Viele Unternehmen haben Schwierigkeiten eine Kultur der digitalen Sicherheit zu etablieren

Eine Untersuchung der Sicherheitsplattform Hackerone legt offen, dass zwischen den Zielen digitaler Sicherheit und deren Implementierung in den Unternehmen teilweise frappierende Gegensätze bestehen. [...]

Unternehmen prüfen zunehmend die Security-Praktiken ihrer Zulieferer. (c) Pixabay

Gleichzeitig publiziert das Unternehmen seinen Appell zur Verantwortung von Unternehmen in Sachen Cybersicherheit. Ziel des Appells ist es, ein sichereres Internet für alle zu schaffen, indem zu einem verstärkten Einsatz für Transparenz und zu einer positiven Kultur in Bezug auf Cybersicherheit aufgerufen wird. Mehrere große internationale Unternehmen wie TikTok, Wix, Scythe, Starling Bank und GitLab haben bereits ihre Unterstützung zugesagt und arbeiten dabei mit Hackerone zusammen.

Laut der Studie wollen Unternehmen angesichts zunehmender Cyberangriffe die Sicherheit verbessern. 63 Prozent der befragten Sicherheitsexperten gaben an, dass bewährte Praktiken in Sachen Cybersicherheit bei der Auswahl eines Lieferanten genauso wichtig sind wie die Kosten. Darüber hinaus gaben 62 Prozent der befragten Sicherheitsverantwortlichen an, dass sie im Falle einer Datenpanne bei einem Lieferanten ihren Anbieter wechseln würden.

Kundenverluste aufgrund Sicherheitsvorfällen

Unternehmen prüfen zunehmend die Security-Praktiken ihrer Zulieferer und legen Wert auf ein hohes Maß an Sicherheit. Allerdings zeigt sich eine Diskrepanz zwischen der Unternehmenskultur und der Bewältigung von Sicherheitsproblemen im eigenen Unternehmen. Trotz einer verstärkten Fokussierung auf das Thema Sicherheit geben mehr als die Hälfte der Befragten an, dass es ihnen schwerfällt, eine Sicherheitskultur in ihrem Unternehmen zu etablieren. Ferner bestätigen 53 Prozent, dass sie infolge eines Sicherheitsverstoßes Kunden verloren haben.

Auch was die Modernisierung und die Einführung neuer Cybersicherheitspraktiken anbelangt äußern sich viele Befragte zurückhaltend: Ganze 67 Prozent der Unternehmen bestätigen, dass sie lieber Software-Schwachstellen in Kauf nehmen, als mit Hackern zu arbeiten – in Deutschland teilen diese Ansicht allerdings nur 54 Prozent.

Ein weiterer Schwerpunkt der Untersuchung war der eigene Umgang von Unternehmen in puncto Sicherheitslücken. Demnach geben 64 Prozent der Unternehmen an, eine Kultur der Sicherheit durch Verschwiegenheit über die eigenen Security-Maßnahmen („Security by Obscurity“) zu pflegen, und 38 Prozent – hierzulande sogar 44 Prozent – sprechen daher nicht offen über ihre Cybersicherheitspraktiken. Darüber hinaus gaben zwei von drei Befragten (65 Prozent) der Sicherheitsexperten zu, dass in ihrem Unternehmen die Prämisse gilt, dass Sicherheit ein Innovationshemmnis darstellt – bei deutschen Unternehmen war dies lediglich bei 49 Prozent der Fall.

Um diese Missstände zu adressieren, hat Hackerone jetzt seinen Appell veröffentlicht und ruft Organisationen auf der ganzen Welt dazu auf, ihren Umgang mit Cybersecurity zu verbessern und sich für mehr Transparenz in dieser Hinsicht stark zu machen.

Der Aufruf konzentriert sich auf vier Schlüsselbereiche und fordert alle Organisationen zu einer Reihe von Maßnahmen auf:

  • Förderung branchenweiter Transparenz, um Vertrauen aufzubauen und Informationen auszutauschen
  • Förderung einer Kultur der branchenweiten Zusammenarbeit, die alle Unternehmen in die Lage versetzt, bei der Verringerung von Cyberrisiken das Heft in die Hand zu nehmen
  • Förderung von Innovationen, indem Entwicklungsteams dazu angehalten werden, sichere Produkte zu entwickeln und diese schneller auf den Markt zu bringen
  • das eigene Unternehmen und die Zulieferer zur Einhaltung bewährter Praktiken zu verpflichten, um Sicherheit zu einem Unterscheidungsmerkmal werden zu lassen

„Sicherheit kann über den Erfolg oder Misserfolg bei der Anbahnung neuer Geschäfte entscheiden“, sagt Marten Mickos, CEO von HackerOne. „GitLab, TikTok, Wix, SCYTHE und Starling Bank erkennen mit ihrem Bekenntnis zu Corporate Security Responsibility an, dass Transparenz und Zusammenarbeit in der Cybersicherheit einen Wettbewerbsvorteil darstellen. Das wachsende Partnernetzwerk bietet Unterstützung und Beratung durch Branchenexperten, die sich auf die Stärkung der Cybersicherheit weltweit konzentrieren. Indem sie sich zu diesem Appell bekennen, ergänzen Unternehmen ihr Fundament und ihre Kultur um den Aspekt der Transparenz.“

Johnathan Hunt, VP of Security von GitLab, erläutert, warum sich das Unternehmen dem Appell angeschlossen hat: „Für GitLab ist Transparenz gelebte Praxis. Dadurch wird unsere Software sicherer, und wir können besser zusammenarbeiten sowie innovativ sein. Der Corporate-Security-Aufruf von Hackerone entspricht daher in besonderem Maße unseren Werten. Wir freuen uns darüber, einer der ersten Partner zu sein, der sich öffentlich zu diesen Werten bekennt. Zudem ermutigen wir andere Organisationen dazu, sich über die Vorteile der Einhaltung der CSecR-Verpflichtungen (Corporate Security Responsibility) zu informieren und freuen uns darauf, Teil eines sichereren und produktiveren Software-Ökosystems zu sein.“


Mehr Artikel

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Maximilian Schirmer (rechts) übergibt zu Jahresende die Geschäftsführung von tarife.at an Michael Kreil. (c) tarife.at
News

tarife.at ab 2026 mit neuer Geschäftsführung

Beim österreichischen Vergleichsportal tarife.at kommt es mit Jahresbeginn zu einem planmäßigen Führungswechsel. Michael Kreil übernimmt mit 1. Jänner 2026 die Geschäftsführung. Maximilian Schirmer, der das Unternehmen gegründet hat, scheidet per 14. April 2026 aus der Gesellschaft aus. […]

News

Warum Unternehmen ihren Technologie-Stack und ihre Datenarchitektur überdenken sollten

Seit Jahren sehen sich Unternehmen mit einem grundlegenden Datenproblem konfrontiert: Systeme, die alltägliche Anwendungen ausführen (OLTP), und Analysesysteme, die Erkenntnisse liefern (OLAP). Diese Trennung entstand aufgrund traditioneller Beschränkungen der Infrastruktur, prägte aber auch die Arbeitsweise von Unternehmen.  Sie führte zu doppelt gepflegten Daten, isolierten Teams und langsameren Entscheidungsprozessen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*