Newsfeed abonnieren
Netz & Telekom

Security-Kolumne

IT-Disaster-Prevention - Agieren statt reagieren

Zum Thema Disaster-Prevention gibt es weltweit eine Vielzahl von Institutionen und Aktionen - fast alle beziehen sich auf Umweltgefahren, ein eigenes Institut an der Universität von Kyoto in Japan hat sich nur diesem Thema gewidmet. (www.dpri.kyoto-u.ac.jp ).

Dr. Manfred Wöhrl, ist seit mehr als 25 Jahren im Bereich der EDV mit den Spezialgebieten Computervernetzung und Security (CCSE - Checkpoint Certified Security Engineer) tätig.

Der Begriff Disaster-Recovery ("Notfallwiederherstellung") hingegen ist eindeutig von der IT-Branche in Beschlag genommen - heißt das, dass ein "Disaster" in der EDV alltäglich ist und wir gelernt haben damit umzugehen? Wir haben uns zumindest mit einigen Fragen schon auseinandergesetzt:

  • Was tun im Notfall?
  • Was ist eine Notfall?
  • Wie lange dürfen meine Systeme ausfallen?
  • Welche Komponenten sind besonders sensibel?

Alle Antworten auf diese Fragen sollten eigentlich darauf abzielen, ein Disaster zu verhindern und nicht Pläne für den Fall des Falles enthalten, wie ich meine System wieder in den normalen Betriebszustand versetze.

Defacto beschreibt der Begriff "IT-Continuity-Planning" ("Planung für einen kontinuierlichen Betrieb der IT") die richtige Vorgangsweise, beinhaltet vorbeugende Maßnahmen ebenso wie Pläne für den Fall des Eintretens eines IT-Krisenfalls. Ein solcher "Kontinuitätsplan" sollte in Anlehnung an die ISO27001 formuliert werden in Form von Regeln, Arbeitsanweisungen, Checklisten usw., getragen von allen Mitarbeitern - auch von der Chefetage (Schlagwort: Awareness-Bildung, alle Beteiligte müssen den Sinn erkennen um sich mit diversen Maßnahmen auch identifizieren zu können). Wesentliche Inhalte sind nicht nur technische Fragen, sondern besonders auch organisatorische: z.B. der Ausfall welcher Mitarbeiter ist für mein Unternehmen kritisch, wie schnell kann jemand einspringen (intern oder extern), sind alle notwendigen Zugangsdaten gesichert hinterlegt, wie lange dauert das Finden einer Ersatzperson? Das führt in logischer Folge zur Definition kritischer Prozesse und deren Abhängigkeiten.

Zusätzlich zur exakten Planung stehen auch Werkzeuge (Tools) zur Verfügung, die eine richtige Umsetzung unterstützen (z.B. der "BCP-Generator" - BCP=Business-Conitinuity-Plan, (www.bcpgenerator.com). Einige unserer Kunden setzen auch eigene Entwicklungen für die EDV-Begleitung ein, wie z.B. auch eine Notes-Datenbank, für die sie bereits ein Bug-tracking-System entwickelt haben, das sich mit dem Mailsystem zusammen gut zu einer Gesamtlösung integrieren lässt.

Zum Schluss noch eine wichtige Anmerkung aus der Praxis: Regeln, deren Einhaltung nicht überprüft werden - und deren Nichteinhaltung keine Konsequenzen hat - werden im Laufe der Zeit "aufgeweicht". Solange nichts passiert, fällt das meistens auch nicht auf!

Daher: Einsatz von Tools, die ein Auditing/Reauditing leicht möglich machen!


Dr. Manfred Wöhrl ist seit mehr als 25 Jahren im Bereich der EDV mit den Spezialgebieten Computervernetzung und Security (CCSE - Checkpoint Certified Security Engineer) tätig. Er ist Lehrbeauftragter an der Wirtschaftsuniversität Wien, Vortragender der Donau-Universität in Krems und Geschäftsführer der R.I.C.S. EDV-GmbH (Research Institute for Computer Science, www.rics.at), spezialisiert auf Securitychecks und Security-Consulting. Dr. Wöhrl ist Vortragender und Betreuer bei einer Reihe von Seminaren und Tagungen und gerichtlich beeideter und zertifizierter Sachverständiger. Manfred.Woehrl@rics.at

weitersagen: drucken
Security-Kolumne

Security Kolumne von Dr. Manfred Wöhr | Dr. Manfred Wöhrl ist seit mehr als 25 Jahren im Bereich der EDV mit den Spezialgebieten Computervernetzung und Security (CCSE - Checkpoint Certified Security Engineer) tätig. Er ist Lehrbeauftragter an der Wirtschaftsuniversität Wien, Vortragender der Donau-Universität in Krems und Geschäftsführer der R.I.C.S. EDV-GmbH (Research Institute for Computer Science, www.rics.at), spezialisiert auf Securitychecks und Security-Consulting. Dr. Wöhrl ist Vortragender und Betreuer bei einer Reihe von Seminaren und Tagungen und gerichtlich beeideter und zertifizierter Sachverständiger.

maximize
Print-Archiv
Folgen Sie uns
Termine

14. Februar

AIRO Tower, 1010 Wien

Vmware KMU-Roadshow 2012

16. Februar

All seasons Hotel, 4020 Linz

Vmware KMU-Roadshow 2012

21. Februar

Hotel Salzburg West, 5073 Salzburg-Wals

Vmware KMU-Roadshow 2012

22. Februar

Hotel Grauer Bär, 6020 Innsbruck

Vmware KMU-Roadshow 2012

28. Februar

Hotel Mercure Graz Messe, 8010 Graz

Vmware KMU-Roadshow 2012

1. März

Wirtschaftskammer Österreich

E-Day 2012

6. März - 10. März

Hannover

CeBIT 2012

Leser empfehlen
MONITOR-Newsletter

Abonnieren Sie unseren Newsletter!

E-Mail:
Die von Ihnen angegebene E-Mail Adresse wird von MONITOR Online weder an Dritte weitergegeben noch zu anderen Zwecken verwendet.
MONITOR-Autoren
Dipl.-Hdl. Ing. Ernst Tiemeyer

bekannt durch zahlreiche Veröffentlichungen, war nach dem Studium der Wirtschafts- wissenschaften, Organisation und Informatik zunächst mehrere Jahre als Gruppen- und Projektleiter an einem Institut für angewandte Informatik beschäftigt. Heute ist er in vielfältiger Form als freiberuflicher Management- und Organisationsberater sowie in der Weiterbildung tätig. Schwerpunktmäßig geht es dabei um die Einführung, Entwicklung und Beratung für den praxisgerechten Computereinsatz. ..mehr..

Die neuesten Artikel:

© Copyright 1983-2012 by MONITOR / Bohmann Druck und Verlag Gesellschaft m.b.H. & Co. KG (www.bohmann.at)

Add to Google  | Abo | Themenvorschau | Mediadaten | Inserate buchen | Kontakt | Impressum