12.01.2014 Aufrufe

Geschäftskunden im Fokus - DSV-Gruppe

Geschäftskunden im Fokus - DSV-Gruppe

Geschäftskunden im Fokus - DSV-Gruppe

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

News<br />

Symposien fokussieren Penetrationstest<br />

Die 2012 mit 304 Teilnehmern so gut wie nie zuvor besuchten Symposien Informationssicherheits-Management<br />

gehen in Runde acht. Aktuelles Highlight: Praxisberichte aus Penetrationstests bei Sparkassen.<br />

Robert Kaltenböck,<br />

Tel. 0172 7620-443,<br />

E-Mail:<br />

robert.kaltenboeck@<br />

dsv-gruppe.de<br />

Die erste Veranstaltung der 8. Symposiumsreihe startet<br />

bereits am 19./20. Februar in Mainz-Budenhe<strong>im</strong>. Die weiteren<br />

Termine des Jahres sind in Potsdam (23./24.05.),<br />

Münster (11./12.06.) und Neuhausen (26./27.06.). Besonders<br />

interessieren dürften erste Erfahrungen mit dem<br />

Penetrationstest, der als neue <strong>DSV</strong>-Leistung mögliche<br />

IT-Sicherheitsschwachstellen identifiziert. Immer mehr<br />

Institute nutzen ihn neben anderen Maßnahmen, um dem<br />

Konzept K034 Auditplan des SIZ „Sicheren IT-Betriebs“<br />

(SITB) zu entsprechen. International anerkannte IT-<br />

Sicherheitsstandards und die Erfahrungen der <strong>DSV</strong>-<br />

Auditoren sind Basis dieser Analyse.<br />

Systemangriffe nach Plan<br />

Vor dem Projekt definiert das Institut mit dem <strong>DSV</strong> die<br />

Ziele, das Vorgehen und einzusetzende Techniken. Um<br />

den laufenden Betrieb nicht zu beeinträchtigen, laufen<br />

große Testteile außerhalb üblicher Arbeitszeiten. Besonders<br />

wichtig dabei: Im Hinblick auf mögliche Ausfälle<br />

muss der Kunde die Aggressivität und die Szenarien<br />

für die inneren und äußeren Systemangriffe festlegen.<br />

Im zusammenfassenden Report bewerten die<br />

Auditoren das Risiko der Schwachstellen und nennen<br />

die sofort und mittelfristig einzuleitenden Maßnahmen.<br />

Eine Management Summary listet tabellarisch<br />

die kommentierten und bewerteten Schwachstellen auf.<br />

Der Test deckte gemäß SITB bei der Sparkasse Rhein-<br />

Haardt die Konzepte zur Netzsicherheit ab, zur sicheren<br />

Telefonie, zum Erkennen von Angriffen sowie zur Sicherheit<br />

von Drucker, Scanner und Fax. „Wir haben erkannt,<br />

wie leicht sich unbemerkt Nachlässigkeiten und damit<br />

Schwachstellen <strong>im</strong> täglichen Betrieb einschleichen können“,<br />

erklärt Hermann Unverzagt, Leiter DV-Organisation.<br />

Umso notwendiger sei es deshalb, System- und Fachadministratoren<br />

zu sensibilisieren und externe Experten<br />

wie den <strong>DSV</strong> mit Penetrationstests zu beauftragen; insbesondere<br />

in den Bereichen WLAN, Access Control und<br />

Systeme <strong>im</strong> internen Netzwerk. Zu den weiteren vom <strong>DSV</strong><br />

geplanten Symposien-Highlights gehören: der Umgang<br />

mit dem Thema Risikoübernahme und Kenntnisnahme<br />

durch den Vorstand sowie Datenschutz für Administratoren.<br />

Talente testen – jetzt auch via Web<br />

Passt der Bewerber opt<strong>im</strong>al zu den Profilanforderungen? Ein zweiteiliger, webbasierter Test gibt sichere<br />

Entscheidungsgrundlagen. Sogar eine Vorauswahl vor der Einladung in die Sparkasse ist möglich.<br />

Luise Dingler,<br />

Tel. 0711 782-1252,<br />

luise.dingler@<br />

dsv-gruppe.de<br />

Wer als Arbeitgeber erfolgreich Auszubildende rekrutieren<br />

will, muss auf die veränderte Mediennutzung der Zielgruppe<br />

eingehen: Web und Mobile sind Leitmedien junger<br />

Leute; hier sind sie erreichbar und ansprechbar. Mit<br />

dem webbasierten Auswahltest Talent Sparkasse 2.0 können<br />

Sparkassen ab März die Leistung, Persönlichkeit und<br />

Interessen der Aspiranten feststellen. Neu ist die Kombination<br />

von Online-Test und darauf aufbauenden interaktiven<br />

Verfahrensteilen. Mit ersterem lässt sich via Home-<br />

Test oder auch vor Ort in der Sparkasse das Potenzial des<br />

Bewerbers hinsichtlich des Bankberufs ermitteln – und das<br />

webbasiert ohne Installationen über die <strong>DSV</strong>-Teststeuerung,<br />

sofern kein eigenes E-Recruiting-System existiert.<br />

Den Zugang erhalten Teilnehmer über ein Einmalpasswort.<br />

So erkennen Institute be<strong>im</strong> Home-Test in einer Art Vorauswahl<br />

frühzeitig Talente – ganz ohne großen Aufwand.<br />

Im zweiten, dem interaktiven Testteil, vervollständigt sich<br />

das Bild des Bewerbers. In mult<strong>im</strong>odalen Interviews,<br />

Rollenspielen und in Präsentationen werden die Leistungsfähigkeit,<br />

Persönlichkeit und beruflichen Interessen<br />

transparent. Kontrollfragen stellen dabei sicher, dass ein<br />

eventueller häuslicher Testteil ohne fremde Hilfe ablief.<br />

Da die Ergebnisse des Online-Tests sofort vorliegen, können<br />

Sparkassen an einem Tag beide Testteile durchziehen.<br />

Übrigens kann man mit Talent Sparkasse 2.0 auch<br />

Studenten für ein Duales Studium auswählen.<br />

Test mit viel Expertenwissen<br />

Um den Test nach wissenschaftlichen Standards auf<br />

eine bundesweite sparkassenspezifische Anforderungsanalyse<br />

zuzuschneiden, arbeitete der <strong>DSV</strong> mit führenden<br />

Experten der Eignungsdiagnostik zusammen. Außerdem<br />

beteiligten sich 283 Personalverantwortliche der Sparkassen-Finanzgruppe<br />

an der Anforderungsanalyse. Darüber<br />

hinaus gaben 24 Experten und externe Fachleute<br />

Interviews; rund 45 Ausbilder nahmen an Workshops teil.<br />

Die Sparkassenakademien zertifizieren in Schulungen<br />

die künftigen Testleiter in den einzelnen Instituten, was<br />

Voraussetzung für den Einsatz des Auswahlverfahrens<br />

mit Talent Sparkasse 2.0 ist. Um überhaupt in den <strong>Fokus</strong><br />

von Bewerbern zu geraten, empfiehlt der <strong>DSV</strong> für Schüler<br />

die Broschüre „Ihr Berufsziel steht noch nicht fest?“<br />

4

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!