Der Einsatz von IT-Technologien wie Cloud-Services oder Smartphones im Unternehmen nimmt zu der heutigen Zeit immer mehr zu. Diese Technologien erleichtern die Arbeit auf viele Weise, sie erlauben jedoch auch neue Angriffsvektoren. Angriffsvektoren, die oft nur zu spät bemerkt werden können.
„Es gibt zwei Arten von Unternehmen: Solche die wissen, dass sie gehackt wurden und solche die es noch nicht wissen.
Eine oft zitierte Aussage, deren Kern nicht wahrer sein könnte.
Viele Unternehmen können sich Unternehmens- und Informationssicherheit nicht leisten. Denn Sicherheit kostet Geld und Zeit. Deshalb sollen sich bei der Absicherung ihrer Unternehmenswerte auf diejenigen konzentrieren, die unverzichtbar für das Überleben des Unternehmens sind – die Kronjuwelen.
Zur Risikominimierung setzt es ein zuverlässiges Risikomanagement voraus. Dieses baut sich aus folgenden Punkten auf: