SlideShare ist ein Scribd-Unternehmen logo
1 von 29
Downloaden Sie, um offline zu lesen
Informationssicherheit in Österreich
Eine Studie zur Informationssicherheit in österreichischen
Unternehmen 2013
Philipp Reisinger, BSc.
is131510@fhstp.ac.at
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Inhalt
Nutzen Studien Informationssicherheit
Studien im Bereich Informationssicherheit
Ziele
Key Facts und Aufbau
Limitations
Vorstellung Detail Ergebnisse
Future Ideas
Links
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Nutzen Studien Informationssicherheit
Im digitalen Zeitalter durchdringende Nutzung IKT
steigenden Nutzung und Abhängigkeit von IT und Daten/Informationen
Informationssicherheit Thema von hoher Bedeutung für Unternehmen
Studien zur Informationssicherheit sind Mangelware (besonders in
Österreich)
Wenige Zahlen zu Risiken, Vorfällen und allgemeinen
Informationssicherheitssituation
Wenige Informationen zur eigenen Einschätzung der Unternehmen in
Bezug auf Informationssicherheit
Resultate von Studien
Zahlen zur Informationssicherheit liefern
für Unternehmen eine wertvolle Hilfe sein, um die eigene Sicherheitslage
richtig einzuschätzen
als Vergleichs/Informationsquelle dienen
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Studien im Bereich Informationssicherheit
Einige weltweite Studien
CSI: Computer Crime and Security Survey
Ernst & Young: Global Information Security Survey
PWC,CIO Magazine, CSO Magazine: Global State of Information
Security Survey
Deloitte: Global Security Survey & Global Security Study for the
Technology, Media & Telecommunications (TMT) Industry
Kes, Microsoft: <kes>/Microsoft-Sicherheitsstudie
Details und Ergebnisse in Bachelorarbeit beschrieben
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Studien im Bereich Informationssicherheit
Studien in Österreich
L.I. Kurki Diplomarbeit: Informationssicherheit in österreichischen
klein- und mittelständischen Unternehmen
Technische Universität Wien und Universität Wien: DAMON -
Monitoring zur Datensicherheit in Österreich
ASF: IT-Security in Österreich 2008
Details und Ergebnisse in Bachelorarbeit beschrieben
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Aussagekraft für Österreich
Weltweite Studien generell einige Limitations
auf sehr große Unternehmen bezogen/ausgerichtet
andere geographische Regionen mit anderen Rahmenbedingungen
Viele großen Studien besitzen eher beschränkte Aussagekraft
für den Standort Österreich
In Österreich
Diplomarbeit 2006 nicht mehr ganz aktuell, teilweise weniger tiefe
DAMON aktuell, umfangreich, nicht frei verfügbar, leicht anderer
Scope
ASF Studie nicht frei verfügbar, mittlerweile Auflösung des ASF
Bedarf einer aktuellen Studie zum Thema der derzeitigen
Situation der Informationssicherheit in österreichischen
Unternehmen durchaus gegeben
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Ziele
Aktuelle Zahlen zur Informationssicherheit in Österreich
Bewusstsein in österreichischen Unternehmen in Bezug
zur Informationssicherheit erheben
was ist deren Stellenwert
eigene Einschätzung der Unternehmen zu Nutzung und
Abhängigkeit von IT und Daten
derzeitige Situation beschreiben
Technischen und organisatorischen Aufstellung
derzeit umgesetzt Maßnahmen/Tools/Prozesse
in Planung befindliche Maßnahmen/Tools/Prozesse
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Key Facts und Aufbau
Erheben der Informationssicherheitssituation in
Österreichischen Unternehmen
Online-Umfrage, Anfang 2013
19 fachspezifischen Fragen, 5 Fragen zur Demografie
47 Teilnehmerinnen und Teilnehmer
5 Themenbereiche
Gründe/Motivation für IS, Bedrohungen - Standards und Hemmnisse
Abhängigkeit von der IT/Schutzwürdigkeit von verarbeiteten Informationen -
Stellenwert der IS
Aktuelle Situation im Unternehmen - Informationssicherheits-Policy,
Richtlinien, Evaluierung der Informationssicherheit, Beratung, Vorfälle
„Trendthemen“ - mobile Geräte/BYOD, Cloud/Outsourcing, Virtualisierung,
Mitarbeiter-Awareness
Technische und organisatorische Aufstellung der Unternehmen
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Limitations
Faktoren die die Aussagekraft der Studie beschränken
relativ kleine Stichprobe
Schlüsse auf die Gesamtsituation der Informationssicherheit in
Österreich nicht zulässig
Bias, sehr spezifische Studie, eher von Unternehmen mit
gewissen IT-/Informationssicherheits Bezug beantwortet
Verzerrung der Ergebnisse (Über-/Unterrepräsentation von
Unternehmen gewisser Größe/Branche, IT-Affinität möglich),
Gesamtsituation eventuell „anders“ bzw. „schlechter“
Antworten ohne Unterstützung abgegeben
Möglichkeit der Unter-/Überschätzung
Umfang Kompromiss Genauigkeit/Detailtiefe und der für die
Ausfüllung benötigten Zeitdauer
nicht alle Themen „tief“ behandelt
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Vorstellung Detail Ergebnisse
Kurzzusammenfassung
Thema Informationssicherheit grundsätzlich durchaus im Blick
der meisten Unternehmen
große Mehrheit der Befragten der Wichtigkeit von korrekten
Daten und Informationen sowie der
Abhängigkeit von der eigenen IT bewusst
Bezüglich technischer und organisatorischer Maßnahmen
grundlegende Maßnahmen wie Firewalls, Virenschutz, Backup-
und Wiederherstellungsprozeduren sowie Patch- und Update-
oder Identitäts- und Zugriffsmanagement beinahe durchgängig
vorhanden
in Bezug auf weiterreichendere oder speziellere Systeme und
Maßnahmen, sowie deren Qualität/Reifegrad, ein
differenzierteres Bild
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Wichtigkeit Informationssicherheit
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Schutzwürdigkeit Daten
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Abhängigkeit IT
Wie lange dürften grundlegende IT Systeme ausfallen, ohne,
dass das Unternehmen einen hohen Schaden erleidet
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Gründe Informationssicherheit
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Hemmende Faktoren Informationssicherheit
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
IS-Policy und Verantwortlichkeiten
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Richtlinien und Vorgaben
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Vorfälle im vergangenen Jahr
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Mobile Geräte und BYOD
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Nutzung Cloud und Outsourcing
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Virtualisierung
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Awareness Aktivitäten
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Technische Maßnahmen
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Organisatorische Maßnahmen
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Future Ideas
Studie bietet gute Ausgangsbasis
Informationssicherheitssituation in Österreich in Form einer noch
größeren (Stichprobenumfang) und umfangreicheren Studie mit
mehr Detailtiefe
in darauffolgenden Jahren zu untersuchen
Eventuell regelmäßig durchführen, um Entwicklungen und
Trends zu erkennen
Unternehmen dazu bringen und unterstützen, sich mit
tiefergehenden Aspekten des unbestreitbar sehr wichtigen
Themas der Informationssicherheit auseinanderzusetzen
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Links
Studie selbst:
http://www.fhstp.ac.at/forschung/institute_bereiche/institutfueritsicherheitsforsc
hung/unsereschwerpunkte/Informationssicherheit_Osterreich_2013_v2.pdf
Berichte:
http://www.fhstp.ac.at/studienangebot/bachelor/is/studie-zur-
informationssicherheit-in-osterreich-2013
http://www.computerwelt.at/news/technologie-
strategie/security/detail/artikel/studie-ueber-informationssicherheit-in-
oesterreich/
https://www.onlinesicherheit.gv.at/sicherheitsforschung/news/96174.html
Vorkmerkung zukünftige Studie
bei Interesse/Bereitschaft Teilnahme zukünftige Studie gerne e-mail an
mich (Philipp Reisinger) - is131510@fhstp.ac.at
Größere Teilnehmeranzahl führt zu mehr Aussagekraft
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Fragen?
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Danke
Vielen Dank für Ihr Interesse
Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013
Informationssicherheit im Allgemein
Informationssicherheit - CIA
Aufrechterhaltung Vertraulichkeit, Integrität und Verfügbarkeit von
Informationen
digitalen Zeitalter, durchdringende Nutzung IKT
Unternehmen in Ihren Geschäftsprozessen korrekt
funktionierenden IT-Systemen abhängig
Informationen und Daten Basis der Geschäftstätigkeiten
IT-Systeme und Firmendaten Vielzahl von Bedrohungen
ausgesetzt
Informationssicherheit Schutz von Daten und IT-Systemen
gewährleisten eines stabilen und reibungslosen Betrieb

Weitere ähnliche Inhalte

Andere mochten auch

105 martin sander cogeneracion de energia a base de biomasa
105 martin sander   cogeneracion de energia a base de biomasa105 martin sander   cogeneracion de energia a base de biomasa
105 martin sander cogeneracion de energia a base de biomasaGVEP International LAC
 
Limón de California Leyes
Limón de California LeyesLimón de California Leyes
Limón de California Leyeslenaedita
 
Programa concierto litúrgico de Navidad en Catedral de Granada el día de Reye...
Programa concierto litúrgico de Navidad en Catedral de Granada el día de Reye...Programa concierto litúrgico de Navidad en Catedral de Granada el día de Reye...
Programa concierto litúrgico de Navidad en Catedral de Granada el día de Reye...Marcos Gutierrez
 
Relationship enrich (email)
Relationship enrich (email)Relationship enrich (email)
Relationship enrich (email)Moses Wong Wah
 
August 8 campus notes 08082013
August 8 campus notes 08082013August 8 campus notes 08082013
August 8 campus notes 08082013Abigail Bacon
 
Elcometer 211 Mechanical Coating Thickness Gauges ommonly referred to as the ...
Elcometer 211 Mechanical Coating Thickness Gauges ommonly referred to as the ...Elcometer 211 Mechanical Coating Thickness Gauges ommonly referred to as the ...
Elcometer 211 Mechanical Coating Thickness Gauges ommonly referred to as the ...MM Naina Exports
 
2010_Annual-Report_Foundation
2010_Annual-Report_Foundation2010_Annual-Report_Foundation
2010_Annual-Report_FoundationDavid Lott
 
I Phone Software License
I Phone  Software  LicenseI Phone  Software  License
I Phone Software Licenseteammonk
 
Revista de computacion
Revista de computacionRevista de computacion
Revista de computacionRuben Hidalgo
 
10 encuentro reconocim dra lety y mtra yoly completo
10 encuentro reconocim dra lety y mtra yoly completo10 encuentro reconocim dra lety y mtra yoly completo
10 encuentro reconocim dra lety y mtra yoly completoYolanda Valencia
 
Jornal Cidade - Lagoa da Prata, Santo Antônio do Monte e região - Ano II Nº 38
Jornal Cidade - Lagoa da Prata, Santo Antônio do Monte e região - Ano II Nº 38Jornal Cidade - Lagoa da Prata, Santo Antônio do Monte e região - Ano II Nº 38
Jornal Cidade - Lagoa da Prata, Santo Antônio do Monte e região - Ano II Nº 38Jornal Cidade
 
Case Study - IPv6 Challenges for Cloud Service Providers
Case Study - IPv6 Challenges for Cloud Service ProvidersCase Study - IPv6 Challenges for Cloud Service Providers
Case Study - IPv6 Challenges for Cloud Service ProvidersManuel Schweizer
 
Videos top positioniert in Google - Videomarketing von KONTRAST Medienprodukt...
Videos top positioniert in Google - Videomarketing von KONTRAST Medienprodukt...Videos top positioniert in Google - Videomarketing von KONTRAST Medienprodukt...
Videos top positioniert in Google - Videomarketing von KONTRAST Medienprodukt...KONTRASTMedienproduktion
 
INSTITUTO INTERCULTURAL NONHO EDUCACION INTERCULTURAL MEXICO
INSTITUTO INTERCULTURAL NONHO EDUCACION INTERCULTURAL MEXICOINSTITUTO INTERCULTURAL NONHO EDUCACION INTERCULTURAL MEXICO
INSTITUTO INTERCULTURAL NONHO EDUCACION INTERCULTURAL MEXICOMiguelRosales
 
DXN LIFE Magazine 2015-05
DXN LIFE Magazine 2015-05DXN LIFE Magazine 2015-05
DXN LIFE Magazine 2015-05Mark Tacorda
 
Con eTwinning in Europa e oltre
Con eTwinning in Europa e oltreCon eTwinning in Europa e oltre
Con eTwinning in Europa e oltreFiorenza Congedo
 
Identidad De La Empresa
Identidad De La EmpresaIdentidad De La Empresa
Identidad De La EmpresaAlvaro Magaña
 

Andere mochten auch (20)

Outsourcing
OutsourcingOutsourcing
Outsourcing
 
Art gerhard nesvadba ildy
Art   gerhard nesvadba  ildyArt   gerhard nesvadba  ildy
Art gerhard nesvadba ildy
 
105 martin sander cogeneracion de energia a base de biomasa
105 martin sander   cogeneracion de energia a base de biomasa105 martin sander   cogeneracion de energia a base de biomasa
105 martin sander cogeneracion de energia a base de biomasa
 
Limón de California Leyes
Limón de California LeyesLimón de California Leyes
Limón de California Leyes
 
Programa concierto litúrgico de Navidad en Catedral de Granada el día de Reye...
Programa concierto litúrgico de Navidad en Catedral de Granada el día de Reye...Programa concierto litúrgico de Navidad en Catedral de Granada el día de Reye...
Programa concierto litúrgico de Navidad en Catedral de Granada el día de Reye...
 
Relationship enrich (email)
Relationship enrich (email)Relationship enrich (email)
Relationship enrich (email)
 
August 8 campus notes 08082013
August 8 campus notes 08082013August 8 campus notes 08082013
August 8 campus notes 08082013
 
Elcometer 211 Mechanical Coating Thickness Gauges ommonly referred to as the ...
Elcometer 211 Mechanical Coating Thickness Gauges ommonly referred to as the ...Elcometer 211 Mechanical Coating Thickness Gauges ommonly referred to as the ...
Elcometer 211 Mechanical Coating Thickness Gauges ommonly referred to as the ...
 
2010_Annual-Report_Foundation
2010_Annual-Report_Foundation2010_Annual-Report_Foundation
2010_Annual-Report_Foundation
 
I Phone Software License
I Phone  Software  LicenseI Phone  Software  License
I Phone Software License
 
Revista de computacion
Revista de computacionRevista de computacion
Revista de computacion
 
10 encuentro reconocim dra lety y mtra yoly completo
10 encuentro reconocim dra lety y mtra yoly completo10 encuentro reconocim dra lety y mtra yoly completo
10 encuentro reconocim dra lety y mtra yoly completo
 
MY PROFILE
MY PROFILEMY PROFILE
MY PROFILE
 
Jornal Cidade - Lagoa da Prata, Santo Antônio do Monte e região - Ano II Nº 38
Jornal Cidade - Lagoa da Prata, Santo Antônio do Monte e região - Ano II Nº 38Jornal Cidade - Lagoa da Prata, Santo Antônio do Monte e região - Ano II Nº 38
Jornal Cidade - Lagoa da Prata, Santo Antônio do Monte e região - Ano II Nº 38
 
Case Study - IPv6 Challenges for Cloud Service Providers
Case Study - IPv6 Challenges for Cloud Service ProvidersCase Study - IPv6 Challenges for Cloud Service Providers
Case Study - IPv6 Challenges for Cloud Service Providers
 
Videos top positioniert in Google - Videomarketing von KONTRAST Medienprodukt...
Videos top positioniert in Google - Videomarketing von KONTRAST Medienprodukt...Videos top positioniert in Google - Videomarketing von KONTRAST Medienprodukt...
Videos top positioniert in Google - Videomarketing von KONTRAST Medienprodukt...
 
INSTITUTO INTERCULTURAL NONHO EDUCACION INTERCULTURAL MEXICO
INSTITUTO INTERCULTURAL NONHO EDUCACION INTERCULTURAL MEXICOINSTITUTO INTERCULTURAL NONHO EDUCACION INTERCULTURAL MEXICO
INSTITUTO INTERCULTURAL NONHO EDUCACION INTERCULTURAL MEXICO
 
DXN LIFE Magazine 2015-05
DXN LIFE Magazine 2015-05DXN LIFE Magazine 2015-05
DXN LIFE Magazine 2015-05
 
Con eTwinning in Europa e oltre
Con eTwinning in Europa e oltreCon eTwinning in Europa e oltre
Con eTwinning in Europa e oltre
 
Identidad De La Empresa
Identidad De La EmpresaIdentidad De La Empresa
Identidad De La Empresa
 

Ähnlich wie Studie informationssicherheit Oesterreich ITSECX 2013

Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?lernet
 
Cyber-Sicherheit - Newsletter 2013
Cyber-Sicherheit - Newsletter 2013Cyber-Sicherheit - Newsletter 2013
Cyber-Sicherheit - Newsletter 2013Fraunhofer AISEC
 
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Securityabtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Securitybhoeck
 
LSZ Kurzpräsentation
LSZ KurzpräsentationLSZ Kurzpräsentation
LSZ KurzpräsentationAndreas Tomek
 
Bring Your Own (mobile) Device
Bring Your Own (mobile) DeviceBring Your Own (mobile) Device
Bring Your Own (mobile) DeviceWalter Brenner
 
Mehrwert durch Konnektivität und Interoperabilität - Interview technik report...
Mehrwert durch Konnektivität und Interoperabilität - Interview technik report...Mehrwert durch Konnektivität und Interoperabilität - Interview technik report...
Mehrwert durch Konnektivität und Interoperabilität - Interview technik report...Thomas Schulz
 
Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...
Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...
Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...Praxistage
 
PersoApp - An Open Source Community for the new German national ID card
PersoApp - An Open Source Community for the new German national ID cardPersoApp - An Open Source Community for the new German national ID card
PersoApp - An Open Source Community for the new German national ID cardSven Wohlgemuth
 
EU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenEU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenDamir Mrgic
 
Marktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammen
Marktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammenMarktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammen
Marktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammenAndré Zehl
 
IT-Sicherheit in österreichischen Firmen
IT-Sicherheit in österreichischen FirmenIT-Sicherheit in österreichischen Firmen
IT-Sicherheit in österreichischen Firmentechbold
 
Griffige Informationen Security Policies – Balance zwischen Theorie und Praxis
Griffige Informationen Security Policies – Balance zwischen Theorie und PraxisGriffige Informationen Security Policies – Balance zwischen Theorie und Praxis
Griffige Informationen Security Policies – Balance zwischen Theorie und PraxisDigicomp Academy AG
 
Auf dem Weg zu einer sicheren Verwaltung: Fujitsu’s Impulse für den öffentlic...
Auf dem Weg zu einer sicheren Verwaltung: Fujitsu’s Impulse für den öffentlic...Auf dem Weg zu einer sicheren Verwaltung: Fujitsu’s Impulse für den öffentlic...
Auf dem Weg zu einer sicheren Verwaltung: Fujitsu’s Impulse für den öffentlic...Fujitsu Central Europe
 
Pforzheimer Schüler für IT-Sicherheit sensibilisieren
Pforzheimer Schüler für IT-Sicherheit sensibilisierenPforzheimer Schüler für IT-Sicherheit sensibilisieren
Pforzheimer Schüler für IT-Sicherheit sensibilisierenbhoeck
 
Grüne ag netzpolitik_20131012
Grüne ag netzpolitik_20131012Grüne ag netzpolitik_20131012
Grüne ag netzpolitik_20131012Andre Golliez
 
SplunkLive! München - MediaMarktSaturn IT Solutions
SplunkLive! München - MediaMarktSaturn IT SolutionsSplunkLive! München - MediaMarktSaturn IT Solutions
SplunkLive! München - MediaMarktSaturn IT SolutionsSplunk
 
SplunkLive! Frankfurt 2017 - MediaMarktSaturn
SplunkLive! Frankfurt 2017 - MediaMarktSaturnSplunkLive! Frankfurt 2017 - MediaMarktSaturn
SplunkLive! Frankfurt 2017 - MediaMarktSaturnSplunk
 

Ähnlich wie Studie informationssicherheit Oesterreich ITSECX 2013 (20)

Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
Andreas Gabriel: IT-Sicherheit als hemmender Faktor für E-Learning?
 
Cyber-Sicherheit - Newsletter 2013
Cyber-Sicherheit - Newsletter 2013Cyber-Sicherheit - Newsletter 2013
Cyber-Sicherheit - Newsletter 2013
 
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Securityabtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
abtis informiert auf Modern Security Roadshow über Zukunft der IT-Security
 
LSZ Kurzpräsentation
LSZ KurzpräsentationLSZ Kurzpräsentation
LSZ Kurzpräsentation
 
Bring Your Own (mobile) Device
Bring Your Own (mobile) DeviceBring Your Own (mobile) Device
Bring Your Own (mobile) Device
 
Mehrwert durch Konnektivität und Interoperabilität - Interview technik report...
Mehrwert durch Konnektivität und Interoperabilität - Interview technik report...Mehrwert durch Konnektivität und Interoperabilität - Interview technik report...
Mehrwert durch Konnektivität und Interoperabilität - Interview technik report...
 
Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...
Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...
Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...
 
Video Trend Germany
Video Trend GermanyVideo Trend Germany
Video Trend Germany
 
[DE] EIM Update 2013 | Information Management | Dr. Ulrich Kampffmeyer | PROJ...
[DE] EIM Update 2013 | Information Management | Dr. Ulrich Kampffmeyer | PROJ...[DE] EIM Update 2013 | Information Management | Dr. Ulrich Kampffmeyer | PROJ...
[DE] EIM Update 2013 | Information Management | Dr. Ulrich Kampffmeyer | PROJ...
 
INDUSTRIE 4.0 - INSTANDHALTUNG 4.0
INDUSTRIE 4.0 - INSTANDHALTUNG 4.0INDUSTRIE 4.0 - INSTANDHALTUNG 4.0
INDUSTRIE 4.0 - INSTANDHALTUNG 4.0
 
PersoApp - An Open Source Community for the new German national ID card
PersoApp - An Open Source Community for the new German national ID cardPersoApp - An Open Source Community for the new German national ID card
PersoApp - An Open Source Community for the new German national ID card
 
EU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenEU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 Minuten
 
Marktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammen
Marktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammenMarktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammen
Marktplätze im Netz – so kommen Cloud und Mittelstand endlich zusammen
 
IT-Sicherheit in österreichischen Firmen
IT-Sicherheit in österreichischen FirmenIT-Sicherheit in österreichischen Firmen
IT-Sicherheit in österreichischen Firmen
 
Griffige Informationen Security Policies – Balance zwischen Theorie und Praxis
Griffige Informationen Security Policies – Balance zwischen Theorie und PraxisGriffige Informationen Security Policies – Balance zwischen Theorie und Praxis
Griffige Informationen Security Policies – Balance zwischen Theorie und Praxis
 
Auf dem Weg zu einer sicheren Verwaltung: Fujitsu’s Impulse für den öffentlic...
Auf dem Weg zu einer sicheren Verwaltung: Fujitsu’s Impulse für den öffentlic...Auf dem Weg zu einer sicheren Verwaltung: Fujitsu’s Impulse für den öffentlic...
Auf dem Weg zu einer sicheren Verwaltung: Fujitsu’s Impulse für den öffentlic...
 
Pforzheimer Schüler für IT-Sicherheit sensibilisieren
Pforzheimer Schüler für IT-Sicherheit sensibilisierenPforzheimer Schüler für IT-Sicherheit sensibilisieren
Pforzheimer Schüler für IT-Sicherheit sensibilisieren
 
Grüne ag netzpolitik_20131012
Grüne ag netzpolitik_20131012Grüne ag netzpolitik_20131012
Grüne ag netzpolitik_20131012
 
SplunkLive! München - MediaMarktSaturn IT Solutions
SplunkLive! München - MediaMarktSaturn IT SolutionsSplunkLive! München - MediaMarktSaturn IT Solutions
SplunkLive! München - MediaMarktSaturn IT Solutions
 
SplunkLive! Frankfurt 2017 - MediaMarktSaturn
SplunkLive! Frankfurt 2017 - MediaMarktSaturnSplunkLive! Frankfurt 2017 - MediaMarktSaturn
SplunkLive! Frankfurt 2017 - MediaMarktSaturn
 

Studie informationssicherheit Oesterreich ITSECX 2013

  • 1. Informationssicherheit in Österreich Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 Philipp Reisinger, BSc. is131510@fhstp.ac.at
  • 2. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Inhalt Nutzen Studien Informationssicherheit Studien im Bereich Informationssicherheit Ziele Key Facts und Aufbau Limitations Vorstellung Detail Ergebnisse Future Ideas Links
  • 3. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Nutzen Studien Informationssicherheit Im digitalen Zeitalter durchdringende Nutzung IKT steigenden Nutzung und Abhängigkeit von IT und Daten/Informationen Informationssicherheit Thema von hoher Bedeutung für Unternehmen Studien zur Informationssicherheit sind Mangelware (besonders in Österreich) Wenige Zahlen zu Risiken, Vorfällen und allgemeinen Informationssicherheitssituation Wenige Informationen zur eigenen Einschätzung der Unternehmen in Bezug auf Informationssicherheit Resultate von Studien Zahlen zur Informationssicherheit liefern für Unternehmen eine wertvolle Hilfe sein, um die eigene Sicherheitslage richtig einzuschätzen als Vergleichs/Informationsquelle dienen
  • 4. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Studien im Bereich Informationssicherheit Einige weltweite Studien CSI: Computer Crime and Security Survey Ernst & Young: Global Information Security Survey PWC,CIO Magazine, CSO Magazine: Global State of Information Security Survey Deloitte: Global Security Survey & Global Security Study for the Technology, Media & Telecommunications (TMT) Industry Kes, Microsoft: <kes>/Microsoft-Sicherheitsstudie Details und Ergebnisse in Bachelorarbeit beschrieben
  • 5. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Studien im Bereich Informationssicherheit Studien in Österreich L.I. Kurki Diplomarbeit: Informationssicherheit in österreichischen klein- und mittelständischen Unternehmen Technische Universität Wien und Universität Wien: DAMON - Monitoring zur Datensicherheit in Österreich ASF: IT-Security in Österreich 2008 Details und Ergebnisse in Bachelorarbeit beschrieben
  • 6. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Aussagekraft für Österreich Weltweite Studien generell einige Limitations auf sehr große Unternehmen bezogen/ausgerichtet andere geographische Regionen mit anderen Rahmenbedingungen Viele großen Studien besitzen eher beschränkte Aussagekraft für den Standort Österreich In Österreich Diplomarbeit 2006 nicht mehr ganz aktuell, teilweise weniger tiefe DAMON aktuell, umfangreich, nicht frei verfügbar, leicht anderer Scope ASF Studie nicht frei verfügbar, mittlerweile Auflösung des ASF Bedarf einer aktuellen Studie zum Thema der derzeitigen Situation der Informationssicherheit in österreichischen Unternehmen durchaus gegeben
  • 7. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Ziele Aktuelle Zahlen zur Informationssicherheit in Österreich Bewusstsein in österreichischen Unternehmen in Bezug zur Informationssicherheit erheben was ist deren Stellenwert eigene Einschätzung der Unternehmen zu Nutzung und Abhängigkeit von IT und Daten derzeitige Situation beschreiben Technischen und organisatorischen Aufstellung derzeit umgesetzt Maßnahmen/Tools/Prozesse in Planung befindliche Maßnahmen/Tools/Prozesse
  • 8. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Key Facts und Aufbau Erheben der Informationssicherheitssituation in Österreichischen Unternehmen Online-Umfrage, Anfang 2013 19 fachspezifischen Fragen, 5 Fragen zur Demografie 47 Teilnehmerinnen und Teilnehmer 5 Themenbereiche Gründe/Motivation für IS, Bedrohungen - Standards und Hemmnisse Abhängigkeit von der IT/Schutzwürdigkeit von verarbeiteten Informationen - Stellenwert der IS Aktuelle Situation im Unternehmen - Informationssicherheits-Policy, Richtlinien, Evaluierung der Informationssicherheit, Beratung, Vorfälle „Trendthemen“ - mobile Geräte/BYOD, Cloud/Outsourcing, Virtualisierung, Mitarbeiter-Awareness Technische und organisatorische Aufstellung der Unternehmen
  • 9. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Limitations Faktoren die die Aussagekraft der Studie beschränken relativ kleine Stichprobe Schlüsse auf die Gesamtsituation der Informationssicherheit in Österreich nicht zulässig Bias, sehr spezifische Studie, eher von Unternehmen mit gewissen IT-/Informationssicherheits Bezug beantwortet Verzerrung der Ergebnisse (Über-/Unterrepräsentation von Unternehmen gewisser Größe/Branche, IT-Affinität möglich), Gesamtsituation eventuell „anders“ bzw. „schlechter“ Antworten ohne Unterstützung abgegeben Möglichkeit der Unter-/Überschätzung Umfang Kompromiss Genauigkeit/Detailtiefe und der für die Ausfüllung benötigten Zeitdauer nicht alle Themen „tief“ behandelt
  • 10. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Vorstellung Detail Ergebnisse Kurzzusammenfassung Thema Informationssicherheit grundsätzlich durchaus im Blick der meisten Unternehmen große Mehrheit der Befragten der Wichtigkeit von korrekten Daten und Informationen sowie der Abhängigkeit von der eigenen IT bewusst Bezüglich technischer und organisatorischer Maßnahmen grundlegende Maßnahmen wie Firewalls, Virenschutz, Backup- und Wiederherstellungsprozeduren sowie Patch- und Update- oder Identitäts- und Zugriffsmanagement beinahe durchgängig vorhanden in Bezug auf weiterreichendere oder speziellere Systeme und Maßnahmen, sowie deren Qualität/Reifegrad, ein differenzierteres Bild
  • 11. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Wichtigkeit Informationssicherheit
  • 12. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Schutzwürdigkeit Daten
  • 13. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Abhängigkeit IT Wie lange dürften grundlegende IT Systeme ausfallen, ohne, dass das Unternehmen einen hohen Schaden erleidet
  • 14. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Gründe Informationssicherheit
  • 15. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Hemmende Faktoren Informationssicherheit
  • 16. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 IS-Policy und Verantwortlichkeiten
  • 17. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Richtlinien und Vorgaben
  • 18. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Vorfälle im vergangenen Jahr
  • 19. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Mobile Geräte und BYOD
  • 20. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Nutzung Cloud und Outsourcing
  • 21. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Virtualisierung
  • 22. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Awareness Aktivitäten
  • 23. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Technische Maßnahmen
  • 24. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Organisatorische Maßnahmen
  • 25. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Future Ideas Studie bietet gute Ausgangsbasis Informationssicherheitssituation in Österreich in Form einer noch größeren (Stichprobenumfang) und umfangreicheren Studie mit mehr Detailtiefe in darauffolgenden Jahren zu untersuchen Eventuell regelmäßig durchführen, um Entwicklungen und Trends zu erkennen Unternehmen dazu bringen und unterstützen, sich mit tiefergehenden Aspekten des unbestreitbar sehr wichtigen Themas der Informationssicherheit auseinanderzusetzen
  • 26. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Links Studie selbst: http://www.fhstp.ac.at/forschung/institute_bereiche/institutfueritsicherheitsforsc hung/unsereschwerpunkte/Informationssicherheit_Osterreich_2013_v2.pdf Berichte: http://www.fhstp.ac.at/studienangebot/bachelor/is/studie-zur- informationssicherheit-in-osterreich-2013 http://www.computerwelt.at/news/technologie- strategie/security/detail/artikel/studie-ueber-informationssicherheit-in- oesterreich/ https://www.onlinesicherheit.gv.at/sicherheitsforschung/news/96174.html Vorkmerkung zukünftige Studie bei Interesse/Bereitschaft Teilnahme zukünftige Studie gerne e-mail an mich (Philipp Reisinger) - is131510@fhstp.ac.at Größere Teilnehmeranzahl führt zu mehr Aussagekraft
  • 27. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Fragen?
  • 28. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Danke Vielen Dank für Ihr Interesse
  • 29. Informationssicherheit in Österreich - Eine Studie zur Informationssicherheit in österreichischen Unternehmen 2013 | IT-SeCX 2013 | Philipp Reisinger | 08.11.2013 Informationssicherheit im Allgemein Informationssicherheit - CIA Aufrechterhaltung Vertraulichkeit, Integrität und Verfügbarkeit von Informationen digitalen Zeitalter, durchdringende Nutzung IKT Unternehmen in Ihren Geschäftsprozessen korrekt funktionierenden IT-Systemen abhängig Informationen und Daten Basis der Geschäftstätigkeiten IT-Systeme und Firmendaten Vielzahl von Bedrohungen ausgesetzt Informationssicherheit Schutz von Daten und IT-Systemen gewährleisten eines stabilen und reibungslosen Betrieb