
IT-Sicherheitsbeauftragte, Datenschutzbeauftragte, Administratoren, (IT-)Manager
Data Leakage Prevention
Datenlecks im Unternehmen erkennen und vermeiden
von Heinrich Kersten und Gerhard KlettDatenlecks im Unternehmen erkennen und vermeidenDLP: Schutz vor dem unerwünschten Abfluss von kritischen DatenFaktor Mensch, Sin of Admin, Cyber Crime, WirtschaftsspionageDatenschutz und IT-Sicherheit: Sicherheits-, Kontroll- und ÜberwachungsmaßnahmenAuswahl und Einsatz von DLP-Systemen, Konzepte und RichtlinienAus dem Inhalt: Bereiche von Data Leakage: Kommunikation, Medien, Personen, Technik, InhalteUrsachen und Kanäle für Data LeakageMaßnahmen: Recht, Organisation, Personal und TechnikLeitlinien, Konzepte und RichtlinienPraxis: Netzwerkbasierte und hostbasierte DLP-ServerDLP-Management-ServerDLP und DRM, Multi-Level-SystemeAuswahlkriterien für DLP-SystemeKontroll- undPrüfmaßnahmenDie beiden ausgewiesenen IT-Sicherheitsexperten Heinrich Kersten und Gerhard Klett machen in ihrem Buch deutlich, worum es bei der Data Leakage Prevention geht: Für die vielfältigen möglichen Kanäle, über die Daten aus der Organisation abfließen können, und die bestehenden Zugriffs- und Nutzungsbedingungen des Personals einen wirtschaftlich angemessenen Schutz für sensible Daten der Organsation zu planen, zu implementieren, zu betreiben und an veränderte Rahmenbedingungen anzupassen. Dies umfasst den Bereich der IT-Sicherheit, aber auch den Datenschutz nach BDSG. Neben der fundierten Systematisierung des Problems, dessen Relevanz mit vielen aktuellen Real World-Fallbeispielen unterstrichen wird, und einer umfangreichen Ursachenforschung liefern die Autoren konkrete, projekterprobte Vorschläge für die praktische Umsetzung erfolgreicher DLP in Unternehmen und Behörden. Heinrich Kersten ist Mathematiker und Wirtschaftswissenschaftler mit langjähriger Berufserfahrung beim BSI, bei debis und der T-Systems. Gerhard Klett ist Mathematiker und Diplomingenieur mit langjähriger Berufserfahrung bei einem Energieversorger und der BASF SE. Beide Autoren publizieren und referieren regelmäßig zu Themen der IT-Sicherheit.