Home > Outsourcing, Uncategorized > Acht Grundregeln für Daten- und IT-Sicherheit beim Outsourcing

Acht Grundregeln für Daten- und IT-Sicherheit beim Outsourcing

Angesichts der aktuellen Wirtschaftslage kann es sich für Unternehmen auszahlen, bestimmte Bereiche der IT auszulagern. Gleichzeitig profitiert der Auftraggeber vom Know-how des Dienstleisters. Doch bei allen Vorteilen darf die IT-Sicherheit nicht zu kurz kommen. Deshalb nennt der Managed-Hosting-Anbieter NTT Europe Online acht Grundregeln für erfolgreiche Outsourcing-Projekte.

  1. Schlüssiger IT-Sicherheitsplan: Sowohl der Auftraggeber als auch der Managed-Hosting-Provider müssen für ihre jeweiligen Bereiche ein IT-Sicherheitskonzept formulieren und umsetzen.
  2. Lückenlose Sicherheit in der Prozesskette: Die gesamte Prozesskette des Datenaustausches vom Kunden bis zum Managed-Hosting-Provider muss klar strukturiert und perfekt organisiert sein.
  3. Verschlüsselung der Daten: Auf technischer Ebene müssen die Daten auf dem gesamten Weg verschlüsselt sein.
  4. Sicherheit der Prozessorganisation: Es muss sichergestellt sein, dass auch mit den verschlüsselten Daten nur autorisiertes Personal in Kontakt kommt – unabhängig davon, auf welchem Wege der Datentransport erfolgt.
  5. Zugriffsrechte für Daten und Systeme: Der Auftraggeber muss festlegen, welche Zugriffsrechte auf die Daten er einem Managed-Hosting-Provider einräumt.
  6. Physische Datensicherheit: Der Managed-Hosting-Provider ist für die physische Sicherheit der Daten seiner Kunden im Rechenzentrum verantwortlich.
  7. Sicherheitszertifikate: Der Managed-Hosting-Provider muss für alle Sicherheitsanforderungen qualifiziert sein und diese auch mit einem Zertifikat wie bspw. ISO 27001 für Informationssicherheits-Management nachweisen.
  8. Kontinuierliche Überprüfung der Security-Maßnahmen: Die Erstellung von IT-Sicherheitsanforderungen ist ein iterativer Prozess, dessen Wirksamkeit in regelmäßigen Abständen – mindestens ein bis zwei Mal pro Jahr – überprüft werden muss.

    Quelle: http://www.searchsecurity.de/themenbereiche/sicherheits-management/soa-und-it-sicherheit/articles/240558/index2.html

    1. Es gibt noch keine Kommentare.
    1. Keine Trackbacks bisher.

    Kommentar verfassen

    Trage deine Daten unten ein oder klicke ein Icon um dich einzuloggen:

    WordPress.com-Logo

    Du kommentierst mit Deinem WordPress.com-Konto. Log Out / Ändern )

    Twitter-Bild

    Du kommentierst mit Deinem Twitter-Konto. Log Out / Ändern )

    Facebook-Foto

    Du kommentierst mit Deinem Facebook-Konto. Log Out / Ändern )

    Verbinde mit %s

    Follow

    Get every new post delivered to your Inbox.