![]() |
Klassifizierung der potentiellen secusure-KundenZur Beurteilung der IT-Sicherheit in Unternehmen von Interessenten für eine Internet-Security-Versicherungspolice ist es sinnvoll, in Abhängigkeit von Art und Ausmaß der Nutzung von Informationstechnologien und der gegebenen IT-Infrastrukturen verschiedene Kategorien von potentiellen Kunden zu bilden. Die Zugehörigkeit eines Kunden zu einer Kategorie legt dann fest, in welcher Weise und in welchem Umfang eine Sicherheitsüberprüfung durchzuführen ist und für welche Bereiche die Möglichkeit einer Versicherung des Restrisikos besteht.a) Kunden, die eine Homepage betreibenIn diese Kategorie fallen alle Kunden, welche eine Imagedarstellung ihres Unternehmens im Internet nutzen, um das Interesse der Homepage-Besucher auf ihr Angebot zu lenken und ihnen verschiedene Informationen zugänglich zu machen. Dabei wird Plattenspeicherplatz auf dem Server eines Service-Providers gemietet und die Internet-Domain darauf eingerichtet. Beispielsweise kann sich ein Reisebüro im Internet platzieren, um einerseits Informationen zum Unternehmen selbst (z.B. Spezialist für Fernreisen, Seit 30 Jahren am Markt o.ä.) zu bieten, andererseits aber auch, um aktuelle Angebotsinformationen (Last-Minute-Reisen, Bestellmöglichkeit für Informationsmaterial etc.) öffentlich zu machen.Jahresbruttoprämie: ab ca. EUR 500 inkl. 4 Webseiten und Sicherheitsanalyse (+ ca. EUR 5 pro weitere Seite) b) Kunden, die E-Commerce/E-Business nutzenNeben einer Homepage bieten Kunden dieser Kategorie zusätzlich die Möglichkeit, über Internet einzukaufen oder bestimmte Dienstleistungen in Anspruch zu nehmen. Dies wird beispielsweise durch Webshops u.ä. Anwendungen erreicht. Bei Kunden dieser Kategorie kann auch die Bezahlung der bestellten Waren oder der in Anspruch genommenen Dienstleistungen über Internet erfolgen. Dazu wird jedoch kein eigener Server betrieben, sondern lediglich ein Service-Provider genutzt. Ein gutes Beispiel für einen Kunden dieser Kategorie ist eine virtuelle Buchhandlung oder ein Weinhandel.Jahresbruttoprämie: ab ca. EUR 750 inkl. 4 Webseiten und Sicherheitsanalyse (+ ca. EUR 10 pro weitere Seite) c) Kunden, die einen eigenen Server oder ein eigenes Netzwerk betreibenDie Betreiber von Netzwerken bzw. eigenen Servern werden in dieser Kategorie
zusammengefasst. Die Vielzahl an Möglichkeiten im Aufbau der IT-Infrastruktur
dieser Kunden sowie deren unterschiedlich starke Nutzung von
Kommunikationsmöglichkeiten nach außen lassen keine standardisierte
Überprüfung der IT-Sicherheit zu. Hier ist in jedem Fall eine individuell
auf die Situation des Kunden abgestimmte Sicherheitsanalyse vonnöten. Ein
Beispiel für einen solchen Kunden ist ein Versandhaus, welches auf einem
Server im unternehmensinternen Netzwerk einen Online-Katalog im Internet anbietet,
der es Käufern ermöglicht, Bestellungen via Internet zu tätigen.
Diese werden dann auf direktem Wege in der EDV des Unternehmens bearbeitet, welche
dafür Sorge trägt, dass die bestellte Ware an den Kunden versandt wird
und die Abrechnung erfolgt (online oder per Rechnung). 14.05.2002 |