Informationssicherheit als Frage der Kultur oder wie viel Sicherheit benötigt ein Unternehmen

نویسنده

  • René Zimmermann
چکیده

Zusammenfassung: Eine realitätsgerechte Unternehmenskultur unterstützt das Unternehmen bei Koordinationsund Integrationsaufgaben. Aufgrund eines auf gemeinsame Werte und Normen gestützten Konsenses benötigen Mitarbeiter die sich mit der Unternehmenskultur identifizieren können erheblich weniger formale Absprachen und Weisungen um sich über die zu erreichenden Ziele zu verständigen. Die Sicherheitskultur, als der Teil der Unternehmenskultur, der die sicherheits-bezogenen Werte und Normen des Unternehmens umfasst, kann sich auf dieselbe Weise positiv auf die Informationssicherheit auswirken. Wenn jedoch die Sicherheitskultur nicht bewusst gefördert wird, kann sie zum Risikofaktor werden, da ihre „natürlich“ Evolution nicht mit dem rasanten Tempo des technologischen Wandels und der damit verbundenen neuen Risiken mithalten kann. Die Sicherheitskultur muss gezielt beeinflusst werden, damit sie den Sicherheitsbedürfnissen des Unernehmens gerecht werden kann. Um geeignete Sicherheitsziele setzen zu können, muss das Unternehmen über ein Informationssicherheitsmanagement verfügen, das in der Lage ist, zu bestimmen, wie viel Informationssicherheit das Unternehmen benötigt.

برای دانلود رایگان متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Information Security Management - Vom Prozess zur Umsetzung

Informationen sind wichtige Geschäftsgüter. In fast allen Unternehmensbereichen werden sie zur Abwicklung oder zur Unterstützung von Geschäftsprozessen zwingend benötigt. Ohne effiziente Informationsverarbeitung – innerhalb und außerhalb der IT – sind heute viele Aufgaben nicht mehr oder nur noch mit starken Einschränkungen zu bewältigen. Lange reichte es aus, besonders sensitive Informationen ...

متن کامل

Informationssicherheit im Krankenhaus - eine prozessorientierte Analyse der Patientendaten

Mit zunehmender Digitalisierung und Vernetzung im Gesundheitswesen und insbesondere im Krankenhaus rückt die Frage der Informationssicherheit der Daten, und damit insbesondere der Patientendaten, immer mehr in den Vordergrund. Dabei fehlen in diesem Bereich geeignete Konzepte, ITsicherheitsorientierte Anforderungen in eine prozessorientierten (Daten)Sicht zu integrieren. Im Rahmen eines Projekt...

متن کامل

Nutzerverhalten als Teil der IT-Security - ein IS-Literaturüberblick

Mit der zunehmenden Nutzung von privaten Endgeräten, der ITKonsumerisierung und dem Verschwimmen von Arbeitsund Privatleben wird das Nutzerverhalten im Bereich der IT-Sicherheit immer wichtiger. Während Informationssysteme den Konsumenten-Massenmarkt durch portable Endgeräte und einfach zu bedienende Anwendungen erschließen, schwebt das hierdurch erreichte everyday life computing immer deutlich...

متن کامل

Wie lernt man IT-Sicherheit am besten? Eine empirische Studie

Eine Betrachtung der aktuellen IT-Sicherheitslehre an Universitäten zeigt, dass Studenten nicht nur Techniken zum Schutz von IT-Systemen erlernen, sondern vermehrt auch Angriffsmethoden vermittelt bekommen, d.h. wie IT-Systeme kompromittiert und Schwachstellen ausgenutzt werden können. Aber wie ist diese Entwicklung zu bewerten? Um diese Frage zu beantworten wird die Hypothese untersucht, dass ...

متن کامل

Privacy als Produkt

Abstract: Mit der zunehmenden Bedeutung von sozialen Netzwerken und cloudbasierter Systeme nimmt ”Privacy as a Product” eine immer stärkere Bedeutung im Entwicklungsprozess von Web-Applikationen ein. Dies beeinflusst entscheidend die Akzeptanz, Sicherheit und das Vertrauen in neue Produkte. Der Vortrag geht detailliert auf Googles Ansatz zu ”Privacy as a Product” ein: Privacy Technologien versc...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2003