INTERNE REVISIONdigital
  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • AGB
  • |
  • Hilfe
Hilfe zur Suche
Ihr Warenkorb ist leer
Login | Registrieren
Sie sind Gast
  • Home
    • Nachrichten
    • Neu auf
    • Top Themen
  • Inhalt
    • eJournal
    • eBooks
    • Mediathek
    • Lexikon
    • Partner-Know-how
    • Standards/Methoden
  • Service
    • Infodienst
    • Kontakt
    • Stellen
    • Veranstaltungen
  • Bestellen
  • Über
    • Kurzporträt
    • Mediadaten
    • Benutzerhinweise
  • Nachrichten
  • Neu auf
  • Top Themen

DIIR

Logo DIIR

INTERNE REVISIONdigital Partner

Logo BRL

INTERNE REVISIONdigital Partner

zum Puhnani Podcast

INTERNE REVISIONdigital

ist ein Angebot des

Erich Schmidt Verlag GmbH & Co. KG
Instagram LinkedIn X Xing YouTube

Am häufigsten gesucht

Banken Auditing Geschäftsordnung Interne Revision Governance Standards Sicherheit Revision Aufgaben Interne Revision Handbuch Interne Kontrollsysteme Revision Datenanalyse IPPF Leitfaden zur Prüfung von Projekten Management cobit
  • Schreiben Sie uns!
  • Seite empfehlen
  • Druckansicht
Datendiebstahl  
29.04.2015

Die unterschätzte Gefahr von innen

Mario Schulz, ESV-Redaktion INTERNE REVISIONdigital
Unternehmen müssen sich besser vor Datendiebstahl schützen (© Fotolia, Feng Yu)
Viele Mittelständler unterschätzen die Gefahren des Datendiebstahls. Ihnen fehlt immer noch ein Sicherheitskonzept, um sensible Daten zu schützen – auch vor Ihren eigenen Mitarbeitern.
Deutsche Maschinen sind sehr begehrt – und das weltweit. Kein Wunder also, dass insbesondere der deutsche Maschinen- und Anlagenbau immer öfters von Datendiebstahl betroffen ist. Doch die Gefahr droht nicht nur von außen, so die Sicherheitsexperten des Digitalverbands Bitkom und der Protected Networks GmbH: "Der eigene Mitarbeiter kommt immer noch am besten an die Daten, die wirklich spannend sind", warnt Stephan Brack, CEO der Protected Networks GmbH."

Ursache: Laxes Sicherheitsmanagement

Nach Auffassung von Brack ist die Bedrohung von innen "die wirkliche Gefahr für das firmeninterne Know-how." Vor allem "mangelnde interne Strukturen und ein laxes Sicherheitsmanagement" sind der Hauptgrund dafür, dass "wirtschaftliche Verluste in die Höhe katapultieren können", so Brack weiter.

Trotz der realen Bedrohung messen 82 Prozent der Befragten in dem "Trendreport: Berechtigungsmanagement im Mittelstand" dem Faktor Mensch im Sicherheitsmanagement noch zu wenig Bedeutung zu. Die Zahl ist umso erstaunlicher, als dass 46 Prozent der befragten IT- und Sicherheitsprofis davon ausgehen, dass Arbeitnehmer genau diese wirtschaftlichen Schäden in vollem Bewusstsein verursachen.

Nach Meinung von Brack müssen insbesondere Mittelständer die Gefahr des Datendiebstahls ernster nehmen. Nur ein umfangreiches Sicherheitskonzept, das vor Angriffen von außen und innen schützt, könne die Firmen vor solchen Bedrohungen bewahren und den Diebstahl von Innovationen und Know-how in der Branche Maschinenbau dauerhaft aufhalten.

Fünf Punkte für mehr IT-Sicherheit

Um das Problembewusstsein in den Unternehmen zu schärfen, hat der Verband der Internetwirtschaft in Europa (eco) (siehe hierzu die Meldung auf INTERNE REVISION vom 10.10.2014) bereits im letzten Jahr einen Fünf-Punkte Plan aufgelegt. Der Plan soll Firmen dabei unterstützen, ihre IT-Sicherheit zu verbessern:
  1. Sorgfältiger und vorsichtiger Umgang mit sensiblen Firmendaten. Mitarbeiter durch Aufklärung, Transparenz und strikte Compliance-Richtlinien stärker sensibilisieren
  2. IT-Sicherheit bereits bei Beschaffung berücksichtigen
  3. Vorhandene IT-Sicherheitsmechanismen in den Firmen auch nutzen
  4. Bei Entwicklung der eigenen Produkte und Dienstleistungen IT-Sicherheit bereits berücksichtigen
  5. Zusammenarbeit auf Branchen- und Verbandsebene für Synergieeffekte, Erfahrungsaustausch und zur Standardisierung
(Quelle: eco, Protected Networks)

Literaturempfehlungen zum Thema IT-Sicherheit

Wie Sie wesentliche regulatorische Anforderungen an die IT erkennen, priorisieren und deren Erfüllung einer effizienten Steuerung zuführen, erläutern Michael Rath und Rainer Sponholz in dem Band "IT-Compliance: Erfolgreiches Management regulatorischer Anforderungen".

Eine praxisorientierte Einführung in die Welt der IT-Prüfung bietet ihnen Stefan Beißel in dem Band "IT-Audit: Grundlagen - Prüfungsprozess - Best Practice".

Beide eBooks stehen Abonnenten von INTERNE REVISIONdigital kostenfrei zur Verfügung.

Noch kein Abonnent? Testen Sie INTERNE REVISIONdigital 4 Wochen lang gratis. Weitere Informationen finden Sie hier.

  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • Cookie-Einstellung
  • |
  • AGB
  • |
  • Hilfe

Die Nutzung für das Text und Data Mining ist ausschließlich dem Erich Schmidt Verlag GmbH & Co. KG vorbehalten. Der Verlag untersagt eine Vervielfältigung gemäß §44b UrhG ausdrücklich.
The use for text and data mining is reserved exclusively for Erich Schmidt Verlag GmbH & Co. KG. The publisher expressly prohibits reproduction in accordance with Section 44b of the Copy Right Act.

© 2025 Erich Schmidt Verlag GmbH & Co. KG, Genthiner Straße 30 G, 10785 Berlin
Telefon: +49 30 25 00 85-0, Telefax: +49 30 25 00 85-305 E- Mail: ESV@ESVmedien.de
Erich Schmidt Verlag        CONSULTINGBAY        Zeitschrift Interne Revision

Wir verwenden Cookies.

Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.


Anpassen Cookies ablehnen Alle akzeptieren

Cookie-Einstellungen individuell konfigurieren

Bitte wählen Sie aus folgenden Optionen:




zurück