- Anzeigen -


130410_mar_unt_integralis

  Rubrik: Markt/UnternehmenCloud-Security: Der Umgang mit Dropbox und anderen Dateiaustauschservices in Unternehmen wurde kontrovers diskutiert"Integralis Chief's Security Day 2013": CISOs diskutierten in offenen Gesprächsrunden alle relevanten Themen der IT-Security(10.04.13) - Mitte Februar brachte Integralis insgesamt 130 CISO aus Deutschland, Österreich und der Schweiz zu den ersten "Chief's Security" Day in fünf Städten beim ersten Chief's Security Day zusammen. Dort diskutierten sie mit den Experten der Integralis über aktuelle Themen wie CyberCrime 2.0, Mobile Device Management, Security Management, Cloud Security, Awareness und Security Intelligence in offenen Gesprächsrunden. Dabei konnte jeder Teilnehmer aus sechs Themengebieten die drei für ihn wichtigsten auswählen und diese Diskussionen besuchen. Zentrale Ergebnisse aus den Diskussionsrunden sind:CyberCrime 2.0Gesetze mit strafrechtlichen Konsequenzen führen zu mehr Transparenz und der Meldung von Angriffen. Schutz bieten technische Maßnahmen wie cloud-basierte Frühwarnsysteme und die Definition von Indikatoren und Schwellwerten. Organisatorische Maßnahmen wie interne Policies zur Identifizierung und Bewertung von verdächtigen Aktivitäten im Netzwerk lassen schnellere Reaktionen zu, und helfen so, den Schaden gering zu halten.Mobile Device ManagementBYOD und Company Owned Devices (COD) werden für CISO zu einem Thema. Bisherige Lösungsansätze bevorzugen Container-Lösungen, um Daten sicher auf den Geräten zu speichern. Application Portfolio Management (APM) und sogenannte Phablets (Mischung aus Smartphone und Tablets) werden in Zukunft zu wichtigen Themen im Mobile Security-Umfeld.Security ManagementDiskutiert wurde hier über das weite Aufgabenfeld eines CISO und wie er sich mit seinen Themen im Management Gehör verschaffen sollte.Cloud SecurityDer Umgang mit Dropbox und anderen Dateiaustauschservices in Unternehmen wurde kontrovers diskutiert. Einige Teilnehmer hatten positive Erfahrungen mit Inhouse Managed File Transfer (MFT)-Lösungen. Sicherheit in der Cloud fängt mit einer Klassifizierung der Daten an. Die große Herausforderung ist laut den CISO s dann dieses auch praktisch umzusetzen.SensibilisierungAlle CISO sind der Ansicht, dass das Thema Sensibilisierung mehr Gewicht bekommen sollte. Positiv werden Videos wahrgenommen, mit denen Sicherheitsprobleme aufgezeigt werden können. Die Idee nicht nur Verstöße zu ahnden, sondern auch positives Verhalten von Mitarbeitern zu belohnen, wurde als neuer Umgang mit dem Thema Sensibilisierung diskutiert.Security IntelligenceDie Teilnehmer waren sich einig, dass ein sogenannter Sicherheitsleitstand für die IT von großem Nutzen sein kann. Es wurde über mögliche Indikatoren und Metriken diskutiert, die eine sinnvolle Bewertung ermöglichen.(Integralis: ra)