Das Presseportal

ptext.de ist eine Plattform für kostenfreie Pressemitteilungen. Alle Pressemitteilungen, werden anspruchsvoll präsentiert und an Google News übermittelt.

PR mit Ortsbezug

Lokale Nachrichten werden besser wahrgenommen. Publizieren Sie Pressemeldungen gezielter, dank der neuen Geo-Kodierung.

Jetzt aussenden!

Pressemitteilungen veröffentlichen ist einfach und schnell. Hier zeigen wir Ihnen unsere moderne Oberfläche und Agentur-Funktionen.

TIWAG: Datenschutz wird Auswahl-Kriterium bei Stromanbietern

Tiroler Wasserkraft erreichte ISO-27001-Zertifizierung für Information Security

15.12.2011 - 08:00 - Kategorie: Datensicherheit und IT Security - (pts005)
Alfred Fraidl (Zoom)
CIS-Geschäftsführer Erich Scheiber (Zoom)
Datensicherheit mit System (Zoom)

Die TIWAG - Tiroler Wasserkraft AG erreichte die Zertifizierung nach dem internationalen Standard für ISO 27001. Damit gehört die TIWAG zu den fünf 27001-Vorreitern im österreichischen Energiesektor. Weitere zertifizierte Energieversorger sind Austria Power Grid, Linz Strom, it & tel / E-Werk Wels und die Energie AG Oberösterreich. "Grund dafür sind vor allem die gestiegenen Anforderungen im Datenschutz", erklärt Erich Scheiber, Geschäftsführer der .

Sensible Messdaten

Im Wettbewerb um große Industriekunden zählen nicht mehr nur Preis und Versorgungssicherheit zu den Auswahlkriterien bei Ausschreibungen, sondern zunehmend auch die Datensicherheit. Neben Kundenstamm- und wie Bankverbindungen sind auch die sensiblen Strommesswerte schützenswert. "Der Stromverbrauch von Großkunden lässt indirekte Rückschlüsse auf die Auftragslage und Auslastung zu. Daher sind Strommesswerte als streng vertrauliche Daten einzustufen", betont Harald Oleschko, IT-Security-Officer der TIWAG Tiroler Wasserkraft AG.

Datensicherheit mit System

Ausgehend von dem Grundgedanken der Risikominimierung in der suchte die TIWAG nach einer praxistauglichen Norm für die IT- und Datensicherheit. Zwei Zielvorgaben sollten erfüllt werden, wie TIWAG-Vorstand Alfred Fraidl erklärt: "Höchste Maßstäbe in IT-Sicherheit und Datenschutz mit deutlicher Außenwirkung an Kunden und Partner." Vor diesem Hintergrund hat die TIWAG schließlich Kurs in Richtung ISO 27001 genommen, um ein standardisiertes Informationssicherheits-Managementsystem einzuführen. "ISO 27001 ist weltweit der einzige Standard für IT- und Informationssicherheit, dessen erfolgreiche Umsetzung mittels staatlich anerkanntem Zertifikat nachweisbar ist", so CIS-Chef Scheiber.

Business

Der Security-Standard ist branchen- und größenunabhängig einsetzbar. Mit seinem Fokus auf Sicherheit und Verfügbarkeit von Informationen wurden bei der TIWAG wichtige Kontrollziele wie die sichere IT-Betriebsführung mit Back-Up- und Recovery-Konzepten sowie Business Continuity und umgesetzt. "Zudem decken wir mit ISO 27001 automatisch wichtige Inhalte der jährlichen, verpflichtenden Wirtschaftsprüfung ab. Statt aufwendiger Einzelnachweise genügt für den IT-Teil der Prüfung die Vorlage unseres Zertifikats", berichtet Harald Oleschko.

ISO 27001: ganzheitlich

Der internationale Standard für Informationssicherheit ISO 27001 umfasst neben IT-Sicherheitstechnik auch die Security-Organisation mit Mitarbeiter-Awareness, oder Umgebungssicherheit - wichtig bei Naturkatastrophen. Die erforderlichen Sicherheitsmaßnahmen werden mittels Risikoanalyse individuell . Die Maßnahmen-Umsetzung führt über Policies, Daten-Klassifizierung und Wirksamkeitskontrollen nach dem Prozessverbesserungsansatz Plan-Do-Check-Act. Dieses Vorgehen entspricht dem gesetzlich geforderten Sorgfaltsprinzip, wodurch sich auch das für Unternehmen und Management reduziert. Webtipp: http://at.cis-cert.com/Systemzertifizierung/Ueberblick-ISO-27001-und-ISO-20000.aspx

(Ende)

Bewertung

 

Werbung

Pressekontakt

CIS - Certification & Information Security Services GmbH

Ansprechpartner: Heike Galley

Tel.: +43 (0)1 532 98 90

E-Mail: h [dot] galley [at] galley-pr [dot] at

Website: www.cis-cert.com

[ Quelle: http://www.pressetext.com/news/20111215005 ]

Ortsbezug

Ähnliche Medienmitteilungen

IT-Karriere: CIS-Lehrgang "Information Security Manager" nach ISO 27001
Vom 12. bis 15. September in Wien findet der CIS-Lehrgang "Information-Security-Manager nach ISO 27001" statt - mit Prüfung und staatlich anerkanntem Zertifikat. Komplexe Anforderungen in Datenschutz, IT- und Informationssicherheit verlangen Zusatzqualifikationen: Der Information-Security-Standard ISO 27001 ist international im Vormarsch. Er ermöglicht strukturiertes...
Karriere mit ISO 27001: CIS-Lehrgang "Information-Security-Manager"
Neue Anforderungen in der Informationssicherheit verlangen zusätzliche Qualifikationen: Der Standard ISO 27001 für Informationssicherheit ist international im Vormarsch. Er ermöglicht strukturiertes Prozessmanagement komplexer Zusammenhänge, ist branchenunabhängig und wird zunehmend auch in KMU erfolgreich eingesetzt. Mitte 2010 gibt es weltweit bereits mehr als 7.200 Unternehmen mit einer ISO-... Wien
Reminder: Symposium zu ISO 27001 / ISO 20000 - mit ITSV, EGGER, RRZ Süd
Unter dem Titel "Secure Your Business: Management mit System nach ISO 27000, ISO 20000, ISO 9000" laden die Zertifizierungsorganisationen CIS und Quality Austria am 11.05.2011 in den Kursalon Wien. Angesichts zunehmender Datenmissbrauch-Fälle fokussieren Fachvorträge und Aussteller die hochaktuelle Thematik rund um Informationssicherheit nach ISO 27001 und IT-Service-Management nach ISO 20000...
"Manager vor dem Strafrichter": Datenschutz-Judikatur verschärft
"6. Security-Symposium, WIEN 2010" von CIS und Quality Austria thematisierte Datenschutztrends nach ISO 27001. Chance für KMU: Auf Basis Qualitätsmanagement ist der Security-Standard leichter umsetzbar und minimiert die Haftung. "Führungskräften weht ein scharfer Wind von Seiten der Justiz entgegen: Bestehende Datenschutzgesetze werden europaweit aktuell strenger judiziert - wonach jüngst ein... Wien
Datenschutz-Novelle macht Druck: Neue Meldepflicht bei Datenmissbrauch
Die mit Jänner in Kraft getretene Novelle zum Datenschutzgesetz stellt Unternehmen und persönliche Dienstleister wie Ärzte oder Rechtsanwälte vor neue Herausforderungen: Ein EU-weites Novum ist die Informationspflicht bei Datenmissbrauch. Deutschland und Österreich sind hier Vorreiter. "Damit können alltägliche Sicherheitsrisiken wie gestohlene Laptops oder verlorene USB-Sticks - je nach... Wien
Österreichs größtes Symposium für IT-Sicherheit
Unter dem Titel "Secure Your Business: Management mit System" laden die Zertifizierungsorganisationen CIS und Quality Austria heuer am 11.05.2011 in den Kursalon Wien. Angesichts zunehmender Datenmissbrauch-Fälle fokussieren Fachvorträge und Aussteller die hochaktuelle Thematik rund um Informationssicherheit nach ISO 27001 und IT-Service-Management nach ISO 20000 sowie Integrierte...