NRW-Initiative prüft kostenfrei die IT-Sicherheit

Als Ergebnis erhält das Unternehmen eine Einstufung seines IT-Sicherheitsniveaus, sagte Thomas Faber, Leiter der bei der Industrie- und Handelskammer Bonn/Rhein-Sieg angesiedelten Initiative.

Die Firmen können dazu aus einer Beraterliste einen Experten auswählen oder sich von der Initiative einen Fachmann in ihrer Nähe vorschlagen lassen. Anhand eines Fragebogens mit insgesamt 130 Fragen überprüft der Auditor gemeinsam mit dem IT-Verantwortlichen des Unternehmens, in welchem Umfang die Anforderungen an eine sichere IT erfüllt sind. Prüfbereiche sind Infrastruktur, IT-Systeme, Netze, IT-Anwendungen und übergreifende Aspekte. Nach drei bis vier Stunden liegt die Bewertung in einer kompakten und verständlichen Darstellung vor, so Faber.

Der TÜV-geprüfte Fragenkatalog orientiert sich am vom Bundesamt für Sicherheit in der Informationstechnik (BSI) erstellten Grundschutz. Faber: “Die Prüfung ersetzt kein umfangreiches Audit oder eine Zertifizierung, kann aber eine gute Basis für Maßnahmen in die IT-Sicherheit sein.”

“IT-Verantwortliche erhalten damit eine extern erarbeitete Argumentationshilfe, die sie in internen Diskussionen verwenden können”, sagte secure-it.nrw-Mitarbeiter Maik Pommer gegenüber silicon.de. Prinzipiell könnten auch Unternehmen teilnehmen, die ihren Sitz nicht in Nordrhein-Westfalen haben. Das hänge etwa davon ab, ob ein auf der Beraterliste aufgeführter Experte aus Duisburg auch nach München fahren könne. Auf der Liste ständen zudem auch Spezialisten aus anderen Bundesländern.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago