Umgang mit IT-Sicherheit bei LeaseHub

Geschrieben von
Matthias Winter

Matthias Winter ist seit 20 Jahren in der Leasingbranche unterwegs, heute ist er Gründer und Geschäftsführer von LeaseHub

14. Feb 2023

Als Leasingmakler und Leasinggesellschaft haben Sie tagtäglich mit sensiblen Daten und Dokumenten von Kunden und Handelspartnern zu tun. Eine digitale Datenbank hat natürlich viele Vorteile, alles ist gut sortiert an seinem Platz und direkt auffindbar. Kein lästiges Abheften oder Abspeichern auf Ihrem Server. Das ist schön und gut, aber Sie fragen sich, was mit der Sicherheit Ihrer Daten ist? Wo sind diese gespeichert? Wer kann darauf zugreifen?

Das verstehen wir natürlich, deshalb wollen wir genau das Ihnen zeigen und Ihnen alle Bedenken nehmen.

Wo sind Ihre Daten?

Das können wir Ihnen ganz konkret und direkt sagen, abgespeichert in einem der sichersten Rechenzentren in Frankfurt am Main. Das Rechenzentrum ist bekannt für seine hohen Sicherheitsvorkehrungen, wird regelmäßig geprüft und ist natürlich DSGVO-konform. Eine Großzahl an Unternehmen vertrauen Ihre Daten diesem Rechenzentrum an, darunter auch wir.

Cloud vs. On-Premise

Als Unternehmer hat ist Daten-Sicherheit wohl eines der wichtigsten Themen, nicht nur Ihre eigenen, sondern auch die Ihrer Kunden. Viele Verantwortliche halten es aus verständlichen Gründen daher für riskant, Ihre Daten auf einem hunderte von Kilometer entferntem Server zu speichern, zu groß ist das Risiko eines Ausfalls. Direkt auf dem heimischen Server sind die Daten sicherer aufgehoben, ist ein weit verbreiteter Gedanke. Das ist jedoch ein Trugschluss, denn private Server sind viel gefährdeter als die meisten denken.

Die Anzahl auf Cyber-Angriffe steigt – insbesondere bei privaten Sicherheitssystemen

2021 wurden 146.363 Cyber-Angriffe auf Unternehmen registriert, was ein Anstieg von etwa 12,2 Prozent gegenüber dem Vorjahr entspricht (Quelle: Heise Medien, 2021). Viele Unternehmer sind sich diesem Risiko, insbesondere bezogen auf Ihr eigenes Unternehmen, nicht bewusst! Zudem wird die Qualität der eigenen Sicherheitssysteme überschätzt. Für Kriminelle ist es jedoch häufig einfach diese Sicherheitsvorkehrungen zu knacken, vor allem bei privaten, in die Jahre gekommenen Systemen.

Cyber Security im Leasinggeschäft

Leasinggesellschaften gelten als Finanzdienstleister und unterliegen daher auch den BAIT. BAIT ist eine Abkürzung für “Bankaufsichtliche Anforderungen an die IT”. Es handelt sich um einen Katalog von Anforderungen, der von der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) in Deutschland entwickelt wurde und die Mindeststandards für die IT-Sicherheit und das IT-Risikomanagement von Banken und Finanzdienstleistern definiert.

Die wichtigsten Punkte von BAIT sind:

IT-Strategie und IT-Governance: Banken müssen eine klare IT-Strategie und ein effektives IT-Governance-System haben, um sicherzustellen, dass IT-Risiken angemessen gemanagt werden.

IT-Architektur und IT-Infrastruktur: Die IT-Infrastruktur und IT-Architektur müssen so gestaltet sein, dass sie den Anforderungen der Bank entspricht und sicher gegen Angriffe geschützt ist.

IT-Sicherheit: Die IT-Sicherheit muss durch geeignete Maßnahmen gewährleistet werden, wie z.B. Zugangskontrollen, Verschlüsselung und Anwendung von Sicherheitsstandards.

IT-Risikomanagement: Banken müssen geeignete Verfahren und Prozesse implementieren, um IT-Risiken zu identifizieren, zu bewerten und zu managen.

Auslagerung und Cloud Computing: Wenn IT-Dienstleistungen ausgelagert oder in der Cloud betrieben werden, müssen spezifische Anforderungen an die Sicherheit und das Risikomanagement erfüllt werden.

IT-Notfallmanagement: Banken müssen in der Lage sein, schnell und angemessen auf IT-Störungen und Notfälle zu reagieren, um die Auswirkungen auf den Geschäftsbetrieb zu minimieren.

Datenschutz und IT-Compliance: Banken müssen die Einhaltung von Datenschutzvorschriften und anderen relevanten Vorschriften sicherstellen und entsprechende Kontrollen implementieren.

Die BAIT zielen darauf ab, das Bewusstsein für das IT-Risiko und die IT-Sicherheit in den Instituten zu erhöhen. Für viele Leasinggesellschaften stellen die Vorschriften jedoch eine Herausforderung dar, denn mehr als 75% der Unternehmen sind mittelständisch geprägt und haben kaum die finanziellen und personellen Ressourcen, um den Anforderungen gerecht zu werden. Wenn Sie das Daten- und IT-Management über LeaseHub auslagern, erfüllen Sie all diese Anforderungen und müssen sich keine Gedanken über Ihre IT-Infrastruktur machen. Unsere IT-Experten haben jahrelange Erfahrung in Sachen Cloud-und IT-Infrastruktur vorzuweisen und sorgen für die Sicherheit Ihrer Daten. Mithilfe unseres Cloud-Services erfüllen Sie nicht nur eine klare IT-Strategie, sondern sind auch sicher und professionell geschützt gegen Risiken und Angriffe aus dem Netz.

Stetige Weiterentwicklung und Ressourceneinsatz sind der Schlüssel

Festzuhalten ist, dass Cyber-Angriffe immer aus dem Netz erfolgen, die räumliche Distanz hat dabei keine Bedeutung, somit auch keine lokale Lösung. Viel wichtiger ist die Qualität der Sicherheitsvorkehrung und ein regelmäßiges Back-up. Im Gegensatz zu Privatpersonen entwickeln die Cloud-Anbieter Ihre Sicherheitsvorkehrungen stetig weiter, denn Sicherheit ist vielmehr ein Prozess als ein Zustand. Insbesondere Cyber-Attacken verändern und verbessern sich stetig, darum gilt es auch die Sicherheitsvorkehrungen konstant zu überprüfen und upzudaten. Darunter fallen zum einen verschiedene Sicherheitssysteme, aber auch Kühlmechanismen, Schließsysteme, Video-Überwachung, und Löschanlagen. Im Rechenzentrum wird genau dies für Sie übernommen, denn der Datenschutz ist das oberste Ziel. Zudem haben sie die Ressourcen an Personal und finanziellen Mitteln, um dies mit vollem Einsatz zu tun. Wie groß ist dagegen Ihr IT-Team? Und sind Sie für jegliche Art von Angriff oder Ausfall gerüstet?

Profitieren Sie von der Sicherheit der Cloud

Mit diesen Punkten wollen wir Ihnen vermitteln, dass Sie in Sachen Datensicherheit keine Bedenken haben müssen, auch wenn ein weit entferntes Rechenzentrum erstmal irritierend klingen mag. Um ein Rechenzentrum sicher zu machen, bedarf es großer Investitionen, denn viele verschiedene Aspekte müssen bedacht werden. Dazu kommen sich ständig verändernde gesetzliche Anforderungen. Ein privater Kunde hat kaum die Chance all diesen Anforderungen gerecht zu werden. Profitieren Sie deshalb von der Sicherheit der Cloud, damit Sie sich auf Ihr Tagesgeschäft fokussieren können!

Wir verstehen, dass Sie sich Gedanken um Ihre Datensicherheit machen, und das ist auch gut so! Sollten Sie Fragen zu diesem Thema haben können Sie jederzeit gerne auf uns zukommen. Wir sind für Sie da und tauschen uns gerne mit Ihnen aus!

Lernen Sie die Software kennen und testen Sie für 60 Tage:

Vereinbaren Sie jetzt Ihren Demo-Termin und starten Sie in die kostenlose Testphase.

Klicken Sie auf den unteren Button, um den Inhalt von Calendly zu laden.

Inhalt laden

Learn more

Foto von Towfiqu barbhuiya auf Unsplash

Willkommen am Seitenende: Überzeugt? Melden Sie sich jetzt zum LeaseHub-Testzeitraum an.

...oder vereinbaren Sie einen Termin mit uns, um sich schnell durch die Software führen und die Funktionen erklären zu lassen.

Oder