Experte: Auch KMUs kommen um Risikoanalyse nicht herum

Uhr | Aktualisiert
Wie können Unternehmen Risikoanalysen und Grundschutzmassnahmen in einem so bewegten Umfeld wie der Informationstechnologie einsetzen? "Blindes Einsetzen von Massnahmen führt weder zu akzeptablen Kosten noch zu den angestrebten Sicherheitszielen", sagt Telekurs-CSO Hans-Peter Königs in einem Artikel für den security-zone-Newsletter. Auch bei KMUs könnten Grundschutzmassnahmen eine Klärung der tatsächlichen Risiken nicht ersetzen, ist Königs überzeugt. So könne beispielsweise auch die regelmässige Auslagerung von Daten an einen zweiten Standort bei hohem Aufwand nur geringen Nutzen bieten, wenn nicht im Vorfeld die Art der Daten sowie die Periodizität und die Qualität der Sicherstellung geklärt wurden. Während sich Unternehmen mit hohen IT-Anforderungen zwangsläufig an Standards wie BS 7799 oder ISO 17799 orientierten, würden diese die grossen spezifischen Risiken nur ungenügend abdecken. "Mit grossen IT-Risiken gehen auch meist hohe Massnahmenkosten einher, deshalb sollten die IT-Risikobetrachtungen in den Gesamtrisiko-Management-Prozess des Unternehmens eingebunden werden", rät Königs deshalb. Den ganzen Artikel von Hans-Peter Königs lesen Sie im aktuellen Newsletter auf der security-zone-Website.