Inhaltsverzeichnis KES 2002/4

Titelseite

KES/KPMG-Sicherheitsstudie

Lagebericht zur IT-Sicherheit (Teil II)

[Logo]
Wie steht es um die Sicherheit im deutschsprachigen Raum? Weitere Antworten von 260 ausgefüllten Fragebögen.

Die aktuelle KES/KPMG-Sicherheitsstudie fasst die Erfahrungen und Einschätzungen von 260 Teilnehmern zu einem detaillierten Lagebild der Sicherheit im deutschsprachigen Raum zusammen.

Seite 16

Schwerpunkt: Physische Sicherheit

Renaissance der Wanzen

[Foto: Abhörsender; Quelle: Fa. Ansgar Alfred Huth]
Klein, gemein und gar nicht lustig: Winzige Wanzen ermöglichen Wirtschaftsspionen allzu leicht lästige Lauschangriffe.

Zunehmender Einsatz von Verschlüsselungstechnik lässt Wirtschaftsspione und neugierige Kollegen auf eine altbewährte Technik zurückgreifen. Abhörsender sind heute zudem gefährlicher denn je, da leistungsstark und leicht erhältlich.

Seite 6

IT-Umgebung nicht vernachlässigen

Computer wären auch nur Menschen, könnten sie sich zu ihren bevorzugten Umgebungsbedingungen äußern: Nicht zu kalt, nicht zu heiß, nicht zu feucht und immer ordentlich Spannung... Hier ist ein ganzheitliches Schutzkonzept gefragt, Tipps dazu ab Seite

Seite 35

Feuersicherheitsanforderungen der IT

[Foto: Datensicherungsschrank nach Brand; Quelle: Lampertz]
Datenträger und Informationstechnik vertragen Rauch und Hitze nur schlecht. Bei richtiger Planung sind aber auch diese Risiken handhabbar.

Was den Brandschutz angeht, versteht Informationstechnik keinen Spaß und stellt höchste Anforderungen. Dennoch sollte man auch hier nur sinnvolle Schutzziele verfolgen. Näheres zu Grenzwerten und IT-verträglicher Brandbekämpfung steht auf Seite

Seite 37

Schwerpunkt: Krisenmanagement

Vorbeugen ist besser als Untergehen

Krisenfälle vom IT-Crash bis hin zum Terroranschlag erfordern angesichts komplexer Unternehmensstrukturen eine umfassende Vorbereitung. Unser Autor erläutert Erfolgsfaktoren für aussichtsreiches Crisis Management.

Seite 42

K-Fall-Portal bei der NORDAC

In Fragen der Business Continuity ist ein guter Überblick für schnelle und richtige Entscheidungen unabdingbar. Der Rechenzentrumsbeteriber NORDAC nutzt hierzu ein spezielles Wissensportal. Ein Anwenderbericht.

Seite 48

Anforderungen an externe Datenlagerung

Wer für den Katastrophenfall vorsorgt, indem er Backup-Daten bei einem externen Dienstleister einlagert, der sollte auf höchste Sicherheitsmaßnahmen Wert legen und auch beim Rücktransport im K-Fall nichts dem Zufall überlassen.

Seite 49

SYSTEMS / IT-SecurityArea

Mehr als Messe

Während fünf Messetagen findet auf den beiden Vortragsbühnen der IT-SecurityArea der SYSTEMS gleichzeitig ein kleiner Kongress statt. Außerdem bieten Security Consultants auf der Area in diesem Jahr zum ersten Mal kostenlose Erstberatungen in diskreter Umgebung an.

Seite 60

Systeme und ihr Umfeld

Per Token ans Portal

Die LHI Leasing nutzt für den Zugang zu ihrem Unternehmensportal USB-Tokens. Jeder berechtigte Nutzer hat darauf seinen persönlichen Schlüssel zur Abfrage von Leasingdaten in der Hand. Da außer dem Token nur ein USB-Anschluss und -Treiber notwendig sind, können Anwender von nahezu beliebigen Systemen aus auf das Portal zugreifen.

Seite 52

Management und Wissen

IT-Entscheider in der Verantwortung

In Bälde könnte es heißen: Entweder Risikomanagement oder teurere Kredite. Zu den vielfältigen gesetzlichen Anforderungen an IT-Verantwortliche gesellt sich eine neue Kreditwürdigkeitsbeurteilung. Die Folgen von mangelndem Sicherheits- und Risikomanagement können aber auch noch schmerzhafter sein und sich in persönlicher Haftung niederschlagen. Unabhängige Audits und Zertifikate helfen, sich selbst und sein Unternehmen abzusichern.

Seite 10

Sicherheitsarchitektur für E-Business

Die BMW Group nutzt bei der Erarbeitung von Sicherheitsarchitekturen eine stark strukturierte Vorgehensweise – nicht zuletzt, um durch die Wiederverwendbarkeit von derart entstandenen Modulen Mehrfacharbeit zu sparen.

Seite 56

BITKOM informiert

Gemischte Erwartungen in der ITK-Wirtschaft

Erkenntnisse aus dem BITKOM-Branchenbarometer und Forderungen an die Politik.

Seite 25

Rubriken

Editorial Seite 3
Produkte Seite 64
Bücher Seite 68
Impressum Seite 82
 

BSI-Forum

Maintenance-Verfahren
für Common Criteria
Seite 27
8. Deutscher IT-
Sicherheitskongress:
Call for Papers
Seite 30
BSI-Impressum Seite 29
Kurz notiert Seite 31
Amtliche Mitteilungen Seite 32