Expert Talk: "Close the loop! Wie aus Produktdaten Product Experience wird" Video-Podcast ansehen
Product Experience statt simpler Beschreibungstexte: Wer mit Produktinformationen arbeitet und dabei Nutzer-Feedback und Channelsignale berücksichtigt, kann ein fortschrittliches Kundenerlebnis gestalten. Wie das genau funktioniert, erklärt Contentserv-Chef Michael Kugler im iBusiness Expert Talk. Video-Podcast ansehen
Dossier Paid Content Zum Dossier Paid Content
Wer nutzt Bezahlinhalte im Internet? Welche Inhalte werden bevorzugt gekauft und abonniert? Wie hoch ist die Ausgabebereitschaft für Paid-Content?
Zum Dossier Paid Content

Studie: Komplexität in deutschen Unternehmen untergräbt Security

20.10.2021 Cyberkriminalität ist längst eine der größten Bedrohungen für Unternehmen - auch in Deutschland. Dennoch fällt es Betrieben hierzulande oft schwer, die nötige digitale Sicherheit zu gewährleisten.

 (Bild: thedigitalartist/ Pixabay)
Bild: thedigitalartist/ Pixabay
Mehr als 80 Prozent der IT-Führungskräfte in Deutschland halten die Technologie, Daten und Betriebsumgebungen in ihren Unternehmen für unnötig komplex Relation Browser - und schätzen, dass die Betriebe daher nicht optimal gegen Cyberangriffe geschützt sind. Das zeigt die aktuelle Studie "Digital Trust Insights 2022" der Wirtschaftsprüfungs- und Beratungsgesellschaft PwC zur Homepage dieses Unternehmens Relation Browser . Für die Studie hat PwC über 3.600 Führungskräfte aus Wirtschaft und Technologie weltweit zu den Herausforderungen und Chancen im Bereich Cybersicherheit befragt.

Komplexe Systeme erschweren Sicherheit

Vor allem die Regulierung von Investitionen in Technologien, aber auch Cloud-Umgebungen halten 85 bzw. 77 Prozent der deutschen Befragten für zu komplex. Die meisten befürchten durch die hohe Komplexität fehlende Resilienz, finanzielle Verluste und mangelnde Innovationsfähigkeit.

Preview von Komplexitätsgrad von Prozessen in deutschen Unternehmen

Das Marktzahlen-Archiv ist ein Premium-Service von iBusiness. Werden Sie Premium-Mitglied, um dieses Chart und viele tausend weitere abzurufen.

Jetzt Mitglied werden

Innerhalb des eigenen Unternehmens konnten zwar 72 Prozent ihre Geschäftsumgebung in den letzten zwei Jahren vereinfachen, indem sie Technologien komplett oder teilweise rationalisiert haben. Moritz Anders, Partner im Bereich Cyber Security & Privacy bei PwC Deutschland, sieht dennoch deutlichen Handlungsbedarf: "Unternehmen nutzen zu selten Daten und Automatisierung, um ihre Prozesse effizienter zu gestalten. Dabei führt die Vereinfachung des Betriebs, der Prozesse und der zugehörigen Systeme dazu, dass sie Cyberrisiken schneller erfassen und IT-Sicherheit besser gewährleisten können."

Blinde Flecken: Cyberrisiken in der Lieferkette

Komplex sind teilweise auch die Beziehungen zu Zulieferern: Rund ein Drittel (32 Prozent) der Führungskräfte in Deutschland verstehen die IT- und Software-Risiken in ihrer Lieferkette wenig oder gar nicht. Auch die Verhältnisse zu Sub-Dienstleistern sind für 30 Prozent der Befragten undurchsichtig, ebenso wie zu Anbietern von Cloud-Lösungen (29 Prozent), IoT oder anderer Technologien (28 Prozent).

Immerhin 38 Prozent der Befragten gaben an, dass sie in den letzten zwölf Monaten Audits bei Zulieferern durchgeführt haben, um die Sicherheitslage und Compliance einzuschätzen. Für Grant Waterfall ‘Grant Waterfall’ in Expertenprofilen nachschlagen , EMEA Cyber Security & Privacy Leader bei PwC, ist die passende Auswahl von Dienstleistern ein zentraler Faktor für Cybersicherheit: "Organisationen haben einen großen blinden Fleck, was Risiken durch Dritte und die Lieferkette angeht. Zu viele Unternehmen versäumen es, die wichtigsten kritischen Beziehungen zu entschlüsseln oder Anbieter hinsichtlich Performance-Standards zu prüfen, um die Schwachstellen in der Lieferkette zu finden."

Zögerliche Anwendung von Threat Intelligence

Rund drei von fünf Befragten in Deutschland (57 Prozent) sind der Ansicht, dass Cyberkriminalität im kommenden Jahr im Vergleich zu 2021 zunehmen wird - vor allem in den Bereichen Mobile (56 Prozent), IoT (59 Prozent) und Cloud (58 Prozent). 59 Prozent erwarten einen Anstieg von Ransomware-Angriffen, fast genauso viele gehen von zunehmender Malware durch Software-Updates (58 Prozent) und mehr Angriffen auf Cloud-Services (57 Prozent) aus.

Preview von Ausblick auf die Cyberbedrohungslage 2022

Das Marktzahlen-Archiv ist ein Premium-Service von iBusiness. Werden Sie Premium-Mitglied, um dieses Chart und viele tausend weitere abzurufen.

Jetzt Mitglied werden

Die Prävention solcher Angriffe erfolgt dabei nicht immer geordnet; Entscheidungen über Investitionen oder das Management von Cyberrisiken basieren etwa erstaunlich selten auf einer soliden Datenbasis: Nur etwa ein Drittel der befragten Unternehmen verfügt über ein vollständiges Data-Governance-Programm. Außerdem bemerkenswert: In Deutschland betrachten weniger Befragte (21 Prozent) eine Threat Intelligence in Echtzeit als wesentlich für ihr Cyber-Security-Betriebsmodell als weltweit (30 Prozent). Nur für 21 Prozent (global: 26 Prozent) stellt die Quantifizierung von Cyberrisiken einen integralen Bestandteil ihres Betriebsmodells dar, wie Moritz Anders feststellt: "Cyberrisiken sind auch Unternehmensrisiken. Idealerweise sollten Unternehmen die Sicherheitslage immer ganzheitlich betrachten. Die reine Risikobewertung als Momentaufnahme hat bei der heutigen Bedrohungslage ausgedient. An ihre Stelle tritt ein Risiko-Reporting in Echtzeit."

Rolle der CEOs: Vertrauen in Sicherheit sowie Resilienz schaffen

Eine Vorreiterrolle bei der Cybersicherheit kommt CEOs zu. Laut den befragten Führungskräften aus Deutschland engagieren sich ihre CEOs vor allem bei der Berichterstattung zu Cybervorfällen für Aufsichtsbehörden. Auch nach Cyberangriffen auf die eigene Organisation oder Branche werden CEOs selbst aktiv. Auffällig: Die Unternehmen, deren CEOs sich engagieren und den Bereich Cybersicherheit für wachstums- und vertrauensrelevant halten, haben in den letzten zwei Jahren signifikant häufiger Fortschritte bei der Digitalisierung gemacht. Für Grant Waterfall ist daher klar: "CEOs geben in puncto IT-Sicherheit und Datenschutz die Richtung für die ganze Organisation vor. Sie haben die Möglichkeit, Cybersicherheit als wichtigen Faktor für das Unternehmenswachstum und das Vertrauen der Kunden zu etablieren und unternehmensweit ein Sicherheitsbewusstsein zu schaffen."

Die Tipps des PwC-Experten: Um die Cybersicherheit im gesamten Unternehmen zu verbessern, hilft es, das Target Operating Model für Informationssicherheit noch einmal strategisch sauber herzuleiten und organisatorisch zu verankern. Auf der anderen Seite können CEOs Cyberrisiken effektiv managen, indem sie diese quantifizieren und damit Investitionen gezielt an den Stellen tätigen können, wo die größten Effekte zu erwarten sind.
Neuer Kommentar  Kommentare:
Schreiben Sie Ihre Meinung, Erfahrungen, Anregungen mit oder zu diesem Thema. Ihr Beitrag erscheint an dieser Stelle.
Dienstleister-Verzeichnis Agenturen/Dienstleister zu diesem Thema: