• Keine Ergebnisse gefunden

Über die Anwendung von Sicherheitsmanagement Systemen, Policies und Spieltheorie zur Unternehmensabsicherung

N/A
N/A
Protected

Academic year: 2022

Aktie "Über die Anwendung von Sicherheitsmanagement Systemen, Policies und Spieltheorie zur Unternehmensabsicherung"

Copied!
1
0
0

Wird geladen.... (Jetzt Volltext ansehen)

Volltext

(1)

Uber die Anwendung von Sicherheitsmanagement ¨ Systemen, Policies und Spieltheorie zur

Unternehmensabsicherung

Wolfgang Boehmer

wboehmer@cdc.informatik.tu-darmstadt.de

Technische Universit¨at Darmstadt, Morneweg Str. 30, CASED building, 64293 Darmstadt, Germany

Abstract:Mit der massiven Verbreitung der Informationstechnologie in den Unterneh- men und in privaten Haushalten Mitte der 90-er Jahre, begann alsbald die Diskussion um deren Absicherung mittels IT/Inf.-Sicherheitskonzepten. Inzwischen haben sich im Bereich der Unternehmensabsicherung (Enterprise Security) weltweit Management Systeme, gem¨aß dem Deming Zyklus – gegen¨uber den anf¨anglich verwendeten Poli- cies – durchgesetzt, um IT/Inf.-Sicherheitskonzepte zu erstellen. Es handelt sich um standardisierte, risikoorientierte Management Systeme wie z.B. dem ISMS (Informati- on Security Management System) gem¨aß ISO 27001 und dem BCMS (Business Con- tinuity Management System) gem¨aß BS 25999 oder auch dem ITSMS (Information Technology Service Management System) gem¨aß ISO 20000. Es werden in diesem Beitrag die Einsatzm¨oglichkeiten von Policies gegen¨uber Management Systemen dis- kutiert und eine Zuordnung hinsichtlich ihrer Anwendbarkeit bzgl. des zu betrach- tenden Systems vorgenommen. Ferner wird gezeigt wie die formale Beschreibung von Sicherheitsmanagement Systemen mittels der Systemtheorie zur Entwicklung von IT/Inf.-Sicherheitskonzepten vorgenommen werden kann. Am Beispiel des Infektions- weges des Stuxxnet Virus wird der Einsatz von spieltheoretischen ¨Uberlegungen zur Erg¨anzung von Sicherheitskonzepten diskutiert.

Systemtheorie, Policies, ISMS, BCMS, ITSM, Diskrete Event Systeme (DES)

1 Einf ¨uhrung

Zur Absicherung von Firmen und Industrieanlagen haben sich Sicherheitskonzepte von jeher etabliert. Dabei lassen sich gute Sicherheitskonzepte nicht auf eine reine Aufz¨ahlung von Maßnahmen reduzieren, sondern die in den Sicherheitskonzepten aufgef¨uhrten Maß- nahmen gehen immer auf eine Vorgehensweise bzw. Methodik zur¨uck. In der Literatur sind eine Vielzahl von Artikeln ¨uber die Entwicklung von Sicherheitskonzepten zu fin- den, die hier aufgef¨uhrten sind stellvertretend zu nennen [AC08, SOk07, DF06, TCP+06, CC04, Lin95]. Die in Sicherheitskonzepten verfolgten Schutzziele werden in der Literatur

320

Referenzen

ÄHNLICHE DOKUMENTE

KEVELAER. Auch in diesem Jahr wird es wegen am 11. Juni wieder eine Santiago-Wallfahrt geben. Die vierzehntägige Fahrt wird von Pastor Alois van Doornick, früher Kevelaer,

Ge- eignet sind in eine Decke einge- schlagene chemische Wärmebeu- tel (Kärntener Wärmebeutel des Österreichischen Bergrettungs- dienstes, Villach, oder Wärme- beutel der

Standardisierungen unterliegen einem ständigen Wandel. Das betrifft auch die Spezifikationen des OGC. Somit handelt es sich bei der hier vorliegenden Arbeit nur um

[ MW01c ] schließlich wird gezeigt, dass das soziale Optimum in einem solchen Szenario mit Hilfe eines wiederholten Spiels erreicht werden kann.. So kann in einem gegebenen

Für jedes Vergleichspaar, das für die Be- stimmung einer Maßnahme zur Verfügung stand, wurde eine solche Reduktionsfaktor- Verteilung ermittelt.. Diese Verteilungen wurden

„Es ist an der Zeit, dass die Sozialpolitik sich auch einmal gegen die Finanzpolitik durch- setzt.“.. Zur Verbesserung der Einnahmesituation in der GKV schlug Zöller vor, stärker

Egal, ob eine akute oder wieder- kehrende Blasenentzündung vor- liegt – Canephron® ist immer eine gute Empfehlung.. Und auch als Therapieergänzung zum Anti- biotikum wie in

Einsatzkorb für waagrechte Teilung MR040 Beschreibung: Für die komfortable waagrechte Teilung des Kühlboxinhalts der MR040 Art.No.: ENGSB40. Horizontal basket separator for