Der Acht-Punkte-Plan

Sichere Software-Rollouts im Ausland

30.04.2012
Von Bernd Stange und Florian Stahl
Ein Acht-Punkte-Plan zeigt auf, was bei der Migration von IT-Systemen und -Prozessen aus einem Mutterkonzern in ein ausländisches Tochterunternehmen beachtet werden muss.
Die Qualität der IT-Systeme muss angeschoben werden.
Die Qualität der IT-Systeme muss angeschoben werden.
Foto: fotolia.com/Yabresse

Wer neue Märkte in China, Indien und Lateinamerika erschließen möchte, muss sich kulturellen und gesetzlichen Herausforderungen stellen. Das gilt auch ganz allgemein für den Roll-out von IT-Systemen und Softwarelösungen an neuen Standorten im Ausland. Gestiegene Anforderungen an Qualität und Sicherheit stehen dabei besonders im Vordergrund.

Ein internationaler Software-Roll-out stützt sich neben anderen auf zwei wichtige Bereiche:

  • Schutz vertraulicher Informationen:

Für die Prozesssteuerung, Qualitätssicherung und Logistik sind teils sehr sensible und vertrauliche Daten vonnöten. Deren Schutz ist unbedingt zu berücksichtigen. Denn nicht nur in fernöstlichen Ländern sind Wirtschafts- und Industriespionage an der Tagesordnung.

  • Zugriffsberechtigungen klären:

Jeder Mitarbeiter sollte über ein ausgereiftes Rollen- und Rechtekonzept nur auf die Daten zugreifen können, die er für seine Arbeit unbedingt benötigt. Der Zugriff durch Externe und die Übertragung nicht öffentlicher Daten über das Internet ist besonders in stark überwachten Ländern wie China zu vermeiden.

In diesem Artikel werden vor allem operative Gesichtspunkte im Rahmen des System-Roll-outs betrachtet. Die Implementierung und Kontrolle zentraler Vorgaben durch die Sicherheits- und die Qualitätsverantwortlichen werden vorausgesetzt.

Erst denken, dann handeln

Die Vermeidung des Zugriffs durch Externe auf interne Daten und deren Übertragung über öffentliche Netze ist häufig nur schwer möglich, vor allem wenn Daten innerhalb von Joint Ventures oder international tätiger Unternehmen ausgetauscht, dargestellt und miteinander kombiniert werden müssen, um Mitarbeiter in ihrer Arbeit zu unterstützen. Daher sollten IT-Verantwortliche genau überlegen, wie sie relevante Daten schützen und IT-Systeme sicher umgestalten. Andernfalls setzen sie ihr Unternehmen den Gefahren eines unbefugten Zugriffs und Datenabflusses aus. Die Konsequenz dieser Überlegungen kann in einigen Fällen auch sein, auf die Verwendung vertraulicher Informationen im Ausland zu verzichten.