IT-Experten Gute Jobchancen für Daten-Detektive

Datenskandale häufen sich. Um ihnen vorzubeugen, haben IT-Sicherheitsexperten Hochkonjunktur. Neben IT-Kenntnissen muss man in rechtlichen Fragen bewandert sein.

IT-Fachkräfte werden auf dem Arbeitsmarkt dringend gesucht

IT-Fachkräfte werden auf dem Arbeitsmarkt dringend gesucht

So sieht der GAU einer Großbank aus: Reichlich zerknirscht musste HSBC-Chef Alexandre Zeller unlängst den Diebstahl von 15.000 Kundendatensätzen durch den ehemaligen IT-Mitarbeiter Hervé Falciani zugeben. Doch nicht nur in der Schweiz häufen sich die Datenpannen, auch hierzulande mehren sich Datendiebstahl und -missbrauch.

So sind dem Finanzdienstleister AWD rund 27.000 Datensätze mit Namen, Adressen, Geburtstagen und Berufsbezeichnungen von Kunden samt Informationen über deren Versicherungen und Geldanlagen abhanden gekommen. Auch die Telekom wird derart von einer Datenmissbrauchsserie gebeutelt, dass Telekom-Chef René Obermann dem Thema Datenschutz schon ein eigenes Vorstandsressort gewidmet hat. Und die Betriebskrankenkasse BKK wurde von Mitarbeitern eines externen Call-Centers mit entwendeten Patientendaten erpresst.

Anzeige

"Heute nehmen Diebe nicht mehr die Kasse mit, sondern Daten", sagt Frank Marzluf, Partner Forensic & Dispute Services der Prüfungs- und Beratungsgesellschaft Deloitte. "Die Zahl der Fälle nimmt deutlich zu, weil Datenmanipulation und -diebstahl zum florierenden Geschäft geworden ist." Wie auch der Fall der Schweizer CD-Rom mit den Namen deutscher Steuerflüchtlinge zeigt, die NRW für rund 2,5 Mio. Euro gekauft hat.

Um Datenklau und -betrug wirksam vorzubeugen, "wächst der Bedarf an versierten Sicherheitsexperten", sagt Steffen Salvenmoser. Er ist Partner bei Pricewaterhouse-Coopers (PWC) und dort zuständig für den Geschäftsbereich Forensic Services. Sein buntgemischtes Team ermittelt in Fällen von Computerkriminalität, um zum Beispiel Täter aufzuspüren. Es besteht aus Juristen, Wirtschaftsprüfern, Betriebswirten, Wirtschaftsrechtlern, IT-Experten, ehemaligen Kriminalbeamten und Staatsanwälten.

Um effizienter vorzubeugen und um der Professionalisierung der Datenschützer-Branche zu dienen, hat der Berufsverband der IT-Revisoren und -Sicherheitsmanager (ISACA) den Ausbildungsgang zum Certified Information Security Manager (CISM) eingeführt. Er richtet sich an erfahrene Fach- und Führungskräfte, die sich mit diesem Examen nachweislich für die Planung, Umsetzung sowie die Steuerung und Überwachung von IT-Sicherheitskonzepten qualifizieren.

Solche Datenschutz-Profis sind in vielen Branchen vonnöten - nicht nur bei Banken und Versicherungen, sondern erst recht bei Gesundheitsdienstleistern und Handelshäusern. Denn während bei einem klassischen Raub meist die Versicherung den Schaden ausbügelt, sind die Folgen von Sicherheitslecks bedrohlicher. "Unternehmen mit Datenschutzpannen werden vom Markt bestraft", sagt Phillip Dunkelberger, Chef des Scherheitssoftware-Herstellers PGP.
Datenpannen verschrecken Kunden

Laut einer gemeinsamen Studie von PGP mit den Marktforschern vom renommierten Ponemon Institute in Michigan wandern nach einer bekanntgewordenen Datenpanne im Schnitt gut drei Prozent der Kunden postwendend ab. Das musste auch HSBC-Chef Zeller mit ansehen. Nach Angaben des Wirtschaftsportals Cash sollen Kunden Gelder in Höhe von 4,1 Milliarden Franken von der HSBC Schweiz abgezogen haben.

Leser-Kommentare
  1. ... einige Experten bringen vor allem die "juristische Sicherheit".
    Wenn sie gehen, ist die Schuldfrage geklärt. Das Unternehmen kann nachweislich versichern, dass tausende von Euros eingesetzt wurden um die Sicherheit zu erhöhen. In einem Arbeitszeugnis würde man wie folgt formulieren: "Der Betroffene hat sich stets ernsthaft bemüht" der Zusatz (ohne Erfolg) kann man selbst ergänzen.
    Sie können auch folgenden Text als Urkunde ausdrucken:
    1. Es bestehen Sicherheitslücken
    2. Durch Abschaltung von Programmfeatures und Einführung von mehr Passwörtern, und weniger Berechtigungen für alle wird die Sicherheit höher. Der optimale Schutz erhalten Sie durch Abschaltung von Email, Internetzugänge und Rechner.
    3. Die Umsetzung der Maßnahmen führt zur Einstellung des Betriebs und ist nicht umsetzbar.

    Der enstehende Kompromiss bringt mehr Sicherheit.
    Sicherheit -> Experten: "Die Empfehlungen wurden nicht vollständig umgesetzt".
    Sicherheit -> Vorgesetzten, "Ich hatte die Mitarbeiter angewiesen die Maßnahmen umzusetzen."
    Sicherheit -> IT-Mitarbeiter:
    "Wir waren gerade dabei ..."
    oder
    "Das System ist jetzt so sicher, wir kommen selbst nicht mehr rein."
    Der Angestellte der seine Arbeit leisten will nimmt das Kennwort des Kollegen und übernimmt damit die Verantwortung für einen Schadensfall.

    Wie wenn BP statt bessere Ventile zu kaufen, eine weitere Versicherung abschließt. Die Balance ist hier wichtig.

    Das "mehr" an virtueller Sicherheit kommt leider dem "Meer" nicht zugute.

Bitte melden Sie sich an, um zu kommentieren

Service