Aktuelles

Basel II in Gesetz überführt

Heute hat das Bundeskabinett einen entsprechenden Gesetzentwurf verabschiedet. Damit wird Basel II Gesetz und die Regelung ab 1. Januar 2007 gültig.
Ein Bestandteil von Basel II ist es, die Bonität vor der Kreditvergabe zu prüfen. Dabei spielen die „operationellen Risiken“ eine Rolle, zu denen auch der Betrieb der IT gezählt wird. Eindeutig gefordert sind u.a.

  • aktives IT-Risiko-Management
  • Schutz vor internen und externen Angreifern
  • Redundanz wichtiger IT-Systeme
  • gesicherte Verfügbarkeiten

Damit wird das „Return of Security Investment“ („ROSI“) schlussendlich auch ohne bemerkte Einbrüche in Datennetze real greifbar. Sofern IT-Sicherheit nicht als Management-Prozess etabliert und die daraus folgenden technischen Maßnahmen umgesetzt wurden, ist mit deutlich höheren Zinsen fest zu rechnen.

Es bietet sich daher offenkundig an, IT-Sicherheit auf Basis bewährter Regelwerke wie z. B. dem IT-Grundschutzhandbuch des BSI (ISO 27001 mit IT-Grundschutz), das bereits die Inhalte der ISO 17799 bzw. BS7799 beinhaltet, zu etablieren. Sollten Sie hierzu Fragen haben, zögern Sie nicht uns anzusprechen oder besuchen Sie unsere entsprechende Website zu IT-Grundschutz.

Zur Prüfung des Schutzes vor internen und externen Angreifern bietet es sich idealerweise an, dies von unabhängigen Dritten im Rahmen eines Penetrationstests prüfen zu lassen oder zusätzlich selbst proaktive Scans, z. B. mittels einer Scanning-Appliance (die eine höhere Revisionssicherheit bietet als eigen installierte Tools) durchzuführen.

Alle Meldungen

Sie müssen noch nicht alle Antworten haben.