18.11.2008
Mangelhafte Sicherheitsrichtlinien gefährden Unternehmen
Viele Unternehmen gefährden sich selbst durch mangelhafte und inkonsistente IT-Sicherheitsrichtlinien: In einem Viertel aller Unternehmen gibt es sogar überhaupt keine verbindlichen Security-Policies. Hinzu kommt eine erhebliche Diskrepanz im Sicherheitsbewusstsein von Mitarbeitern und IT-Verantwortlichen
Weitere Probleme entstehen durch große Unterschiede im Sicherheitsbewusstsein: Beim Wissen um Sicherheitsrichtlinien sind 20 bis 30 Prozent der IT-Verantwortlichen den anderen Mitarbeitern des Unternehmens deutlich voraus. Diese Ergebnisse werfen natürlich auch die Frage auf, ob und wie wirkungsvoll die IT-Abteilung die geltenden Policies auch an das Personal kommuniziert. So gaben ganze 11 Prozent der Mitarbeiter sogar an, grundsätzlich nie von der IT-Abteilung zu Security Policies informiert oder gar geschult zu werden.
Wenn IT-Teams jedoch Regeln kommunizieren, dann geschieht dies laut der Befragung vorwiegend über non-verbale und indirekte Wege, wie etwa E-Mails oder Voicemail. Drei von vier IT-Verantwortlichen (77 Prozent) und etwa die Hälfte der Mitarbeiter (47 Prozent) glauben außerdem, dass ihre Richtlinien regelmäßigere Updates bräuchten. Die Mehrheit der Angestellten in acht von zehn Ländern denkt sogar, ihre Unternehmensrichtlinien wären unfair: Nur in Deutschland und den Vereinigten Staaten ist dem nicht so.
Generell gibt es unterschiedliche Sichtweisen von Mitarbeitern und IT-Verantwortlichen hinsichtlich der Nichteinhaltung von IT-Sicherheits-Policies. Der IT zufolge missachten Angestellte die Richtlinien aus verschiedenen Gründen, vom Nichtverständnis für das Ausmaß von Sicherheitsrisiken bis hin zu purer Gleichgültigkeit oder Faulheit. Mitarbeiter hingegen sehen das Problem eher darin, dass die Policies ihrer Meinung nach nicht mit ihren realen Arbeitserfordernissen zusammen passen. Etwa zwei von fünf Mitarbeitern (42 Prozent) weltweit waren dieser Ansicht. In Deutschland gab mehr als die Hälfte der Mitarbeiter an (55 Prozent), dass sie Regeln brechen würden, um ihre Arbeit zu erledigen, auch wenn die Mehrheit der deutschen Angestellten die Policies für fair hält.
Quelle: http://www.informationweek.de/news/showArticle.jhtml?articleID=212000254
zurück
avedos™ News
20.08.2010risk2value® 3.7 offiziell verfügbar
Das avedos Produktmanagement hat am 20.08.2010 die Release 3.7 von risk2value® für den Kundeneinsatz freigegeben.
19.07.2010
avedos erhält den begehrten Integralis Partner Newcomer Award
avedos bekommt im Zuge der Integralis Security World 2010 als bestes neues Partner Unternehmen des letzten Jahres den Newcomer Awards verliehen.
02.07.2010
avedos als Austeller auf der it-sa in Nürnberg
avedosTM wird dieses Jahr erstmalig an der in Nürnberg organisierten IT-Security Messe it-sa teilnehmen. avedos präsentiert an dem Stand ihres Partners cirosec GmbH Neuigkeiten sowie Live Demos ihrer GRC Software Suite risk2value®.
01.03.2010
RWE AG konnte als weiterer Kunde von den Vorteilen des risk2value Frameworks überzeugt werden
Auch in den letzten Monaten konnten immer mehr Kunden von den Vorteilen des flexiblen aber gleichzeitig mächtigen GRC Softwareframework risk2value® überzeugt werden.

Seite drucken