![]() |
|
![]() |
|
| Ohne Risikomanagement keine IT-Sicherheit | |
|
Das Datenschutzmanagement kann als Bestandteil des Risikomanagements verstanden werden. Vorstand und Geschäftsführung sind rechtlich verpflichtet, ausreichend Vorsorge zu treffen, um von dem Unternehmen Schaden abzuwenden. Generelle
Immunität gegen IT-Sicherheitsrisiken gibt es nicht. Es ist quasi
alles schon einmal vorgekommen. Sensitive Kundendaten werden versehentlich
auf der Webseite eines Unternehmens publiziert und sind für alle
einsehbar; der Laptop eines Geschäftsführers mit vertraulichen
Daten wird gestohlen; ein ehemaliger Mitarbeiter hat weiterhin Zugriff
auf interne Informationen und nutzt diese, um dem früheren Arbeitgeber
zu schaden etc. etc. etc. Die Liste der Risiken, die bereits eingetreten
sind, ist lang. Die Liste derer, die sie umfassend schützen, ist
es dagegen nicht. Vorausschauendes Risikomanagement ist unerlässlich, dient es doch der geplanten und verlässlichen Fortführung der Geschäftstätigkeit. Der strukturierte Umgang mit dem Thema Risiko schafft Klarheit und Transparenz, das Verfahren ist anpassbar auf Unternehmensgröße und Branche. Auch wenn immer ein Restrisiko bleibt, die Abhängigkeit von der Informationstechnologie kann so entspannter in Kauf genommen werden. |
|
|
Home
|
|