Mehr IT-Sicherheit für den Mittelstand mit dem Sec-O-Mat von TISiM

Mit dem durch TISiM – die Trans­fer­stelle IT-​​Sicherheit im Mit­tel­stand ent­wi­ckel­ten Sec-​​O-​​Mat kön­nen Unter­neh­men, Freiberufler:innen und Hand­werks­be­triebe nach einer kur­zen Unter­neh­mens­be­fra­gung pass­ge­naue Umset­zungs­vor­schläge zur Ver­bes­se­rung der IT-​​Sicherheit erhal­ten.

Damit der Sec-​​O-​​Mat Emp­feh­lun­gen aus­spre­chen kann, benö­tigt er Infor­ma­tio­nen über die Unter­neh­men. Dabei ist das Ziel, den Auf­wand für Anwender:innen so gering wie mög­lich zu hal­ten.

Zunächst wer­den wenige Fra­gen beant­wor­tet. Diese beste­hen aus all­ge­mei­nen Anga­ben zum Unter­neh­men, den Berei­chen im Unter­neh­men, in denen IT-​​Systeme ein­ge­setzt wer­den, sowie den poten­zi­el­len Aus­wir­kun­gen, die ver­schie­dene Scha­dens­sze­na­rien in Unter­neh­mens­be­rei­chen haben könn­ten.

Der im Anschluss an die Befra­gung aus­ge­spielte TISiM-​​Aktionsplan erhält pass­ge­naue Umset­zungs­vor­schläge. Diese wer­den drei Fokus­be­rei­chen zuge­ord­net: Orga­ni­sa­to­ri­sche Aktio­nen, per­so­nelle Aktio­nen und tech­ni­sche Aktio­nen. Orga­ni­sa­to­ri­sche Aktio­nen bil­den die Grund­lage für Daten– und Infor­ma­ti­ons­si­cher­heit in Betrie­ben. Per­so­nelle Aktio­nen hel­fen dabei, Ansprechpartner:innen zu eta­blie­ren und die Beleg­schaft regel­mä­ßig vor­zu­be­rei­ten und zu beglei­ten. Tech­ni­sche Aktio­nen erhö­hen den Schutz von IT-​​Anwendungen, Netz­wer­ken und – sofern vor­han­den – ver­netz­ten Maschi­nen.

Die aus­ge­spiel­ten Umset­zungs­vor­schläge wer­den zudem sorg­fäl­tig durch IT-Sicherheitsexpert:innen kura­tiert. Neben eines Abgleichs der eige­nen Recher­che mit den Selbst­aus­künf­ten der Anbieter:innen, wer­den ins­be­son­dere der Unter­neh­mens­stand­ort (auch mit Blick auf DSGVO), mög­li­che Abo-​​Fallen, stark wer­bende Ange­bote und die Pass­ge­nau­ig­keit für die Ziel­gruppe über­prüft. Dadurch wird das Ziel ver­folgt, mög­lichst zuver­läs­sige, ver­trau­ens­wür­dige und an Bedarfe der Ziel­gruppe aus­ge­rich­tete Umset­zungs­vor­schläge zu emp­feh­len.

Damit die Umset­zungs­emp­feh­lun­gen pass­ge­nau aus­ge­spielt wer­den kön­nen arbei­tet im Hin­ter­grund des Sec-​​O-​​Mat das Smart Matching – ein intel­li­gen­ter Algo­rith­mus. Durch den Abgleich der Ant­wor­ten auf die Unter­neh­mens­be­fra­gung mit­tels Smart Matching wer­den pas­sende Umset­zungs­emp­feh­lun­gen mit ent­spre­chen­den Aktio­nen ermit­telt. Seine wesent­li­che Kom­po­nente ist ein Exper­ten­sys­tem, in dem IT-Sicherheitsexpert:innen sowohl die Scha­dens­sze­na­rien als auch die Akti­ons­be­rei­che vor­ge­legt bekom­men. Sie ord­nen den Scha­dens­sze­na­rien in fei­nen Abstu­fun­gen Hand­lungs­emp­feh­lun­gen zu.

Das Wis­sen der betei­lig­ten Expert:innen wird aggre­giert und kon­ti­nu­ier­lich wei­ter­ent­wi­ckelt und das Tool lernt aus den Zuord­nun­gen der Expert:innen. Je mehr TISiM-Anwender:innen eine Hand­lungs­emp­feh­lung zu einem Scha­dens­sze­na­rio gleich zurech­nen, desto höher wird die Hand­lungs­emp­feh­lung prio­ri­siert.

Die IT-Sicherheitsexpert:innen des Pro­jek­tes haben zudem den Hand­lungs­emp­feh­lun­gen Aktio­nen zuge­ord­net, die an gän­gige Stan­dards (z. B. BSI-​​Grundschutz, ISO 27001, VdS10000) anschluss­fä­hig sind, und haben eine zeit­li­che Rei­hen­folge für die Aktio­nen inner­halb einer Hand­lungs­emp­feh­lung fest­ge­legt.

Als Ergeb­nis des Zusam­men­spiels aus Unter­neh­mens­be­fra­gung, kura­tier­ten Ange­bo­ten und Smart-​​Matching wird ein pass­ge­nauer TISiM-​​Aktionsplan aus­ge­spielt. Die Aktio­nen kön­nen zudem auf eine Merk­liste gesetzt wer­den und so zusätz­lich prio­ri­siert wer­den.

Sowohl der TISiM-​​Aktionsplan als auch die TISiM-​​Merkliste steht als PDF zum Down­load zur Ver­fü­gung. Zusätz­lich emp­fiehlt sich eine Regis­trie­rung, um die Fort­schritte im Sec-​​O-​​Mat nach­zu­hal­ten. So haben TISiM-Anwender:innen ihre IT-​​Sicherheit immer gut im Blick.

Wei­tere Infor­ma­tio­nen sowie den SEC-​​O-​​Mat fin­den Sie auf der Home­page der Trans­fer­stelle unter https://​www​.tisim​.de/. Kon­tak­tie­ren Sie bei Fra­gen rund um das Thema IT-​​Sicherheit zudem jeder­zeit Ihren TISiM Regio­nal­part­ner (https://​www​.tisim​.de/​r​e​g​i​onal/) oder direkt Ihre Indus­trie– und Han­dels­kam­mer.

Quelle: Trans­fer­stelle IT-​​Sicherheit im Mit­tel­stand