|
01.10.2009
Ob "rote Konzepte" oder Update Sicherer IT-Betrieb: Der DSV unterstützt mit einer effizienten Methode, um die Informationssicherheit der Sparkassen auf den erforderlichen Stand zu bringen.
Die Institute aus dem Gebiet der früheren Finanz IT sind
verpflichtet, vor der OSPlus-Migration die verbindlichen,
sogenannten "roten Konzepte" aus dem Sicheren ITBetrieb
(SITB) umzusetzen. Denn diese bilden die Grundlage
für die Sicherheit des gemeinsamen Netzes der
Finanz Informatik (FI) und aller Sparkassen. Der DSV
unterstützt mit einem Audit (Basis: Fragenkatalog der
aktuellen SITB-Version), einer quantitativen und qualitativen
Bewertung (Umsetzungsgrad der Konzepte) und
leitet den Risikobehandlungsplan ab. Außerdem bewertet
er den Umsetzungsaufwand und priorisiert die
erforderlichen Aktivitäten vor dem Hintergrund knapper
Ressourcen. Die Auditergebnisse sind weiterverwendbar
für die Einführung oder Aktualisierung des
IT-Sicherheitsmanagements.
So nutzte die Sparkasse Emsland die DSV-Erfahrung
aus über 3.000 Beratertagen in den letzten fünf Jahren,
um alle ihre Aufgaben bezüglich der "roten Konzepte"
bewältigen zu können. "Nach dem Projekt mit dem DSV
verfüge ich nun über das geforderte Know-how und
Handwerkszeug, um meiner Aufgabe während und nach
der OSP-Migration gerecht zu werden," erklärt IT-Sicherheitsbeauftragter
Werner Rüdebusch. Für Institute aus dem Gebiet der ehemaligen Sparkassen
Informatik dagegen steht das SITB-Update auf die
Version 7.1.1 an. Der Rollout durch die FI erfolgte im
August. Das Update berücksichtigt neue gesetzliche
und aufsichtsrechtliche Anforderungen im Bereich
der Informationssicherheit. Die Aktualität wird bei
internen und externen Revisionen geprüft. Jedoch
ist das Fachwissen zur technischen Durchführung
oder über enthaltene neue Fragen und Konzepte nicht
in allen Häusern umfassend präsent. Eventuell müssen
wichtige Maßnahmen noch umgesetzt werden. Der
DSV unterstützt mit seiner Expertise beim Aktualisieren
der Dokumentation und mit einem Re-Audit.
Damit sind alle Anforderungen an das IT-Risikomanagement
erfüllt.
Weitere Vorteile: Die Wirksamkeit
und Angemessenheit des IT-Sicherheitsmanagement-
Prozesses werden überprüft, Schwachstellen identifiziert
und der funktionierende Prozess nachgewiesen.
Mit dem Wartungsvertrag IT-Sicherheitsmanagement
des DSV sind Institute auf der sicheren Seite: Er bietet
die mehr tägige Unterstützung bei der SITB-Aktualisierung
samt Re-Audit, die kostenlose jährliche
Symposiumsteilnahme und laufenden Support per
Mail und Telefon.
Ansprechpartner Produkt
Robert Kaltenböck
Telefon +49 172 7620443
robert.kaltenboeck@dsv-gruppe.de
Ansprechpartner Presse
DSV-Gruppe (Deutscher Sparkassenverlag)
Öffentlichkeitsarbeit
Andrea Steinwedel
Am Wallgraben 115
70565 Stuttgart
Telefon +49 711 782-2102
andrea.steinwedel@dsv-gruppe.de
|