Information Technology Reference
In-Depth Information
Mancher kennt sich vielleicht ein wenig besser aus als der Andere - die Masse
konsumiert jedoch nur. Die Security-Bühne tritt für viele nur ein Mal im Jahr durch
eine Informationsveranstaltung in Erscheinung. Mit denselben Problemen, wie im
echten Theater: Einige sind müde und schlafen, Einige kommen zu spät und
Andere gehen in der Pause und kommen nicht wieder.
Was hat der Sicherheitsbeauftragte also im zweiten Dialog besser gemacht? Um
diese Frage zu beantworten, müssen wir uns daran erinnern, was wir zu Beginn
dieses Kapitels gesagt haben: Alle Beteiligten haben ihre ganz eigenen Bühnen, auf
denen sie alle irgendeine Hauptrolle spielen.
Im ersten Dialog hat der Sicherheitsbeauftragte Dave sich einen Mitarbeiter
gegriffen, ihn auf die Bühne gezerrt, ihn dort zur Rede gestellt und in ein
Fachgespräch über Eintrittswahrscheinlichkeiten und Risiken verwickelt. Klar,
dass Ted an dem Gespräch nicht sehr geistreich teilnehmen konnte.
Im zweiten Dialog ist Dave hingegen von der Security-Bühne gestiegen und
mit Ted gemeinsam zu dessen Bühne gegangen: Teds Bühne heißt Akquise-
Bühne. Dort spielt Ted eine der Hauptrollen. Die Akquise-Bühne ist ziemlich
wichtig für das Unternehmen und der Etat der Security-Bühne wird zum
großen Teil aus deren Einnahmen bestritten. Das ist so eine Art Kultur-
Förderprogramm und die Kultur, die damit gefördert wird heißt - Sie ahnen es
schon - Sicherheitskultur.
Manchmal kommen die Regisseure und Helden der Security-Bühne nicht umhin:
Sie müssen den Bühnen, auf denen ihre Fördergelder erwirtschaftet werden, einen
Besuch abstatten. Viel zu selten werden diese Ausflüge unternommen. Viel zu
selten wird das Programm der Security-Bühne dahingehend überprüft, ob es mit
den anderen Bühnen harmoniert, oder ob es da eine Kluft gibt, die sich spätestens
beim nächsten Vorfall offenbart.
Wo werden die Blockbuster des Unternehmens gespielt? Das ist eine wichtige
Frage, die in der Sprache des BSI IT-Grundschutzes so lautet: Was sind die
geschäftskritischen Prozesse? Diese Frage muss für jeden Geschäftsprozess und
jede Fachaufgabe erörtert werden 27 . Dazu reicht es nicht aus, nur in
Dokumentationen zu blättern. Selbst die diszipliniertesten Mitarbeiter kommen in
Situationen, in denen sie von dem einst modellierten Prozessverlauf abweichen
Search WWH ::




Custom Search