Information Technology Reference
In-Depth Information
Untertitel Zeitschrift für Kommunikations- und EDV-Sicherheit , so lautet dieser
mittlerweile Zeitschrift für Informations-Sicherheit . 18
Diese Entwicklung bleibt nicht ohne Folgen auf der Security-Bühne: Das
Bühnenprogramm für die IT-Sicherheitsbeauftragten wird seit einigen Jahren
überarbeitet und umfassend erweitert, obwohl der Name des Stücks gleich
geblieben ist, ganz wie bei der Zeitschrift <kes>. Das bietet Raum für
Missverständnisse und daraus folgenden Konflikten.
Zu den technischen Aspekten der Sicherheit von Netzwerken und Computern sind
Fragen der Prozessmodellierung oder des Risikomanagements hinzugekommen.
Damit mischen sich mehr und mehr IT-Sicherheitsbeauftragte in Aufgaben der
Linienorganisation und fremde Fachgebiete ein. Von vielen Akteuren wird das als
Kompetenzüberschreitung wahrgenommen. Diese Begriffsproblematik wird uns
noch im Kapitel 3.2 beschäftigen.
Wenn wir uns mit den Problemfeldern der IT-Sicherheitsbeauftragten befassen
wollen, müssen wir diesen Etikettenschwindel im Hinterkopf haben. Wenn auf der
Security-Bühne des IT-Sicherheitsbeauftragten der IT-Grundschutz des BSI 19
aufgeführt wird, dann wird der Rahmen deutlich überschritten, den der Begriff IT-
Grundschutz vorgibt. Auf den Webseiten des BSI finden wir die Erklärung, was
der IT-Grundschutz ist: „Empfehlungen des BSI zu Methoden, Prozessen und Verfahren
sowie Vorgehensweisen und Maßnahmen mit Bezug zur Informationssicherheit.“ 20 Kein
Wort von Technik - aus IT wird I!
IT-Sicherheitsbeauftragte müssen ihre Ziele also besonders klar darlegen - am
besten gleich zu Beginn der Vorführung als eine Art Vorspiel. Der Titel des
Bühnenstücks muss vorbereitet, übersetzt und in einen Kontext gestellt werden,
damit alle Akteure sich gedanklich auf dasselbe Ziel ausrichten. Wer soll denn
sonst erahnen, dass mit IT nicht nur Informations-Technik gemeint ist sondern
deutlich mehr.
Jetzt denken Sie vielleicht, dass es doch nicht verkehrt sein kann, wenn man mehr
bekommt als versprochen. Dann stellen Sie sich doch bitte vor, Sie kaufen im
Supermarkt eine Packung Spiralnudeln und müssen zuhause feststellen, dass nicht
Norbert Luckhardt; Editorial - Rückblick voraus; in: <kes>. Nr. 1, März 2009, ISSN 1611-
440X, S. 3-6
18
IT-Grundschutz-Standards des Bundesamts für Sicherheit in der Informationstechnik:
100-1 Managementsysteme für Informationssicherheit; 100-2 IT-Grundschutz-
Vorgehensweise; 100-3 Risikoanalyse auf der Basis von IT-Grundschutz; 100-4
Notfallmanagement
19
20
https://www.bsi.bund.de/cln_155/DE/Themen/ITGrundschutz/ITGrundschutz
 
Search WWH ::




Custom Search