Die Prozessstruktur heutiger Unternehmen ist in erheblichem Maße von funktionierender Informations- und Kommunikationstechnik abhängig. Gleichzeitig wachsen die damit verbundenen Risiken kontinuierlich. Folglich stehen Unternehmen heutzutage vor der zentralen Herausforderung, passende IT-Sicherheitsmaßnahmen umzusetzen. Es gibt Bedrohungen und Risiken verschiedenster Art.
Unternehmen stehen im Rahmen einer Risikosteuerung (Bestandteil des Risikomanagements) vier verschiedene Steuerungsmöglichkeiten zur Auswahl. Unterscheiden lassen sich die Risikovermeidung, Risikoverminderung, die Überwälzung eines Risikos oder das Selbsttragen eines Risikos. Das Thema meiner Arbeit lässt sich der Risikoverminderung zuordnen.
Die betriebliche Nutzung des Internets ist mit steigenden Investitionen in die IT-Sicherheit verbunden, da Hackerangriffe zunehmen. Dies allein ist jedoch unzureichend, da auch Mitarbeiter für Sicherheitsaspekte sensibilisiert werden müssen.
Folgen der Unternehmen durch Hacker können sein: Verlust wichtiger Daten der Unternehmen sowie Missbrauch der Daten und eindringen in das Unternehmensnetz.
Auch in den Medien gehören solche Artikel nicht mehr der Seltenheit an und haben zum Beispiel durch Hackerangriffe auf Wendys, Yahoo und andere bekannte Unternehmen die breite Masse aufmerksam gemacht. Cyberattacken und Hackerangriffe werden zu einer zunehmenden Bedrohung für Unternehmen jeder Art.
Inhaltsverzeichnis
1. Einleitung
1.1 Problemstellung
1.2 Hintergrund und Zielsetzung der Arbeit
1.3 Aufbau der Arbeit
1.4 Vorstellung des Unternehmens
2. Datensicherung und zentrale Dateiablage
2.1 Begriffserklärungen
2.2 Ist-Zustand
2.3 Identifizierung der Schwäche/Optimierungsbereich
2.4 Identifikation und Beurteilung der Handlungsalternativen
2.4.1 Einführung ReadyNAS von Netgear in Verbindung mit der Dropbox
2.4.2 Einführung QNAP-NAS in Verbindung mit der Microsoft Onedrive-Cloud
2.5 Konzeptvorschlag der Maßnahme anhand Betrachtung der Stärken und Schwächen
ZUSATZ: Schutz vor Stromausfall der Maßnahme durch die Unterspannungsversorgung
3.Sicherheit: Virenschutz/Schutz vor Fremdeingriff und Datenschutz
3.1 Begriffserklärungen
3.2 Ist-Zustand
3.3 Identifizierung der Schwäche/Optimierungsbereich
3.4 Identifikation und Beurteilung der Handlungsalternativen
3.4.1 Einführung Kaspersky und organisatorischer Maßnahmen
3.4.2 Einführung von selbstschulischen Maßnahmen und Erhalt von Avira
3.5 Konzeptvorschlag der Maßnahme anhand Betrachtung der Stärken und Schwächen
4. Kosten/ Nutzenabwägung
4.1 Ermittlungen der Kosten
4.2 Analyse des Nutzens
5. Notwendige Maßnahmen zur Einbindung in das Unternehmen
6. Fazit
Zielsetzung & Themen
Die Arbeit analysiert betriebswirtschaftliche Aspekte beim Aufbau eines Sicherheitskonzeptes für das Unternehmensnetzwerk des Altenheims "Haus Nachtigall". Ziel ist es, Möglichkeiten der Datensicherung und IT-Sicherheit zu evaluieren, um Risiken durch Datenverlust oder unbefugte Zugriffe zu minimieren und die organisatorische Effizienz zu steigern.
- Datensicherung und Implementierung einer zentralen Dateiablage
- IT-Sicherheit: Virenschutz und Schutz vor Fremdeingriffen
- Kosten-Nutzen-Analyse verschiedener technischer Handlungsalternativen
- Entwicklung organisatorischer Maßnahmen und Schulungskonzepte
- Einbindung von IT-Sicherheitsstandards in den Pflegealltag
Auszug aus dem Buch
2.4.1 Einführung ReadyNAS von Netgear in Verbindung mit der Dropbox
Zunächst einmal wird auf das System RN31441E-100EUS von Netgear eingegangen. Netgear besitzt ein NAS System, welches sich hinsichtlich der Datensicherung und Datenfreigabe für kleine Unternehmensnetzwerke eignet.
Dieses NAS-System bietet ausreichende Funktionen, eine mehrfache Datensicherung mit 4 Festplatten sowie eine Netzwerkorganisation, Datenverwaltung sowie Freigabe kann damit realisiert werden. Zusätzlich ist eine Einführung von der Dropbox-Cloud in Erwägung zu ziehen. Es gibt verschiedenste Cloudanbieter, da das System Readynas z.B. mit der Dropbox Cloud funktioniert und auch vom Hersteller empfohlen wird, gilt es dieser Empfehlung nachzugehen und die Dropbox als Cloud auszuwählen. Die Einführung der Dropbox Business Cloud funktioniert erst ab einer Nutzerlizenz ab 3 Nutzern, die aber auch minimal notwendig ist hinsichtlich der Benutzerstruktur des Altenheimes. Die Cloud funktioniert in Verbindung mit dem NAS System, da Daten von überall aus gespeichert, abgerufen und synchronisiert werden können. Ebenso bietet es genauso die Zusatzfunktion des Backups in der Cloud (vgl. Netgear Inc, 2017). Im Folgenden ist die Funktionsweise eines NAS Systems inklusive einer Cloud dargestellt:
Zusammenfassung der Kapitel
1. Einleitung: Beschreibt die zunehmende Abhängigkeit von IT und die damit verbundenen Sicherheitsrisiken im Unternehmensumfeld.
2. Datensicherung und zentrale Dateiablage: Analysiert den Ist-Zustand der Datenspeicherung und bewertet NAS-Systeme als Lösung für zentrale Dateiablage und Backup.
3.Sicherheit: Virenschutz/Schutz vor Fremdeingriff und Datenschutz: Beleuchtet Schwachstellen im aktuellen IT-Schutz und erarbeitet ein Sicherheitskonzept inklusive professioneller Antivirus-Lösungen.
4. Kosten/ Nutzenabwägung: Kalkuliert die Investitionskosten und bewertet den Nutzen anhand von Schadensszenarien und Effizienzgewinnen.
5. Notwendige Maßnahmen zur Einbindung in das Unternehmen: Definiert die praktischen Schritte für die Implementierung der Technik und die Ernennung eines Sicherheitsbeauftragten.
6. Fazit: Empfiehlt die Umsetzung des Sicherheitskonzepts zur langfristigen Risikominimierung und Prozessoptimierung trotz anfänglicher Kosten.
Schlüsselwörter
IT-Sicherheit, Datensicherung, Altenheim, NAS-System, Cloud-Computing, Risikoverminderung, Datenschutz, Unternehmensnetzwerk, Kosten-Nutzen-Analyse, IT-Governance, Virenschutz, Backup, Dokumentationssicherheit, Organisationsentwicklung, User Awareness
Häufig gestellte Fragen
Worum geht es in dieser Arbeit grundsätzlich?
Die Arbeit untersucht, wie ein Altenheim durch ein strukturiertes IT-Sicherheitskonzept seine Daten besser schützen und Arbeitsabläufe durch eine zentrale Dateiablage optimieren kann.
Was sind die zentralen Themenfelder?
Die Hauptthemen umfassen die Datensicherung, den Schutz vor Viren und Fremdzugriffen sowie die wirtschaftliche Kalkulation und organisatorische Einbettung dieser Maßnahmen.
Was ist das primäre Ziel der Untersuchung?
Ziel ist es, ein technisch sowie betriebswirtschaftlich tragfähiges Konzept zu finden, um das "Haus Nachtigall" vor Datenverlust und Cyber-Bedrohungen zu schützen.
Welche wissenschaftliche Methode wird verwendet?
Es werden IT-Systeme (NAS) und Sicherheitskonzepte (Antivirus, organisatorische Maßnahmen) analysiert und hinsichtlich ihrer Kosten und ihres Nutzens unter Einbeziehung von Experteninterviews verglichen.
Was wird im Hauptteil behandelt?
Der Hauptteil gliedert sich in die Analyse der Datensicherung (NAS-Optionen), IT-Sicherheit (Software und IT-Governance) sowie eine detaillierte Kosten-Nutzen-Abwägung.
Welche Schlüsselwörter charakterisieren die Arbeit?
IT-Sicherheit, Datensicherung, NAS-System, Kosten-Nutzen-Analyse und Datenschutz sind die Kernbegriffe der Untersuchung.
Warum wird speziell das QNAP-System gegenüber Netgear bevorzugt?
Das QNAP-System ist günstiger in den jährlichen Kosten, bietet eine Snapshot-Funktion, lässt sich schneller installieren und bietet bessere Synchronisationsmöglichkeiten für die Microsoft Office-Umgebung.
Welche Rolle spielt der Sicherheitsbeauftragte?
Der Sicherheitsbeauftragte soll die Kenntnisauffrischung zur IT-Sicherheit sicherstellen, das Sicherheitskonzept pflegen und die Mitarbeiter durch Schulungen für Datenschutzthemen sensibilisieren.
Wie werden Stromausfälle in die Sicherheitsplanung einbezogen?
Zur Absicherung gegen kurzzeitige Spannungsausfälle oder Stromausfälle wird eine Unterspannungsversorgung (USV) mit einer Leistung von 1500 Watt empfohlen, um die Verfügbarkeit von Server und NAS zu garantieren.
Ist ein sofortiger messbarer Erlös durch das Sicherheitskonzept zu erwarten?
Nein, ein direkter Erlösanstieg ist nicht messbar; der Nutzen liegt primär in der Schadensprävention, der Zeitersparnis durch zentralisierte Daten und der langfristigen Absicherung der Unternehmensprozesse.
- Arbeit zitieren
- Johannes Martens (Autor:in), 2017, Aufbau eines Sicherheitskonzeptes für das Unternehmensnetzwerk eines Altenheims. Betriebswirtschaftliche Analyse unter Berücksichtigung der Kosten und des Nutzens, München, GRIN Verlag, https://www.hausarbeiten.de/document/411861