openPR Recherche & Suche
Presseinformation

Bescheidende Noten für die Informationssicherheit

09.04.201416:37 UhrIT, New Media & Software

(openPR) Die Sicherheitsverantwortlichen geben der Qualität ihrer Informationssicherheit nur bescheidene Noten. Sie erwarten nach einer Studie der mikado ag deshalb eine bessere Budgetausstattung und schlankere Lösungskonzepte, aber auch Initiativen für eine höhere Akzeptanz und mehr Engagement der Geschäftsleitung.



„Die NSA-Affäre mit ihren vielfältigen Abhorchaktionen hat offenbar nur in der allgemeinen Öffentlichkeit für Diskussion gesorgt, aber der Informationssicherheit in den Unternehmen keinen spürbar neuen Schub gegeben“, urteilt Robert Hellwig, IT-Security-Analyst bei der mikado ag. Er verweist auf die Erkenntnis aus der Studie, wonach sich drei Viertel der über 200 befragten IT-Sicherheitsverantwortlichen über eine unzureichende interne Sensibilität für das Thema beklagen. Auch bei den Budgets und der personellen Ausstattung scheint sich nicht viel getan zu haben, zumindest sind sie nach Meinung von zwei Dritteln zu knapp bemessen.

So verwundert es kaum, dass die Befragten der Qualität ihrer Informationssicherheit im Unternehmen überwiegend keine guten Noten geben. Lediglich ein Drittel fällt ein positives Urteil, dem gegenüber wird sie von einem Viertel mit der Schulnote ungenügend eingeschätzt. Die mit 43 Prozent größte Gruppe gibt eine mittlere Bewertung ab, woraus Hellwig ableitet, dass auch dort ein erheblicher Optimierungsbedarf besteht. „Eine nur begrenzt bedarfsgerechte IT-Sicherheit ist kaum besser als durchgängig schlechte Security-Bedingungen, weil der Unterschied zwischen vielen und etwas weniger als vielen Risiken für das faktische Sicherheitsniveau nicht entscheidend ins Gewicht fällt.“

An den gesetzlichen Anforderungen liegt das kritische Meinungsbild der Sicherheitsverantwortlichen jedoch weniger. Sie bereiten ihnen weder sonderliche Schmerzen noch sind die Befragten der Meinung, dass über reduziertere rechtliche Konformitätspflichten das IT-Sicherheitsniveau verbessert werden könnte. Stattdessen wünschen sich die Fachverantwortlichen in den Unternehmen einerseits eine Aufstockung der Budgets und ein stärkeres Engagement der Geschäftsleitung. Überhaupt sind 74 Prozent der Meinung, es sollten gezielt Initiativen zur internen Akzeptanzförderung realisiert werden.

Ähnlich viele plädieren dafür, nach schlankeren Lösungskonzepten zu suchen. In diesen Zusammenhang passt auch, dass ein besserer Zugang zu Erfahrungswissen mit Best Practices für aufwandsschonende Realisierungen geschaffen werden sollte. „Enge Budgetgrenzen gehören zu den klassischen Restriktionen in der Informationssicherheit und schränken dadurch fast zwangsläufig das IT-Sicherheitsniveau ein“, urteilt der IT-Security-Analyst. „Da sich die Budgetsituation aber vorläufig vermutlich nicht wesentlich ändern wird, gleichzeitig jedoch unwidersprochen der Sicherheitsbedarf steigt, kann die Lösung tatsächlich in einer effizienteren und damit kostengünstigeren Realisierung liegen.“

Dies dürfe aber nicht zu falschen Kompromissen bei der Sicherheitsqualität führen, weshalb die Realisierungsmethodik überdacht werden müsste. „Auch wenn Sicherheitsstandards wie ISO-Normen oder der BSI-Grundschutz eine hohe Normierung der Ansprüche vorgeben, bedeutet dies nicht zwangsläufig, dass sich darin nicht erhebliche Potenziale zur Minderung des operativen Aufwands verbergen können“, fordert Hellwig ein Umdenken. „Die Realisierungsverfahren müssen kritisch reflektiert und teilweise neu gedacht werden, damit sich Aufwandsersparnisse aktivieren lassen“, betont er. Anders sei die deutliche Lücke zwischen den Security-Schwächen einerseits und den Budgetmöglichkeiten andererseits kaum zu schließen.


Ergebnisse:

Die Ergebnisse können unter http://www.denkfabrik-group.com/downloads/mikado/mikado_research_schlanke-it.zip als Web- und Print-optimierte Grafiken heruntergeladen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 788913
 518

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Bescheidende Noten für die Informationssicherheit“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von mikado ag

mikado-Audit analysiert die Sicherheit von Cloud-Services
mikado-Audit analysiert die Sicherheit von Cloud-Services
Mit CloudFit bietet die mikado ag eine schlanke und deshalb aufwandsschonende Analyse der Sicherheitsbedingungen für die Nutzung von Cloud-Diensten an. Sie führt zu einer gewichteten Übersicht der sicherheitsrelevanten Aspekte und gibt dabei gleichzeitig konkrete Empfehlungen zur Verbesserung der Informationssicherheit, Vertrauenswürdigkeit und Robustheit. CloudFit zielt als systematische Analyse darauf ab, die Entscheidungsprozesse bei der geplanten Nutzung von Services aus der Public Cloud abzusichern. Das Audit von CloudFit beruht method…
IT-Notfälle: Unternehmen wiegen sich in Sicherheit
IT-Notfälle: Unternehmen wiegen sich in Sicherheit
Ob am Flughafen München, bei der Deutschen Bahn im Ruhrgebiet oder bei den Stadtwerken in Velbert: Sofern es sich um öffentliche Unternehmen handelt und eine Vielzahl Kunden unmittelbar davon betroffen sind, werden Computerausfälle zwangsläufig schnell publik. Dabei sind IT-Notfälle auch in den anderen Bereichen der Wirtschaft keineswegs eine unbekannte Angelegenheit. Jedes achte Unternehmen befand sich nach einer Erhebung des Beratungshauses mikado bereits einmal in der Situation, dass streikende IT-Systeme den Geschäftsbetrieb massiv beeint…

Das könnte Sie auch interessieren:

Bild: Neuer Online-Kurs von Skytale: „Unternehmenssicherheit für Führungskräfte“Bild: Neuer Online-Kurs von Skytale: „Unternehmenssicherheit für Führungskräfte“
Neuer Online-Kurs von Skytale: „Unternehmenssicherheit für Führungskräfte“
… fördern. Durch ihre Vorbildfunktion haben sie großen Einfluss auf das Handeln der Angestellten. Und damit - direkt und indirekt - großen Einfluss darauf, ob Informationssicherheit in einem Unternehmen positiv aufgenommen und zum Wohle aller gelebt wird. Ein Online-Kurs zeigt, wie sie diese Vorbildfunktion am besten ausfüllen. Lippstadt, 21.10.2019 …
Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
Wenn Informationssicherheit zum Aufsichtsrisiko wird – DORA zwingt Banken zum Umdenken im IKT-RisikomanagementKaum ein Bereich steht derzeit so unter Druck wie die Informationssicherheit in Banken. Mit der Umsetzung von DORA hat sich die Perspektive der Aufsicht deutlich verschoben: Weg von reiner IT-Sicherheitsdokumentation, hin zu einem integrierten …
Bild: ncc-Seminare zur InformationssicherheitBild: ncc-Seminare zur Informationssicherheit
ncc-Seminare zur Informationssicherheit
… ncc Management Consultants GmbH (ncc) nimmt zwei neue Seminarthemen in ihr Trainingsprogramm auf. Ab Anfang Juli starten zwei Kurse zum Thema „Informationssicherheit“ sowie eine Fortbildung zum Datenschutzbeauftragten. Anmeldungen sind ab sofort unter möglich. Informationssicherheit hat sich im Rahmen der zunehmenden Vernetzung heutiger Unternehmen …
Bild: Online-Panel “Datenschutzmanagementsysteme und Informationssicherheit für KMU” am 02.11.2020Bild: Online-Panel “Datenschutzmanagementsysteme und Informationssicherheit für KMU” am 02.11.2020
Online-Panel “Datenschutzmanagementsysteme und Informationssicherheit für KMU” am 02.11.2020
… Carsten Marmulla (Geschäftsführer von carmasec) und Hermann Banse (Geschäftsführer von Genesis-Software) am 02.11.2020 gängige Managementsysteme für Datenschutz und Informationssicherheit vor und erläutern deren Implementierung in die unternehmensinternen Organisationsprozesse von kleinen und mittelständischen Unternehmen. Die Anmeldung erfolgt über …
Bild: IT-Sicherheitstrends 2013Bild: IT-Sicherheitstrends 2013
IT-Sicherheitstrends 2013
Dr. Volker Scheidemann, Marketingleiter der Applied Security GmbH (apsec), über Sicherheitsfragen beim Cloud Computing und Informationssicherheit als Management-Aufgabe Ein großes Versicherungsunternehmen und auch die Vorzeige-Internetpartei "Piraten" haben es im Jahr 2012 an Bewusstsein für Datenschutz und Datensicherheit mangeln lassen. Damit liegt …
qSkills Security Summit 2008 - Strategien für optimale Datensicherung
qSkills Security Summit 2008 - Strategien für optimale Datensicherung
Klare Security-Ausrichtung schafft die Voraussetzung für Informationssicherheit / Partnerunternehmen präsentieren Sicherheitsstrategien und Best-Practice-Lösungen Nürnberg, 29. Juli 2008. Der unabhängige IT-Trainingsanbieter qSkills veranstaltet am 29. September den ersten Security Summit 2008 in Nürnberg. Im Fokus stehen technologische Lösungen und …
Bild: Informationssicherheit und Datenschutz - Eine Herausforderung? DQS-Webinar gibt AntwortenBild: Informationssicherheit und Datenschutz - Eine Herausforderung? DQS-Webinar gibt Antworten
Informationssicherheit und Datenschutz - Eine Herausforderung? DQS-Webinar gibt Antworten
… "Wir haben eine Firewall", lautet nicht selten die erschöpfende Antwort gerade aus Klein- und mittelständischen Unternehmen auf die Frage nach Maßnahmen zur Informationssicherheit und zum Datenschutz. Dass diese in den seltensten Fällen ausreicht bezeugen die nahezu täglichen Pressemeldungen über Datenskandale. Was aber ist Informationssicherheit? Wie …
Bild: Bluecue steht für Informationssicherheit und DatenschutzBild: Bluecue steht für Informationssicherheit und Datenschutz
Bluecue steht für Informationssicherheit und Datenschutz
Die bluecue consulting GmbH & Co. KG ist nach neuster internationaler ISO-Norm für Informationssicherheit zertifiziert. Unternehmen können die sogenannte ISO 27001:2013 erlangen, wenn sie ein dokumentiertes und gelebtes Informationssicherheits-Managementsystem für die gesamte Organisation vorweisen können. Weltweit arbeiten – Japan ausgenommen – …
kes/ Microsoft-Sicherheitsstudie: Stiefkind Mobile Security Riskante Mobilität zeigt hohe Risiken durch mobile Endgeräte
kes/ Microsoft-Sicherheitsstudie: Stiefkind Mobile Security Riskante Mobilität zeigt hohe Risiken durch mobile Endgeräte
… der IT-Sicherheit genauer beleuchten. Neben zwei Vorträgen zum Thema Mobile Security beschäftigen sich die Referenten mit Themen wie Zonierung als Basis für Informationssicherheit, dem Design von Identity-Management-Lösungen, der Sicherheit von SAP Web Application Server und Fragen der Compliance in der Informationssicherheit. Secaron AG - Halle A4, …
Bild: AMTEX Oil & Gas: Nachfrage versus Produktion – ein Ölmarkt in der BredouilleBild: AMTEX Oil & Gas: Nachfrage versus Produktion – ein Ölmarkt in der Bredouille
AMTEX Oil & Gas: Nachfrage versus Produktion – ein Ölmarkt in der Bredouille
… seit fünf Jahren gesenkt. Die IEA hat das Wachstum der Ölnachfrage in ihrem monatlichen Ölmarktbericht um 22 Prozent auf lediglich 700.000 Barrel pro Tag zurückgenommen. „Die bescheidende Nachfrage wird im nächsten Jahr jedoch wieder ansteigen“, meinen die AMTEX-Experten. Die IEA geht für 2015 von einem Nachfrageplus auf 1,1 Millionen Barrel aus. Verglichen …
Sie lesen gerade: Bescheidende Noten für die Informationssicherheit