IT-Risikomanagement II



Ähnliche Dokumente
Projektmanagement mit PRINCE2

Verfügbarkeit von Applikationen und Failover Szenarien. Winfried Wojtenek.

ANYWHERE Zugriff von externen Arbeitsplätzen

Sicherheit im IT Umfeld

ITIL & IT-Sicherheit. Michael Storz CN8

Externe Datensicherung in der Cloud - Chance oder Risiko?

Deutsches Forschungsnetz

IT-Sicherheit IDS-Fernzugriff gesichert

Apparo Fast Edit Daten-Management in einer BI-Umgebung. Dateneingabe-Workflows

Kapsch Carrier Solutions GmbH Service & Support Helpdesk

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

Storage as a Service im DataCenter

Datenschutz & Sicherheit Verschlüsselung von Daten Anonymisierte Kommunikation im Netz

!!! !!!!!!!!!!!!!!!!

Netz16 GmbH Managed Service / Cloud Solutions. Netz16 GmbH Firmenpräsentation / Stand 2014 S. 1

Anpassungsbedarf: Die Auswirkungen des Klimawandels auf den Bevölkerungsschutz

Deep Security. Die optimale Sicherheitsplattform für VMware Umgebungen. Thomas Enns -Westcon

Lösungswege einer sicheren Datenübertragung in der Abwassertechnik

Sicherheit & Zuverlässigkeit

united hoster GmbH Preis- und Leistungsverzeichnis Support

Windows Terminalserver im PC-Saal

Anlegen eines virtuellen http Server unter Exchange 2003 mittels HOSTNAME

Verschlüsselung von VoIP Telefonie

Rechtssichere -Archivierung

(IT-) Notfallmanagement. gemäß BSI-Standard Wirtschaftsinformatiker Krzysztof Paschke GRC Partner GmbH

Jung Dynamisch Virtualisiert? Risiken der Realisierung

Migration von Ontap 7-Mode zu Clustered ONTAP

Web Space Anbieter im Internet:

Schritt 2: Konto erstellen

Die Vielfalt der Remote-Zugriffslösungen

Einführung Risk Management Konzept

Februar Newsletter der all4it AG

IT-Lösungsplattformen

Lösungen für ein sicheres System Management

Die Backup-Voreinstellungen finden Sie in M-System Server unter dem Reiter "Wartung".

HISPRO ein Service-Angebot von HIS

Handbuch Synology-Server Einrichten / Firewall

Patchmanagement. Jochen Schlichting Jochen Schlichting

Arbortext Content Manager Lehrplan-Handbuch

Voraussetzungen für die Nutzung der Format Rechenzentrumslösung (Hosting)

Einrichtung eines -konto mit Outlook Express

Die neue RA-Oberfläche der DFN-PKI. Jan Mönnich

Themenarbeit HTA.SWE.S08 Pascal Ming 23.Juni 2008

Fileserver mit OSL Storage Cluster Hochverfügbare NFS und Samba Server in heterogenen Netzwerkumgebungen Christian Schmidt

Not-Halt oder Not-Aus? 27/03/2014. Dipl.-Ing. (FH) Ralf Mauksch

System Center Essentials 2010

Wie haben die IT-Services Mehrwerte beim Kunden erzeugt? Ein Erfahrungsbericht Christian Roth,

Smart Grid: Problembereiche und Lösungssystematik

Architekturplanung und IS-Portfolio-

openk platform Dokumentation Setup Liferay Version 0.9.1

Online Data Protection

Ralf Simon, DV-Orga - Kreisverwaltung Birkenfeld

Resilien-Tech. Resiliente Unternehmen. Security Consulting. 08. Mai Burkhard Kesting

BitDefender Client Security Kurzanleitung

DornerServicegarantie für Ihre DornerOptimize RUNDUM SORGENFREI

Verwendung des IDS Backup Systems unter Windows 2000

Datenverzeichnis backupen MySQLdump Replication. MySQL 4, 5. Kapitel 12: Backup. Marcel Noe

Automatisierung Rationalisierung

ARIVA.DE AG. Zahlen-Daten-Fakten. Stand: Juni 2015

Security Breakfast: Secure Hosting -

Aktuelle Bedrohungslage

IT-Sicherheit im Bankenumfeld: Ein konzeptioneller Ansatz

COMOS FEED Knowledge Base

Archivierung Mehr als eine technische Frage

Continuous Integration

Was ist pcon.update? Girsberger Manual Registrierung pcon.update Service - Marketing Edition Sep Seite 1

Agile Werkzeuge für den Produktmanagementzyklus vom Konzept bis zur Auslieferung

Konzept für eine Highperformance- und Hochverfügbarkeitslösung für. einen Anbieter von Krankenhaus Abrechnungen

Benutzerverwaltung mit CODESYS 3.5

DTS Systeme GmbH. IT Dienstleistungen das sind wir!

HISPRO Ein Service-Angebot von HIS

Hochverfügbarkeit von TransConnect 2.2

LDAP Konfiguration nach einem Update auf Version 6.3 Version 1.2 Stand: 23. Januar 2012 Copyright MATESO GmbH

1.3 MDM-Systeme KAPITEL 1 ZAHLEN UND FAKTEN

Anlegen eines SendAs/RecieveAs Benutzer unter Exchange 2003, 2007 und 2010

Herausforderungen des Enterprise Endpoint Managements

Technischer Support Guide

Cisco Security Monitoring, Analysis & Response System (MARS)

Wartungsplan Netzwerkinfrastruktur

System-Update Addendum

SMART Newsletter Education Solutions April 2015

Spotlight 5 Gründe für die Sicherung auf NAS-Geräten

ACDSee Pro 3-Tutorials: Versenden von Bilder an eine FTP-Site

RICHTLINIEN UND ANTRAG FÜR DIE EINRICHTUNG UND BETRIEB EINES VIRTUELLEN RECHNERS (VM) IM VMWARE- CLUSTER DES RECHENZENTRUMS

SharePoint Demonstration

EN : Informationen für Management und Betrieb

u Sitzungsmanager n Die vollständige Lösung rund um das Sitzungsmanagement

Netzwerkanalyse. Datenvermittlung in Netzen

Modularität - Kommunikation - Sicherheit. Plattform FüInfoSysSK. Basisausstattung. Copyright Siemens AG Alle Rechte vorbehalten.

LOG-FT BAG Filetransfer zum Austausch mit dem Bundesamt für Güterverkehr (BAG) Kurzanleitung

Validierung der Software Anwendung für das Instrumentenmanagement und die Prozessdokumentation

Pro/INTRALINK Lehrplan-Handbuch

IT-Sicherheitsmanagement bei der Landeshauptstadt München

Industrie 4.0 und Internet der Dinge. Aktuelle und zukünftige Herausforderungen an die Datensicherheit

Taxifahrende Notebooks und andere Normalitäten. Frederik Humpert

Teleradiologie im Rhein-Neckar-Dreieck: Erfahrungen nach 3 Jahren. Dr. Gerald Weisser

Transkript:

T-Services & Consulting T-Risikomanagement NETexpress GmbH solutions & more

Agenda Risiken bewerten Bewertung Eintrittswahrscheinlichkeit Bewertung Schadensausmaß Ablauf Analyse Beispiel Workflow Email Zusammenfassung 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Risiken bewerten Risikoaufteilung in 3 Bereiche l Akzeptanzbereich (grün) l Kritischer Bereich (gelb) l Gefahrenbereich (rot) Fokussierung auf die wichtigen Risiken Risikofaktor = Eintrittswahrscheinlichkeit * Schadensausmaß 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Score Eintrittswahrscheinlichkeit sehr hoch (Score 5) Ohne redundante Ausstattung hoch (Score 4) Mit Raid-System und USV Anbindung mittel (Score 3) Physikalischer Server mit redundanter Ausstattung oder Cold Standby niedrig (Score 2) Virtuelle Systeme mit redundanter Auslegung oder Hot Standby gering (Score 1) Software-Cluster auf virtuellen Systemen mit redundanter Auslegung 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Score weitere Faktoren Überwachung der Systeme (Hard-Software Monitoring) Dokumentation Redundanz nventarisierung Wartungsverträge Hotline ggf. Kostenübernahmeerklärung Dokumentation Fehlersuche Verfügbarkeit der Administratoren Downtime für Wartungsarbeiten Worklog / Ticketsystem Score 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Score Sicherheit Regelmäßige Systemupdates Zeitnahe Sicherheitsupdates 3 rd Party Software Protokollierung der sicherheitsrelevanten Systeme Backup / Wiederherstellung Sichere Passwörter / 2 Faktor Authentifizierung Verschlüsselte Verbindungen und Daten Score 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Zu erwartender monetärer Schaden Sehr hoch (5) Alle Mitarbeiter und Verbindungen sind betroffen > 100.000 Betriebsrelevante Anwendungen sind betroffen Hoch (4) Einzelne Abteilungen sind betroffen < 100.000 Einzelne Hardwarekomponenten sind betroffen Mittel (3) Nicht betriebsrelevante Anwendungen sind betroffen < 10.000 Ausfallsysteme sind betroffen Klein (2) Einzelne Mitarbeiter sind betroffen < 1.000 Gering (1) Ausfall von nicht relevanten Anwendungen = 0 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Ablauf Analyse Festlegen der Verfügbarkeitsanforderung Definition der weiteren Faktoren und Sicherheitsanforderungen Absprache und Festlegung der Workflows mit den Fachabteilungen Absprache der Schadenausmaßbewertung mit den Fachabteilungen und der Geschäftsleitung Erstellung der Dokumentation zu den einzelnen Workflows Bewertung der Workflows 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Analyse Email Workflow Client Verfügbarkeit (Score 3) Cold Standby Monitoring (Score 1) Kein Monitoring Dokumentation (Score 0) Dokumentation vorhanden Administratoren (Score 0) 8x5 verfügbar Sicherheit (Score 0) Sicherheitsanforderung wird erfüllt gesamt Score 4 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Analyse Email Workflow nfrastruktur Verfügbarkeit (Score 2) Hot Standby Monitoring (Score 0) Monitoring vorhanden Dokumentation (Score 0) Dokumentation vorhanden Administratoren (Score 1) nur 8x5 verfügbar Sicherheit (Score 0) Sicherheitsanforderung wird erfüllt gesamt Score 3 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Analyse Email Workflow Verfügbarkeit (Score 1) Virtuelles System mit Software-Cluster Monitoring (Score 0) Monitoring vorhanden Dokumentation (Score 0) Dokumentation vorhanden Administratoren (Score 1) nicht immer verfügbar Sicherheit (Score 0) Sicherheitsanforderung wird erfüllt gesamt Score 2 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Analyse Email Workflow nfrastruktur Server DNS -Server DHCP-Server 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Analyse Email Workflow Verfügbarkeit (Score 3) Cold Standby Monitoring (Score 0) Monitoring vorhanden Dokumentation (Score 0) Dokumentation vorhanden Administratoren (Score 0) 8x5 verfügbar Sicherheit (Score 0) Sicherheitsanforderung wird erfüllt gesamt Score 3 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Analyse Email Workflow nternet Verfügbarkeit (Score 5) ohne Redundanz Monitoring (Score 1) kein Monitoring vorhanden Dokumentation (Score 0) Dokumentation vorhanden Administratoren (Score 0) 7*24 verfügbar Sicherheit (Score 0) Sicherheitsanforderung wird erfüllt gesamt Score 6 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Analyse Email Workflow Client nfrastruktur Email-Server Firewall nternet Score 4 Score 3 Score 2 Score 3 Score 6 Score Verfügbarkeit 3,6 Mittelwert Score Schadensausmaß 3 Risikofaktor = 10,8 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Zusammenfassung Einheitliche Festlegen der Bewertungskriterien Workflows erstellen Bewertung der einzelnen Workflows Dokumentation der Risikoanalyse Präsentation der Risikoanalyse Projekte zur Verbesserung der Verfügbarkeit Regelmäßige Überprüfung der Workflows 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

Quellen Bundesamt für Sicherheit in der nformationstechnik www.bsi.de nstitut für nternet-sicherheit - Westfälische Hochschule www.it-sicherheit.de 2015 NETexpress GmbH - Ein Unternehmen der PXEL Group - www.netexpress.de

NETexpress Network Solutions GmbH Lochhamer Schlag 17 D-82166 Gräfelfing Tel.: +49/89/8 98 68-400 Fax: +49/89/8 98 68-444 info@netexpress.de www.netexpress.de 2015 NETexpress GmbH Ein Unternehmen der PXEL Group