

Sicherheit ist kein Zustand den man erreichen kann. Absolute Sicherheit gibt es nicht. Sicherheit ist ein fortwährender Prozess. Heute ändern sich ständig mit dem technischen Fortschritt auch die Gefahren für Ihre IT. Somit müssen auch die Maßnahmen zur Abwehr dieser laufend angepasst werden. Leider reichen Firewall, Virenscanner, regelmäßige Updates usw. nicht aus. Bestimmte Daten z.B. Personaldaten oder die Daten bestimmter Berufsgruppen wie Ärzte, Anwälte und andere, sind auch von gesetzeswegen her vor Verlust oder Fremdzugriff besonders zu schützen. Somit ist jedes Unternehmen mit Angestellten hiervon betroffen. Ein richtig und regelmäßig geschultes Personal ist hierbei ebenso wichtig wie eine sichere IT-Infrastruktur.
Leider ist ein Problembewußtsein bei der Geschäftsleitung und Entscheidern meist nicht vorhanden. In anderen Bereichen ist dies längst der Fall. Oder fahren Sie ein Auto ohne Sicherheitsgurt, ABS und Airbag. Inspektionsplan, TÜV und AU sind ebenso selbstverständlich. Einen Mitarbeiter ohne Führerschein schicken Sie bestimmt nicht mit einem Firmenwagen auf die Straße. Analog hierzu sollte nicht nur "Inspektionsplan, TÜV und AU" für Geschäftsprozesse, Hard- und Software, sondern auch "Führerschein" für Personal, egal welcher Ebene normal sein. Bei genauer Überlegung werden Sie schnell feststellen, daß bei Ausfall der IT oder Datenverlust enorme Schäden entstehen können. Dies kann durchaus existenzbedrohende Ausmaße annehmen. Verantwortlich ist dann immer die Geschäftsleitung. Auch wenn eine eigene IT-Abteilung vorhanden ist. Das Abwälzen der Verantwortung auf den IT-Leiter ist nicht möglich. War der Umgang mit den Daten nicht gemäß dem Stand der (Sicherheits-) Technik, kann dies zusätzlich wegen Vernachlässigung der "Sorgfalt eines ordentlichen Geschäftsmannes" weitere Konsequenzen nach sich ziehen.
Aber die IT und die IT-Sicherheit im Besonderen leisten mehr als nur für Aufwand zu sorgen. Wie bereits erwähnt, beugt sie größeren Schäden vor und ist eine Art „Versicherung“ Bei genauer Betrachtung verdient sie sogar Geld. Werden Infrastruktur und Prozesse regelmäßig überprüft und optimiert, steigert dies unmittelbar die Produktivität.

