Kurzbeschreibung
Mit oder ohne E-Business wer kann heute ohne den Einsatz von Computernetzen noch bestehen? Die Informationstechnologie ist einer der hauptsächlichen Faktoren für den Geschäftserfolg. Unzureichend definierte Sicherheitsrichtlinien und unsaubere Einstellungen am System führen oftmals zum teilweisen oder kompletten Ausfall des Geschäftsbetriebs. Daraus entstehende Schadensersatzleistungen und Imageverlust wären nur zwei der möglichen negativen Folgen. Trotzdem verfügen nur etwa ein Viertel der mittelständischen Firmen über innerbetriebliche Sicherheitsrichtlinien.
Zudem muss eine Vielzahl an Computersystemen auch über das Internet verfügbar sein mit allen möglichen Problemen: So muss auf so genannte «Denial of Service»-Attacken also gezielte Datenüberschwemmungen auf ein Unternehmens-System, welches den Online-Betrieb nahezu «in die Knie gehen» lässt reagiert werden. Auch gehören Firewalls und Antiviren-Programme mittlerweile zum Pflichtwerkzeug eines Unternehmens. Doch auch dies allein reicht nicht aus: Denn heute stehen wir an der Schwelle zu einer so genannten «proaktiven IT-Gesellschaft», in der jeder Einzelne eine größtmögliche Freiheit in seiner Betätigung erlangen soll zum Wohle des Unternehmens. Das Buch ist daher ein Muss für alle IT-Worker, «Chief Information Officers» und Gewerbetreibende insgesamt, deren «Wohl und Wehe» auf einer funktionierenden IT basiert.
Klappentext
Das Buch entwickelt einen auf den Betrieb zugeschnittenen Leitfaden, um im eigenen Unternehmen Sicherheitsrichtlinien richtig aufzubauen und zu implementieren. Risiko zu managen ist besser als es zu vermeiden. Ebenso wichtig ist es, tragfähige Notfallpläne zu erstellen. Das Buch entwickelt dazu den notwendigen Organisationsplan zur Erstellung von Sicherheitskopien, Warnsystemen (Intrusion Detection Systeme) und andere Richtlinien. Nach einer Sicherheitsanalyse des Unternehmens gilt es herauszufinden, wo die wirklichen Sicherheitslücken sind (denn davon hat es immer noch genug sei es durch unzureichend entwickelte Programme, fehlende Service Packs und ausbleibende Bug Fixes). Anschließend werden Sicherheitsrichtlinien und Arbeitsabläufe definiert; diese Pläne machen die aktuelle IT-Infrastruktur mit all ihren installierten Sicherheitsprogrammen und Tools proaktiv, effizient und im Endeffekt preiswerter, denn es entstehen weniger Wiederherstellungskosten durch eventuell verursachten Schaden am System.
- Ihr System unter der Lupe
Überprüfung des Systemstatus und der TCP/IP-Schwachstellen und was man darunter versteht
- Web-Kontakt mal anders
wie verwundbar sind Sie wirklich?
Ethisches Hacken, Denial of Service (DoS) und andere Sicherheitsbedrohungen
- Für eine «proaktive IT-Gesellschaft»:
Logische Sicherheit (Benutzerkonten) und Risikoanalyse
- Sicherheit ganz groß geschrieben:
Physikalische Sicherheit, Sicherheitsstrategien und -pläne
- Die konkrete «Nagelprobe»:
Endbenutzersicherheit, Analyse und Reports
- Ist Ihre Software noch auf dem Laufenden?
Service Packs, Bug Fixes & Co.
- Konkrete Pläne für den Notfall (der meist früher kommt als man denkt
)