-Sicherheit ist für Unternehmen wie Strom oder Wasser – eine grundlegende Infrastruktur die einfach da sein muss. Diese These höre ich in letzter Zeit immer wieder.

Klar, IT-Security gehört für Unternehmen zur Infrastruktur und für den Staat zur Daseinsvorsorge. Grundsätzlich ist diese These also nicht falsch – kann aber eine problematische Denkweise in die Debatte einbringen.

Denn Strom und Wasser kommen aus der Leitung beziehungsweise der Steckdose. Vor der Lieferung sind für Unternehmen natürlich ein paar Fragen zu klären: Wie wird der Strom erzeugt? Welchen Härtegrad hat das Wasser? Ist der gewählte Anbieter seriös und kann verlässlich liefern? Doch wenn diese Fragen einmal beantwortet sind, erfordert das Thema keine größere Aufmerksamkeit mehr aus dem Management.

Das ist bei der IT-Sicherheit anders.

Auch hier müssen vorab wichtige und grundlegende Entscheidungen getroffen werden. Reicht eine einfache Endpoint-Protection oder braucht es ein ganzes SOC? Wie wird das Netzwerk aufgebaut? Kümmert sich das Unternehmen selbst um das Management oder wird ein externer Dienstleister beauftragt?

Im Unterschied zu Wasser und Strom ist die Auseinandersetzung mit dem Thema damit nicht abgeschlossen. Die aufgestellten Prozesse müssen nachgehalten und regelmäßig überprüft werden – denn die Bedrohungslage und die Anforderungen verändern sich rasant und stetig

Deswegen ist IT-Sicherheit als Thema niemals ‚erledigt‘. Die Social-Engineering-Maschen der Angreifer variieren je nach aktuellem Trend. IT-Sicherheit ist demnach viel stärker ein Prozess, der ständiger Überprüfung bedarf. Ein Prozess, in den alle Führungskräfte zwingend eingebunden werden müssen. Ein Prozess, der neben der technischen Komponente vor allem soziale und organisatorische Fragen aufwirft. Und das ist im täglichen Betrieb, jedenfalls in Deutschland, deutlich aufwendiger, als sich um Strom oder Wasser zu kümmern.

Kontakt:

https://www.linkedin.com/in/haukegierow/

https://twitter.com/h4uk3

Anbieter zum Thema

zu Matchmaker+

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu G Data Software AG

Weitere Artikel zu RZ-Dienstleistung

Matchmaker+