11.05.2013 Aufrufe

IT-Sicherheit in NRW - Horst Görtz Institut für IT-Sicherheit - Ruhr ...

IT-Sicherheit in NRW - Horst Görtz Institut für IT-Sicherheit - Ruhr ...

IT-Sicherheit in NRW - Horst Görtz Institut für IT-Sicherheit - Ruhr ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Wie die Abbildung verdeutlicht, werden den Prognosen zufolge die Ausgaben <strong>für</strong> die<br />

Bereiche Kommunikationsausstattung und <strong>IT</strong>-<strong>Sicherheit</strong> sowie <strong>für</strong> <strong>IT</strong>-Services<br />

steigen, während sie <strong>in</strong> den übrigen Bereichen bis 2008 s<strong>in</strong>ken werden.<br />

Die im Vergleich zu anderen Branchen hohen Investitionen <strong>in</strong> moderne Informationsund<br />

Kommunikationssysteme s<strong>in</strong>d erforderlich, um neue Geschäftsbereich zu<br />

erschließen bzw. die Produktivität im Bankensektor zu steigern. Als Beispiel seien<br />

hier die nahezu vollständige Automatisierung des Zahlungsverkehrs, die Abwicklung<br />

von Wertpapiertransaktionen ohne manuelle E<strong>in</strong>griffe, automatisierte Prozesse im<br />

Kreditgeschäft oder die Optimierung der Schnittstelle zum Kunden genannt. 53 Der <strong>IT</strong>-<br />

<strong>Sicherheit</strong> kommt <strong>in</strong> diesem Zusammenhang e<strong>in</strong> besonderer Stellenwert zu, da diese<br />

Effizienzsteigerungen nur möglich s<strong>in</strong>d, wenn die Vertraulichkeit, Integrität und<br />

Verfügbarkeit von Informationen und Systemen sichergestellt s<strong>in</strong>d.<br />

Zudem wird mit dem Inkrafttreten von Basel II die <strong>IT</strong>-<strong>Sicherheit</strong> zu e<strong>in</strong>em<br />

wettbewerbsbestimmenden Faktor. 54 Die seit Anfang 2007 <strong>in</strong> Kraft getretenen<br />

Neuerungen nach Basel II (im Vergleich zu Basel I) stellen zwar zunächst nur<br />

Vorschriften <strong>für</strong> Kredit<strong>in</strong>stitute dar, dennoch wird es erhebliche<br />

Ausstrahlungswirkungen auf Unternehmen anderer Branchen geben, da jeder Kredit,<br />

entsprechend der Bonität des Kreditnehmers, mit Eigenkapital unterlegt werden<br />

muss. Dies wird zur Folge haben, dass sich mit Inkrafttreten von Basel II die<br />

Fremdkapitalf<strong>in</strong>anzierung <strong>für</strong> Unternehmen mit e<strong>in</strong>em guten Rat<strong>in</strong>g verbilligen und <strong>für</strong><br />

Unternehmen mit e<strong>in</strong>em schlechten Rat<strong>in</strong>g verteuern wird. 55<br />

In diesem Zusammenhang kommt den <strong>IT</strong>-Risiken bei der Kreditvergabe im<br />

Rat<strong>in</strong>gprozess nach Basel II e<strong>in</strong>e besondere Bedeutung zu, da die <strong>IT</strong>-Infrastruktur <strong>in</strong><br />

der Wertschöpfungskette vieler Unternehmen e<strong>in</strong>en überlebenswichtigen Faktor<br />

darstellt. Die Gewichtung des <strong>IT</strong>-<strong>Sicherheit</strong>saspekts im Rahmen des Rat<strong>in</strong>gs nach<br />

Basel II hängt davon ab, wie abhängig e<strong>in</strong> Unternehmen von se<strong>in</strong>er <strong>IT</strong> ist. Bis zum<br />

Inkrafttreten von Basel II hatte der Nachweis etablierter <strong>IT</strong>-<strong>Sicherheit</strong> nur marg<strong>in</strong>ale<br />

Auswirkungen auf die Verbesserung der Kreditkonditionen, da der Stellenwert von<br />

<strong>IT</strong>-<strong>Sicherheit</strong> <strong>in</strong>nerhalb e<strong>in</strong>es Gesamtrat<strong>in</strong>gs nur e<strong>in</strong>e untergeordnete Rolle e<strong>in</strong>nahm.<br />

Mit dem Inkrafttreten von Basel II haben die Banken <strong>in</strong>dividuelle Analyse<strong>in</strong>strumente<br />

<strong>für</strong> den Bereich <strong>IT</strong>-<strong>Sicherheit</strong> entwickelt, um diesen <strong>in</strong>zwischen anerkanntermaßen<br />

53 Vgl. B<strong>IT</strong>KOM/BERGER (2007), S. 39f.<br />

54 Für e<strong>in</strong>e ausführliche Beschreibung der Neuerungen nach Basel II und der Bedeutung der <strong>IT</strong>-<br />

<strong>Sicherheit</strong> <strong>in</strong> diesem Kontext, vgl. Klempt (2007), S. 40 ff.<br />

55 Vgl. Romeike (2004a), S. 336ff.; Reichl<strong>in</strong>g (2003b), S. 9.<br />

33

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!