PwC kritisiert Strategien: Security-Konzepte sind von gestern

In einer Studie hat PwC herausgefunden, dass Firmen zwar immer mehr in ihre Security investieren, doch allzu häufig ohne zukunftsweisende Strategie. Trotz steigender Investments werden daher die finanziellen Folgen von Security-Vorfällen immer teurer. [...]

4 FAKTOREN FÜR BESSERE SICHERHEIT
Zugleich identifiziert PwC eine Teilgruppe, die 17 Prozent der Befragten umfasst und wirklich signifikant bessere Ergebnisse einfährt als der Rest. Diese „Führungsgruppe“ zahlt beispielsweise pro Vorfall tatsächlich nur 421 Dollar. Die Analysten machen vier Kriterien aus, die diese Unternehmen verbindet:

  • Erstens haben sie allesamt eine umfassende IT-Sicherheitsstrategie.
  • Zweitens ist jeweils ein Chief Information Security Officer (CISO) im Einsatz, der beispielsweise an den CEO oder CFO direkt berichtet.
  • Drittens wird die Effektivität der Sicherheitsmaßnahmen gemessen und überprüft.
  • Viertens verstehen die führenden Firmen genau, welche Vorfälle in den vergangenen Monaten in ihrem Haus stattgefunden haben.

Zum Teil macht sich dies auch in konkreten technologischen Entscheidungen bemerkbar. So zeigt die Studie, dass 88 Prozent der Security-Leader Tools für Malicious Code Detection im Einsatz haben; insgesamt sind das nur 74 Prozent. Vulnerability Scanning setzen 71 Prozent aus der Führungsgruppe ein, aber lediglich 62 Prozent insgesamt. Bei Tools wie Data Loss Prevention oder Mobile Device Malware Detection liegt das Verhältnis bei zwei Drittel zu unter 60 Prozent.
Insgesamt bemängelt PwC, dass neue Technologien wie Cloud Computing oder Mobile Apps in den Firmen oft schon eingesetzt werden, bevor sie gesichert sind. Darüber hinaus monopolisierten viele Verantwortliche in den Firmen ihr Security-Wissen; nach PwC-Einschätzung wäre es wünschenswert, wenn dieses Know-how gebündelt würde und weithin verfügbar wäre.
Die Analysten raten sogar zur Zusammenarbeit mit öffentlichen Institutionen und anderen Firmen, um die Wissensbasis über Bedrohungen zu verbessern. Unabdingbar für den Erfolg ist es laut PwC ferner, dass IT-Sicherheit als wesentliche Komponente der Geschäftsstrategie betrachtet wird und Unterstützung auf Vorstandsebene findet.
Die Studie „The Global State of Information Security Survey 2014“ ist bei PwC erhältlich. Es ist die 16. Auflage der Studie.
* Werner Kurzlechner ist Redakteur der deutschen CIO.


Mehr Artikel

Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien. (c) WeinwurmFotografie
Interview

IT-Berufe im Fokus: Innovative Lösungen gegen den Fachkräftemangel

Angesichts des anhaltenden IT-Fachkräftemangels ist schnelles Handeln gefordert. Die Fachgruppe IT der UBIT Wien setzt in einer Kampagne genau hier an: Mit einem breiten Ansatz soll das vielfältige Berufsbild attraktiver gemacht und innovative Ausbildungswege aufgezeigt werden. IT WELT.at hat dazu mit Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien, ein Interview geführt. […]

News

ISO/IEC 27001 erhöht Informationssicherheit bei 81 Prozent der zertifizierten Unternehmen

Eine Umfrage unter 200 Personen verschiedener Branchen und Unternehmensgrößen in Österreich hat erstmals abgefragt, inwiefern der internationale Standard für Informationssicherheits-Managementsysteme (ISO/IEC 27001) bei der Bewältigung von Security-Problemen in der Praxis unterstützt. Ergebnis: Rund 81 Prozent der zertifizierten Unternehmen gaben an, dass sich durch die ISO/IEC 27001 die Informationssicherheit in ihrem Unternehmen erhöht hat. […]

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

News

UBIT Security-Talk: Cyberkriminalität wächst unaufhaltsam

Jedes Unternehmen, das IT-Systeme nutzt, ist potenziell gefährdet Opfer von Cyberkriminalität zu werden, denn die Bedrohung und die Anzahl der Hackerangriffe in Österreich nimmt stetig zu. Die Experts Group IT-Security der Wirtschaftskammer Salzburg lädt am 11. November 2024 zum „UBIT Security-Talk Cyber Defense“ ein, um Unternehmen in Salzburg zu unterstützen, sich besser gegen diese Bedrohungen zu wappnen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*