openPR Recherche & Suche
Presseinformation

Informationssicherheit: Theorie und Realität klaffen weit auseinander

27.06.201912:03 UhrIT, New Media & Software
Bild: Informationssicherheit: Theorie und Realität klaffen weit auseinander
Verfügbarkeit von Incident-Response-Plänen in deutschen Unternehmen 2019 (Quelle: NTT Security).
Verfügbarkeit von Incident-Response-Plänen in deutschen Unternehmen 2019 (Quelle: NTT Security).

(openPR) ISMANING, Deutschland, 26. Juni 2019 - Die Bedeutung eines umfangreichen Sicherheitskonzeptes für Unternehmen und Gesellschaft ist weithin bekannt. Das zeigt auch der aktuelle Risk:Value-Report von NTT Security. Dennoch stuft nicht einmal jeder Zweite die eigenen kritischen Daten als „vollkommen sicher“ ein.

Den jährlichen Risk:Value-Report erstellt das Marktforschungsunternehmen Jigsaw Research im Auftrag von NTT Security, dem auf Sicherheit spezialisierten Unternehmen und „Security Center of Excellence“ der NTT Group (NYSE: NTT). Dafür geben weltweit Führungskräfte – in diesem Jahr 2.256 – ihre Einschätzungen zu Themen rund um IT und IT-Sicherheit ab.

Bei der aktuellen Untersuchung kristallisierte sich deutlich die ambivalente Einstellung deutscher Unternehmen gegenüber der Datensicherheit heraus: 83% der befragten Entscheidungsträger sind überzeugt, dass Cyber-Security eine zentrale Position in der Gesellschaft einnehmen muss. Auch für ihr eigenes Unternehmen ist 79% ein starker Datenschutz wichtig – 81% gaben sogar an, dass eine gute Cyber-Security ihrem Unternehmen hilft. Dennoch: Nicht einmal jeder zweite Befragte (41%) stufte alle unternehmenskritischen Daten als „komplett sicher“ ein. „Unternehmen sind sich der Bedeutung von Datensicherheit bewusst, aber sie vertrauen nicht in ihre eigenen Sicherheitsvorkehrungen“, erklärt Kai Grunwitz, Senior Vice President EMEA bei NTT Security. „Meist mangelt es jedoch nicht an den eingesetzten Technologien, sondern an der konsequenten und gelebten Umsetzung oder eben Nicht-Umsetzung der Sicherheitsstrategie.“

Die Sorge der deutschen Unternehmen gilt daher auch nicht nur unzureichend gesicherter Technik: Laut den befragten Entscheidungsträgern stellen Cloud (16%), BYOD (16%), Ransomware (13%) und IoT (12%) in den nächsten zwölf Monaten zwar eine mögliche Bedrohung dar, über die Hälfte fürchtet jedoch, dass die Sicherheitslücke innerhalb des Unternehmens liegt: Böswillige Insider-Bedrohungen wie Datendiebstahl (31%), versehentliche oder fahrlässige Sicherheitslücken (28%), aber auch eine Schatten-IT (25%) stuften die Befragten als potentielles Sicherheitsrisiko ein. Das korreliert mit dem Aspekt, dass 36% der deutschen Unternehmen die gesamte Belegschaft als schwächstes Glied in Sachen Sicherheit sehen.

Dennoch hat erst rund die Hälfte der Unternehmen (53%) vollständige Sicherheitsrichtlinien eingeführt. 14% dieser Unternehmen haben ihre Mitarbeiter allerdings nicht aktiv über die Richtlinien informiert, ein kleiner Teil (2%) plant dies auch nicht. „Es ist unerlässlich, die Mitarbeiter ausreichend über die Gefahren und den richtigen Umgang mit ihnen zu schulen – vor allem da Social-Engineering-Angriffe immer beliebter werden. Jeder Mitarbeiter wird schnell zur Sicherheitslücke, wenn er keine sehr gute Security-Awareness besitzt. Unternehmensspezifische Awareness-Trainings können für die Thematik sensibilisieren und ihnen Sicherheit im Umgang mit entsprechenden Vorfällen bieten“, betont Grunwitz.

Das Bewusstsein für die Gefahren macht es umso erstaunlicher, dass auch in diesem Jahr lediglich 36% der Unternehmen über einen Incident-Responce-Plan verfügen; immerhin 42% stecken laut Studie im Implementierungsprozess und weitere 13% planen die Umsetzung entsprechender Maßnahmen in naher Zukunft (Abbildung 1). „In den vergangenen Jahren hat sich in den Unternehmen bezüglich des Incident-Response-Plans trotz zahlreicher bekannt gewordener Sicherheitsvorfälle und ständig zunehmendem Schadenspotential nicht viel geändert. Obwohl nur mit dedizierten Ablauf- und Notfallplänen angemessen und schnell auf diese Sicherheitsvorfälle reagiert werden kann, verfügt noch immer nicht mal die Hälfte der befragten Unternehmen über einen Incident-Response-Plan“, fasst Grunwitz zusammen. „Und auch die erfreulich hohe Zahl laufender Implementationen und Projekten in Planung ist bei genauer Betrachtung ernüchternd: die vergangenen Studien machen deutlich, dass sie oft nur Compliance getrieben sind und reine Absichtserklärungen bleiben, die nicht zu einer signifikanten Verbesserung der Incident Response Readiness der Unternehmen im Folgejahr führen – nur wenige dieser Incident-Response-Projekte werden erfolgreich umgesetzt (Abbildung 2). Die Zusammenarbeit mit einem erfahrenen Incident-Response-Partner ist darum dringend zu empfehlen.“

Nichtsdestotrotz hat die Untersuchung auch positive Ergebnisse gebracht. Innerhalb der deutschen Unternehmen findet ein Austausch zum Thema Sicherheit statt: 71% der befragten Entscheidungsträger gaben an, auf dem aktuellen Stand bezüglich Attacken, potentiellen Attacken und der Compliance in ihrem Unternehmen zu sein. In 71% der Unternehmen ist das Thema ein regulärer Teil der Vorstandssitzung – weitere 8% würden sich dies wünschen. Zudem verfügt der Großteil der deutschen Unternehmen über eine Versicherung für den Fall von Datenverlust oder Sicherheitslücken. Bei 53% deckt die Versicherung beide Fälle ab, bei 25% den Datenverlust und 5% sind nur für Sicherheitslücken versichert.

Das „Risk:Value Executive Summary“ steht zum Download unter https://www.nttsecurity.com/de-de/risk-value-report-2019 zur Verfügung.

Methodologie
Die Risk:Value-Studie wurde im Auftrag von NTT Security zwischen Februar und März 2019 vom Marktforschungsunternehmen Jigsaw Research durchgeführt. Dabei wurden 2.256 Nicht-IT-Entscheider in Deutschland, Österreich, Großbritannien, Benelux, Frankreich, Italien, Norwegen, Spanien, Schweden, der Schweiz sowie in Chile, Brasilien, Australien, Hongkong, Indien, Japan, Singapur und den USA befragt. Die befragten Unternehmen sind unter anderem in den Bereichen Manufacturing, Handel, Healthcare, Logistik, Telekommunikation und Verwaltung tätig und beschäftigen mehr als 250 Mitarbeiter.

Diese Presseinformation und das Bildmaterial in höherer Auflösung können auch unter www.pr-com.de/nttsecurity abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1053457
 367

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Informationssicherheit: Theorie und Realität klaffen weit auseinander“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von NTT Security

Bild: 14,5 Millionen Euro sind erst der AnfangBild: 14,5 Millionen Euro sind erst der Anfang
14,5 Millionen Euro sind erst der Anfang
Mit dem neuen Bußgeldkatalog drohen drastische Strafen bei DSGVO-Verstößen ISMANING, Deutschland, 7. November 2019 - Die Berliner Datenschutzbeauftragte hat wegen Verstößen gegen die DSGVO eine hohe Strafzahlung gegen die Deutsche Wohnen SE verhängt. Mit dem neuen Bußgeldkonzept der DSK – der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder – wird ein solches massives Durchgreifen der zuständigen Datenschutzstellen wahrscheinlicher, erläutert Eva-Maria Scheiter, Managing Consultant GRC bei der Security Divis…
Bild: NTT Security vergibt die „Women in Cybersecurity Awards“Bild: NTT Security vergibt die „Women in Cybersecurity Awards“
NTT Security vergibt die „Women in Cybersecurity Awards“
ISMANING, Deutschland, 23. September 2019 - Die Women in Cybersecurity Awards (www.women-in-cybersecurity-awards.com) zeichnen herausragende weibliche Talente in der Cybersicherheitsbranche aus. Auf der Information Security World in Wien hat NTT Security, das „Security Center of Excellence“ der NTT, die Gewinnerinnen der DACH-Region gekürt. Noch immer sind weibliche Fachkräfte im Bereich Cybersicherheit rar. Mit den Women in Cybersecurity Awards sollen talentierte Frauen sichtbarer gemacht werden und die verdiente Anerkennung bekommen. Die …

Das könnte Sie auch interessieren:

CISPA Innovation Campus entsteht in St. Ingbert – aus privaten Mitteln
CISPA Innovation Campus entsteht in St. Ingbert – aus privaten Mitteln
Der CISPA Innovation Campus wird in naher Zukunft Realität. Durch eine privatwirtschaftliche Initiative, initiiert durch das CISPA Helmholtz-Zentrum für Informationssicherheit und flankiert von der Stadt St. Ingbert, wird das Vorhaben, das bereits seit mehreren Jahren vorbereitet wurde, zeitnah aus konkreten Planungen realisiert werden. Initiator der …
Schneider Electric nach ISO 27001 zertifiziert
Schneider Electric nach ISO 27001 zertifiziert
Über 50 Standorte in Deutschland und Österreich erhalten ISO 27001-Zertifizierung für Informationssicherheit ------------------------------ Ratingen, November 2019 - Schneider Electric hat vom TÜV Rheinland die ISMS-Zertifizierung nach ISO 27001 erhalten. Mit dem Zertifikat legt das Unternehmen den Nachweis dar, dass sein Informationssicherheits-Managementsystem …
Bild: QSEC V.6.1 ab sofort verfügbar! WMC bietet die neuste Version der führenden ISMS/GRC und Datenschutzlösung.Bild: QSEC V.6.1 ab sofort verfügbar! WMC bietet die neuste Version der führenden ISMS/GRC und Datenschutzlösung.
QSEC V.6.1 ab sofort verfügbar! WMC bietet die neuste Version der führenden ISMS/GRC und Datenschutzlösung.
… vollständig die Anforderungen der EU-DSGVO sowie die des BSI IT-Grundschutzes und verbessert signifikant die Usability und das Handling der komplexen Aufgabenstellungen in der Informationssicherheit und im Datenschutz. Dazu tragen weitere Highlights der neuen Version bei, unter anderem das in die Weboberfläche integrierte Administrationstool und der optimierte …
Bild: Fachtag IKT-Aufsicht, 10. November 2025Bild: Fachtag IKT-Aufsicht, 10. November 2025
Fachtag IKT-Aufsicht, 10. November 2025
… tiefgehender und die regulatorischen Anforderungen stetig komplexer werden, ist der Fachtag IT-Aufsicht ein strategisches Pflichtprogramm für alle, die Verantwortung in IT, Informationssicherheit, BCM, Revision oder Auslagerungsmanagement tragen. Wer heute investiert, schützt nicht nur die Compliance, sondern die Handlungsfähigkeit des gesamten Instituts – …
Bild: DORA, MaRisk & NIS-2-Richtlinie – Neue Herausforderungen im Umgang mit Bank-Dienstleistern am 5. November 2025Bild: DORA, MaRisk & NIS-2-Richtlinie – Neue Herausforderungen im Umgang mit Bank-Dienstleistern am 5. November 2025
DORA, MaRisk & NIS-2-Richtlinie – Neue Herausforderungen im Umgang mit Bank-Dienstleistern am 5. November 2025
… NIS-2-konformen Steuerung weit entfernt. Noch immer gibt es Lücken in Risikoanalysen, unvollständige Dokumentationen, fehlende Notfalltests und mangelhafte Schnittstellen zwischen BCM, Informationssicherheit und Dienstleistermanagement. Besonders kritisch wird es, wenn Institute nicht wissen, welche Dienstleister überhaupt unter die neuen Regularien fallen. Die …
Ringvorlesung zu „Kritischer Theorie“ an der Universität Vechta
Ringvorlesung zu „Kritischer Theorie“ an der Universität Vechta
… der Kritischen Theorie“ 09. 11. David Strecker (Chemnitz): „Kritische Theorie: Zwischen Philosophie, Soziologie und Praxis“ 16. 11. Manuel Clemens (Yale/Rutgers): „Erfahrung und Realität. Über den Zusammenhang zwischen autoritären Charakterstrukturen und Bildung“ 23. 11. Peter Nitschke (Vechta): „Habermas und die Geltung des Rechtsstaates“ 30. 11. Jonas …
Bild: Was Deutschland von der Schweiz lernen kann: IKT-Minimalstandard für pragmatische InformationssicherheitBild: Was Deutschland von der Schweiz lernen kann: IKT-Minimalstandard für pragmatische Informationssicherheit
Was Deutschland von der Schweiz lernen kann: IKT-Minimalstandard für pragmatische Informationssicherheit
Viele kleine und mittlere Unternehmen in Deutschland kämpfen mit der praktischen Umsetzung von Informationssicherheitsstandards wie ISO 27001. Ein Blick in die Schweiz zeigt mit dem IKT-Minimalstandard einen pragmatischen Ansatz, der auch für deutsche KMU relevant sein könnte.Informationssicherheit zwischen Anspruch und RealitätCyberangriffe, steigende …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… bedeutet das: Datenabfluss, massive Reputationsschäden und unmittelbare Gefährdung der Geschäftsfortführung.Genau hier setzt das Online-Seminar „IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement“ am 8. Oktober 2025 an. Drei ausgewiesene Experten bringen Aufsicht, Praxis und Prüfungsansätze zusammen:Alexander Lohr (Bundesbank) zeigt …
Bild: 80 Plätze, 8 Profis, 1 Ziel: Marc Pastuska bringt Cyber-Spezialeinheit nach MonheimBild: 80 Plätze, 8 Profis, 1 Ziel: Marc Pastuska bringt Cyber-Spezialeinheit nach Monheim
80 Plätze, 8 Profis, 1 Ziel: Marc Pastuska bringt Cyber-Spezialeinheit nach Monheim
… bringen.Vielfältiges Programm und hochkarätige RednerUnter der Leitung von Veranstalter Marc Pastuska, der seit 2018 mittelständische Unternehmen zu Themen rund um Datenschutz, Informationssicherheit und KI-Compliance berät, bringt "Tatort Mittelstand" ein Expertenteam zusammen, das sich in ihren jeweiligen Fachgebieten auszeichnet. Neben dem Gastgeber Marc …
Die Lehre ist eine spannende Herausforderung
Die Lehre ist eine spannende Herausforderung
… Vertriebsingenieurwesen an der Europäischen Fachhochschule (EUFH). Neben seiner Lehrtätigkeit im Rahmen des dualen Studiums liegt sein Forschungsschwerpunkt auf dem Gebiet der Informationssicherheit. Jetzt stimmte das Ministerium für Wissenschaft und Forschung des Landes Nordrhein-Westfalen seiner Berufung zum Professor zu. „Der Einstieg in die Lehre …
Sie lesen gerade: Informationssicherheit: Theorie und Realität klaffen weit auseinander