Statistische Systematik der Wirtschaftszweige in der Europäischen Gemeinschaft (NACE Rev. 2)
0 Alle Aktivitäten, ohne Finanzsektor
Indikator zur Informationsgesellschaft
00 Unternehmen mit IKT-Sicherheitsmaßnahme: Authentifizierung über sichere Passwörter
01 Unternehmen mit IKT-Sicherheitsmaßnahme: regelmäßige Softwareupdates (inkl. der Betriebssysteme)
02 Unternehmen mit IKT-Sicherheitsmaßnahme: Nutzeridentifizierung und -authentifizierung durch biometrische Erkennungsverfahren
03 Unternehmen mit IKT-Sicherheitsmaßnahme: Verschlüßelungstechniken von Daten, Dokumenten oder E-Mails
04 Unternehmen mit IKT-Sicherheitsmaßnahme: Datensicherung an einem getrennten Speicherort (inkl. Sicherung in der Cloud)
05 Unternehmen mit IKT-Sicherheitsmaßnahme: Netzwerkzugangskontrolle für Geräte und User (Network Access Control)
06 Unternehmen mit IKT-Sicherheitsmaßnahme: VPN - Virtuelles Privates Netzwerk (verschlüsselte Erweiterung des firmeninternen Netzwerks über ein öffentliches Netzwerk, um einen sicheren Datenaustausch zu ermöglichen)
07 Unternehmen mit IKT-Sicherheitsmaßnahme: Aufbewahrung von Log-Dateien zur Analyse sicherheitsrelevanter Vorfälle
08 Unternehmen mit IKT-Sicherheitsmaßnahme: IKT-Risikoanalyse, z.B. regelmäßige Bewertung der Eintrittswahrscheinlichkeiten und Konsequenzen von sicherheitsrelevanten Vorfällen im IKT-Bereich
09 Unternehmen mit IKT-Sicherheitsmaßnahme: IKT-Sicherheitstests
0a Unternehmen, die IKT-Sicherheitsmaßnahmen durchführen
0b Unternehmen mit IKT-Sicherheitsmaßnahme: mindestens zwei Authentifizierungsmechanismen (d. h. Kombination aus z. B. benutzerdefiniertem Passwort, Einmalpasswort (OTP), Code, der über ein Sicherheitstoken generiert oder über ein Smartphone empfangen wird, biometrische Verfahren)
0c Unternehmen mit IKT-Sicherheitsmaßnahme: Überwachungssystem, das es ermöglicht, verdächtige Aktivitäten in den IKT-Systemen zu erkennen und die Unternehmen darüber zu warnen, mit Ausnahme von eigenständiger Antivirensoftware
0d Unternehmen, die IKT-Sicherheitsmaßnahmen durchführen (ab 2022)
0e Unternehmen, die mindestens 3 IKT-Sicherheitsmaßnahmen durchführen (ab 2022)
0f Unternehmen, die mindestens 5 IKT-Sicherheitsmaßnahmen durchführen (ab 2022)
0g Unternehmen, die mindestens 7 IKT-Sicherheitsmaßnahmen durchführen (ab 2022)
0h Unternehmen, die alle IKT-Sicherheitsmaßnahmen durchführen (ab 2022)
0i Das Unternehmen hatte eine formell festgelegte IT-Sicherheitspolitik (ab 2015)
0j Die IT-Sicherheitspolitik des Unternehmens wurde festgelegt oder zuletzt überarbeitet: innerhalb der letzten 12 Monate
0k Die IT-Sicherheitspolitik des Unternehmens wurde festgelegt oder zuletzt überarbeitet: vor 12 bis 24 Monaten
0l Die IT-Sicherheitspolitik des Unternehmens wurde festgelegt oder zuletzt überarbeitet: vor mehr als 24 Monaten
0m Die IT-Sicherheitspolitik des Unternehmens wurde festgelegt oder zuletzt überarbeitet: innerhalb der letzten 24 Monate
0n Das Unternehmen hatte eine formell festgelegte Sicherheitspolitik einschließlich eines Konzeptes mit regelmäßiger Überprüfung
0o Unternehmen verfügen über Dokumente zu IKT-Sicherheitsmaßnahmen, -vorgehensweisen oder -verfahren
0p Dokumente zu IKT-Sicherheitsmaßnahmen, -vorgehensweisen oder -verfahren umfassen: Verwaltung von Zugriffsrechten für die IKT-Nutzung
0q Dokumente zu IKT-Sicherheitsmaßnahmen, -vorgehensweisen oder -verfahren umfassen: Speicherung, Sicherung, Zugriff oder Verarbeitung von Daten
0r Dokumente zu IKT-Sicherheitsmaßnahmen, -vorgehensweisen oder -verfahren umfassen: Vorgehensweisen oder Regeln, um IKT-Vorfälle zu verhindern oder auf diese zu reagieren
0s Dokumente zu IKT-Sicherheitsmaßnahmen, -vorgehensweisen oder -verfahren umfassen: Zuständigkeiten, Rechte und Pflichten von Beschäftigten in Bezug auf IKT
0t Dokumente zu IKT-Sicherheitsmaßnahmen, -vorgehensweisen oder -verfahren umfassen: Schulung von Beschäftigten im sicheren Umgang mit IKT
0u Die Sicherheitspolitik berücksichtigt die Zerstörung oder Verfälschung von Daten infolge von Attacken oder durch unerwartete Störungen
0v Die Sicherheitspolitik berücksichtigt die Offenlegung vertraulicher Daten aufgrund von unbefugtem Eindringen in das System, Pharming- oder Phisching-Angriffen oder aus Versehen
0w Die Sicherheitspolitik berücksichtigt die Nichtverfügbarkeit von IKT-Leistungen aufgrund von Angriffen von außen (z.B. Denial of Service-Angriffe)
0x Die Sicherheitspolitik berücksichtigt die Zerstörung oder Verfälschung von Daten, Offenlegung vertraulicher Daten sowie die Nichtverfügbarkeit von IKT-Leistungen infolge von Attacken oder aus Versehen
0y Unternehmen weisen ihre Beschäftigten auf deren Verpflichtungen bzgl. IKT-Sicherheit hin, durch freiwillige Schulungen oder intern zugängliche Informationen (z.B. Informationen im Intranet)
0z Unternehmen weisen ihre Beschäftigten auf deren Verpflichtungen bzgl. IKT-Sicherheit hin, durch verpflichtende Schulungen oder Aushändigen von verpflichtendem Schulungsmaterial
10 Unternehmen weisen ihre Beschäftigten auf deren Verpflichtungen bzgl. IKT-Sicherheit hin, durch vertragliche Vereinbarungen (z.B. im Arbeitsvertrag)
11 Unternehmen weisen ihre Beschäftigten auf deren Verpflichtungen bzgl. IKT-Sicherheit hin
12 Unternehmen weisen ihre Beschäftigten nicht auf deren Verpflichtungen bzgl. IKT-Sicherheit hin
13 Das Unternehmen hat seine Mitarbeiter auf ihre Verpflichtungen in Bezug auf IKT-Sicherheit durch verpflichtende Schulungen oder Vorträge hingewiesen
14 Das Unternehmen hat seine Mitarbeiter auf ihre Verpflichtungen in Bezug auf IKT-Sicherheit durch Vereinbarungen in Verträgen (z.B. im Dienstvertrag) hingewiesen
15 Das Unternehmen hat seine Mitarbeiter nicht auf ihre Verpflichtungen in Bezug auf IKT-Sicherheit hingewiesen
16 Das Unternehmen hat seine Mitarbeiter auf ihre Verpflichtungen in Bezug auf IKT-Sicherheit hingewiesen
17 Das Unternehmen hat seine Mitarbeiter auf ihre Verpflichtungen in Bezug auf IKT-Sicherheit durch freiwillige Schulungen oder Bereitstellung allgemein zugänglicher Informationen (im Intranet, in Rundschreiben oder gedruckten Dokumenten) hingewiesen
18 IKT-sicherheitsrelevante Tätigkeiten werden von eigenen Beschäftigten durchgeführt
19 IKT-sicherheitsrelevante Tätigkeiten werden von externen Anbietern durchgeführt
1a IKT-sicherheitsrelevante Tätigkeiten werden von eigenen Beschäftigten oder externen Anbietern durchgeführt
Maßeinheit
0 Prozent der Unternehmen
1 Prozent der Unternehmen mit IKT Sicherheitspolitik (ab 2015)
2 Prozent der Unternehmen mit Dokumenten zu IKT-Sicherheitsmaßnahmen, -vorgehensweisen oder -verfahren (ab 2019)
3 Prozent der Unternehmen mit IKT Sicherheitspolitik
4 Prozent der Unternehmen die Computer verwenden
5 Prozent der Unternehmen, in denen Beschäftigte Zugang zum Internet haben