(Registrieren)

Schlampereien bei Personalprozessen schaffen IT-Risiken

Geschrieben am 21-04-2009

Berlin (ots) - Völcker Informatik diagnostiziert Datenqualität von
Berechtigungssystemen: Nur zwei von siebzig Unternehmen kommen auf
hundert Prozent

Berlin/München, 21. April 2009 - Laut Angaben des Anbieters von
Identity-Management- und Auditing-Systemen, Völcker Informatik, haben
viele deutsche Unternehmen im Rahmen der Benutzerverwaltung mit einer
unzureichenden Qualität der Personal- und Berechtigungsdaten zu
kämpfen. Eine Überprüfung von siebzig Betrieben aus unterschiedlichen
Branchen habe ergeben, dass lediglich zwei von ihnen zu hundert
Prozent Datenqualität aufweisen. Das heißt, dass sich dort sämtliche
in Active Directory, Lotus Notes, SAP oder weiteren
geschäftskritischen Anwendungen existenten Benutzerkonten auch einer
real existierenden und noch im Unternehmen beschäftigten Person
zuordnen ließen. "Bei allen anderen liegt die Datenqualität meist
zwischen sechzig und achtzig Prozent", ergänzt Peter Weierich,
Unternehmenssprecher der Völcker Informatik AG. "Das kann in
zweierlei Hinsicht fatale Folgen haben: In erster Linie entsteht eine
gefährliche Sicherheitslücke, zum anderen kosten beispielsweise
verwaiste und dabei gar nicht mehr benötigte Benutzeraccounts eine
Stange Geld."

Könne einer Person nicht eine so genannte Unique ID zugeordnet
werden, sei dem Missbrauch Tür und Tor geöffnet. Werden ursprünglich
zugeteilte Berechtigungen trotz Wegfalls der Erteilungsgrundlage
nicht beseitigt, sei die entsprechende Person in der Lage,
unbehelligt widerrechtliche Handlungen vorzunehmen. Fehle dann noch
ein Kontrollsystem, könne nicht einmal mehr nachvollzogen werden, wer
wann welche Aktionen im Systembetrieb durchgeführt hat. "Aufgrund der
aktuellen gesetzlichen Regelungen hat dies auch Konsequenzen für
Vorstände und Geschäftsführer, da diese persönlich gegenüber dem
Unternehmen haften, wenn Sie es versäumt haben, saubere Prozesse zu
etablieren", warnt Peter Weierich unter Verweis auf geltendes Recht
für GmbH und Aktiengesellschaft. Finanzielle Schäden ergäben sich
daraus, dass auch nicht benötigte Accounts Geld verschlingen, weil
etwa gar nicht mehr benötigte SAP-Lizenzen weiterhin bezahlt werden.

Bei der Ursachenforschung ist Völcker Informatik auf typische
Beispiele gestoßen, die fast alle Unternehmen betreffen. "Die
Schlamperei fängt meistens in der Personalabteilung an:
Personalveränderungen werden entweder gar nicht oder zu spät an die
IT gemeldet. Und selbst dort, wo das HR-System mit einem
Verzeichnisdienst synchronisiert wird, ziehen Versäumnisse der
Personaler Fehler in der IT nach sich. Das gilt insbesondere dann,
wenn die IT manuell korrigieren muss. Häufig werden temporäre
Accounts für Mitarbeiter, die zwar schon arbeiten, aber noch nicht im
HR-System existieren, angelegt und später nicht sauber umgestellt",
moniert Peter Weierich, der gleich noch ein anderes Beispiel
hinzufügt: "Für externe oder zeitlich befristete Mitarbeiter werden
anonyme Accounts eingerichtet - 'Praktikant 1 bis 10' -, die nach
Ablauf der Unternehmenszugehörigkeit nicht gelöscht werden. Oft wird
dabei auch vergessen einzutragen, wer im Unternehmen für diesen
Praktikanten zuständig ist." In anderen Fällen verfüge jeweils ein
Mitarbeiter über mehrere Benutzerkonten, die sich ihm aber nicht
persönlich zuordnen lassen. "Es ist wichtig, dass jedem Mitarbeiter
unternehmens- und konzernweit eine eindeutige elektronische Identität
zugeordnet wird, die Einordnung der Person in Organisationsstrukturen
und funktionalen Einheiten klar und widerspruchsfrei ist und nicht
mehr benötigte Accounts umgehend beseitigt werden", fasst Peter
Weierich zusammen. "Unternehmen sollten in diesem Bereich ihre
Prozesse weitgehend automatisieren, damit die entsprechenden
Maßnahmen sichergestellt sind."

Völcker Informatik ist führender Anbieter von Identity Management
und Auditing Systemen, einem zentralen Element bei der Etablierung
eines möglichst hohen Niveaus der Datensicherheit in jedem
Unternehmen und jeder Behörde. Viele Konzerne, mittelständische
Firmen und öffentliche Einrichtungen verlassen sich heute bereits bei
der Verwaltung ihrer Zugriffsrechte auf die Völcker-Software
ActiveEntry, die alle Bereiche des Identity Management einschließlich
User Provisioning und Identity Auditing umfasst. Zu den Kunden des
1995 in Berlin gegründeten Unternehmens zählen unter anderen AOK,
Bofrost, verschiedene Kantonalbanken und Industrie- und
Handelskammern, die Bayer AG, die Landeshauptstadt München und
Veltins.

Originaltext: Völcker Informatik AG
Digitale Pressemappe: http://www.presseportal.de/pm/37914
Pressemappe via RSS : http://www.presseportal.de/rss/pm_37914.rss2

Pressekontakt:
Weitere Informationen: Völcker Informatik AG, Fasanenstraße 33, 10719
Berlin
Tel. 030 399254-0, Fax: 030 399254-54, E-Mail: kontakt@voelcker.com

Presse: Peter Weierich, Tel. 030 399254-143, E-Mail:
presse@voelcker.com

PR-Agentur: EuroMarcom Dripke&Partner PR, Tel. 0611 973150, E-Mail:
team@euromarcom.de


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

198116

weitere Artikel:
  • Qualys erweitert seine Security- and Compliance-SaaS-Suite QualysGuard um Web Application Scanning / Mit dem neuen Service können Unternehmen Schwachstellen in ihren Webanwendungen analysieren Seefeld (ots) - RSA-Konferenz 21. April 2009 - Qualys, Inc., der führende Anbieter von On-Demand-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, gab heute die Einführung von QualysGuard Web Application Scanning (WAS) 1.0 bekannt. QualysGuard WAS erweitert die Software-as-a-Service- (SaaS) Suite QualysGuard für Sicherheit und Compliance, die Flaggschifflösung des Unternehmens. Qualys präsentiert und demonstriert in dieser Woche bei der RSA-Konferenz eine Reihe neuer Produkte und Produkt-Upgrades. "Es wird immer mehr...

  • "Wasser marsch": DBU lädt zum Aktionstag Wasser ein / Sonntag, 26. April, von 13 bis 17 Uhr im ZUK - Vielfältiges Angebot für die ganze Familie Osnabrück (ots) - Wann schwimmt ein Gegenstand auf dem Wasser? Wann geht er unter? Und was hat es mit der Oberflächenspannung des Wassers auf sich? Die Untersuchung der Eigenschaften von Wasser ist nur eines von vielen Angeboten, die kleine und große Besucher am 26. April von 13 bis 17 Uhr im Zentrum für Umweltkommunikation (ZUK) der Deutschen Bundesstiftung Umwelt (DBU) wahrnehmen können. Anlässlich des "Aktionstages Wasser" öffnet das Veranstaltungs- und Ausstellungszentrum am Sonntag Türen und Tore und bietet auf dem gesamten Gelände mehr...

  • dpa/video: Vorschau für Dienstag, 21. April 2009 Berlin (ots) - Der dpa audio und video service liefert heute folgende Beiträge: ADAC MIT TUNNELBLICK Der ADAC hat europaweit Tunnel unter die Lupe genommen und auf alle Aspekte der Sicherheit hin untersucht. Die Ergebnisse waren zwar überwiegend erfreulich, aber einiges könnte verbessert werden. Besonders das Reiseland Italien hängt laut ADAC mit der Modernisierung weiter hinterher. «dpa video» zeigt die Ergebnisse. - 09.00 Beitrag DÜSSELDORF VOR DEM TERROR-PROZESS Im Hochsicherheitstrakt des Düsseldorfer Oberlandesgerichts beginnt mehr...

  • Sat.1 Fernsehbilder - 17. Programmwoche (vom 25.04.2009 bis 01.05.2009) Berlin (ots) - - Querverweis: Bildmaterial wird über obs versandt und ist abrufbar unter http://www.presseportal.de/galerie.htx?type=obs - Sat.1 Fernsehbilder - 17. Programmwoche (vom 25.04.2009 bis 01.05.2009) Originaltext: SAT.1 Digitale Pressemappe: http://www.presseportal.de/pm/6708 Pressemappe via RSS : http://www.presseportal.de/rss/pm_6708.rss2 Pressekontakt: Sat.1 mehr...

  • Bergwander- und Familientouren in der Silberregion Karwendel: Das Frühlingserwachen der Tiroler Bergwelt miterleben - BILD Schwaz/Silberregion Karwendel (ots) - Klassisches Bergwandern oder gemütliche Familientouren bei angenehmen Temperaturen in der Frühlingssonne: Die Silberregion Karwendel gilt als Urlaubsparadies für alle, die zu Fuß die Geheimnisse der Natur entdecken wollen. Der Frühling in den Bergen gleicht einem Rausch an Farben und Düften. Die Wiesen erblühen im ersten frischen Grün, zarte Sonnenstrahlen lassen darauf ein prachtvolles Blütenmeer erstrahlen: leuchtend gelbe Himmelsschlüsseln und weiße Maiglöckchen, dazu der strahlend blaue Enzian. Die mehr...

Mehr zu dem Thema Sonstiges

Der meistgelesene Artikel zu dem Thema:

Sat1.de mit neuem Online-Spiele-Portal Sat1Spiele.de / SevenOne Intermedia baut Bereich Games weiter aus

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht