Informationssicherheit kontra Compliance


Unternehmen der Technologie-, Medien- und Telekommunikationsbranche (TMT): Compliance gibt nicht mehr den Takt an
Sicherheitsverantwortliche verändern Schwerpunkt: Anstelle der Compliance tritt nun die Entwicklung einer Sicherheitsstrategie und einer Roadmap


(20.02.13) - Viele Unternehmen der Technologie-, Medien- und Telekommunikationsbranche (TMT)-Branche überschätzen ihr derzeitiges Sicherheitsniveau in Bezug auf IT-Sicherheit. Nur 50 Prozent verfügen beispielsweise über weitreichende Pläne für den Fall eines Angriffs. Überdies haben sich im Vergleich zum Vorjahr die Prioritäten der Sicherheitsverantwortlichen verändert: Anstelle der Compliance tritt nun die Entwicklung einer Sicherheitsstrategie und einer Roadmap. Die Unternehmen haben somit die Bedeutung der Informationssicherheit für ihr operatives Geschäft erkannt. Am meisten gefürchtet sind Effekte von DOS-Attacken (Denial of Service), das größte Risikopotenzial liegt bei Dritten, etwa Kooperationspartnern. Insgesamt geht es um eine allgemeine Widerstandsfähigkeit gegen Angriffe – was deutlich über herkömmliche Sicherheitsstandards hinausreicht. Die größte Hürde für ein umfassendes Sicherheitssystem sind dabei knappe Budgets. Das zeigt die "2013 TMT Global Security Study" von Deloitte, an der 122 internationale TMT-Unternehmen teilgenommen haben.

"Unternehmen sind sich der aktuellen Gefahren sehr bewusst und haben die Dimension der Informationssicherheit für ihr operatives Geschäft, ihre Ziele und ihre Reputation erkannt. Die Gefahr wächst in dem Maß, in dem die Finesse der Angreifer und Attacken zunimmt", kommentiert Peter Wirnsperger, Partner Cyber Security bei Deloitte.

Compliance nicht mehr maßgeblich
Im letzten Jahr stand Compliance an der Spitze der wichtigsten Ziele – in diesem Jahr schafft sie es nicht mal mehr in die Top 10. Stattdessen erkennen die Unternehmen die Bedeutung der Informationssicherheit als Werttreiber für ihr Geschäft und als Differenzierungsmerkmal im Wettbewerb. Zusätzlich geben etwa 20 Prozent an, dass Informationssicherheit eng an sensible Change-Prozesse in ihrem Unternehmen gekoppelt ist.

Gerade für größere Unternehmen mit mehr als 10.000 Mitarbeitern ist Datensicherheit eine Herausforderung – vor allem dann, wenn Informationssicherheit zum Servicespektrum des Anbieters gehört. Auch fürchten größere Unternehmen Industriespionage. Nicht zuletzt deshalb fällt das Thema Informationssicherheit inzwischen in die Zuständigkeit der Unternehmensführung.

Neues Phänomen "Hacktivism"
Trotz ihres Gefahrenbewusstseins überschätzen viele Unternehmen ihr eigenes Abwehrpotenzial. 88 Prozent geben an, auf ihre Maßnahmen zu vertrauen – lassen aber außer Acht, dass prinzipiell jede Organisation verwundbar ist. Dabei sind es insbesondere neuartige Bedrohungen wie etwa "Hacktivism" (politisch motivierte Hacker-Angriffe), die sich als sehr effektiv erweisen. Gerade hier kommt es nicht nur auf gut funktionierende Firewalls usw. an, sondern vor allem auch auf die Sammlung von Informationen über Angriffe, die Aufklärung und gezielte Vorbeugung.

Ein potenzielles Risiko stellt in fast allen Unternehmen das fehlende Sicherheitsbewusstsein der Mitarbeiter dar. Rund 70 Prozent der Befragten schätzen die Gefahr als relevant ein. Der Einsatz privater mobiler Geräte in Kombination mit Unternehmensdaten ("Bring your own Device" - BYOD) sowie die Nutzung von Cloud Computing-Services stellen hier Probleme dar, wenn Mitarbeitern nicht die Gefahrenpotentiale bewusst sind. Ein Drittel der Unternehmen nutzt solche Services in sensiblen Bereichen. Besonders gefährlich wird es, wenn die Cloud in Verbindung mit sog. Rogue IT gerät. Damit steht der Zugang zu den Daten nahezu jedem frei – oft ohne dass der jeweilige IT-Sicherheitsverantwortliche davon Kenntnis hat.

Wirksamer Datenschutz - Partner sind Sicherheitsrisiko
Auch Datenschutz bedeutet eine Herausforderung. Nur 64 Prozent der Unternehmen verfügen über ein entsprechendes Privacy-Programm, wobei große Unternehmen deutlich besser aufgestellt sind als kleine. Auch scheint die Telekommunikationsbranche umfassender gerüstet als Medien- und Technologieanbieter. Wirksamen Schutz vor der Gefahr durch unachtsame oder sogar böswillige Mitarbeiter bieten Trainings – am besten mit Programmen, die das Unternehmen rundum widerstandsfähig gegen Angriffe und Fehlverhalten machen.

Die Sicherheitsfragen und -risiken enden nicht an den Unternehmensgrenzen. Im Gegenteil: So wie die Verflechtung von Unternehmen und Branchen zunimmt, können Dritte zur maßgeblichen Gefahrenquelle werden. Die Befragten sehen die sogenannten Third Party Risks als die bedeutendsten an: Für 92 Prozent der Unternehmen mit über 10.000 Mitarbeitern und 79 Prozent aller sind sie die Herausforderung Nr. 1. Immerhin 88 Prozent lassen ihre Partner eine Verschwiegenheitserklärung unterschreiben, 68 Prozent integrieren das Thema in die Verträge.

"Kontrolle ist gut – manchmal aber ist eine enge Zusammenarbeit besser. Auch das gehört zum strategischen Ansatz, ein Unternehmen fit für die Gefahren des Cyberspace zu machen. Das beinhaltet trotz begrenzter Budgets die Investition von Zeit, Mühe und Mitteln in die Fähigkeit, Gefahren schnell und präzise erfassen und vorausschauend planen zu können. Heute hat erst die Hälfte aller Befragten entsprechende Pläne entwickelt – hier ist noch viel Luft", resümiert Peter Wirnsperger. (Deloitte: ra)

Deloitte: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Lösungsansätze gegen den GenAI-Gender Gap

    Frauen drohen bei Künstlicher Intelligenz (KI), die bis 2030 allein in Deutschland 3 Millionen Jobs verändern könnte, ins Hintertreffen zu geraten. So zeigen aktuelle Zahlen von Coursera, dass lediglich 27 Prozent der Lernenden in Generative-AI (GenAI)-Kursen in Deutschland (102.000 Einschreibungen) weiblich sind. Dies liegt noch unter dem weltweiten Durchschnitt von 32 Prozent und reicht im Ländervergleich gerade für einen Platz in den Top-Ten (Platz 9). Und das, obwohl sich allein auf Coursera im vergangenen Jahr weltweit alle 10 Sekunden jemand in einen GenAI-Kurs einschrieb.

  • Rote Linien für die zukünftige Nutzung von KI

    Laut einer aktuellen Studie von NTT Data droht eine Verantwortungslücke die durch KI möglich gewordenen Fortschritte zu untergraben. Mehr als 80 Prozent der Führungskräfte räumen ein, dass Führungsfähigkeiten, Governance und die Bereitschaft der Mitarbeitenden nicht mit den Fortschritten der KI mithalten können. Das gefährdet Investitionen, Sicherheit und das Vertrauen der Öffentlichkeit.

  • Europas Sanktionslandschaft

    Die Durchsetzung der europaweiten Datenschutz-Gesetzgebung hat einen neuen Höchststand erreicht: Erstmals überschreiten die öffentlich bekannten Bußgelder in Europa die Marke von fünf Milliarden Euro. Seit Inkrafttreten der General Data Protection Regulation (GDPR) im Mai 2018 wurden bis März 2025 insgesamt rund 5,65 Milliarden Euro an Strafen verhängt - ein Plus von 1,17 Milliarden Euro im Vergleich zum Vorjahr. Diese Rekordsumme spiegelt wider, wie stark sich die europäische Sanktionspraxis in den vergangenen Jahren entwickelt hat.

  • Absicherung unternehmerischer Entscheidungen

    Die zunehmende Regulierungsdichte mit immer neuen Vorschriften erschwert Vorständen und Aufsichtsräten die rechtliche Einschätzung unternehmerischer Entscheidungen und bremst unternehmerisches Handeln. Das Deutsche Aktieninstitut und die Anwaltskanzlei Gleiss Lutz haben die Studie "Absicherung unternehmerischer Entscheidungen - Entscheidungsfindung in unsicheren Zeiten" veröffentlicht.

  • Herausforderung: Datenschutz & geteilte Geräte

    Die Digitalisierung schreitet in der Transport- und Logistikbranche stetig voran und macht Prozesse innerhalb der Lieferkette immer transparenter und damit nachvollziehbarer. So kam die jüngste Studie "Digitale Innovationen: Was die Transport- und Logistikbranche jetzt braucht" von SOTI zu dem Ergebnis, dass sich 80 Prozent (weltweit 78 Prozent) der deutschen Arbeitnehmenden im T&L-Bereich durch die technische Nachverfolgbarkeit von Waren, für die sie im Rahmen ihrer Tätigkeit Verantwortung tragen, sicherer fühlen. Gleichzeitig empfinden jedoch 61 Prozent das Tracking dienstlicher Geräte als Eingriff in ihre Privatsphäre (weltweit 55 Prozent).

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen