ENTSCHEIDUNGEN ZU SICHERHEITSFRAGEN IN - SecureLINE
ENTSCHEIDUNGEN ZU SICHERHEITSFRAGEN IN - SecureLINE
ENTSCHEIDUNGEN ZU SICHERHEITSFRAGEN IN - SecureLINE
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
Zieldefinition<br />
6 Zieldefinition<br />
Im Rahmen jeder Veränderung ist zuerst die Frage zu klären, was mit dieser Maßnahme erreicht<br />
werden soll. Ohne die Klärung dieser Frage ist jede Maßnahme – und erscheint sie im Moment noch<br />
so zwingend und logisch – in kein langfristiges Konzept einzugliedern. Außerdem ist es ohne<br />
Zieldefinition nicht möglich, nach Einführung der Maßnahme zu prüfen, ob das Ziel erreicht wurde.<br />
Nicht nur im Sicherheitsbereich werden oft Ziele und Maßnahmen verwechselt. Oft muss man als<br />
Sicherheitsberater von Kunden Sätze hören wie „wir brauchen eine Videoüberwachungsanlage!“.<br />
Selbst bei genauer Recherche ist dann in der Regel niemand im Betrieb zu finden, der sich darüber<br />
den Kopf zerbrochen hat, was er eigentlich mit den Überwachungsbilder – aufgezeichnet oder nicht –<br />
machen möchte. Da sich daraus aber zwingende Vorgaben für die Planung ergeben (welche Qualität,<br />
welche Menge, welche Bereiche, etc.) ist der Prozess der Zieldefinition unumgänglich.<br />
Als Definition von „Schutzziel“ habe ich im Fragebogen folgendes vorgegeben: „Schutzziele definieren<br />
das mindeste Sicherheitsniveau hinsichtlich einer bestimmten Gefahr. Sie sollen so formuliert werden,<br />
dass sie den angestrebten Endzustand darstellen, den Weg der Zielerreichung jedoch offen lassen.“<br />
Damit ist gemeint, dass in einem Schutzziel möglichst nicht die Maßnahme fixiert werden sollte,<br />
sondern tatsächlich nur das Ziel. So könnte ein Schutzziel lauten „In das Rechenzentrum dürfen<br />
ausschließlich berechtigte Personen“. Ob dies durch eine elektronische Zutrittskontrolle, einen mit der<br />
Kontrolle beauftragten Menschen oder eine sonstige Maßnahme erreicht wird, kann sich erst im Laufe<br />
der Maßnahmenplanung herausstellen und sich auch im Laufe der Zeit ändern.<br />
Im Rahmen einer professionellen Zieldefinition werden auch die Konsequenzen aus den Zielen<br />
aufgezeigt, da viele Ziele Auswirkungen auf betriebliche Abläufe haben. So müsste beim oben<br />
gewählten Beispiel geklärt werden, wie Besucher oder die Wartungs- und Reinigungskräfte in das<br />
Rechenzentrum gelangen, wenn dies einmal notwendig ist.<br />
6.1 Wer definiert die Ziele?<br />
Tabelle 28: Antworten auf die Frage: „Existiert in Ihrem Unternehmen ein Schutzziel oder eine<br />
allgemein bekannte Zielsetzung für Sicherheitsmaßnahmen?“<br />
Ja 46 Nein 7<br />
Abbildung 11: Grafische Auswertung der Frage nach einem Schutzziel<br />
13%<br />
Die österreichischen Betriebe, in welchen ein „Schutzziel“ existiert überwiegen nach Aussage der<br />
Sicherheitsverantwortlichen deutlich.<br />
87%<br />
Ja<br />
Nein<br />
49