• Home
    • e-Health-Check
    • Cyber-Sicherheits-Check
    • Standard-Checks
    • ISO-Checks
    • SAP-Checks
    • Spezialprüfungen
    • ISAE/SOC Attestierungen
    • ISO Zertifizierungen
  • Blog
  • Glossar
    • Unternehmen
    • Team
    • Partner
    • Referenzen
  • Kontakt
Menu

bprex group ag

  • Home
  • Dienstleistungen
    • e-Health-Check
    • Cyber-Sicherheits-Check
    • Standard-Checks
    • ISO-Checks
    • SAP-Checks
    • Spezialprüfungen
    • ISAE/SOC Attestierungen
    • ISO Zertifizierungen
  • Blog
  • Glossar
  • Über uns
    • Unternehmen
    • Team
    • Partner
    • Referenzen
  • Kontakt
Mehrere schwarze Server-Racks in einem Rechenzentrum

Skizzieren Sie Ihre IT-Umgebung

April 29, 2019

In unserem ersten Artikel zum Datenschutz ging es darum, alle Daten zu bestimmen und zu kategorisieren, die sich in Ihrem Besitz befinden. Wie aber stellen Sie sicher, dass Sie keine dieser Daten vergessen? Dies geht am besten mit einer Visualisierung Ihrer IT-Umgebung.

Die Datenmengen, mit denen wir es heute zu tun haben, sind riesig. Zudem sind die Daten an unterschiedlichen Orten gespeichert, z.B. auf dem Unternehmensserver, auf Website-Servern oder in der Cloud. Eine weitere Besonderheit ist, dass Daten heute mit wenigen Klicks geteilt werden. Ihre Institution bildet da sicher keine Ausnahme. Deshalb stellen sich folgende Fragen:

  • Wissen Sie, wo genau Ihre Daten gespeichert sind (interne/externe Server, Cloud)?

  • Haben Sie den Überblick darüber, wie Sie und Ihre Mitarbeitenden diese Daten austauschen (E-Mail, interne/externe Laptops)?

Um die Speicherorte zu bestimmen, sollten Sie einmal Ihre ganze IT-Umgebung skizzieren. Dieser Ansatz hat zwei Vorteile:

  1. Es gehen keine Prozesse oder Speicherorte vergessen.

  2. Es herrscht mehr Transparenz für eine gezieltere Diskussion mit Ihren IT-Anbietern.

Wie erfassen Sie Ihre gesamte IT-Umgebung?

Dazu können wir folgendes Verfahren empfehlen:

  1. Bestimmen Sie alle internen und externen IT-Komponenten und listen Sie diese auf: Computer, Laptops, Tablets, aber auch interne Server und Internetserver, E-Mail-Server, Speichersysteme (Backup), Netzwerke etc. Tun Sie dasselbe mit den IT-Anbietern und Cloud-Services, die Sie nutzen. Fragen Sie sich beispielsweise:

    • Auf welchen Servern sind Ihre Daten gespeichert?

    • Wie tauschen Ihre Mitarbeitenden Daten aus und über welche Computer? Nutzen sie z.B. private Laptops?

    • Haben Sie eine Website? Welche Daten sind dort gespeichert?

    • Nutzen Sie einen Cloud-Dienst zur Datenspeicherung (z.B. Dropbox)? Welche Daten sind dort gespeichert?

  2. Visualisieren Sie diese Umgebung. Das kann Ihr IT-Verantwortlicher erledigen. Wenn Sie intern keinen IT-Verantwortlichen haben, ist es am besten, einen Dienstleister zu finden, der Ihnen bei dieser Aufgabe helfen kann (vgl. «So wählen Sie Ihren IT-Anbieter aus»).

  3. Nach der Visualisierung können Sie die Sicherheit von jedem Speicherort und von jedem Datenaustausch analysieren.

So wählen Sie Ihren IT-Anbieter aus

IT-Dienstleister gibt es viele. Wählen Sie Ihren Anbieter deshalb mit Bedacht aus. Der Dienstleister muss:

  • Ihr Unternehmen und Ihre Unternehmenskultur verstehen,

  • über die nötigen technischen und personellen Ressourcen verfügen,

  • Konformitätsnachweise über die Einhaltung der gesetzlichen Anforderungen bereitstellen.

Auditberichte gemäss ISAE 3402 und/ oder ISAE 3000 sowie die Zertifizierung nach ISO 27001 sind wichtige Hinweise darauf, dass der IT-Dienstleister über ein gutes Risiko- und Prozessmanagement sowie ein internes Kontrollsystem (IKS) für seine Kunden verfügt.

Vertragsabschluss

Auf dem Markt gibt es heute nicht nur zahlreiche IT-Dienstleister; jedes dieser Unternehmen ist auch noch auf ein anderes Fachgebiet spezialisiert.

Beispiele:

  • Softwareanbieter entwickeln für Sie massgeschneiderte Programme, die perfekt zu Ihren Prozessen passen.

  • Hostinganbieter stellen Ihnen ein geeignetes und optimal gesichertes IT-Netzwerk zur Verfügung, in dem Sie Ihre eigene IT-Infrastruktur installieren und nutzen können.

  • Sicherungs- bzw. Backup-Anbieter sorgen dafür, dass alle wichtigen Daten verschlüsselt gespeichert und abgelegt werden.

  • Unternehmen, die Cloud-Computing und Datenaustauschdienste anbieten, stellen Ihnen eine Online-Plattform für Ihre Dokumente zur Verfügung (z.B. eine Art Dropbox oder FTP-Server).

Bei allen Partnern ist es wichtig, die zu erbringenden Dienste vertraglich genau zu vereinbaren. Dies geschieht in einem sogenannten Service-Level-Agreement (SLA).

Setzen Sie auf neutrale Beratung

Wenn Sie keine interne Fachperson haben, die sich mit diesen Dingen auskennt, sollten Sie unabhängigen Rat einholen. Das heisst, Sie brauchen einen Dienstleister, der sicherstellt, dass die IT-Spezialisten, die Sie beauftragen, ihren Verpflichtungen in Sachen Datenschutz wirklich nachkommen. Diese Fachleute bieten ihre Dienste als «Service-Provider-Manager» an. Dabei handelt es sich um einen eher neuen Beruf, der aus dem Bedürfnis heraus entstanden ist, die immer komplexer werdenden und anfälligeren IT-Umgebungen von heute zu verwalten.

Prüfen Sie Zusammenarbeit

Eine solche Dienstleistung hat ihren Preis. Deshalb ist es für kleinere Einrichtungen sicher interessant, im IT-Bereich mit anderen Institutionen zusammenzuarbeiten. Zudem existiert ein immer breiteres Angebot an Schulungen zum Thema Service-Provider-Management. Dadurch ist es möglich, die IT-Verantwortlichen Ihrer Institution weiterzubilden und deren Wissen auf den neuesten Stand zu bringen.


Dieser Beitrag wurde von France Santi (INSOS Schweiz) und Ernst Liniger (bprex group ag) verfasst und ursprünglich im November 2018 von INSOS in «INSOS – Das Magazin: Nr. 56» und im INSOS Blog publiziert.

Tags Aktuell, Datenschutz, Datenschutz-Grundverordnung, DSGVO, News
← Illustration eines typischen Cyber-AngriffsKennen Sie das Cyber-Risiko für Ihr Unternehmen? →
Featured
Online- versus Präsenzunterricht
Apr 30, 2021
Online- versus Präsenzunterricht
Apr 30, 2021

In den kommenden Jahren wird ein spannender, hochgradig interaktiver Wissens- und Erfahrungsaustausch in den Kursen von ITACS Training, einem Partnerunternehmen von bprex group ag, weiterhin eine wichtige Rolle spielen.

Apr 30, 2021
Illustration eines typischen Cyber-Angriffs
Jun 13, 2019
Illustration eines typischen Cyber-Angriffs
Jun 13, 2019

Über Cyber-Angriffe auf Unternehmen beliebiger Grösse wird beinahe täglich berichtet. Ohne Fachkenntnisse ist das häufig oberflächlich geschilderte Vorgehen der Angreifer jedoch kaum nachvollziehbar, weshalb wir heute einen typischen Cyber-Angriff konkret und gut verständlich illustrieren.

Jun 13, 2019
Skizzieren Sie Ihre IT-Umgebung
Apr 29, 2019
Skizzieren Sie Ihre IT-Umgebung
Apr 29, 2019

In unserem ersten Artikel zum Datenschutz ging es darum, alle Daten zu bestimmen und zu kategorisieren, die sich in Ihrem Besitz befinden. Wie aber stellen Sie sicher, dass Sie keine dieser Daten vergessen? Dies geht am besten mit einer Visualisierung Ihrer IT-Umgebung.

Apr 29, 2019
Kennen Sie das Cyber-Risiko für Ihr Unternehmen?
Oct 12, 2018
Kennen Sie das Cyber-Risiko für Ihr Unternehmen?
Oct 12, 2018

Die meisten Geschäftsprozesse hängen vom verlässlichen und fehlerfreien Funktionieren der Informations- und Kommunikationstechnik ab. ICT-Sicherheit und folglich auch Cyber-Sicherheit müssen als Teil der operationellen Risiken eines Unternehmens betrachtet werden.

Oct 12, 2018
Informationsveranstaltung «Datenschutz in sozialen Unternehmen»
Sep 14, 2018
Informationsveranstaltung «Datenschutz in sozialen Unternehmen»
Sep 14, 2018

In sozialen Unternehmen hat der Datenschutz aufgrund vieler Personendaten einen besonders hohen Stellenwert. Doch wie kann er gewährleistet werden? SUbB und INSOS Schweiz laden Sie zur gemeinsam organisierten Informationsveranstaltung ein.

Sep 14, 2018
Bringen Sie Ihre Daten in Ordnung!
Aug 17, 2018
Bringen Sie Ihre Daten in Ordnung!
Aug 17, 2018

Ja, sie bereiten Kopfzerbrechen. Und ja, sie sind kompliziert. Aber Sie kommen nicht darum herum: Sie müssen sich mit den neuen Datenschutzbestimmungen vertraut machen. Gute Neuigkeiten: Wir helfen Ihnen dabei. Unser Thema heute: das Speichern und Schützen Ihrer Daten.

Aug 17, 2018
Beurteilung der Informatik der CT Cinetrade AG
Jun 2, 2016
Beurteilung der Informatik der CT Cinetrade AG
Jun 2, 2016

Basierend auf der Arbeitshilfe “Vorgehensmodell IT-Risikoanalyse – EXPERTsuisse" führten wir mit unserer Methode ein moderiertes Controls Self Assessment durch, in welchem der Kunde in die Lage versetzt wird, die Maturität seiner IT-Prozesse selber einzustufen.

Jun 2, 2016
Auslagerung von Unternehmensaufgaben: Wo verbleibt die Verantwortung?
Jul 29, 2015
Auslagerung von Unternehmensaufgaben: Wo verbleibt die Verantwortung?
Jul 29, 2015

Dienstleistungen sind aus den täglichen Arbeitsprozessen nicht mehr wegzudenken und man erwartet, dass sie konstant, verlässlich und sicher funktionieren.

Meist nimmt man sie erst richtig wahr, wenn sie plötzlich nicht mehr zur Verfügung stehen. Immer mehr Unternehmen konzentrieren sich auf ihre Kernkompetenzen und lagern Teile ihrer Unternehmensaufgaben und -strukturen aus, beispielsweise an IT-Provider, an Treuhänder oder spezialisierte Dienstleistungszentren.

Nicht auslagerbar sind die Oberleitung, Aufsicht und Kontrolle durch den Verwaltungsrat sowie zentrale Führungsaufgaben der Geschäftsleitung.

Die Verantwortung für das Interne Kontrollsystem (IKS) verbleibt aber in jedem Falle ...

Jul 29, 2015
Neuer Webauftritt der bprex
Jul 28, 2015
Neuer Webauftritt der bprex
Jul 28, 2015

Herzlich willkommen auf der neuen Website der bprex. Nach vielen Stunden Arbeit dürfen wir Ihnen einen rundum erneuerten Webauftritt präsentieren.

Ziel des Redesigns der bprex Website war einerseits eine vereinfachte, übersichtliche und intuitive Navigation, damit Sie die gewünschten Informationen so schnell als möglich finden. In der Hauptnavigation oben rechts befinden sich Informationen über uns und unsere Dienstleistungen sowie aktuelle Veröffentlichungen und Kontaktmöglichkeiten.

Im Fussbereich der Website sind weitere Seiten wie zum Beispiel der Pressebereich oder Links zu unseren Profilen bei Sozialen Netzwerken verlinkt. Aber dazu später mehr.

Bei der Gestaltung der neuen Website war es uns wichtig, dass ...

Jul 28, 2015

Copyright © bprex group ag

Haftungsausschluss

Datenschutz

Impressum

Presse

Suche