- Anzeigen -

Gefahren durch Hacker und Wirtschaftsspione


In den meisten DAX-Firmen fehlt ein durchgängiges Konzept für die Informationssicherheit
Die Experten empfehlen, die für die Sicherheit Zuständigen ähnlich wie die Compliance-Verantwortlichen außerhalb der IT-Abteilung anzusiedeln – beispielsweise neben dem Revisionswesen

(11.07.12) - Die großen deutschen Unternehmen vernachlässigen das Thema Informationssicherheit, wie eine Studie der Unternehmensberatung A.T. Kearney zeigt. Die meisten Organisationen verfolgen keine ganzheitliche Strategie, um ihre Daten und ihr Know-how zu schützen. Stattdessen verlassen sich die Verantwortlichen häufig auf technische Einzellösungen, die aber immer nur einen Teil der Gefahr abwehren können. Daneben fehlen in vielen Unternehmen die organisatorischen Voraussetzungen für eine wirksame Informationssicherheit "Das Thema Informationssicherheit hat trotz der Zunahmen an Hacker und Wirtschaftsspionageangriffen noch nicht den Stellwert im Management", sagt Michael Römer, Partner bei A.T. Kearney und Experte für IT-Strategie.

A.T. Kearney untersuchte die Jahresberichte der 30 DAX-Unternehmen. Das Ergebnis: 27 Firmen widmen sich zwar explizit dem Thema Informationssicherheit. Die im Bericht genannten Schutzmaßnahmen deuten aber auf ein veraltetes Sicherheitsverständnis hin. Meist werden allein technische Einzelmaßnahmen dokumentiert – wie etwa der Einsatz von Antiviren-Software oder der Aufbau redundanter Systeme. Ein durchgängiges und ganzheitliches Konzept lässt sich in den meisten Fällen nicht erkennen. "Lediglich jeder zehnte Bericht ist dazu geeignet, wirkliches Vertrauen aufzubauen", sagt Dr. Boris Piwinger, Experte für Informationssicherheit bei A.T. Kearney.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Dabei stehen Deutschlands Unternehmen zunehmend im Visier von Wirtschaftsspionen, die es auf Informationen wie Marketingpläne, Kundenlisten oder Entwicklungsdaten abgesehen haben. "Vorsichtige Schätzungen gehen davon aus, dass mindestens jedes vierte Unternehmen bereits Opfer eines Computerangriffs wurde. Aktuelle Untersuchungen zeigen, dass 95 Prozent aller Unternehmen weltweit gegenwärtig angegriffen werden oder massiv verwundbar sind", sagt Piwinger. Auf 50 Milliarden Euro beziffert das Bundesministerium des Inneren den jährlichen Schaden in Deutschland durch Industriespionage.

"Weil sich Unternehmen aber nach wie vor scheuen, Fälle von Wirtschaftsspionage und Hackerangriffen publik zu machen, wirkt die Bedrohung kleiner als sie tatsächlich ist", so Piwinger. "Dadurch fehlt vielen Entscheidern insgesamt eine Sensibilität für die Größe des Problems."

Das Internet dient laut BKA mittlerweile in einem Viertel aller Fälle den Wirtschaftskriminellen als Tatmittel. Dennoch investieren die Unternehmen kaum in die Abwehr von Cyberangriffen und Wirtschaftsspionen. Die Ausgaben, um IT-Systeme gegen Angriffe von außen abzusichern, summieren sich lediglich auf 2,5 Milliarden Euro in Deutschland – also nicht einmal vier Prozent der Gesamtausgaben für Informationstechnologie. "Heute sind die Angriffe individuell auf das Opfer zugeschnitten und verwenden Methoden, die mit den klassischen Werkzeugen nicht abgewehrt werden können. Diese neue Realität erfordert, verstärkt auf Erkennung und Abwehr laufender Angriffe zu setzen", beschreibt Piwinger die größte Schwachstelle.

Doch nicht nur auf der Technologieebene tun die Unternehmen zu wenig. Auch organisatorisch schaffen sie nicht die Vorrausetzungen dafür, Bedrohungen im Digitalzeitalter wirksam entgegenzutreten. "Die meisten Sicherheitsverantwortlichen sind heute noch Teil der IT-Abteilung und oft auch nur auf der Sachbearbeiter-Ebene angesiedelt", berichtet Michael Römer, Partner bei A.T. Kearney. Die Experten empfehlen, die für die Sicherheit Zuständigen ähnlich wie die Compliance-Verantwortlichen außerhalb der IT-Abteilung anzusiedeln – beispielsweise neben dem Revisionswesen. "Derjenige, der sich um die Informationssicherheit kümmert, muss dem CIO auf Augenhöhe begegnen und kritische Fragen stellen können", so Römer.

A.T. Kearney rät außerdem dazu, in einem Assessment die wertvollen Daten im Unternehmen zu identifizieren und die Frage, wie sie abgesichert werden können, als strategisch und geschäftskritisch einzustufen. Informationssicherheit sollte als ganzheitliche Funktion betrachtet und über die Abteilungsgrenzen hinweg angegangen werden. (A.T. Kearney: ra)

A.T. Kearney: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Studie zum Arbeitsplatz der Zukunft

    In Partnerschaft mit dem Umfrageinstitut IDG Research Services aus München hat das Düsseldorfer Telekommunikationsunternehmen sipgate gemeinsam mit weiteren Unternehmen aus der Digitalbranche die Studie "Arbeitsplatz der Zukunft" entwickelt, die auf der Messe Zukunft Personal in Köln vorgestellt wurde. Über 1.500 Unternehmen und Mitarbeiter wurden im Juni 2017 durch IDG Research Services zu ihren Vorstellungen über den Arbeitsplatz der Zukunft befragt und dazu, wo sie Herausforderungen und Lösungsansätze sehen.

  • Brexit tangiert deutsche KMU kaum

    Das Optimismus-Ranking des jährlichen "Hiscox DNA of an Entrepreneur Report 2017" zeigt, dass Eigentümer und Top-Management kleiner und mittlerer Unternehmen in Deutschland trotz unsicherer Weltlage überwiegend positiv in die Zukunft blicken: So stehen 62 Prozent der befragten Deutschen dem kommenden Geschäftsjahr optimistisch gegenüber (2016: 65 Prozent). Damit liegt Deutschland im internationalen Vergleich im Mittelfeld. Spitzenreiter sind die USA mit 72 Prozent optimistischen Unternehmern (2016: 68 Prozent) vor den Niederlanden mit 71 Prozent positiv denkender KMU (2016: 64 Prozent). Den größten Aufschwung verzeichneten französische Unternehmen mit einer Optimisten-Quote von 56 Prozent im Vergleich zu 41 Prozent im Vorjahr. Die Optimisten unter den britischen KMU wurden dagegen im Vergleich zum Vorjahr um fünf Prozentpunkte weniger (2017: 55 Prozent; 2016: 60 Prozent). Die positive Grundhaltung der deutschen Unternehmer steht im Kontext der anhaltend stabilen wirtschaftlichen Lage der Befragten. So gaben 68 Prozent von ihnen an, ihre Umsätze in den letzten zwölf Monaten gesteigert zu haben und nur 26 Prozent hatten Umsatzrückgänge zu verzeichnen. 66 Prozent konnten zudem im letzten Jahr ihren Gewinn maximieren, bei 27 Prozent war dieser dagegen rückläufig.

  • Beauftragung von IT-Freelancern mit Hürden

    In Zeiten des Fachkräftemangels bieten sie Kompetenz, Erfahrung und sind eine echte Unterstützung: Sieben von zehn Unternehmen (70 Prozent) sagen, dass IT-Freiberufler für sie von großer Bedeutung sind. Jedes vierte Unternehmen (24 Prozent) schätzt gar, dass die Bedeutung der Freelancer für die eigene Firma sehr groß ist. Besonders wichtig sind die Freiberufler derzeit für Unternehmen mit 1.000 bis 1.999 Mitarbeitern. Hier sagen 29 Prozent, dass sie stark auf Freelancer bauen. Das geht aus einer repräsentativen Befragung von Unternehmen ab 500 Mitarbeitern hervor, die von Bitkom Research im Auftrag des Personaldienstleisters Etengo (Deutschland) AG durchgeführt wurde.

  • KI wird das Leben zukünftig mehr beeinflussen

    Laut einer aktuellen Studie von VMware machen sich 7 von 10 Verbrauchern Sorgen, dass vollautomatisierte Dienstleistungen die Sicherheit ihrer persönlichen Daten gefährden. Mehr als die Hälfte (55 Prozent) der Befragten sind der Ansicht, dass ein Chatbot ein größeres Sicherheitsrisiko im Hinblick auf persönliche Daten darstellt, als ein Mensch. Das Herausgeben persönlicher Daten an Unternehmen für einen besseren Kundenservice hängt von der Art der Daten ab: So würde jeder fünfte medizinische Daten an ein Unternehmen weitergeben, während es bei finanziellen Daten nur sieben Prozent sind, wie eine repräsentative Verbraucherbefragung von Bitkom Research im Auftrag von VMware unter 1.004 Verbrauchern ab 18 Jahren in Deutschland ergeben hat.

  • Sicherstellung von DSGVO-Konformität

    Die Ergebnisse der jüngsten WatchGuard-Umfrage zum Thema DSGVO (englisch GDPR - General Data Protection Regulation) sind alarmierend: Obwohl die Umsetzungsfrist am 25. Mai 2018 abläuft, besteht auf Unternehmensseite nach wie vor große Unsicherheit hinsichtlich der genauen gesetzlichen Vorgaben. Konkrete Aktivitäten zur Vorbereitung gehören vielerorts nicht zur Tagesordnung. So wissen 37 Prozent der insgesamt über 1.600 befragten Organisationen weltweit nicht einmal, ob ihr Unternehmen überhaupt von der Datenschutzgrundverordnung betroffen ist. Betrachtet man allein die Antworten der 277 deutschen Unternehmen, die sich an der Umfrage beteiligt haben, ist diese Zahl sogar noch größer: Fast die Hälfte (47 Prozent) war sich zum Zeitpunkt der Befragung zwischen Mai und August 2017 nicht im Klaren darüber, ob die DSGVO in ihrem Fall greift.