News

«Das Risiko lässt sich nicht berechnen»

01.12.2009 | 09:46 Uhr

Auf die Berechnung von IT-Risiken kann getrost verzichtet werden, so das Fazit der 12. Berner Tagung für Informationssicherheit der ISSS.

Rudolf Baer von der BSG Unternehmensberatung  widerruft an der ISSS-Tagung in Bern seine eigene Formel zur Risikoberechnung
vergrößern

Rudolf Baer von der BSG Unternehmensberatung widerruft an der ISSS-Tagung in Bern seine eigene Formel zur Risikoberechnung

Von der weit verbreiteten Formel zur Berechnung des Risikos hält Rudolf Baer von der BSG Unternehmensberatung in St. Gallen nichts. Und dies, obwohl er sich die Formel vor gut 30 Jahren selbst ausgedacht hat. Die als «Zauberformel» bekannte Gleichung berechnet das Risiko mit Hilfe der beiden Faktoren «Eintrittswahrscheinlichkeit» und «Auswirkung». An der 12. Berner Tagung für Informationssicherheit, die von der Information Security Society Switzerland (ISSS) und vom Informatikstrategieorgan Bund ISB veranstaltet wurde, wirft Baer die Formel über den Haufen. «Sie funktioniert nur, wenn man bereits weiss, was bei der Berechnung herauskommt», erklärt er. «Somit braucht man sie auch nicht», folgert Baer.

Das Problem liegt bei beiden Komponenten der Formel. So sei es unmöglich, die Eintrittswahrscheinlichkeit einer Katastrophe zu benennen. Für eine solche Statistik fehlt den IT-Verantwortlichen schlicht die sogenannte grosse Zahl. Die könne etwa der Versicherer aufweisen, weil er die Schadensfälle der letzten Jahrzehnte kenne. Der Versicherte kann die Rechnung dagegen nicht machen. «Sie sind die kleine Zahl», ruft Baer den Zuhörern zu. Deshalb könne nicht vorausgesagt werden, wann und ob das Rechenzentrum demnächst brenne. Ganz ähnlich verhält es sich laut Baer mit der Auswirkung eines Ereignisses. Vor allem eine Verkettung von ungünstigen Umständen könne hier nicht vorhergesehen werden.

Folglich müsse man im IT Risk Management nicht von den Risiken, sondern von den möglichen Schäden ausgehen. «Denn die Schäden kennen wir oder können sie uns vorstellen», erklärt Baer. So sei ein Computerstillstand von zwei Tagen für ein Unternehmen tödlich oder der Datenverlust der letzten sieben Tage. «Statt sich zu fragen, wie gross die Wahrscheinlichkeit ist, dass dieses Ereignis eintritt, machen Sie lieber vorwärts und räumen Ihr Rechenzentrum auf», rät er den Anwesenden.

  Seite 1 von 2 Nächste Seite »

 

anzeige


anzeige

EMC PARTNERZONE
EMC PARTNERZONE
Hier finden Sie Strategiepapiere und Informationen von EMC zum Thema Backup & Recovery...

» zur Partnerzone
SWISS-IT-INDEX
SWISS-IT-INDEX
Wie investieren Sie in Ihre Zukunft? Die grosse Umfrage. iPhone 4 zu gewinnen!

» zum Artikel
» zur Umfrage
UMFRAGE
Was tun Sie, wenn es bei Ihrem Handy-Provider keine Daten-Flatrate mehr gibt?
Ich wechsle sofort den Provider
Ist mir sehr recht, ich will nur zahlen, was ich verbrauche
Ist mir egal, das zahlt sowieso die Firma
Spielt keine Rolle, ich telefoniere nur
abstimmen
8 Windows-Tricks
8 Windows-Tricks
Richten Sie Windows so ein, dass Ihre Aufgaben im Nullkommanichts erledigt sind.

» zum Artikel
Alles nur geklaut
Alles nur geklaut
Computerworld.ch zeigt, wo Windows von Apple geklaut hat - und umgekehrt.

» zum Artikel
Beliebte iPhone-Apps
Beliebte iPhone-Apps
Hier kommt eine Auswahl der beliebtesten iPhone-Apps

» zum Artikel
Geheimes Windows 7
Geheimes Windows 7
Computerworld stellt 15 geheime Programme und Extras des neuen Betriebssystems vor.

» zum Artikel
Raffinierte Tipps
Raffinierte Tipps
Windows 7 total: Wir haben besonders raffinierte Tricks zusammengestellt...

» zum Artikel
NEWSLETTER
Abonnieren Sie jetzt!
» Infos zum Newsletter
PROMOTION


FCO2 - die kleinste Serienvideokamera der Welt.

» CHF 99.90
ICT-PRESSETICKER