Diese Fragen müssen Sie sich bei dem Entwurf eines
IT-Sicherheitskonzeptes stellen:

Welchen Schutz brauchen meine IT-Systeme?
Vor wem muß ich mich schützen?
Was muss ich schützen?
Wogegen muss ich es schützen?
Will ich mir diesen Schutz leisten?

Welchen Schutz brauchen meine IT-Systeme?

Die Art und der Umfang des Schutzes Ihrer Systeme hängt stark
von Ihren Sicherheitsbedürfnissen ab.
Prinzipiell gilt soviel Schutz, wie nötig.
Haben Sie mit Ihrem Firmennetzwerk einen Zugang zum Internet,
ist ein größerer aktiver Schutz nötig.
Egal wie Ihr Netzwerk strukturiert ist, ein "Mindest Schutz" ist
immer zu gewähren.

Vor wem muß ich mich schützen?

Einmal vor internen Gefahren
Mitarbeiter die bewußt Daten zerstören, entwenden oder
manipulieren.
Mitarbeiter die unbewußt Daten zerstören oder
manipulieren.

Zum anderen durch Gefahren von außerhalb Ihres Netzwerkes.
Unbefugte können in Ihr Netzwerk eindringen und Daten
manipulieren.
Unbefugte können Ihre Daten entwenden.
Unbefugte können Ihre Daten oder Ihre Systeme beschädigen.

Was muss ich schützen?

Zu schützen sind alle Daten vor dem Zugriff Unbefugter.
Zu schützen sind alle IT-Systeme vor Manipulation.
Zu schützen ist der gesamte Emailverkehr.

Wogegen muss ich es schützen?

Schutz gegen Manipulation.
Schutz gegen Datendiebstahl.
Schutz gegen unberechtigte Einblicke.

Will ich mir diesen Schutz leisten?

Stellen Sie sich folgenden Fragen:
Wie hoch kann ein möglicher Schaden sein.
Was bedeutet Datenverlust für mich oder mein Unternehmen.
Was bedeutet ein Ausfall meiner IT Systeme für das
Image meines Unternehmens.
Wie groß ist der Aufwand verlorene Daten wieder zu beschaffen.