Risk Management auf iSeries Systemen

11. November 2008 | Von | Kategorie: Security

In einer kürzlich durchgeführten Leserbefragung kristallisierte sich eine Frage als die am meisten gestellte heraus: „Wie lassen sich die Vorteile von iSeries Systemen dem eigenen Management gegenüber verdeutlichen?“ Keine Frage, iSeries Systems gehören zu den sichersten Systemen der Welt. Aber weiß das auch Ihr Management?

von Carson A. Soule

Über den Autor

Carson A. Soule csoule@comappspec.com ist CEO der Firma Computer Application Specialists in Laurel, Maryland

Übersetzung

Übersetzt und für den deutschsprachigen Markt überarbeitet von Joachim Riener

In einer kürzlich durchgeführten Leserbefragung kristallisierte sich eine Frage als die am meisten gestellte heraus: „Wie lassen sich die Vorteile von iSeries Systemen dem eigenen Management gegenüber verdeutlichen?“ Keine Frage, iSeries Systems gehören zu den sichersten Systemen der Welt. Aber weiß das auch Ihr Management?

Da iSeries Systeme Tag für Tag ruhig im Hintergrund arbeiten, ohne dabei besondere Aufmerksamkeit oder Unterstützung zu erfordern, geraten sie leicht aus dem Gesichtsfeld. Durch die systembedingte Widerstandsfähigkeit gegen Viren wird das Management in den einschlägigen Veröffentlichungen kaum einmal etwas über Sicherheitswarnungen und dadurch bedingte Notfall-Patches für OS/400 lesen. Überdies ist die Sicherheit auf iSeries Systemen so einfach zu verwalten, so dass hierfür nur wenig Zeit aufgewendet werden muss. Daraus resultierend ist Ihr Management möglicherweise völlig ahnungslos, welch hervorragende Arbeit Ihr iSeries System im Unternehmen leistet.

Wie aber können dem Management vor diesem Hintergrund Ihre iSeries Sicherheitsüberlegungen verdeutlicht werden? Eine gute Möglichkeit hierzu ist, dem Management eine Risikoanalyse und einen Umsetzungsplan vorzulegen. Dabei sollte allerdings beachtet werden, dass diese Risikoanalyse sich von den generellen Sicherheitsregeln (in denen festgeschrieben ist, was grundsätzlich im System passieren soll) deutlich abhebt.

Die Schritt-für-Schritt Analyse

Lassen Sie uns die Aspekte einer sorgfältigen Risk Management Strategie einzeln betrachten.

Schritt 1

im Risk Management ist die Identifikation spezieller Risiken, denen Ihr Unternehmen ausgesetzt ist, sowie die Ermittlung der dadurch entstehenden Kosten. Hierzu zählt zum Beispiel der mögliche Schaden, der durch den Verlust oder die Unbrauchbarkeit von Daten, durch Datendiebstahl oder durch die vorübergehende Nichtverfügbarkeit von Daten oder des gesamten Systems entstehen kann. Ist Ihr iSeries System mit einem Netzwerk oder mit dem Internet verbunden, müssen auch die durch diese Verbindungen (und durch eventuelle Abhängigkeiten von anderen Systemen wie z.B. Firewalls) möglicherweise auftretenden Risiken mit berücksichtigt werden.

Durch Darstellung des von Ihrem iSeries System verwalteten Datenvolumens und durch Aufzeigen der Prozesse, die es unterstützt, können Sie Ihrem Management den hohen Wert des Systems für das Unternehmen in Erinnerung bringen.

Schlagworte: , , , , , , , , , , , , , , ,

Schreibe einen Kommentar

Sie müssen eingeloggt sein, um einen Kommentar schreiben.