Zum Inhalt
© Pexels.com/pixabay

Zu wenig Beach­tung von IT-Sicherheit

IT-Sicher­heits­ma­na­ger kla­gen über zu wenig Rück­halt im eige­nen Betrieb und unein­sich­tige Chefs. Aktu­elle Stu­die von Trend Micro zeigt große Risi­ken im betrieb­li­chen Umgang mit Cyber-Security.

Trend Micro, inter­na­tio­na­ler Anbie­ter von Cyber­si­cher­heits­lö­sun­gen, hat kürz­lich neue Ergeb­nisse einer Stu­die zum Umgang mit Cyber­ri­si­ken in Unter­neh­men ver­öf­fent­licht. Fast drei Vier­tel der öster­rei­chi­schen IT-Secu­rity-Ver­ant­wort­li­chen füh­len sich von der Geschäfts­lei­tung unter Druck gesetzt, die Cyber­ri­si­ken im Unter­neh­men her­un­ter­zu­spie­len. 42 Pro­zent von ihnen glau­ben, dass es für die Füh­rungs­riege erst einen schwer­wie­gen­den Sicher­heits­vor­fall brau­che, um ent­schlos­se­ner gegen Cyber­ri­si­ken vorzugehen. 

Als Begrün­dung nen­nen 46 Pro­zent der Befrag­ten, dass sie als über­mä­ßig nega­tiv gel­ten. 34 Pro­zent mei­nen, sie wür­den als sich wie­der­ho­lend und nör­gelnd gese­hen. Ein Drit­tel berich­tet, bereits von der Geschäfts­lei­tung kur­zer­hand abge­wie­sen wor­den zu sein. Laut Trend Micro deu­ten diese Ergeb­nisse auf ein gra­vie­ren­des Kom­mu­ni­ka­ti­ons­pro­blem hin : Offen­sicht­lich schaf­fen es die Secu­rity-Ver­ant­wort­li­chen nicht, der Geschäfts­lei­tung den Zusam­men­hang zwi­schen Cyber­ri­si­ken und dar­aus ent­ste­hen­den Geschäfts­ri­si­ken aufzuzeigen.

Hete­ro­gene Secu­rity-Land­schaf­ten als Herausforderung
Umge­kehrt berich­ten 97 Pro­zent, dass sich ihre interne Lage ver­bes­serte, sobald es gelang, den geschäft­li­chen Nut­zen ihrer Cyber­si­cher­heits­stra­te­gie zu mes­sen. 42 Pro­zent erhiel­ten dann sogar mehr Ver­ant­wor­tung. 38 Pro­zent glau­ben, dass ihre Rolle im Unter­neh­men als wert­vol­ler ange­se­hen wird. 35 Pro­zent erhiel­ten sodann mehr Bud­get. 34 Pro­zent wer­den in die Ent­schei­dungs­fin­dung auf höhe­rer Ebene einbezogen.

In knapp einem Drit­tel der öster­rei­chi­schen Unter­neh­men (28 Pro­zent) wird Cyber­si­cher­heit nach wie vor ledig­lich als reine IT-Auf­gabe und nicht als Teil des Manage­ments von Geschäfts­ri­si­ken behan­delt. Nur rund die Hälfte der Befrag­ten sind zuver­sicht­lich, dass ihre Füh­rungs­ebene die Cyber­ri­si­ken, denen das Unter­neh­men aus­ge­setzt ist, voll­stän­dig ver­steht. Eine große Her­aus­for­de­rung seien dabei hete­ro­gene Secu­rity-Land­schaf­ten mit oft­mals iso­lier­ten Ein­zel­lö­sun­gen, die Secu­rity-Ver­ant­wort­li­chen klare Aus­sa­gen zu Cyber­ri­si­ken erschweren.

Cyber­ris­ken als größ­tes Geschäfts­ri­siko für Hälfte der öster­rei­chi­schen Unternehmen
„Fast die Hälfte der Secu­rity-Ver­ant­wort­li­chen in Öster­reich sagen, dass Cyber­ri­si­ken ihr größ­tes Geschäfts­ri­siko sind. Es gelingt ihnen aber oft nicht, die­ses Risiko so zu kom­mu­ni­zie­ren, dass es die Geschäfts­lei­tung ver­steht“, sagt Richard Wer­ner, Secu­rity Advi­sor bei Trend Micro. „Wenn sich die Kom­mu­ni­ka­tion mit der Füh­rungs­ebene nicht ver­bes­sert, wird die Cyber-Resi­li­enz von Unter­neh­men lei­den. Der erste Schritt zur Ver­bes­se­rung sollte darin bestehen, eine ganz­heit­li­che Betrach­tungs­weise (Sin­gle Source of Truth) für die gesamte Angriffs­flä­che zu schaf­fen“, so Werner.

Aus der Sicht von Trend Micro kann eine der­ar­tige ganz­heit­li­che Platt­form zum Manage­ment der Angriffs­ober­flä­che (Attack Sur­face Risk Manage­ment, ASRM) auch zur Lösung der betrieb­li­chen Kom­mu­ni­ka­ti­ons­pro­bleme bei­tra­gen. ASRM sam­melt interne und externe Secu­rity-Daten in einem zen­tra­len Data Lake, ana­ly­siert und kor­re­liert sie KI-gestützt. „In einem Exe­cu­tive Dash­board erhal­ten dann die Secu­rity-Mana­ger alle Infor­ma­tio­nen zur Risi­ko­ex­po­si­tion, die sie für ein über­zeu­gen­des Report­ing bei der Geschäfts­lei­tung brau­chen“, ergänzt Richard Wer­ner von Trend Micro. 

Autor: red/czaak
21.05.2024

Weitere aktuelle Artikel

Insti­tut für Demo­gra­phie der ÖAW ent­wi­ckelt neues Gebur­ten­ba­ro­me­ter für umfas­sende Ana­ly­sen zur Fer­ti­li­tät in Öster­reich. Immer mehr Frauen wol­len kin­der­los blei­ben, Zwei-Kind-Fami­lien häu­figs­tes Modell, Trend zu spä­ter Mut­ter­schaft, ältere Väter mit jün­ge­ren Partnerinnen. Das neue Gebur­ten­ba­ro­me­ter des Insti­tuts für Demo­gra­phie der Öster­rei­chi­schen Aka­de­mie der Wis­sen­schaf­ten ermög­licht viel­fäl­tige und umfas­sende Ana­ly­sen von aktu­el­len Daten zur Fer­ti­li­tät […]
Mit Hilfe von Was­ser kön­nen bestimmte Mine­ra­lien schäd­li­ches CO2 aus der Atmo­sphäre holen und rasch in fes­tes Car­bo­nat umwan­deln. Die TU Wien konnte die­sen mine­ra­lo­gi­schen Mecha­nis­mus nun nachweisen. Steine kön­nen Koh­len­di­oxid bin­den – und das weit­aus schnel­ler als bis­her bekannt und ange­nom­men. Bis dato wur­den lang­wie­rige und ent­spre­chend lang­same Pro­zesse für die Umwand­lung von CO2 in […]
Unbe­merkte Gewe­be­re­ak­tio­nen beein­flus­sen den Zustand von Brust­im­plan­ta­ten bis hin zu Ent­zün­dun­gen. Kom­pli­ka­tio­nen resul­tie­ren nicht nur aus mecha­ni­schen Ursa­chen, son­dern auch aus bio­lo­gi­schen Pro­zes­sen. Neue Stu­die der Karl Land­stei­ner Pri­vat­uni soll kli­ni­sche Pra­xis unterstützen.  Eine neue Stu­die deu­tet dar­auf hin, dass Kom­pli­ka­tio­nen bei Brust­im­plan­ta­ten häu­fig nicht allein auf mecha­ni­sche Ursa­chen zurück­ge­hen, son­dern auch mit bio­lo­gi­schen Pro­zes­sen […]
Von robus­ter 3D-Wahr­neh­mung über sichere Bewe­gungs­re­ge­lung bis zu veri­fi­zier­ba­rer Sicher­heit und Ent­schei­dungs­lo­gik als rele­vante Schlüs­sel­bau­steine für auto­nome Maschi­nen. AIT sowie TU Wien und Tufts Uni­ver­sity zei­gen bei ICRA in Wien meh­rere hoch­ka­rä­tige Projekte, Das Aus­trian Insti­tute of Tech­no­logy (AIT) prä­sen­tiert gemein­sam mit der TU Wien und der Tufts Uni­ver­sity sechs hoch­ka­rä­tige wis­sen­schaft­li­che Bei­träge auf der […]
Humor­voll phi­lo­so­phi­sche und streng wis­sen­schaft­li­che Ein­ord­nun­gen zum Sta­chel des Skor­pi­ons mit mensch­li­chen Quer­ver­wei­sen. Neue Stu­die mit Betei­li­gung der Öster­rei­chi­schen Aka­de­mie der Wis­sen­schaf­ten (ÖAW) beleuch­tet unter­schied­li­che Ein­satz­wei­sen und Verstärkungsmuster. Jagd, Schutz, Selbst­ver­tei­di­gung sind die Ein­satz­ge­biete für den Sta­chel. Die Fort­pflan­zung gehört nicht dazu. Beim Skor­pion natür­lich. Der Skor­pion res­sor­tiert zu den Spin­nen­tie­ren (Anm. Arach­nida), er gilt […]
magnifier
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram