1 of 20

Slide Notes

DownloadGo Live

Informationssicherheit und Datenschutz

Published on Feb 12, 2016

No Description

PRESENTATION OUTLINE

Informationssicherheit und Datenschutz

Policies, Data Leak Prevention und Awareness
Photo by Jason Michael

Governance

  • griechisch κυβερνάω bzw. κυβερνῶ (kontr.) / kybernáo bzw. kybernō: das Steuerruder führen
  • Kybernetik
Governance-Risk Mgt-Compliance

das Steuerruder führen
den Regel konform handeln
Risiken richtig einschätzen.
Photo by Kartverket

Medienberichte

Hacks und Leaks aus Österreich

20k Kundendaten

2TB nicht zugänglich

IT-Probleme: Innenministerium verliert Zugriff auf sensible Daten

http://derstandard.at/2000007838342/IT-Probleme-Innenministerium-verliert-Z...
Photo by Martin Wippel

Swiss Leaks

Finanzministerium will Daten
Photo by c.lara_l

400k vertrauliche Schülertests

Click to add more text here
Datenleck: 400.000 vertrauliche Schülertests im Internet aufgetaucht

http://diepresse.com/home/bildung/schule/1567203/Datenleck_400000-vertrauli...
Photo by Adam Mulligan

50 Mbps DDOS

Cyberattacke auf A1: "Das Internet ist kein Ponyhof"

http://derstandard.at/2000030625936/Cyberattacke-auf-A1-Das-Internet-ist-ke...
Photo by ThomasKohler

50 GB Datendiebstahl

Noten, Budgetinfos: Massiver Datendiebstahl an Uni Graz

http://derstandard.at/2000028629470/Pruefungsnoten-Budgetinfos-Massiver-Dat...
Photo by hombertho

50 Mio. EUR Betrug

Photo by ianmunroe

Wie konnte dies ... passieren?

Wie könnte man sich dagegen absichern?
Mangelnde Organisation,
keine Awareness,
Photo by rogersmj

Quick Check?

  • Kann es uns auch betreffen?
  • Was ist das wesentliche Kapital unseres Unternehmen?
  • Sind wir ein interessantes Angriffsziel?
  • Welche Schwachstellen haben wir? (Mensch, Organisation, Technik)
Photo by overdrive_cz

"Leben ist immer lebensgefährlich."
Erich Kästner

Risiken für Unternehmen durch APT

Quelle: Advanced Persistent Threats
How to Manage the Risk to Your Business
ISACA
Photo by Axel Schwenke

überfordert?

Schwarzmaler?

Perspektivenwechsel

Photo by arno.hoyer

Unser Unternehmen

  • Existenzgrund
  • TOP Produkten/Dienstleistungen ($)
  • Geschäftsmodelle
  • Ressourcen
  • optimieren, schützen und erweitern
  • neue Geschäftsmodelle?

Business Alignment

IT und Security sind kein Selbstzweck!
Photo by Ken Lund

Information Systems Security

  • Leitlinien und Vorgaben entwickeln
  • richtiger Umgang mit Risiken
  • Koordination sämtlicher Aktivitäten
  • Umsetzung und Überwachung ...
  • strukturierter Umgang mit sicherheitsrelvanten Ereignissen
betrachtet den Lebenszyklus von Information, Top/Down Ansatz

Governance
Risk Management
Prg. Level
Prg. Mgt
Incident Handling
Photo by ottonassar