Skip to content
Dealers-Only
Main Navigation
  • AKTUELLES
  • PRODUKTE
  • SOLUTIONS
  • Unternehmen
  • Events
  • Top-Themen
  • CAD NEWS
HTML tutorial

Haben Sie auf das richtige Pferd gesetzt?

Philipp Kalweit – “Deutschlands begehrtester Hacker”
laut Focus Magazin

Sicherheit in der IT ist ein Pferderennen. Beide haben das gleiche Ziel: Der Schnellste sein, ohne störende Hindernisse. Im Kontext der Sicherheit bedeutet das schnell Angriffe zu identifizieren, Maßnahmen zu ergreifen und dadurch einen Systemausfall mit schwerwiegenden Folgen zu verhindern. Es geht um Schnelligkeit, um im Wettbewerb nicht der Langsamste und damit das schwächste Glied zu sein, sodass der Wettbewerb an einem vorbeizieht. Doch was ist das richtige Pferd?

IT ist heutzutage aus keinem Unternehmen mehr wegzudenken. Tägliche Geschäftsabläufe könnten ohne funktionierende IT nicht bewerkstelligt werden. Aus diesem Anlass entstanden freiwillige wie auch verpflichtende Regularien, konkrete gesetzliche Rahmenbedingungen und damit einhergehend das Bewusstsein für Informationssicherheit. Unternehmen investieren in Sicherheitslösungen, führen regelmäßig Audits durch und versuchen eine Sicherheitskultur einzuführen. Alles Maßnahmen, die der Verantwortung des Unternehmens gegenüber Kunden und Mitarbeitenden gerecht werden sollen, beispielsweise firmeninterne Daten sowie die Daten der Kunden zu schützen.

Doch reicht das aus, nur auf technische Lösungen zu setzen? Die Praxis lehrt uns etwas anderes: Erfolgreiche Hackerangriffe finden weiterhin statt. In dem Cybersecurity Report 2017 – Teil 2: Cyberrisiken in Unternehmen von Deloitte zeigt sich deutlich: “Die Anzahl der täglichen bis wöchentlichen Angriffe hat sich in den letzten fünf Jahren fast verdoppelt.”

Die meisten IT-Investments für Sicherheit gehen in die Technik, obwohl die größten Schwachstellen eigentlich beim Menschen und in der Kommunikation liegen. Bestes Beispiel ist der leichtfertige Umgang mit Daten seitens der Mitarbeiter.

Mit einem interdisziplinären Ansatz werden Unternehmen noch wettbewerbsfähiger. Ein Ansatz, der Mensch und Technik integriert, um das Unternehmen und damit verbunden die Schutzziele der IT ganzheitlich und nachhaltig zu schützen. Denn wenn wir Sicherheitsmaßnahmen dort treffen, wo sie wirklich gebraucht werden, reales Risikopotenzial vorhanden ist, dann erst amortisiert sich Cybersecurity und wirkt nachhaltig. Es sorgt für ein Kerngeschäft ohne Hindernisse und wird folglich nicht als Regulierung wahrgenommen.

Unabhängige Dienstleister für IT-Security Consulting, wie die Kalweit ITS, haben es sich zur Aufgabe gemacht, Cybersecurity ganzheitlich zu betrachten. Wann immer Kunden im Rahmen der Unternehmensberatung, durch Penetrationstests oder dem Risiko- wie auch Sicherheitsmanagement unterstützt werden müssen, sollte ein seriöser Dienstleister versuchen Cybersecurity stets für alle attraktiv, verständlich, umsetzbar und selbstverständlich zu machen. Denn Cybersecurity ist keine Regulierung, sondern eine Chance für die Digitalisierung.

Doch wie setzen Sie nun auf das richtige Pferd: Evaluieren Sie Cybersecurity nicht nur in Teilbereichen wie beispielsweise Netzwerksicherheit. Vielmehr muss die Organisation als ganzheitlicher Sicherheitsfaktor betrachtet werden. Denn Sicherheit ist eine Maßnahme gegen echte Gefahrenquellen, weshalb man alle Faktoren der IT-Sicherheit (Strategie, Organisation, Kultur, Prozess und Technologie) einfließen lassen muss. Ein Angreifer sucht sich zumeist auch nicht einen Teilbereich aus, sondern greift eine Organisation dort an, wo es am verwundbarsten ist.

Eine effektive Strategie ist die nachhaltige, interdisziplinäre Strategie, die Veränderung erfordert: Menschen müssen verstehen, warum sie tun sollen, was sie tun sollen.

Die ganzheitliche, interdisziplinäre Sicherheitsstrategie kann Abhilfe schaffen, Schwachstellen aufzuspüren, die vorher noch unbekannt waren, Ursachen für Probleme finden und die Sicherheit auf ein neues Niveau heben. Es hat sich allerdings eines gezeigt: Sicherheit geht nur über die Unternehmenskultur und einen ganzheitlichen Ansatz. Das bedeutet, dass Sicherheit unternehmensweit nicht ausschließlich auf technischer Seite, sondern auch auf menschlicher und sozialer Ebene Anklang finden muss. Menschen, die den Sinn hinter den Vorkehrungen nicht verstehen, sind weitaus resistenter Neuerungen umzusetzen als eigenmotivierte Akteure. Daher folgt: Wenn Mitarbeiter in die Prozesse eingebunden werden, ihnen der Sinn hinter den Neuerungen erklärt wird und Folgen der Nichtbeachtung von Sicherheitsmaßnahmen vor Augen geführt werden, ist es wesentlich wahrscheinlicher, dass diese eingehalten und vielleicht sogar durch sinnvolle Vorschläge verbessert werden. Denn oftmals ist es durchaus so, dass gut gemeinte Sicherheitsrichtlinien oder technische Sicherheitslösungen, die Sicherheit der Anwender nicht erhöhen, sondern ihnen lediglich der Arbeitsalltag erschwert wird. Ein Beispiel ist das oftmals praktizierte regelmäßige Setzen eines neuen Passwortes, etwa einmal alle drei Monate. Was dies zur Folge hat, ist nicht etwa verbesserte Sicherheit, sondern ein erhöhter Aufwand sowie schwache Passwörter.

Investieren Sie nicht nur in Technologie, wenn es um Cybersecurity geht. Verfolgen Sie eine nachhaltige Strategie und nehmen Sie Technologie, Prozesse und vor allem Unternehmens-kultur mit. Denn was bringen Technologie oder Prozesse, wenn diese vom Unternehmen nicht gelebt werden? Und vergessen Sie nicht: Ein Hacker setzt sich auch keine Etappen, sondern ein Ziel: Erfolgreich angreifen, egal wie, egal wo.

Treffen Sie den jungen Gründer und Geschäftsführer Philipp Kalweit auf dem Nuvias Summit am 06. Juni 2019 in Hamburg. Alle weiteren Informationen zu dem Event und seinem Vortrag finden Sie hier: http://bit.ly/NuviasSummit2019?utm_source=GuardianKalweit&utm_medium=DealersOnly&utm_campaign=Summit2019_UTM

Related Posts

  • REINER SCT und ESET schnüren gemeinsam ein neues Security-Paket
  • Motorola bietet mit der Einführung von Android 15 verbesserte Sicherheitsfunktionen
  • Bitdefender Partnerkonferenz 2024 plädiert für Agilität in Zeiten des Wandels

Post navigation

Philips Professional Display Solutions gewinnt Auszeichnung für das beste kommerzielle Installationsprojekt des Jahres
Tech Data lanciert „The Hot Taste of Lenovo”-Kampagne

Neueste Beiträge

  • OPEN 2025: Axis Communications bringt exklusive Event-Reihe erfolgreich zum ersten Mal nach Deutschland

Author’s Posts

  • Maverick AV Solutions schließt weltweite Vereinbarung mit Zoom Video Communications
    August 7, 2018 No Comment
  • G DATA Advanced Analytics auf der conhIT in Berlin
    April 10, 2018 No Comment
  • bluechip startet Osteraktion
    April 7, 2020 No Comment
  • Snom gewährt Einblicke in die Zukunft
    Januar 30, 2023 No Comment
  • Scannen! Garantiert!
    November 15, 2023 No Comment

Schlagwörter

Cloud Design Digital Signage Display Displays Distributor Drucker Drucklösungen Fotografie Gamescom Gaming Hardware Home Office IFA ISE Komponenten Kopfhörer Messe Mobile Communication Monitor Netzwerk Netzwerklösungen Notebooks personen Produktnews Projektoren Roadshow Scanner Security Server Smart Home Smartphone Software Sound Speicherlösungen Speichertechnologie Storage Telekommunikation Termine Unternehmen Unternehmensnews Vertriebspartner VPN WLAN Zubehör

  • Kontakt
  • Impressum
  • AGB
  • Datenschutz
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Cookie settingsACCEPT
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Notwendig
immer aktiv

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Nicht notwendig

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.