Zum Inhalt
© Pexels.com/pixabay

Zu wenig Beach­tung von IT-Sicherheit

IT-Sicher­heits­ma­na­ger kla­gen über zu wenig Rück­halt im eige­nen Betrieb und unein­sich­tige Chefs. Aktu­elle Stu­die von Trend Micro zeigt große Risi­ken im betrieb­li­chen Umgang mit Cyber-Security.

Trend Micro, inter­na­tio­na­ler Anbie­ter von Cyber­si­cher­heits­lö­sun­gen, hat kürz­lich neue Ergeb­nisse einer Stu­die zum Umgang mit Cyber­ri­si­ken in Unter­neh­men ver­öf­fent­licht. Fast drei Vier­tel der öster­rei­chi­schen IT-Secu­rity-Ver­ant­wort­li­chen füh­len sich von der Geschäfts­lei­tung unter Druck gesetzt, die Cyber­ri­si­ken im Unter­neh­men her­un­ter­zu­spie­len. 42 Pro­zent von ihnen glau­ben, dass es für die Füh­rungs­riege erst einen schwer­wie­gen­den Sicher­heits­vor­fall brau­che, um ent­schlos­se­ner gegen Cyber­ri­si­ken vorzugehen. 

Als Begrün­dung nen­nen 46 Pro­zent der Befrag­ten, dass sie als über­mä­ßig nega­tiv gel­ten. 34 Pro­zent mei­nen, sie wür­den als sich wie­der­ho­lend und nör­gelnd gese­hen. Ein Drit­tel berich­tet, bereits von der Geschäfts­lei­tung kur­zer­hand abge­wie­sen wor­den zu sein. Laut Trend Micro deu­ten diese Ergeb­nisse auf ein gra­vie­ren­des Kom­mu­ni­ka­ti­ons­pro­blem hin : Offen­sicht­lich schaf­fen es die Secu­rity-Ver­ant­wort­li­chen nicht, der Geschäfts­lei­tung den Zusam­men­hang zwi­schen Cyber­ri­si­ken und dar­aus ent­ste­hen­den Geschäfts­ri­si­ken aufzuzeigen.

Hete­ro­gene Secu­rity-Land­schaf­ten als Herausforderung
Umge­kehrt berich­ten 97 Pro­zent, dass sich ihre interne Lage ver­bes­serte, sobald es gelang, den geschäft­li­chen Nut­zen ihrer Cyber­si­cher­heits­stra­te­gie zu mes­sen. 42 Pro­zent erhiel­ten dann sogar mehr Ver­ant­wor­tung. 38 Pro­zent glau­ben, dass ihre Rolle im Unter­neh­men als wert­vol­ler ange­se­hen wird. 35 Pro­zent erhiel­ten sodann mehr Bud­get. 34 Pro­zent wer­den in die Ent­schei­dungs­fin­dung auf höhe­rer Ebene einbezogen.

In knapp einem Drit­tel der öster­rei­chi­schen Unter­neh­men (28 Pro­zent) wird Cyber­si­cher­heit nach wie vor ledig­lich als reine IT-Auf­gabe und nicht als Teil des Manage­ments von Geschäfts­ri­si­ken behan­delt. Nur rund die Hälfte der Befrag­ten sind zuver­sicht­lich, dass ihre Füh­rungs­ebene die Cyber­ri­si­ken, denen das Unter­neh­men aus­ge­setzt ist, voll­stän­dig ver­steht. Eine große Her­aus­for­de­rung seien dabei hete­ro­gene Secu­rity-Land­schaf­ten mit oft­mals iso­lier­ten Ein­zel­lö­sun­gen, die Secu­rity-Ver­ant­wort­li­chen klare Aus­sa­gen zu Cyber­ri­si­ken erschweren.

Cyber­ris­ken als größ­tes Geschäfts­ri­siko für Hälfte der öster­rei­chi­schen Unternehmen
„Fast die Hälfte der Secu­rity-Ver­ant­wort­li­chen in Öster­reich sagen, dass Cyber­ri­si­ken ihr größ­tes Geschäfts­ri­siko sind. Es gelingt ihnen aber oft nicht, die­ses Risiko so zu kom­mu­ni­zie­ren, dass es die Geschäfts­lei­tung ver­steht“, sagt Richard Wer­ner, Secu­rity Advi­sor bei Trend Micro. „Wenn sich die Kom­mu­ni­ka­tion mit der Füh­rungs­ebene nicht ver­bes­sert, wird die Cyber-Resi­li­enz von Unter­neh­men lei­den. Der erste Schritt zur Ver­bes­se­rung sollte darin bestehen, eine ganz­heit­li­che Betrach­tungs­weise (Sin­gle Source of Truth) für die gesamte Angriffs­flä­che zu schaf­fen“, so Werner.

Aus der Sicht von Trend Micro kann eine der­ar­tige ganz­heit­li­che Platt­form zum Manage­ment der Angriffs­ober­flä­che (Attack Sur­face Risk Manage­ment, ASRM) auch zur Lösung der betrieb­li­chen Kom­mu­ni­ka­ti­ons­pro­bleme bei­tra­gen. ASRM sam­melt interne und externe Secu­rity-Daten in einem zen­tra­len Data Lake, ana­ly­siert und kor­re­liert sie KI-gestützt. „In einem Exe­cu­tive Dash­board erhal­ten dann die Secu­rity-Mana­ger alle Infor­ma­tio­nen zur Risi­ko­ex­po­si­tion, die sie für ein über­zeu­gen­des Report­ing bei der Geschäfts­lei­tung brau­chen“, ergänzt Richard Wer­ner von Trend Micro. 

Autor: red/czaak
21.05.2024

Weitere aktuelle Artikel

Stu­die der Karl Land­stei­ner Pri­vat­uni­ver­si­tät zeigt das bis dato uner­kannte Über­dau­ern von Darm­vi­ren in Was­ser­a­mö­ben. Die For­scher for­dern eine sofor­tige Neu­be­ur­tei­lung von Regeln und Unter­su­chun­gen zur Wassersicherheit. Wich­tige Aus­lö­ser vira­ler Magen-Darm-Erkran­kun­gen kön­nen über län­gere Zeit in frei­le­ben­den Amö­ben über­dau­ern, die in natür­li­chen und tech­ni­schen Was­ser­sys­te­men weit ver­brei­tet sind. Dies ist das Ergeb­nis einer Stu­die der […]
Die Che­mi­sche Indus­trie kämpft schon län­ger mit enor­men Belas­tun­gen. Nun sol­len wei­tere hin­zu­kom­men und gleich­zei­tig wer­den (nur) die­ser Bran­che Kom­pen­sa­tio­nen ver­wehrt. Eco­nomy hat das nach­fol­gende Schrei­ben von stand­ort-rele­van­ten Che­mie-Unter­neh­men an die Bun­des­re­gie­rung erreicht. Zum bes­se­ren Ver­ständ­nis des offe­nen Brie­fes an die Öster­rei­chi­sche Bun­des­re­gie­rung eine kurze Erläu­te­rung der aktu­el­len Situa­tion : Auf Grund der bevor­ste­hen­den Ver­schär­fun­gen bei […]
Wie­ner Neu­stadt baut Rolle als euro­päi­sches Kom­pe­tenz­zen­trum für Sicher­heit aus. Geo­po­li­ti­sche Lage ver­deut­licht Not­wen­dig­keit einer unab­hän­gi­gen Sicher­heits­stra­te­gie. Land Nie­der­ös­ter­reich betont und unter­stützt Stand­ort mit inter­na­tio­na­ler Ausrichtung. Wie­ner Neu­stadt erwei­tert seine Bedeu­tung als euro­päi­sches Kom­pe­tenz­zen­trum für Sicher­heit. Dies pas­siert auch im Lichte neuer inter­na­tio­na­ler Ent­wick­lun­gen. Im Kon­text mit den aktu­el­len geo­po­li­ti­schen Rah­men­be­din­gun­gen setzt die EU einen […]
Neues Ver­fah­ren holt CO2 mit weni­ger Ener­gie aus der Luft. Anlage Aus­trian Pilot Unit 1 wird nun von Start-Ups DAClab (US) und DAC­worx (A) sowie von TU Wien weiterentwickelt.  Nicht weni­ger als ein Game­ch­an­ger für die CO2-Abschei­dung soll es Anga­ben zufolge wer­den : Der neu­ent­wi­ckelte Pro­to­typ in Größe eines Last­wa­gen­con­tai­ners holt pro Jahr 50 Ton­nen CO2 aus der […]
Nach­hal­tige Kreis­lauf­wirt­schaft und Alu­mi­ni­um­re­cy­cling über digi­tale Platt­form. Das von Leicht­me­tall­kom­pe­tenz­zen­trum Rans­ho­fen gelei­tete EU-Pro­jekt RecAL erhält ÖGUT-Aus­zeich­nung. CAN­COM Aus­tria ist Technologiepartner. Das vom LKR Leicht­me­tall­kom­pe­tenz­zen­trum Rans­ho­fen des Aus­trian Insti­tute of Tech­no­logy (AIT) gelei­tete euro­päi­sche For­schungs­pro­jekt RecAL (Recy­cling Tech­no­lo­gies For Cir­cu­lar ALu­mi­nium) wurde soeben mit dem ÖGUT-Umwelt­preis 2025 in der Kate­go­rie „Mit For­schung & Inno­va­tion zur Kreis­lauf­wirt­schaft“ aus­ge­zeich­net. „Die Öster­rei­chi­sche Gesell­schaft […]
magnifier
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram