|
Management
| System Engineer
|
Security Officer |
| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Diskutiert man über IT-Sicherheit redet man eigentlich über Risikomanagement. Dabei geht es im Grunde um die Bewertung schützenswerter Objekte einerseits und der Bewertung von Bedrohungen, Schwächen und Vulnerabilities - der Risiko-Analyse andererseits.Das Modell des Return on Security Investment (ROSI) zieht zusätzlich Erträge und Kosteneinsparungen in Rechnung, was der Sichtweise, das IT-Sicherheit ein "Business Enabler" ist, entspricht.
|
 |
|
|
Bei Sicherheitssystemen und bei Infrastrukturen ist der Nutzen schwer monetär zu bewerten und leider besonders bei Sicherheitsinfrastrukturen wie einer PKI ist ein Return on Investment (ROI) oder ROSI schwer zu quantifizieren - sogar im Nachhinein fällt das oft nicht einfach. Empirische Studien zeigen aber einen langfristigen Zusammenhang zwischen Erfolg und dem Einsatz einer bestimmten Infrastruktur. ROSI Berechnungen sollten dies schon im Voraus zeigen.
Nicht vergessen darf man bei der Evaluierung einer Sicherheitslösung eventuell vorhandene Compliance-Gründe, warum bestimmte Sicherheitslösungen abseits von ROI und Risk-Management umzusetzen sind. Erfahren Sie, wie Sicherheitsinfrastrukturen ihre Compliance-Anforderungen, aus Regulatorien wie Basel II oder Gesetzen wie KonTraG, DSG, etc. folgend, bzw. Anforderungen aus CobiT und IT-Security Governance erfüllen.
|
|
Sicherheit und Komfort befinden sich leider oft in einem Trade-Off! Gewinn an Sicherheit wird mit Verlust an Komfort erkauft und umgekehrt. Das ist aber nicht immer so - Sicherheitslösungen können dennoch komfortabel für den Anwender gestaltet werden.
Zur Umsetzung von Sicherheitsmaßnahmen gehört auch die Schaffung von Akzeptanz für die Sicherheitsmaßnahmen - dies kann nur über ein Bewußtseinsbildungsprogramm (Awareness-Schaffung) erfolgen. Bestimmte Lösungen, wie die Verwendung von Chipkarten wirken selbst awarenessbildend – man erkennt Chipkarten eindeutig als Sicherheitswerkzeug. Diese techniksoziologische Nebenwirkung reduziert den Aufwand für notwendige Awarenessbildung – man erkennt die Notwendigkeit.
|
 |
|
|
|