11.05.2013 Aufrufe

IT-Sicherheit in NRW - Horst Görtz Institut für IT-Sicherheit - Ruhr ...

IT-Sicherheit in NRW - Horst Görtz Institut für IT-Sicherheit - Ruhr ...

IT-Sicherheit in NRW - Horst Görtz Institut für IT-Sicherheit - Ruhr ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

2.4 <strong>IT</strong>-<strong>Sicherheit</strong>slage <strong>in</strong> Deutschland<br />

Der schnelle Austausch von Informationen über e<strong>in</strong>e wachsende Zahl von<br />

Übertragungswegen, die Kommunikation mit dem Handy oder das mobile Arbeiten<br />

mit dem Laptop s<strong>in</strong>d im täglichen Leben zu e<strong>in</strong>er Selbstverständlichkeit geworden.<br />

Für Unternehmen ist die Gestaltung moderner Arbeits- und Geschäftsprozesse heute<br />

ohne <strong>IT</strong>-Unterstützung nicht mehr realisier- und vorstellbar.<br />

Durch die Verbreitung des Internets und den daraus resultierenden Möglichkeiten<br />

des Informationsaustausches s<strong>in</strong>d <strong>in</strong> den Bereichen B2C, B2B, B2G und B2E neue<br />

Geschäftsmodelle entstanden, wie sie vor wenigen Jahren noch unvorstellbar<br />

gewesen wären. 29 Mit der wachsenden Abhängigkeit der Unternehmen von<br />

Informationssystemen gew<strong>in</strong>nt die <strong>Sicherheit</strong> dieser Systeme zunehmend an<br />

Bedeutung. Somit stellen Schwachstellen bezüglich der Stabilität und Zuverlässigkeit<br />

von Informationssystemen e<strong>in</strong>en Risikofaktor dar, der <strong>für</strong> Unternehmen unter<br />

Umständen existenzbedrohend se<strong>in</strong> kann. Im Folgenden wird auf verschiedene<br />

Studien e<strong>in</strong>gegangen, die e<strong>in</strong>en E<strong>in</strong>druck über die Präsenz des Themas <strong>IT</strong>-<br />

<strong>Sicherheit</strong> bei Privatnutzern und <strong>in</strong> Unternehmen vermitteln.<br />

2.4.1 <strong>IT</strong>-<strong>Sicherheit</strong>slage im privaten Umfeld<br />

Nach e<strong>in</strong>er repräsentativen Umfrage des BSI von 2004 zur <strong>IT</strong>-<strong>Sicherheit</strong> <strong>in</strong> der<br />

deutschen Bevölkerung verfügte die Hälfte der Internetnutzer über gute bis sehr gute<br />

<strong>IT</strong>-Fachkenntnisse. Neun von zehn Internetnutzern war damals bekannt, dass durch<br />

die Verb<strong>in</strong>dung mit dem Internet der eigene Computer von Fremden missbraucht<br />

werden kann und 70 % der Nutzer war bewusst, dass die Absenderadressen von E-<br />

Mails gefälscht se<strong>in</strong> können. Lediglich 10 % gaben an, wenige bis gar ke<strong>in</strong>e<br />

<strong>IT</strong>-Fachkenntnisse zu besitzen. 30 Angesichts dieses verme<strong>in</strong>tlich positiven<br />

Umfrageergebnisses ist es umso erstaunlicher, dass <strong>IT</strong>-<strong>Sicherheit</strong> <strong>in</strong> der Praxis e<strong>in</strong>e<br />

untergeordnete Rolle spielt. Während bei der Befragung 2004 e<strong>in</strong> knappes Viertel<br />

29 B2C steht <strong>für</strong> Bus<strong>in</strong>ess to Consumer und bezeichnet das Geschäftsverhältnis zwischen e<strong>in</strong>em<br />

Unternehmen und e<strong>in</strong>em Endkunden. B2B (Bus<strong>in</strong>ess to Bus<strong>in</strong>ess) beschreibt den Handel<br />

zwischen Unternehmen, B2G (Bus<strong>in</strong>ess to Government) beschreibt die<br />

Informationsbereitstellung, Abwicklung von Verwaltungsvorgängen etc. über elektronische<br />

Medien. B2E (Bus<strong>in</strong>ess to Employee) steht <strong>für</strong> den Informationsaustausch über<br />

Mitarbeiterportale etc., vgl. Romeike (2004a), S. 335.<br />

30 Vgl. BSI (2005e). Der Schutz des Betriebssystems und der Anwendungen wird ebenfalls<br />

vernachlässigt. Nur e<strong>in</strong> Drittel der Befragten führte regelmäßige Updates durch und 80 % der<br />

Nutzer aktualisierten die Virensoftware nur e<strong>in</strong>mal im Monat, vgl. BSI (2005f), S. 11f.<br />

9

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!