Gastkommentar: IT-Sicherheit – Stiefkind des Mittelstands

Die Ergebnisse der techconsult-Studie "IT-Security Bilanz Deutschland", die die Risiken der IT- und Informationssicherheit im Mittelstand analysierte, sind erschreckend. [...]

Das gilt nicht nur für die gefährliche Ist-Situation bei den Mittelständlern, sondern insbesondere für die Angaben zum gefühlten Risikobewusstsein. Hier klafft eine enorme Lücke zwischen Selbsteinschätzung und objektivem Zustand.       
      
Der Index für die gefühlte Bedrohung ergab über alle 500 befragten Unternehmen hinweg Durchschnittswerte, die aussagen, dass sich die Firmen selbst als gut geschützt einschätzen. Betrachtet man aber die Maßnahmen, nach denen Unternehmer ihr Sicherheitsbewusstsein einschätzen, basieren diese lediglich auf den Mindeststandards: Passwortrichtlinien, physisch getrennte Datenspeicherung und physische oder logische Trennung von Netzwerken. Damit erreichen die Betriebe in punkto IT-Sicherheit jedoch lediglich ein sehr geringes Niveau.       
      
Als wesentlich weniger relevant sehen die Befragten fortgeschrittene Maßnahmen wie zertifikatsbasierte Authentifizierung an, ganz zu schweigen von der Nutzung unabhängiger Kommunikationskanäle dafür. Lediglich der Banken- und Versicherungssektor schneidet hier – wie auch beim generellen IT-Sicherheitsbewusstsein – besser als der Durchschnitt ab. Mehr als die Hälfte der Befragten dagegen verzichtet auf derartige Absicherungen und fühlt sich trotzdem ausreichend geschützt. Da ist es nicht verwunderlich, dass das Bundesinnenministerium 2013 die Schadenshöhe durch Datenklau allein in Deutschland auf rund 50 Milliarden Euro taxierte, nicht eingerechnet immaterielle Verluste etwa durch Imageschäden. Die Ergebnisse des Index sollten mittelständische Unternehmer und ihre IT-Sicherheitsverantwortlichen wach rütteln und zu einem realistischen Blick auf ihre IT-Security animieren.       
      
Besonders im Bereich der strategischen Maßnahmen fällt auf, dass zu wenige mittelständische Unternehmen die Einhaltung von IT-Sicherheitsrichtlinien ernst nehmen. Gerade bei der Zusammenarbeit mit freien Mitarbeitern, Lieferanten und Partnern entstehen schnell Sicherheitslücken. Um den Abfluss vertraulicher Daten zu verhindern, muss man deshalb hochsichere und gleichermaßen einfach zu bedienende Lösungen einsetzen. Dazu kann auch eine Plattform für die sichere Online-Zusammenarbeit in der Cloud dienen, wie sie Brainloop anbietet.   
   
Der deutsche Mittelstand, der zu dem innovativsten weltweit gehört, ist gut beraten, seine Investitionen in IT- und Informationssicherheit nicht auf die lange Bank zu schieben. Die IT-Security Bilanz unterstreicht den dringenden Handlungsbedarf.      

* Bernhard Wöbker ist CEO der Brainloop AG.


Mehr Artikel

News

Game Development Studie 2024: Knowhow aus Österreich ist weltweit gefragt

Nie zuvor hat eine so große Zahl heimischer Entwickler zum Erfolg internationaler Top-Games aber auch zur digitalen Transformation der österreichischen Wirtschaft beigetragen. Die heimischen Game Developer generieren einen gesamtwirtschaftlichen Umsatz von 188,7 Millionen Euro. Jeder Arbeitsplatz in einem Unternehmen der Spieleentwicklung sichert mehr als einen weiteren Arbeitsplatz in Österreich ab. […]

News

Kunden vertrauen Unternehmen immer weniger

Das Vertrauen von Verbraucher:innen in Unternehmen hat den niedrigsten Stand der letzten Jahre erreicht. Fast drei Viertel (72 Prozent) der Verbraucher:innen weltweit vertrauen Unternehmen weniger als noch vor einem Jahr. Als wichtigsten Grund geben 65 Prozent der Befragten in einer Umfrage von Salesforce an, dass Unternehmen leichtfertig mit den Daten ihrer Kund:innen umgehen. […]

Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien. (c) WeinwurmFotografie
Interview

IT-Berufe im Fokus: Innovative Lösungen gegen den Fachkräftemangel

Angesichts des anhaltenden IT-Fachkräftemangels ist schnelles Handeln gefordert. Die Fachgruppe IT der UBIT Wien setzt in einer Kampagne genau hier an: Mit einem breiten Ansatz soll das vielfältige Berufsbild attraktiver gemacht und innovative Ausbildungswege aufgezeigt werden. IT WELT.at hat dazu mit Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien, ein Interview geführt. […]

News

ISO/IEC 27001 erhöht Informationssicherheit bei 81 Prozent der zertifizierten Unternehmen

Eine Umfrage unter 200 Personen verschiedener Branchen und Unternehmensgrößen in Österreich hat erstmals abgefragt, inwiefern der internationale Standard für Informationssicherheits-Managementsysteme (ISO/IEC 27001) bei der Bewältigung von Security-Problemen in der Praxis unterstützt. Ergebnis: Rund 81 Prozent der zertifizierten Unternehmen gaben an, dass sich durch die ISO/IEC 27001 die Informationssicherheit in ihrem Unternehmen erhöht hat. […]

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*