![]() |
EDV/IT-Sicherheitsberatung |
|
Site Keywords Aktualisierung: 08.02.2012 © 2011
|
Motivation Das Thema IT-Sicherheit ist aus der heutigen Welt nicht mehr wegzudenken und nimmt mit zunehmender Vernetzung stetig an Bedeutung zu. Denken Sie nur an die vielen Datenskandale in der letzten Zeit. Spionage und Wirtschaftskriminalität vor allem auch aus Drittländern sind der Normalfall, nicht etwa die Ausnahme. Das Risiko angegriffen zu werden, ist vor allem in technischen und öffentlichen Bereichen sehr hoch. Hinzu kommen noch die Gefahren durch Hacking-Angriffe z.B. durch die sog. "Script-Kiddys". Es liegen häufig gar keine Absichten vor, in ein bestimmtes Netz einzudringen, und gezielt Daten abzugreifen oder das Netz zu schädigen. Man gerät quasi durch Zufall in die Attacken von Angreifern. Die Schäden (z.B. auch in Form von Imageverlusten) werden dadurch allerdings nicht unbedingt geringer. Häufig besteht das Problem darin, dass das Erlangen von Sicherheit Know-how verlangt, welches die eigenen Mitarbeiter kaum liefern können. Häufig sind die IT-Abteilungen auch "outgesourced", die Aufgaben werden also von Fremdfirmen übernommen. Beide Gruppen sind meist zu sehr mit dem Alltagsgeschäft befasst, so dass für Fragen der IT-Sicherheit kein Platz bleibt. Fremdfirmen werden zudem Lücken im Netz nicht gerne zugeben, um den Auftrag nicht zu verlieren. Sich unabhängigen und neutralen Sachverstand ins Haus zu holen, ist also auch hier eine gute Idee. Als EDV-Sachverständiger verfüge ich über die notwendige Qualifikation und Erfahrung, um Sie in Sicherheitsbelangen beraten zu können. Bei der Durchführung von Sicherheitsaudits orientiere ich mich am Grundschutzhandbuch des Bundesamtes für Sicherheit in der Informationstechnik (BSI) sowie an unternehmensspezifischen Regelungen.
Die Durchführung einer IT-Sicherheitsüberprüfung kann je nach Wunsch auf
spezielle Bereiche beschränkt oder umfassend erfolgen. Durchführung
Im Rahmen der Analyse untersuche ich die Komponenten des IT-Netzes Ihres
Unternehmens auf Konfigurationen, Geräte, Betriebssysteme und Programme,
die Sicherheitslücken aufweisen oder in Kombination zueinander schaffen
können. Möglicherweise können auch Penetrationstests notwendig werden. Das
Ergebnis der Analyse kann ein Gutachten über die IT-Sicherheit
einschließlich Erläuterung, wie Fehler und Lücken beseitigt und vermieden
werden können sein. Diesbezüglich können anschließend auch Schulungen /
Workshops durchgeführt werden, um die Mitarbeiter entsprechend zu
sensibilisieren. Auch hier liegt eine große, wenn nicht gar die größte
Sicherheitslücke. Die Erkenntnisse können darüber hinaus natürlich auch in
ein allgemeines Qualitätsmanagement-Handbuch einfließen und zur Basis
einer Zertifizierung werden. Bausteine
Angesprochener Personenkreis
Sicherheits-Audit Das Sicherheits-Audit ist als strukturierte Form der Beratung aufzufassen. Ich lege dabei besonderen Wert auf eine wirtschaftliche Vorgehensweise um den Prozess der Risikoanalyse nicht kostenträchtig ausufern zu lassen. Das IT-Sicherheits-Audit läuft wie folgt ab:
Ein IT-Sicherheits-Audit umfasst eine Risikoanalyse, eine augenblickliche Bestandsaufnahme sowie ein Soll-Konzept. Aus sämtlichen Faktoren werden Sicherheits-Anforderungen abgeleitet und in einem entsprechenden Sicherheitskonzept umgesetzt, das zudem regelmäßig fortgeschrieben wird. So sieht optimaler Schutz von IT und Unternehmen aus.
Detaillierte Informationen zu meinen Tätigkeitsfeldern finden Sie auf den
jeweiligen Seiten. Selbstverständlich bin ich trotz meiner breiten
Aufstellung nicht allwissend. In einem persönlichen Gespräch und /
oder im Rahmen einer Ortsbesichtigung lässt sich schnell klären, ob ich
auch für Sie sachverständig tätig werden kann. Für darüber hinausgehende Fragen stehe ich Ihnen gerne
telefonisch oder per E-Mail zur Verfügung. Meine Kontaktmöglichkeiten
finden Sie unter dem Menüpunkt "Impressum" oder nutzen Sie unter dem
Menüpunkt
"Kontakt" das Kontaktformular. Gerne rufe ich Sie zurück.
Falls Sie bereits vorab weitere Informationen benötigen, nutzen Sie bitte die Möglichkeit, über das "Anforderungsformular " entsprechende Angebotsunterlagen anzufordern. Sie haben die Möglichkeit, über ein entsprechendes Formular Ihre Anfrage zu spezifizieren. Auch können Sie sich über das zu erwartende Honorar informieren. Damit wird Ihre und meine Zeit optimal genutzt. |
Alle auf dieser Website genannten Produktnamen, Produktbezeichnungen und Logos sind eingetragene Warenzeichen und Eigentum der jeweiligen Rechteinhaber.