Gastkommentar: Sicherheitslücke Mitarbeiter – Hacker spazieren durch die Haustüre Gastkommentar: Sicherheitslücke Mitarbeiter – Hacker spazieren durch die Haustüre - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


01.07.2015 Georg Berner*

Gastkommentar: Sicherheitslücke Mitarbeiter – Hacker spazieren durch die Haustüre

Auch in der öffentlichen Verwaltung spielt das Internet mittlerweile eine zentrale Rolle. Die Republik Deutschland beispielsweise gibt jährlich immense Kosten für die IT-Sicherheit aus. Kein Wunder: Nicht nur Unternehmen in der Privatwirtschaft sind attraktive Ziele, sondern auch Behörden, öffentliche Einrichtungen und Regierungen. Mit immer moderneren Technologien werden auch die Übergriffe von Hackern immer vielschichtiger, ausgeklügelter und verheerender.

Georg Berner, Country Leader Switzerland & Austria, OpenText

Georg Berner, Country Leader Switzerland & Austria, OpenText

© OpenText

Laut einer Studie von Akamai aus dem Jahr 2014 stellen die eigenen Mitarbeiter in Regierungseinrichtungen die größten Probleme für die Sicherheit dar. Durch verschiedene mobile Endgeräte von Beschäftigten, den Verlust oder Diebstahl von Arbeitsmitteln sowie die Übertragung von sensiblen Daten zwischen diesen Geräten, entstehen Einfallstore für Übergriffe. Doch wenn Organisationen ihre Sicherheitsmaßnahmen für das Internet aufstocken, vergessen sie oft die eigenen Mitarbeiter und deren Gewohnheiten einzubeziehen. Während der größte Aufwand der sogenannten Perimeter-Sicherheit gewidmet wird, entstehen die meisten Sicherheitslücken innerhalb der Behörde.  

Um Sicherheitslücken die Stirn zu bieten, setzen Behörden vermehrt auf eine Kombination von Top-Down-Governance mit Bottom-Up-Sicherheitsmechanismen, die in ein umfassendes EIM-System (Enterprise Information Management) integriert werden. Auf diese Weise lässt sich ein ganzheitlicher Ansatz verfolgen, der Risiken von Innen und Außen mit einbezieht.

EIM kann Informationen da schützen, wo sie genutzt werden. Nämlich dort, wo der Anwender auf eine Applikation zugreift. Hier können Gefahren schon vor der Entstehung erkannt und abgewendet werden. Mechanismen wie eine Benutzer-Authentifizierung und Zugangsberechtigung, eine automatische Informationsprüfung und ein gefahrloser Datenaustausch sind direkt in das System integriert und senken das Risiko von Datenverlusten.

Hinzu kommen Technologien wie mobile Collaboration und Auto-Classification, die das Arbeiten von Anwendern grundsätzlich einfacher gestalten und so zur Erhöhung des Sicherheits-Levels beitragen. Sie helfen dabei, Inhalte zu sortieren und zu klassifizieren. Die Systeme ordnen und speichern sie künftig so übersichtlich und gut sortiert, dass sie optimal geschützt werden können und für den Anwender transparent und einfach wieder auffindbar sind. Der Endnutzer muss keine überflüssige Zeit für die Verwaltung seiner Daten aufwenden. Wenn diese Fähigkeiten auf einer darunterliegenden sicheren Governance-Platform zur Verfügung gestellt werden, wird die Produktivität gesteigert und der bestmögliche Schutz der Informationen gewährleistet.

Gerade Behörden sehen sich in der besonderen Pflicht, persönliche Daten zu schützen und Verpflichtungen hinsichtlich Privatsphäre und anderen Regularien nachzukommen. Zugleich müssen sie aber auch freien Zugang zu behördlichen Informationen ermöglichen. EIM bietet einen risikobasierten Ansatz für Informationssicherheit und sorgt dafür, dass Prozesse und Möglichkeiten zur Verfügung stehen, um öffentliche Einrichtungen bei der Aufrechterhaltung der Vertraulichkeit, Integrität und Verfügbarkeit ihrer Daten zu unterstützen.

* Georg Berner ist Country Leader Switzerland & Austria bei OpenText.

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Bewertungen: 1.0 von 5. 1 Stimme(n).
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • T-Systems Austria GesmbH

    T-Systems Austria GesmbH WLAN-Systeme, VPN, Voice Mail Dienste, Videokonferenz-Systeme, Unified Messaging Dienste, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management,... mehr
  • Huawei Technologies Austria GmbH

    Huawei Technologies Austria GmbH mehr
  • Fabasoft AG

    Fabasoft AG Vereine und Verbände, Öffentliche Verwaltung, Medizin und Gesundheitswesen, Luft- und Raumfahrttechnik, Freie Berufe, Finanzdienstleistungen, Qualitätssicherung,... mehr
  • ITSDONE GRUPPE

    ITSDONE GRUPPE Office Software, Kaufmännische Software (ERP), Datenbanken, Server-Betriebssysteme, Programmiersprachen, Betriebssysteme für PCs, Netzwerk- und Systemüberwachung,... mehr

Hosted by:    Security Monitoring by: