Viele Unternehmen scheitern beim IT-Risikomanagement

IT-Risikomanagement ist eine große Herausforderung für Unternehmen rund um den Globus. Die Budgets reichen häufig nicht aus für erfolgreiches Risikomanagement, deshalb steigt auch die Anzahl der Angriffe auf die IT. [...]

Der technologische Wandel birgt für Unternehmen neben Chancen auch erhebliche Risiken für deren IT-Sicherheit. Deshalb wird das Risikomanagement für die IT der Unternehmen eine immer größere Herausforderung: Häufig reichen die Budgets nicht aus, um ein erfolgreiches IT-Risikomanagement zu betreiben. Das ist umso kritischer, weil knapp ein Drittel der Firmen bereits im Jahr 2011 eine Zunahme von Attacken auf ihre IT registriert hat, wie eine Studie der Beratungsgesellschaft Ernst & Young ergab. Besonders stark steigt die Zahl von Bedrohungen, die von externen Angreifern ausgehen: Vier von zehn Unternehmen melden einen Anstieg solcher Attacken, nur bei 16 Prozent ging die Zahl der Angriffe von außen zurück, so die Ergebnisse der Studie „Fighting to close the gap“ von Ernst & Young.

Zwar sind die Budgets für IT-Risikomanagement häufig noch zu knapp bemessen, jedoch haben bereits 81 Prozent der Unternehmen erkannt, dass das Thema Informationsschutz eine hohe Relevanz für sie hat. „Obwohl viele Unternehmen der Sicherung ihrer Informationen inzwischen eine hohe Bedeutung beimessen, kam es in den vergangenen Jahren zu einigen Vorfällen, bei denen die Datensicherheit nicht gegeben war. Die Folge waren erhebliche negative Auswirkungen – von gestohlenen bis hin zu an die Öffentlichkeit gelangten sensiblen Daten. Um solche Daten vor Angriffen zu schützen, sollten Unternehmen Data-Loss-Prevention-Systeme in ihre Organisation integrieren“, sagt Olaf Riedel, Partner bei Ernst & Young.

Die Hauptursachen für die Schwierigkeiten vieler Unternehmen mit ihrem IT-Risikomanagement liegen in der sich ständig verändernden Marktsituation und der komplexen IT-Landschaft. Dadurch entstehen für die Firmen immer neue technologische Herausforderungen, hat Ernst & Young in der aktuellen Veröffentlichung „Ten key IT considerations for internal audits“ herausgefunden.

„In den vergangenen Jahren haben die Unternehmen sehr zurückhaltend in ihre IT investiert. Deshalb stehen sie jetzt umso mehr vor der Herausforderung, mit den technologischen Veränderungen und sich wandelnden komplexen Programmen Schritt zu halten“, sagt Olaf Riedel. Obwohl viele Unternehmen aktuell erheblich in ihre IT-Programme und -Projekte investieren, sind viele dieser Vorhaben nicht erfolgreich: Sie überschreiten häufig das Budget, werden zu spät geliefert oder verfehlen die Zielvorgaben.

„Die Komplexität der Programme steigt meistens schneller, als die Unternehmen reagieren können. Haben die Firmen den Schutz ihrer Informationen an die jüngsten technologischen Veränderungen angepasst, gibt es bereits wieder technische Innovationen, die es zu berücksichtigen gilt. Um typische IT-Risiken zu umgehen und so den Geschäftserfolg nachhaltig zu unterstützen, sollten Unternehmen in ein IT Risk Management investieren. Eine interne Revision kann darüber hinaus effektiv sein, um bestehende Lücken und Fehler im Projektmanagement oder Portfoliomanagement zu erkennen und diese zu adressieren“, sagt Ernst & Young-Partner Olaf Riedel.

Viele Unternehmen haben Schwierigkeiten, ihre Daten effektiv vor Hacker-Angriffen von außen, aber auch vor internen Lecks zu schützen: Die Angriffe von außen nehmen nach Erkenntnissen von Ernst & Young seit Jahren zu, aber auch innerhalb der Unternehmen gibt es große Schwachstellen beim Datenschutz.

„Sicherheitsprogramme sind in der Regel darauf ausgerichtet, vor externen Angriffen zu schützen. In Wirklichkeit befinden sich die Gefahren jedoch sowohl extern als auch intern. Um seine Daten zu schützen, sollte das Unternehmen deshalb zunächst analysieren und evaluieren, welchen Wert ihre Informationen haben und wer Zugang zu diesen Daten hat“, sagt Olaf Riedel.

Zu den internen Risikofaktoren für die Datensicherheit der Unternehmen zählt auch die Nutzung sozialer Online-Medien: Jeder Nutzer kann beispielsweise eine Unternehmensseite bei Facebook anlegen, ohne dass die betreffende Firma diese Seite kontrollieren oder entscheiden kann, welche Inhalte dort publiziert werden. Das kann dazu führen, dass es ein Nebeneinander unterschiedlicher Firmenprofile und vermeintlicher Meinungsäußerungen gibt. Die Folge ist ein uneinheitliches Bild des Unternehmens in der virtuellen Öffentlichkeit. Außerdem besteht die Gefahr, dass der Ruf der Firma durch negative oder wohlgemeinte aber missverständliche Kommentare von Mitarbeitern oder Kunden geschädigt wird. „Eine Social-Media-Strategie und klare Richtlinien für die Nutzung dieser Medien durch die Mitarbeiter können die Risiken sozialer Online-Netzwerke verringern“, sagt Olaf Riedel.


Mehr Artikel

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

News

KI ist das neue Lernfach für uns alle

Die Mystifizierung künstlicher Intelligenz treibt mitunter seltsame Blüten. Dabei ist sie weder der Motor einer schönen neuen Welt, noch eine apokalyptische Gefahr. Sie ist schlicht und einfach eine neue, wenn auch höchst anspruchsvolle Technologie, mit der wir alle lernen müssen, sinnvoll umzugehen. Und dafür sind wir selbst verantwortlich. […]

Case-Study

Erfolgreiche Migration auf SAP S/4HANA

Energieschub für die IT-Infrastruktur von Burgenland Energie: Der Energieversorger hat zusammen mit Tietoevry Austria die erste Phase des Umstieges auf SAP S/4HANA abgeschlossen. Das burgenländische Green-Tech-Unternehmen profitiert nun von optimierten Finanz-, Logistik- und HR-Prozessen und schafft damit die Basis für die zukünftige Entflechtung von Energiebereitstellung und Netzbetrieb. […]

FH-Hon.Prof. Ing. Dipl.-Ing. (FH) Dipl.-Ing. Dr. techn. Michael Georg Grasser, MBA MPA CMC, Leiter FA IT-Infrastruktur der Steiermärkischen Krankenanstaltengesellschaft m.b.H. (KAGes). (c) © FH CAMPUS 02
Interview

Krankenanstalten im Jahr 2030

Um sich schon heute auf die Herausforderungen in fünf Jahren vorbereiten zu können, hat die Steiermärkische Krankenanstaltengesellschaft (KAGes) die Strategie 2030 formuliert. transform! sprach mit Michael Georg Grasser, Leiter der Fachabteilung IT-Infrastruktur. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*