Werbung

Mittelstand unterschätzt Bedeutung von Compliance

Share on facebook
Share on twitter
Share on linkedin
Share on xing
Share on whatsapp
Share on email
Share on print

Mittelstand unterschätzt Bedeutung von Compliance

Share on facebook
Share on twitter
Share on linkedin
Share on xing
Share on whatsapp
Share on email
Share on print

Der Sicherheitscheck des Vereins Deutschland sicher im Netz e.V. (DsiN) zeigt: der deutsche Mittelstand unterschätzt die Bedeutung von Compliance. Zwei Drittel der mittelständischen Unternehmen haben kein Sicherheitskonzept. Der Verein Deutschland sicher im Netz e.V. (DsiN) hat zusammen mit Sophos, BITKOM, DATEV eG und SAP einen IT-Sicherheitscheck entwickelt, mit dem sich kleine und mittelständische Unternehmen (KMU) über den Stand ihrer Informationssicherheit informieren können. Entsprechend der Ergebnisse erhalten die KMUs produktneutrale und herstellerübergreifende Handlungsempfehlungen, um die Einhaltung von Datenschutz- und Datensicherheitsregeln zu verbessern. Die Auswertung der ersten Testergebnisse zeigt, dass KMUs beim Thema Compliance noch Nachholbedarf haben. Von den knapp 600 kleinen und mittelständischen Unternehmen, die bereits an der anonymen Online-Umfrage teilgenommen haben, besitzen nur 33,2 Prozent eine Compliance-Strategie, in der das Unternehmen Verhaltensmaß;regeln und die Berücksichtigung von Gesetzen und Richtlinien im IT-Bereich definiert.

Individuelle Compliance-Strategie notwendig

Obwohl vielen Unternehmen nach eigenen Angaben eine Strategie fehlt, haben bereits 69,6 Prozent mit einzelnen Compliance-Maß;nahmen begonnen. Jedoch leiten lediglich 21,5 Prozent der Unternehmen die Sicherheitsziele für ihre IT-Infrastruktur von der Analyse ihres eigenen Schutzbedarfs ab. Compliance ist auch eine Frage der Einhaltung durch die Angestellten. Auch wenn praktisch alle Mitarbeiter in ihrer täglichen Arbeit mit Compliance in Berührung kommen, bieten nur 26,7 Prozent der Unternehmen regelmäß;ig Informationen und Schulungen zu diesen Fragen an.

Personenbezogene Daten: Risiken richtig ermitteln

Der Umgang mit personenbezogenen Daten spielt für eine wirksame Compliance eine wichtige Rolle. Den Unternehmen drohen empfindliche Geldstrafen, wenn sie Datenschutz- und Datensicherheitsregeln nicht einhalten. So wurden gegen deutsche Groß;unternehmen in der Vergangenheit schon Strafen in Millionenhöhe verhängt, weil sie z.B. sensible Mitarbeiterdaten missbraucht hatten. „Trotz solcher Skandale wird die Bedeutung von Compliance aber oft noch nicht ausreichend erkannt“, sagt Sascha Pfeiffer, Principal Security Consultant bei Sophos. „Verlorenes Vertrauen kann ein Unternehmen nur langsam wieder zurückgewinnen. Daher übersteigt der Imageverlust den monetären Schaden meist deutlich.“

Der Sicherheitscheck kann unter https://www.sicher-im-netz.de/unternehmen/DsiN-Sicherheitscheck.aspx gestartet werden. Im Rahmen des Handlungsversprechens Starthilfe Sicherheit gibt Deutschland sicher im Netz e.V. Unternehmen konkrete Hilfsmittel zum Thema IT-Sicherheit im Mittelstand an die Hand, die diese sofort in Ihrem Unternehmen umsetzen können. Für den täglichen Gebrauch hat DsiN eine umfangreiche Sammlung an Sicherheitsrichtlinien, Verfahrensanweisungen, Checklisten und Notfallplänen zusammengestellt und bedarfsgerecht aufbereitet.

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on xing
XING
Share on whatsapp
WhatsApp
Share on email
E-Mail
Share on print
Drucken

Ihre Meinung zum Artikel

Abonnieren
Benachrichtige mich bei
guest
0 Comments
Inline Feedbacks
View all comments

Andere Leser haben sich auch für die folgenden Artikel interessiert

Mit der Gründung der diva-e Cloud GmbH will diva-e Digital Value Excellence, Anbieter für End-to-End Transactional Experience, die Kompetenzen im Bereich Cloud-Dienstleistungen für Unternehmensanwendungen bündeln. Hierunter fallen alle Aktivitäten in den Bereichen Consulting, Hosting und Application Management. Diva-e reagiert damit auf die aktuellen Anforderungen im Markt.
Werbung

Redaktionsbrief

Tragen Sie sich zu unserem Redaktionsbrief ein, um auf dem Laufenden zu bleiben.

Werbung
Werbung

Aktuelle Ausgabe

Topthema: Sichere Brücke zwischen Automatisierungswelt und Cloud

Industrial Edge computing

Mehr erfahren

Wir wollen immer besser werden!

Deshalb fragen wir SIE, was Sie wollen!

Nehmen Sie an unserer Umfrage teil, und helfen Sie uns noch besser zu werden!

zur Umfrage

Tragen Sie sich jetzt kostenlos und unverbindlich ein, um keinen Artikel mehr zu verpassen!

    * Jederzeit kündbar

    Entdecken Sie weitere Magazine

    Schön, dass Sie sich auch für weitere Fachmagazine unseres Verlages interessieren.

    Unsere Fachtitel beleuchten viele Aspekte der Digitalen Transformation entlang der Wertschöpfungskette und sprechen damit unterschiedliche Leserzielgruppen an.