Managementberatung
Um Datenlecks vorzubeugen, muss man erst einmal verstehen, was Datenlecks überhaupt sind. Eine Managementberatung sensibilisiert die Geschäftsführer und Abteilungsleiter, welche Gefahren in technischer und organisatorischer Hinsicht drohen und welche Entscheidungen und ggf. auch Kompromisse getroffen werden müssen, um einen Konsens zwischen Workflow und Datensicherheit zu schaffen.
Organisatorische Fragen
- Ist den Mitarbeitern das Nutzen des Internets für private Zwecke untersagt?
- Ist eine Regelung getroffen, ob private Geräte, wie Smartphones, Notebooks und Tablets im Unternehmen erlaubt sind?
- Haben die Mitarbeiter bereits etwas von „Social Engineering“ gehört?
- Werden Kennwörter regelmäßig geändert und unterliegen gewissen Komplexitätsgraden?
- Gibt es eine Zugangskontrolle zum Gebäude und speziell für empfindliche Bereiche des Unternehmens?
- Steht für externe Berater ein Computer bzw. Notebook zur Verfügung, sodass dieser sein eigenes Gerät nicht mitbringen muss?
Technische Gefahren
- Inwieweit kann ein firmenfremder Rechner in das Netzwerk eingebracht werden?
- Welche Rechte haben die Mitarbeiter auf den jeweiligen Netzwerkfreigaben?
- Ist der Standard-Schutz über Benutzername und Kennwort ausreichend, um einen Computer vor unautorisiertem Zugriff abzusichern?
- Haben Mitarbeiter oder firmenfremde Personen Zugriff auf das firmeninterne WLAN?
- Befindet sich das WLAN in einer separaten DMZ bzw. hat im Optimalfall sogar einen physisch komplett getrennten Internetzugriff?
Vollständigkeit
Bei den oben stehenden Checklisten handelt es sich um allgemein gehaltene Fragestellungen aus aktuellen Sicherheitsüberlegungen, die getroffen werden sollten. In einer Managementberatung werden diese Themen schlussendlich komplett und inhaltlich wesentlich komplexer behandelt. Die aus der Managementberatung resultierende Frage wird schlussendlich sein: Wie stellt man sicher, dass die Vorgaben der Geschäftsführung nicht nur umgesetzt, sondern durch die Mitarbeiter dauerhaft befolgt werden?
Schulung
Wie bei jeder Schulung werden interessierte Mitarbeiter das Thema verinnerlichen, sich hinterfragen und Maßnahmen für sich ergreifen, wie sie ihren eigenen Arbeitsplatz den Vorgaben entsprechend sicherer gestalten können. Da die Wirkung einer Schulung bekanntlich nach einiger Zeit nachlässt, sind kleine Schulungen und Trainings in regelmäßigen Abständen von Nöten. In einer Managementberatung erhalten Sie die notwendigen Informationen zu diesem Thema und wie hier am besten vorzugehen ist.