6 Antworten (4 von 4)
aa)

Organisatorische Maßnahmen:

IT-Sicherheitsbeauftragter im Betrieb
Durch die Einführung eines IT-Sicherheitsbeauftragen im Unternehmen kann die Informationssicherheit nachhaltig verbessert werden. Der Sicherheitsbeauftragte ist unter anderem für die regelmäßige Überprüfung der Schutzeinrichtungen und deren Benutzung sowie für die Durchführung von Sicherheitsunterweisungen zuständig.

Erstellung IT-Sicherheitsrichtlinien (Passwort Policy)
Durch verbindliche IT-Sicherheitsrichtlinien können hohe und einheitliche Standards umgesetzt werden. Beispielsweise können restriktive Gruppenrichtlinien oder strikte Passwortrichtlinien eingeführt werden. Durch diese Richtlinien werden die Anforderungen der Informationssicherheit gewährleistet.

Zentrale Abteilung inkl. Abteilungspostfach einrichten
Durch die Schaffung einer eigenen Abteilung sowie einem zugehörigen Postfach für das Thema Informationssicherheit wird die organisatorische Aufmerksamkeit zum Thema geweckt und alle Mitarbeiter des Unternehmens können sich zielgerichtet an diese Abteilung bei Fragen und / oder Anregungen zur Informationssicherheit wenden. Im Zweifelsfall kann den betroffenen Personen somit schnell und unkompliziert geholfen werden.



Weitere Maßnahmen sind möglich. Je korrekter Beschreibung zwei Punkte.
Je nach Beschreibung können einzelne Punkte abgezogen werden, insofern die Beschreibung nicht vollständig nachvollziehbar oder korrekt ist.

Technische Maßnahmen:

Virenschutzsysteme
Mithilfe von professionellen Virenschutzsystemen können Viren und Trojaner im Unternehmen schnell erkannt und entfernt werden. Angeschlossene USB-Geräte können z. B. automatisiert und anhand von entsprechenden Signaturen auf Viren überprüft werden. Die Aktualisierung der Virensignaturen kann ebenfalls automatisch erfolgen.

Firewall
Durch die Einrichtung mehrerer Firewall-Systeme können Angriffe von außen abgewehrt werden. Außerdem können so alle Verbindungsanfragen protokolliert und ausgewertet werden. Der Zugriff zu den internen Systemen wird entweder ganz unterbunden oder nur für bestimmte Anwendungen oder User explizit freigeschaltet.

Anti-Spam
Durch Anti-Spam-Lösungen können E-Mails vor der Zustellung in die jeweiligen Postfächer ge- scannt und überprüft werden. Durch einen Abgleich mit Spam-Datenbanken und der Anwendung moderner KI-Ansätze, kann automatisiert erkannt werden, ob es sich bei einer E-Mail um eine Spam-Mail handelt. Sollte eine Spam-Mail erkannt werden, kann diese umgehend gelöscht oder in einen entsprechenden Spam-Ordner verschoben werden.



Weitere Maßnahmen sind möglich. Je korrekter Beschreibung zwei Punkte.
Je nach Beschreibung können einzelne Punkte abgezogen werden, insofern die Beschreibung nicht vollständig nachvollziehbar oder korrekt ist.