„Wer Informationstechnik nutzt, muss auch die Informationssicherheit zum festen Bestandteil seiner IT-Strategie machen. Informationssicherheit ist hierbei ein Querschnittsthema, das sich durch alle organisatorischen und technischen Bereiche eines Unternehmens zieht. Die Herausforderung besteht hierbei, die Informations-sicherheit im Unternehmen wirtschaftlich umzusetzen.“
Stephan Rostmann
Seniorberater IT-Sicherheit, Leiter Sicherheits-Audits SIZ Informatikzentrum der Sparkassen-Organisation GmbH, Bonn
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
„Ein umfassendes Sicherheitskonzept – insbesondere eines für verteilte IT-Landschaften – muss im Kern Maßnahmen für Backup/Restore und Disaster Recovery enthalten. WOCs eröffnen neue Möglichkeiten für eine zentrale Datenhaltung sowie regelmäßige Datensicherung über das WAN.“
Thomas Boele
Senior Sales Engineer Riverbed Technology GmbH, Dornach bei München
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
„Zugriffsmanagement im Unternehmen hat viel mit einem Schachspiel gemeinsam: Die Züge und Kombinationen müssen stimmen, sonst droht Schach-Matt. In die Prozesssprache übersetzt bedeutet das, dass IT-Security und Identity-Management eng zusammenarbeiten müssen. Derzeit befolgen diesen Grundsatz nur wenige Unternehmen – mit schwerwiegenden Folgen für die Datensicherheit.“
Marina Walser
Director Identity & Security Management Central Europe, Novell, Novell Deutschland GmbH, Düsseldorf
IT- und Datensicherheit: ein strategischer Prozess
qSkills lädt zum Security Summit 2008
Pleiten, Pech und Pannen. So oder ähnlich lässt sich die Situation mancher Unternehmen im Umgang mit sensiblen Daten beschreiben. Gerade geistern rund 20 Millionen Adress- und Kontodaten durchs Land, gestohlen und weiterverkauft von Unbekannten. Oder dürfen es rund acht Millionen Buchungsdaten von Hotelgästen sein, die Hacker durch eine Sicherheitslücke bei der Hotelkette Best Western abziehen konnten? Daten in Hülle und Fülle, wie auf dem Markt an jeder Ecke zu haben oder leicht zu entwenden. Ein Horrorszenario für Sicherheitsexperten. So sprechen selbst Datenschutzbeauftragte von einer Dimension, die die Grenzen der bisherigen Datenpannen sprengt.

Risiken minimieren und systematisch bekämpfen
Dass Geschäftsdaten zu den wichtigsten Ressourcen von Unternehmen zählen ist bekannt. Herumgesprochen hat sich indes scheinbar noch nicht bei allen Entscheidern, dass der Schutz dieser Informationen über den Erfolg eines Unternehmens wesentlich mitentscheidet. Dies sehen auch IT-Experten so: „In der heutigen globalen, hoch technologisierten Geschäftswelt ist wirtschaftlicher Erfolg an ein zuverlässiges Sicherheitsmanagement gekoppelt. Denn nur Unternehmen, die IT- und Datensicherheit in ihre Geschäftsprozesse integrieren und Vertraulichkeit, Verfügbarkeit und Integrität sicherstellen, können sich vor Bedrohungen durch Wirtschaftsspionage, Angriffe durch Hacker, Systemausfälle oder sorglosen Umgang mit elektronischen Unternehmensinformationen schützen“, weiß Uwe Rühl, Geschäftsführer von Rühl Consulting und Trainer bei qSkills zu berichten.
Sicherheitsexperten und Schulungsanbieter fordern die Umsetzung einer strategischen und gleichzeitig praxisnahen IT-Sicherheitsstrategie. "Man muss sich klar machen, dass Informationssicherheit nicht einen einmaligen Prozess darstellt.
Sie unterliegt der ständigen Weiterentwicklung. Neue Konzepte und Strategien müssen trainiert werden, um den eingeschlagenen Weg konsequent zu verfolgen und aktuelle Methoden einfließen zu lassen", erklärt Kurt-Jürgen Jacobs, Geschäftsführer von qSkills. „Deshalb kommt dem permanenten und praxisnahen Lernen eine wesentliche Bedeutung zu.“ Nicht umsonst hat sich bei dem Nürnberger Trainingsunternehmen das Feld der IT-Security in den letzten Jahren als einer der Schulungsschwerpunkte entwickelt.
Security Summit: strategische und praxisnahe Sicherheitslösungen
Mit neusten Fragen zu IT-Sicherheitsaspekten beschäftigt sich der Security Summit 2008, zu dem qSkills zusammen mit der Industrie- und Handelskammer Nürnberg für Mittelfranken und der NIK e.V. am 29. September in Nürnberg einlädt. Die Veranstaltung steht unter dem Motto „Brennpunkt Informationssicherheit!“ und ist gleichzeitig eine der Herausforderungen für Unternehmen und Organisationen – quer durch alle Branchen. Denn viele Unternehmen suchen oft nach der richtigen Strategie im Aufbau von geeigneten und zukunfsweisenden Security-Konzepten. Aus Sicht von Unternehmen und Organisationen sollte eine professionelle Security-Strategie immer im Rahmen des gesamten Informationssicherheitsmanagements betrachtet werden. Und zwar ausgehend von den unterschiedlichen Anforderungen im Geschäftsalltag.
Darauf ausgerichtet drehen sich auf dem Security Summit zahlreiche Fachvorträge von namhaften Vertretern aus Wirtschaft und Forschung um die zentralen Fragen: Wie können Organisationen mit dem Thema Datensicherheit umgehen? Welche Möglichkeiten bestehen im Kampf gegen Sicherheitslücken? Und mit welcher Strategie lassen sich Sicherheitsrisiken messen, minimieren oder gar vermeiden?
Weiterhin präsentieren zahlreiche qSkills-Partner ihre strategisch-technischen Security-Lösungen, darunter von NetApp, TÜV Rheinland, Riverbed oder it-function. „Mit unserem inhaltlichen Spektrum an Management-Themen und den technologisch ausgerichteten Lösungsansätzen bieten wir eine interessante Mischung an zielführenden Sicherheitskonzepten im Umgang mit der Informationssicherheit von heute und morgen“, zeigt sich Kurt-Jürgen Jacobs überzeugt vom Konzept des Security Summit.
Eine parallele Ausstellung mit Best-Practice-Lösungen rundet die Veranstaltung ab.
>>> Hier geht es zur Veranstaltungsseite des Security Summit 2008



