Joe Dalton schrieb:
Dann solltest Du wissen, dass es häufig nicht genügend Fachpersonal gibt. Einer der Gründe, warum es den IT-Dienstleistern recht gut geht: Die internen Admins schaffen das Tagesgeschäft, aber können zeitlich keine Projekte mehr stemmen.
Ja kenne ich, von diesen Admins halte ich persönlich nicht viel. Den als guter ITler brauchst du auch Zeiten für Weiterentwicklung und neue Ideen.
Das ist bei solchen Stellen nicht gegeben und sind zusätzlich Gift für die Gesundheit.
Oder der Person fehlt es an Fachexpertise(Zeitmanagement, Automatisierung, etc.) und ist deswegen "langsam".
Da gibt's nur kündigen oder Cheffe überzeugen mehr Personal einzustellen(oder arbeiten extern zu vergeben).
Möchte hierzu allerdings keine Diskussion starten.
Joe Dalton schrieb:
Im Gegenzug entbindet das natürlich keine (kleine) Firma und keinen Geschäftsführer von den Verpflichtungen. IT-Administration ist kein "Hobby" oder Selbstzweck, auch wenn es noch Chefs gibt, die das so sehen.
Ich sehe das wie folgt:
Zum einen will ja auch die GL das der Betrieb durch einen IT-Vorfall entweder nicht gestört wird (abgewehrter Angriff) oder so schnell wie möglich wieder funktioniert (z.B. Daten verschlüsselt).
Ansonsten ist man Ruckzuck insolvent.
Somit sind diese Investitionen indiskutabel.
Ein guter Dienstleister wird auch nur wirklich das anbieten was diesen Zweck erfüllt.
Netter Nebeneffekt, hier werden zwangsläufig auch Maßnahmen durchgeführt die Teil einer gesetzlichen Regelung sind.
Zum anderen der Punkt Sanktionen durch nicht Einhaltung der gesetzlichen Regelungen.
Z.B. ist mir nicht bekannt das die Datenschutzaufsicht der Länder aktiv Betriebe prüft und dann sanktioniert.
Die kommen doch erst vorbei wenn ein Datenschutzvorfall gemeldet wird.
Im Normalfall sind die gnädig wenn man nachweisen kann, dass man was für den Datenschutz tut,
falls nicht langen die aber auch gut zu.
Hierbei sollte der GL klar sein, dass z.B. eine falsch adressierte E-Mail so einen Datenschutzvorfall auslösen kann. Die GL kann sich jetzt aussuchen ob man vorher weniger Geld ausgibt oder später mehr für die Maßnahme :-).
Das wird wahrscheinlich mit NIS2 und dem BSI ähnlich sein.
BTW: Wenn man schlüssig darlegen kann warum welche Maßnahmen nicht durchgeführt wurden, passiert im Normalfall auch nichts.