{"id":773,"date":"2021-02-24T16:13:14","date_gmt":"2021-02-24T15:13:14","guid":{"rendered":"http:\/\/www.flane.ch\/blog\/?p=773"},"modified":"2022-01-13T20:45:31","modified_gmt":"2022-01-13T19:45:31","slug":"dank-cism-datensicherheit-im-griff-endlich","status":"publish","type":"post","link":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/","title":{"rendered":"Dank CISM Datensicherheit im Griff &#8211; endlich"},"content":{"rendered":"\n<p class=\"has-medium-font-size\">Die gute Nachricht vorweg: Sie k\u00f6nnen tats\u00e4chlich alle sch\u00fctzenswerten Daten in Ihrem Unternehmen sch\u00fctzen. Die schlechte Nachricht gleich hinterher: Es gibt viel zu tun. Ein \u00dcberblick.<\/p>\n\n\n\n<p class=\"has-small-font-size\"><strong>Sascha Maier, Head of IT &amp; Cyber Resilience, IWC Schaffhausen<\/strong><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1024x461.png\" alt=\"\" class=\"wp-image-795\" width=\"1007\" height=\"453\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1024x461.png 1024w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-900x405.png 900w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-768x346.png 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1536x691.png 1536w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-640x288.png 640w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost.png 2000w\" sizes=\"auto, (max-width: 1007px) 100vw, 1007px\" \/><\/figure><\/div>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Was genau muss man tun, damit m\u00f6glichst keine Datenlecks entstehen oder Kriminelle das geistige Tafelsilber einer Organisation einfach raustragen? Wo f\u00e4ngt man an, welche Fragen m\u00fcssen sich die Verantwortlichen stellen? Und wie geht es weiter, wenn m\u00f6gliche Schwachstellen und Risiken erst einmal erkannt sind?<\/p>\n\n\n\n<p>Die einheitliche Antwort auf all diese Fragen lautet: <a href=\"https:\/\/www.flane.ch\/course\/ot-cism?hl=cism\" target=\"_blank\" rel=\"noreferrer noopener\"><span class=\"has-inline-color has-vivid-red-color\">CISM (ISACA Certified Information Security Manager)<\/span><\/a>. Hinter dem sperrigen Begriff steht eine weltweit anerkannte Zertifizierung f\u00fcr Fachleute, die sich Informationssicherheit in Unternehmen befassen. W\u00e4hrend der Zertifizierung lernen Sie alles Notwendige, um ganzheitliche und vor allem nachhaltige Informationssicherheit zu gew\u00e4hrleisten.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p style=\"font-size:clamp(16.293px, 1.018rem + ((1vw - 3.2px) * 0.738), 25px);px\"><strong>Den Wald vor lauter B\u00e4umen \u00fcbersehen<\/strong><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/network-2402637_1280-1024x576.jpg\" alt=\"\" class=\"wp-image-775\" width=\"783\" height=\"440\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/network-2402637_1280-1024x576.jpg 1024w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/network-2402637_1280-900x506.jpg 900w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/network-2402637_1280-768x432.jpg 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/network-2402637_1280-640x360.jpg 640w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/network-2402637_1280.jpg 1280w\" sizes=\"auto, (max-width: 783px) 100vw, 783px\" \/><\/figure><\/div>\n\n\n\n<p>Am Anfang jedes Sicherheitsprojekts steht eine gr\u00fcndliche Bestandsaufnahme. Denn ohne eine solche gilt: \u201eIch weiss nicht, was ich nicht weiss.\u201c Blinde Flecken sind jedoch ein Garant daf\u00fcr, dass jedes Sicherheitskonzept in sich zusammenf\u00e4llt wie ein Kartenhaus. Von daher gilt: Sie k\u00f6nnen nur sch\u00fctzen, was Sie auch kennen.<\/p>\n\n\n\n<p>Womit wir schon bei einem der ersten grossen Stolpersteine w\u00e4ren. Denn viele Praktiker denken beim Thema \u201eBestandsaufnahme\u201c an Server, PCs, Smartphones. Vielleicht noch an Cloud-Anbieter. Die jeweiligen Speicherorte sind aber zweitrangig. Denn es geht nicht um IT-Sicherheit. Sondern um Informationssicherheit.<\/p>\n\n\n\n<p>Wer die sch\u00fctzenswerten Informationen kennen will, darf sich nicht ausschliesslich auf Technik fokussieren. Vielmehr m\u00fcssen Sie zum Schutz von Informationen verstehen, wie die Fachabteilungen \u2013 also das vielzitierte \u201eBusiness\u201c \u2013 eigentlich das Geld verdienen: Mit welchen Tools arbeitet das Marketing (lies: wo liegen sch\u00fctzenswerte personenbezogene Daten)? Wie verwaltet die Entwicklungsabteilung ihre Datenbest\u00e4nde (lies: wie ist das geistige Eigentum abgesichert)? Welche externen Partner haben Zugriff auf welche Datens\u00e4tze und Ger\u00e4te (lies: wie gut ist unsere Rechteverwaltung)?<\/p>\n\n\n\n<p>Ebenfalls nur im Zusammenspiel mit den Fachabteilungen umsetzbar ist eine Datenklassifizierung. Also ein Einstufen s\u00e4mtlicher Datens\u00e4tze anhand ihrer Vertraulichkeit. N\u00f6tig ist dies, um zum Schutz der Daten nur das jeweils notwendige Minimum an Aufwand treiben zu m\u00fcssen. Die Fachabteilungen k\u00f6nnen im Vorfeld beim Identifizieren der Daten und ihrer Speicherorte helfen. Nach Abschluss der Analyse und den daraus folgenden konkreten Massnahmen \u2013 Verschl\u00fcsselung, Mehrfaktor-Authentifizierung, Zugriffskontrolle und so weiter \u2013 muss dann die gesamte Organisation ins Bild gesetzt werden. Schliesslich sind es die Mitarbeiterinnen und Mitarbeiter, die tagt\u00e4glich mit den eventuell als \u201estreng vertraulich\u201c markierten Dateien umgehen.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p style=\"font-size:clamp(16.293px, 1.018rem + ((1vw - 3.2px) * 0.738), 25px);px\"><strong>Seien Sie sich Ihrer Rolle bewusst<\/strong><strong><\/strong><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/pexels-panumas-nikhomkhai-1148820-1024x684.jpg\" alt=\"\" class=\"wp-image-783\" width=\"792\" height=\"528\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/pexels-panumas-nikhomkhai-1148820-1024x684.jpg 1024w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/pexels-panumas-nikhomkhai-1148820-900x601.jpg 900w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/pexels-panumas-nikhomkhai-1148820-768x513.jpg 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/pexels-panumas-nikhomkhai-1148820-1536x1025.jpg 1536w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/pexels-panumas-nikhomkhai-1148820-2048x1367.jpg 2048w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/pexels-panumas-nikhomkhai-1148820-640x427.jpg 640w\" sizes=\"auto, (max-width: 792px) 100vw, 792px\" \/><\/figure><\/div>\n\n\n\n<p>Als Teil der IT-Organisation sind Sie Dienstleister f\u00fcr die Fachbereiche. Informationssicherheit richtet sich an den Gesch\u00e4ftszielen aus, nicht umgekehrt. Sind die Informationssicherheitsexperten \u00fcber diese Ziele und die daf\u00fcr notwendigen Gesch\u00e4ftsprozesse im Bild, k\u00f6nnen sie gezielt nach Risiken und Schwachstellen suchen.<\/p>\n\n\n\n<p>Idealerweise verankern Sie Datensicherheit so in der Organisation, dass sie nicht nachgelagert ist, sondern von den Fachbereichen beim Aufsetzen neuer Projekte gleich miteinbezogen wird. Beispielsweise durch kurze Workshops mit den Security-Fachleuten. Letztere k\u00f6nnen durch ihre gewonnenen Einblicke viel zielgenauere Vorschl\u00e4ge machen, wie Fachabteilungen das Sicherheitsniveau erh\u00f6hen k\u00f6nnen \u2013 ohne dabei alles durch Einschr\u00e4nkungen zu ersticken. Auf Neudeutsch gesagt wandelt sich das Sicherheitsteam vom \u201eDepartment of No\u201c zum \u201eBusiness Enabler\u201c.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p style=\"font-size:clamp(16.293px, 1.018rem + ((1vw - 3.2px) * 0.738), 25px);px\"><strong>Wie sag\u2018 ich es meinem Chef?<\/strong><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/conference-room-768441_1920-1024x683.jpg\" alt=\"\" class=\"wp-image-784\" width=\"791\" height=\"527\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/conference-room-768441_1920-1024x683.jpg 1024w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/conference-room-768441_1920-900x600.jpg 900w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/conference-room-768441_1920-768x512.jpg 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/conference-room-768441_1920-1536x1024.jpg 1536w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/conference-room-768441_1920-640x427.jpg 640w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/conference-room-768441_1920.jpg 1920w\" sizes=\"auto, (max-width: 791px) 100vw, 791px\" \/><\/figure><\/div>\n\n\n\n<p>Ebenso untechnisch wie das eben Erl\u00e4uterte ist ein weiterer, unabdingbarer Bestandteil des Konzepts: das Ins-Boot-Holen der Gesch\u00e4ftsf\u00fchrung. CEO und CFO m\u00fcssen nichts von Public-Key-Infrastrukturen und SIEM-Installationen verstehen. Wollen aber sehr wohl wissen, welchen Risiken das Unternehmen ausgesetzt ist und welche Konsequenzen im Fall der F\u00e4lle drohen.<\/p>\n\n\n\n<p>Je konkreter Sie die Gefahren schildern k\u00f6nnen, desto durchschlagkr\u00e4ftiger ist Ihr Argument. Wollen Sie beispielsweise die Gefahren durch Ransomware verdeutlichen, sind x-beliebige Vorf\u00e4lle aus einem anderen Erdteil weniger eindr\u00fccklich als ein Beispiel aus der unmittelbaren Umgebung (bezogen auf die Region oder das eigene Marktsegment). Eventuell \u00fcberzeugen auch die Ergebnisse eines Penetrationstests.<\/p>\n\n\n\n<p>Nachdem fr\u00fcher oder sp\u00e4ter die gesamte Organisation aktiv am Schutzkonzept mitwirken muss, sollten Sie der Gesch\u00e4ftsf\u00fchrung auch gleich die passende Einstellung schmackhaft machen. Meint: Die F\u00fchrungsetage muss davon \u00fcberzeugt sein, dass bei einem Fehltritt \u2013 Mitarbeiter*in f\u00e4llt auf Phishing-Link herein oder auf einen CEO-Fraud-Angriff \u2013 keine negativen Konsequenzen wie Abmahnungen drohen d\u00fcrfen. Sondern dass ein solcher Vorfall viel eher die Notwendigkeit weiterer Informationsprogramme verdeutlicht. Je klarer die Gesch\u00e4ftsleitung diese Geisteshaltung kommuniziert, beispielsweise im Rahmen eines Webcasts oder Intranet-Beitrags, desto positiver wirkt sich dies auf die Motivation der Belegschaft aus. Auf diese Motivation und das daraus entstehende Wohlwollen gegen\u00fcber einem Informationssicherheitskonzept sind Sie angewiesen, wenn Ihr Konzept Erfolge einfahren soll.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p style=\"font-size:clamp(16.293px, 1.018rem + ((1vw - 3.2px) * 0.738), 25px);px\"><strong>Wer informiert eigentlich die Belegschaft?<\/strong><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/bausteine-4-1024x1024.jpg\" alt=\"\" class=\"wp-image-781\" width=\"938\" height=\"938\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/bausteine-4-1024x1024.jpg 1024w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/bausteine-4-900x900.jpg 900w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/bausteine-4-768x768.jpg 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/bausteine-4-1536x1536.jpg 1536w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/bausteine-4-640x640.jpg 640w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/bausteine-4.jpg 1920w\" sizes=\"auto, (max-width: 938px) 100vw, 938px\" \/><\/figure><\/div>\n\n\n\n<p>Nach <a href=\"https:\/\/www.flane.ch\/course\/ot-cism?hl=cism\" target=\"_blank\" rel=\"noreferrer noopener\"><span class=\"has-inline-color has-vivid-red-color\">CISM<\/span><\/a> qualifizierte Security-Spezialisten sind auch fit beim wichtigen Thema Risikomanagement. Sie wissen also, wie sich Risiken im Unternehmen identifizieren lassen und wie anschliessend mit diesen Risiken umzugehen ist. Auch das laufende \u00dcberwachen der Problemfelder ist Teil der Weiterbildung.<\/p>\n\n\n\n<p>Wie schon mehrfach erw\u00e4hnt, m\u00fcssen Sie besser fr\u00fcher als sp\u00e4ter die komplette Belegschaft mit ins Konzept einbeziehen. Konkret passiert das haupts\u00e4chlich durch ein Awareness-Programm. Also ein B\u00fcndel aus Informationsmassnahmen, das die Kolleginnen und Kollegen in Sachen Informationssicherheit auf dem Laufenden h\u00e4lt.<\/p>\n\n\n\n<p>Wie Sie das ganz sicher nicht erreichen? Durch verpflichtend einmal pro Quartal zu absolvierende, weitgehend generisch gehaltene Webinare zu Themen wie Phishing, Compliance oder Passwortsicherheit. Bessere Chancen haben Sie durch einen f\u00fcr Ihre Organisation massgeschneiderten modularen Ansatz. Bestehend aus Intranet-Beitr\u00e4gen, Erkl\u00e4r- oder Informationsvideos, Life-Hacking-Pr\u00e4sentationen, E-Learning-Inhalten oder auch Wettbewerben (wer leitet die meisten Phishing-Nachrichten pro Woche an die IT weiter?).<\/p>\n\n\n\n<p>Holen Sie die Belegschaft dort ab, wo sie anzutreffen ist: Per Infoscreen in der Kantine, per E-Mail-Newsletter, per PDF-Magazin im Intranet, per Messenger. Kommunizieren Sie zudem immer auf Augenh\u00f6he. Niemand lernt, wenn sie oder er sich nicht angesprochen oder fachlich \u00fcberfordert f\u00fchlt. Und bleiben Sie vor allem am Ball. Einmalig abgefeuerte Info-Salven verfehlen ihre Wirkung. Nur wer kontinuierlich in kleinen H\u00e4ppchen informiert, bleibt im Ged\u00e4chtnis und kann die erw\u00fcnschten Verhaltens\u00e4nderungen bei den Anwenderinnen und Anwendern erzielen.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p style=\"font-size:clamp(16.293px, 1.018rem + ((1vw - 3.2px) * 0.738), 25px);px\"><strong>Cloud: ja oder nein?<\/strong><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/datenklassifizierung-5-1024x646.jpg\" alt=\"\" class=\"wp-image-780\" width=\"894\" height=\"563\" srcset=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/datenklassifizierung-5-1024x646.jpg 1024w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/datenklassifizierung-5-900x568.jpg 900w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/datenklassifizierung-5-768x484.jpg 768w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/datenklassifizierung-5-1536x969.jpg 1536w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/datenklassifizierung-5-640x404.jpg 640w, https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/datenklassifizierung-5.jpg 1920w\" sizes=\"auto, (max-width: 894px) 100vw, 894px\" \/><\/figure><\/div>\n\n\n\n<p>Als <a href=\"https:\/\/www.flane.ch\/course\/ot-cism?hl=cism\" target=\"_blank\" rel=\"noreferrer noopener\"><span class=\"has-inline-color has-vivid-red-color\">CISM<\/span><\/a> k\u00f6nnen Sie auch die Frage beantworten, wann eine Cloud-Migration sinnvoll ist. W\u00e4hrend die kaufm\u00e4nnische Seite oftmals (vermeintlich) ganz schnell erledigt ist, stellen sich insbesondere in Sachen Informationssicherheit deutlich mehr Fragen. Grunds\u00e4tzlich gilt, dass jeder der bekannten Hyperscaler mit an Sicherheit grenzender Wahrscheinlichkeit ein h\u00f6heres Sicherheitsniveau bietet als man es im selbstbetriebenen Rechenzentrum erreichen kann.<\/p>\n\n\n\n<p>Dies gilt aber auch nur dann, wenn die notwendigen Mechanismen auch im Vertrag mit dem Anbieter festgehalten sind. Auch wenn Sie Firewalls und Datensicherungen als Selbstverst\u00e4ndlichkeit ansehen: Ein Cloud Provider liefert Ihnen nur, was ausdr\u00fccklich bestellt wurde. Lesen Sie die Vertr\u00e4ge daher genau und beziehen Sie immer auch Finanz- und Rechtsspezialisten mit ein. Erstere, um auf eventuell kollidierende Audit-Stichtage hinzuweisen. Letztere, um Compliance-Verst\u00f6sse zu verhindern.<\/p>\n\n\n\n<p>Seien wir ehrlich. Selbst das beste Sicherheitskonzept sorgt nicht f\u00fcr absoluten Schutz vor Datenpannen. 100 Prozent Dichtheit sind unrealistisch. Daher geh\u00f6rt es auch zu den Aufgaben des <a href=\"https:\/\/www.flane.ch\/course\/ot-cism?hl=cism\" target=\"_blank\" rel=\"noreferrer noopener\"><span class=\"has-inline-color has-vivid-red-color\">CISM<\/span><\/a>, einen Notfallplan zu erstellen, einzu\u00fcben und zu pflegen. Im Fall der F\u00e4lle bleibt keine Zeit, Prozesse zu definieren und Ansprechpartner innerhalb und ausserhalb des Unternehmens zu identifizieren. Incident Response-Konzepte m\u00fcssen zu Friedenszeiten erdacht und ausprobiert werden. Dies hilft auch, eventuelle Kosten durch externe Dienstleister m\u00f6glichst niedrig zu halten: Wer Vertr\u00e4ge mit Anti-DDoS (Distributed Denial of Service)-Anbietern, externen Rechtsbeist\u00e4nde oder Krisenkommunikationsagenturen in Ruhe aushandelt, zahlt weniger als der, der sich erst im Schadensfall um Zuarbeit bem\u00fcht.<\/p>\n\n\n\n<p>Sie sehen: Es gibt tats\u00e4chlich viel zu tun. Das Wissen, dass Sie sich auf dem Weg zum <span style=\"color:#c0172b\"><a href=\"https:\/\/www.flane.ch\/course\/ot-cism?hl=cism\" target=\"_blank\" rel=\"noreferrer noopener\"><span class=\"has-inline-color has-vivid-red-color\">CISM<\/span><\/a> <\/span>aneignen, l\u00e4sst die Herkulesaufgabe jedoch auf ein handhabbares Format schrumpfen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die gute Nachricht vorweg: Sie k\u00f6nnen tats\u00e4chlich alle sch\u00fctzenswerten Daten in Ihrem Unternehmen sch\u00fctzen. Die schlechte Nachricht gleich hinterher: Es gibt viel zu tun. Ein \u00dcberblick. Sascha Maier, Head of IT &amp; Cyber Resilience, IWC Schaffhausen Was genau muss man tun, damit m\u00f6glichst keine Datenlecks entstehen oder Kriminelle das geistige Tafelsilber einer Organisation einfach raustragen? [&hellip;]<\/p>\n","protected":false},"author":18,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,5],"tags":[89,83,85,84,88,87,86],"class_list":["post-773","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-cyber-security","tag-certified-information-security-manager","tag-cism","tag-cyber","tag-datensicherheit","tag-isaca","tag-resilience","tag-security"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Dank CISM Datensicherheit im Griff - endlich &#8211; Get AHead \u2013 The Swiss Fast Lane Blog<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Dank CISM Datensicherheit im Griff - endlich &#8211; Get AHead \u2013 The Swiss Fast Lane Blog\" \/>\n<meta name=\"twitter:description\" content=\"Die gute Nachricht vorweg: Sie k\u00f6nnen tats\u00e4chlich alle sch\u00fctzenswerten Daten in Ihrem Unternehmen sch\u00fctzen. Die schlechte Nachricht gleich hinterher: Es gibt viel zu tun. Ein \u00dcberblick. Sascha Maier, Head of IT &amp; Cyber Resilience, IWC Schaffhausen Was genau muss man tun, damit m\u00f6glichst keine Datenlecks entstehen oder Kriminelle das geistige Tafelsilber einer Organisation einfach raustragen? [&hellip;]\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1024x461.png\" \/>\n<meta name=\"twitter:creator\" content=\"@fastlanegermany\" \/>\n<meta name=\"twitter:site\" content=\"@fastlanegermany\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Sascha Maier\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"8\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/\"},\"author\":{\"name\":\"Sascha Maier\",\"@id\":\"http:\/\/www.flane.ch\/blog\/#\/schema\/person\/49001e21d75be6435a79d94a01f42c96\"},\"headline\":\"Dank CISM Datensicherheit im Griff &#8211; endlich\",\"datePublished\":\"2021-02-24T15:13:14+00:00\",\"dateModified\":\"2022-01-13T19:45:31+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/\"},\"wordCount\":1290,\"commentCount\":0,\"publisher\":{\"@id\":\"http:\/\/www.flane.ch\/blog\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1024x461.png\",\"keywords\":[\"Certified Information Security Manager\",\"CISM\",\"Cyber\",\"Datensicherheit\",\"ISACA\",\"Resilience\",\"Security\"],\"articleSection\":{\"1\":\"Cyber Security\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/\",\"url\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/\",\"name\":\"Dank CISM Datensicherheit im Griff - endlich &#8211; Get AHead \u2013 The Swiss Fast Lane Blog\",\"isPartOf\":{\"@id\":\"http:\/\/www.flane.ch\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1024x461.png\",\"datePublished\":\"2021-02-24T15:13:14+00:00\",\"dateModified\":\"2022-01-13T19:45:31+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#primaryimage\",\"url\":\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1024x461.png\",\"contentUrl\":\"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1024x461.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/www.flane.ch\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Dank CISM Datensicherheit im Griff &#8211; endlich\"}]},{\"@type\":\"WebSite\",\"@id\":\"http:\/\/www.flane.ch\/blog\/#website\",\"url\":\"http:\/\/www.flane.ch\/blog\/\",\"name\":\"Fast Lane Blog\",\"description\":\"\",\"publisher\":{\"@id\":\"http:\/\/www.flane.ch\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"http:\/\/www.flane.ch\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"http:\/\/www.flane.ch\/blog\/#organization\",\"name\":\"Fast Lane Institute for Knowledge Transfer GmbH\",\"url\":\"http:\/\/www.flane.ch\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"http:\/\/www.flane.ch\/blog\/#\/schema\/logo\/image\/\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"Fast Lane Institute for Knowledge Transfer GmbH\"},\"image\":{\"@id\":\"http:\/\/www.flane.ch\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"http:\/\/www.facebook.com\/pages\/Fast-Lane-Deutschland\/111731048886409\",\"https:\/\/x.com\/fastlanegermany\",\"https:\/\/www.linkedin.com\/company\/fast-lane-deutschland\",\"http:\/\/www.youtube.com\/user\/FastLaneGmbH\"]},{\"@type\":\"Person\",\"@id\":\"http:\/\/www.flane.ch\/blog\/#\/schema\/person\/49001e21d75be6435a79d94a01f42c96\",\"name\":\"Sascha Maier\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"http:\/\/www.flane.ch\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a931cab708ea055ef846304cee7857f2df5ac61e9f6eca3dc00488bf5c3f5d02?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a931cab708ea055ef846304cee7857f2df5ac61e9f6eca3dc00488bf5c3f5d02?s=96&d=mm&r=g\",\"caption\":\"Sascha Maier\"},\"url\":\"https:\/\/www.flane.ch\/blog\/author\/smaier\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Dank CISM Datensicherheit im Griff - endlich &#8211; Get AHead \u2013 The Swiss Fast Lane Blog","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/","twitter_card":"summary_large_image","twitter_title":"Dank CISM Datensicherheit im Griff - endlich &#8211; Get AHead \u2013 The Swiss Fast Lane Blog","twitter_description":"Die gute Nachricht vorweg: Sie k\u00f6nnen tats\u00e4chlich alle sch\u00fctzenswerten Daten in Ihrem Unternehmen sch\u00fctzen. Die schlechte Nachricht gleich hinterher: Es gibt viel zu tun. Ein \u00dcberblick. Sascha Maier, Head of IT &amp; Cyber Resilience, IWC Schaffhausen Was genau muss man tun, damit m\u00f6glichst keine Datenlecks entstehen oder Kriminelle das geistige Tafelsilber einer Organisation einfach raustragen? [&hellip;]","twitter_image":"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1024x461.png","twitter_creator":"@fastlanegermany","twitter_site":"@fastlanegermany","twitter_misc":{"Verfasst von":"Sascha Maier","Gesch\u00e4tzte Lesezeit":"8\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#article","isPartOf":{"@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/"},"author":{"name":"Sascha Maier","@id":"http:\/\/www.flane.ch\/blog\/#\/schema\/person\/49001e21d75be6435a79d94a01f42c96"},"headline":"Dank CISM Datensicherheit im Griff &#8211; endlich","datePublished":"2021-02-24T15:13:14+00:00","dateModified":"2022-01-13T19:45:31+00:00","mainEntityOfPage":{"@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/"},"wordCount":1290,"commentCount":0,"publisher":{"@id":"http:\/\/www.flane.ch\/blog\/#organization"},"image":{"@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#primaryimage"},"thumbnailUrl":"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1024x461.png","keywords":["Certified Information Security Manager","CISM","Cyber","Datensicherheit","ISACA","Resilience","Security"],"articleSection":{"1":"Cyber Security"},"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/","url":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/","name":"Dank CISM Datensicherheit im Griff - endlich &#8211; Get AHead \u2013 The Swiss Fast Lane Blog","isPartOf":{"@id":"http:\/\/www.flane.ch\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#primaryimage"},"image":{"@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#primaryimage"},"thumbnailUrl":"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1024x461.png","datePublished":"2021-02-24T15:13:14+00:00","dateModified":"2022-01-13T19:45:31+00:00","breadcrumb":{"@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#primaryimage","url":"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1024x461.png","contentUrl":"https:\/\/www.flane.ch\/blog\/wp-content\/uploads\/2021\/02\/CISM-ohne-neuer-Blogpost-1024x461.png"},{"@type":"BreadcrumbList","@id":"https:\/\/www.flane.ch\/blog\/2021\/02\/24\/dank-cism-datensicherheit-im-griff-endlich\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.flane.ch\/blog\/"},{"@type":"ListItem","position":2,"name":"Dank CISM Datensicherheit im Griff &#8211; endlich"}]},{"@type":"WebSite","@id":"http:\/\/www.flane.ch\/blog\/#website","url":"http:\/\/www.flane.ch\/blog\/","name":"Fast Lane Blog","description":"","publisher":{"@id":"http:\/\/www.flane.ch\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"http:\/\/www.flane.ch\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"http:\/\/www.flane.ch\/blog\/#organization","name":"Fast Lane Institute for Knowledge Transfer GmbH","url":"http:\/\/www.flane.ch\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"http:\/\/www.flane.ch\/blog\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"Fast Lane Institute for Knowledge Transfer GmbH"},"image":{"@id":"http:\/\/www.flane.ch\/blog\/#\/schema\/logo\/image\/"},"sameAs":["http:\/\/www.facebook.com\/pages\/Fast-Lane-Deutschland\/111731048886409","https:\/\/x.com\/fastlanegermany","https:\/\/www.linkedin.com\/company\/fast-lane-deutschland","http:\/\/www.youtube.com\/user\/FastLaneGmbH"]},{"@type":"Person","@id":"http:\/\/www.flane.ch\/blog\/#\/schema\/person\/49001e21d75be6435a79d94a01f42c96","name":"Sascha Maier","image":{"@type":"ImageObject","inLanguage":"de","@id":"http:\/\/www.flane.ch\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a931cab708ea055ef846304cee7857f2df5ac61e9f6eca3dc00488bf5c3f5d02?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a931cab708ea055ef846304cee7857f2df5ac61e9f6eca3dc00488bf5c3f5d02?s=96&d=mm&r=g","caption":"Sascha Maier"},"url":"https:\/\/www.flane.ch\/blog\/author\/smaier\/"}]}},"_links":{"self":[{"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/posts\/773","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/users\/18"}],"replies":[{"embeddable":true,"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/comments?post=773"}],"version-history":[{"count":11,"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/posts\/773\/revisions"}],"predecessor-version":[{"id":797,"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/posts\/773\/revisions\/797"}],"wp:attachment":[{"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/media?parent=773"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/categories?post=773"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.flane.ch\/blog\/wp-json\/wp\/v2\/tags?post=773"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}