- 27.09.2005, 11:08:16
- /
- OTS0122 OTW0122
Ärztekammer fordert dringend ISO-Zertifizierung für E-Card-Management
Steinhart: "Für Systemumstellung dieses Ausmaßes ist Überprüfung der IT-Sicherheit ein Muss" - Super-Gau vom Wochenende Warnsignal
Wien (OTS) - Nach dem vom Hauptverband selbst so bezeichneten
"Supergau" am vergangenen Wochenende und den neuerlichen massiven
Störfällen am Montag Abend rät die Wiener Ärztekammer, das gesamte
E-Card-System im Interesse der österreichischen Bevölkerung und der
Ärzteschaft endlich offiziell zertifizieren zu lassen. "Was für
Banken und ähnliche Dienstleister gilt, die IT-Systeme zum
Datenaustausch benützen, sollte eigentlich auch eine
Selbstverständlichkeit für den Hauptverband sein", so der
Vizepräsident und Obmann der Kurie niedergelassene Ärzte der
Ärztekammer für Wien, Johannes Steinhart. ****
Für ihn, Steinhart, sei es mehr als verwunderlich, dass die
E-Card-Gesellschaft SVC nach wie vor nicht nach der international
gültigen IT-Zertifizierung ISO 17799:2005 zertifiziert sei.
Steinhart: "Die Zahl der weltweiten Anwender liegt hier bereits bei
mehr als 1600 Unternehmen." In einigen Branchen sei ein solches
Zertifikat bereits ein Muss. Steinhart weiß beispielsweise von einem
namhaften Automobil-Hersteller, der von allen Zulieferern, die über
das Partnerportal arbeiten, eine solche Zertifizierung verlange.
"Dass eine Firma, die für den Hauptverband die größte
elektronische Systemumstellung des 21. Jahrhunderts in Österreich
organisiert, noch nicht nach solchen international gültigen Kriterien
arbeitet, lässt den Super-Gau vom Samstag und die neuerlichen
Störfälle am Montag Abend in einem besonderen Licht erscheinen",
betont Steinhart. Hier seien in der Vergangenheit "erschreckende
Versäumnisse passiert, die sich nun in voller Härte auswirken".
Steinhart räumt ein, dass durch ein entsprechendes
Informationssicherheitsmanagement zwar nicht Systemabstürze komplett
verhindert werden könnten, die Vorhersehbarkeit wäre aber gegeben.
Risken könnten besser abgeschätzt und Maßnahmen rechtzeitig gesetzt
werden. Steinhart: "Dass dies nicht geschehen ist, ist durch die
blauäugige Aussage Volker Schörghofers vom Hauptverband, wonach ein
kompletter Systemabsturz während der Woche angeblich nicht möglich
sei, mehr als belegt."
Für Steinhart reiht sich damit bei der unter Schörghofers
Verantwortung stehenden Implementierung des E-Card-Systems eine Panne
an die andere. "Wir haben im Frühjahr bereits auf das dilettantische
Projektmanagement des Hauptverbands hingewiesen und wurden nun leider
vollinhaltlich bestätigt." Steinhart glaubt nicht, dass es bei den
bislang aufgetretenen Pannen bleibt: "Ich befürchte, dass wir
aufgrund des fehlenden zentral koordinierten Prozessmanagements noch
so einige blaue Wunder erleben werden."
Informationssicherheit oberste Priorität
In Kraft getreten ist die IT-Zertifizierung ISO 17799:2005 als
neue Version des internationalen Standards für Informationssicherheit
im Sommer dieses Jahres. Für den Anwender bringt die aktuelle Version
eine Reihe von vorteilhaften Ergänzungen und neue praxisnahe
Schwerpunkte durch anschauliche Beispiele und Verweise. Im
Mittelpunkt der ISO 17799:2005 steht dabei die sichere Zusammenarbeit
mit Fremdunternehmen, die Sicherheit bei der Verabschiedung und
Einstellung von Mitarbeitern, zeitgerechtes Testen von Updates und -
für Steinhart von ganz aktueller Bedeutung - das effektive Vorgehen
bei Störfällen.
Steinhart: "Für eine Firma, die mit Software-Zulieferern, der
Telekom-Austria und anderen Provider-Partnern zusammenarbeitet und
täglich so hoch sensible Daten transferiert, ist es von absoluter
Notwendigkeit, eine entsprechende Qualitätskontrolle einzuführen."
Bereits der Rechnungshof habe in Bezug auf das Projekt-Controlling
ein vernichtendes Zeugnis ausgestellt, dass er, Steinhart, aus seinem
Blickwinkel nur bestätigen könne. "Wir fordern deshalb dringend den
Hauptverband auf, endlich die längst fällige ISO-Zertifizierung durch
eine beim Wirtschaftsministerium akkreditierte Zertifizierungsstelle
durchführen zu lassen", so Steinhart abschließend. (bb/hpp)
(Service: Detaillierte Informationen zu ISO 17799:2005 erhalten
Sie unter anderem bei CIS, Herrn Erich Scheiber, Telefon 01/532 98
90, und im Internet unter http://www.cis-cert.com.)
Rückfragehinweis:
Ärztekammer für Wien - Pressestelle Dr. Hans-Peter Petutschnig Tel.: (++43-1) 51501/1223 od. 0664/1014222 Fax: (++43-1) 51501/1289 mailto:[email protected] http://www.aekwien.at
OTS-ORIGINALTEXT UNTER AUSSCHLIESSLICHER INHALTLICHER VERANTWORTUNG DES AUSSENDERS | NAW






