19. Juni 2019, 09:00
Teilen bei: Ihren XING-Kontakten zeigen | Ihren XING-Kontakten zeigen

Cybersicherheit wird zur Chefsache

Cybersecurity wird in deutschen Unternehmen zunehmend zur Chefsache. Das ist einer von acht Cybersecurity Trends 2019, die TÜV Rheinland veröffentlicht hat. Das Problem: “Viele Unternehmen haben Cybersecurity lange Zeit nicht als Geschäftsrisiko, sondern als IT-Problem betrachtet. Diese Sichtweise hat der Angriff mit der Schadsoftware NotPetya im Jahr 2017 verändert”, erklärt Wolfgang Kiener, weltweit als führender Experte verantwortlich für das Thema Threat Management bei TÜV Rheinland.

Cybersecurity-Trends-2019-Trend-1 in Cybersicherheit wird zur Chefsache

Experten legen Studie zu Cybersecurity Trends 2019 vor: Datenschutz und Datensicherheit zunehmend Thema für die Geschäftsleitung

Medienberichten zufolge kostete die Cyberattacke allein die Konzerne Maersk, FedEx und Reckitt Benckiser mehrere hundert Millionen Euro. “Seit 2017 und dem Auftreten der Schadsoftware NotPetya ist das Problembewusstsein für IT-Risiken in Geschäftsführungen erheblich gestiegen.

Das war auch dringend erforderlich”, beobachtet Kiener. Die Folge: langfristige Veränderungen beim Management von Cybersecurity-Risiken in Organisationen und bei der Frage danach, wer für dieses Problem zuständig ist.

Cybersecurity: Unternehmenskultur für mehr Sicherheit

Der Faktor Cybersecurity übt selbst auf etablierte Unternehmen immer mehr Druck aus. Ob und wie stark das Thema Cybersecurity in die Beschlussfassung einer Geschäftsleitung integriert ist, ist ein Indikator für den Reifegrad eines Unternehmens hinsichtlich dem Umgang mit Cyberrisiken.

“Wer diesem Geschäftsrisiko auf Ebene der Geschäftsleitung begegnet, minimiert finanzielle Risiken und mögliche Imageschäden. Das sind wichtige Voraussetzungen, um sicher und nachhaltig zu wachsen”, sagt Wolfgang Kiener. Längst geht es dabei nicht mehr nur um mögliche technische Lösungen:

“Unternehmen schützen sich mit einer gelebten Cybersecurity-Kultur nicht nur effizienter, sondern handeln auch schneller und innovativer.”

Schulung von Mitarbeitern entscheidend

Vielen Unternehmen fällt es noch schwer, die Rentabilität von Investitionen in Cybersecurity zu erkennen. Um dem entgegenzuwirken, muss Cybersecurity aus Sicht der Fachleute von TÜV Rheinland als Investition auch in die Qualifikation von Mitarbeiterinnen und Mitarbeitern verstanden werden. Hier gibt es noch Nachholbedarf:

Eine repräsentative Umfrage des Meinungsforschungsinstitus Civey im Auftrag von TÜV Rheinland von März 2019 zeigt, dass 41 Prozent der Befragten in ihrem Unternehmen noch nie eine Schulung zum Thema Datenschutz oder Datensicherheit bekommen haben. Umgekehrt geben knapp 42 Prozent der Befragten an, dass es in ihrem Unternehmen bereits Pflicht ist, eine Schulung zum Thema Datenschutz oder Datensicherheit zu absolvieren.

Betrachtet man nur die IT-Fachkräfte unter den Befragten, so geben 60 Prozent an, dass für sie eine solche Schulung verpflichtend ist. Auffällig: Dennoch hat ein Viertel der IT-Fachkräfte noch nie an einer entsprechenden Schulung teilgenommen.

“Alle Beschäftigen ohne Ausnahme einbeziehen”

In der Regel ist in Unternehmen mit einer etablierten Cybersecurity, neben einem Datenschutzbeauftragten, ein Chief Information Security Officer (CISO) unverzichtbar. Der CISO bietet Fachwissen und kann Strukturen in Unternehmen anpassen.

“Unsere Cybersecurity Trends 2019 und die Ergebnisse der Umfrage zeigen, dass die Verantwortlichen für Datensicherheit und Datenschutz umfassende Strukturen in Unternehmen aufbauen müssen. Das Ziel: Alle Beschäftigten werden Teil des Sicherheitskonzepts – und zwar idealerweise ohne jede Ausnahme unabhängig von der Position und Beschäftigungsart”, folgert Wolfgang Kiener.

Umfassende, regelmäßige und verpflichtende Schulungen gehören dazu. Darüber hinaus müsse eine umfassende Cybersecurity-Strategie formuliert werden. Auf deren Grundlage können Geschäftsleitungen erkennen, wie viel sie in Cybersecurity investieren müssen, damit ihr Unternehmen Cybersecurity-Risiken minimieren und nachhaltig wachsen kann.

Zum sechsten Mal veröffentlicht

TÜV Rheinland hat die Prognosen seiner weltweit führenden Cybersecurity-Experten 2019 zum sechsten Mal veröffentlicht. Neben der veränderten Wahrnehmung der Cybersecurity-Risiken geht es in den Cybersecurity Trends darum, wie stark die Cyberkriminalität Technologien wie Operational Technology (OT) in der Industrie sowie das Internet der Dinge (Internet of Things, IoT) beeinflusst und warum der Fachkräftemangel zu einem immer größeren Problem werden könnte.

 

Foto: obs/TÜV Rheinland AG

Ihre Meinung



 

Versicherungen

Versicherer aus Liechtenstein verliert die Geschäftserlaubnis

Die Finanzmarktaufsicht (FMA) Liechtenstein hat den Versicherungsbestand des liechtensteinischen Lebensversicherers Sikura Leben AG mit sofortiger Wirkung auf die liechtensteinische Quantum Leben AG übertragen. Außerdem wurde der Sikura Leben AG die Erlaubnis zum Geschäftsbetrieb entzogen.

mehr ...

Immobilien

“German Angst” – deutsche Sehnsucht nach Krisen

Trotz positiver Rahmenbedingungen werden düstere Prognosen gepflegt und „German Angst, das Gespenst der Wohnfühlgesellschaft geht um. Dabei gibt es gerade in der Immobilienbranche keinen Grund für Pessimismus – angesichts  eines beispiellosen Wertzuwachs mit Immobilien seit Jahrzehnten. Ein Kommentar von Theodor J. Tantzen, Prinz von Preussen Grundbesitz AG.

mehr ...

Investmentfonds

Zentralbank-Antibiotikum verliert an Wirkung

Die Kapitalmärkte liegen im Schatten des Coronavirus, Die niedrigen Zinsen der Notenbanken können die Lage aber offensichtlich auch nicht mehr kitten. Ein Kommentar von David Wehner, Senior Portfoliomanager bei der Do Investment AG.

mehr ...

Berater

BaFin untersagt zwei weitere Online-Handelsplattformen

Die Finanzaufsicht BaFin hat gegenüber einem Unternehmen aus Großbritannien und einem Anbieter aus Bulgarien die Einstellung bestimmter Online-Angebote an deutsche Kunden angeordnet. Sie warnt zudem erneut vor der “Vielzahl von potenziell unseriösen Handelsplattformen”.

mehr ...

Sachwertanlagen

Thomas Lloyd startet Solarprojekt in Indien

Der Asset Manager ThomasLloyd gab heute bekannt, dass das Beteiligungsunternehmen des Unternehmens SolarArise India Projects Private Limited („SolarArise“) Jakson Limited den ersten Teil einer Baufreigabe (Notice to Proceed, NTP) für den Baubeginn des neuen 75-MW-Solarkraftwerks in Uttar Pradesh erteilt hat.

mehr ...

Recht

Gericht: Paypal-AGB mit 80 Seiten nicht zu lang

Auch wenn die Geschäftsbedingungen von Paypal ausgedruckt mehr als 80 Seiten lang sind – das macht sie nach einem Gerichtsbeschluss nicht automatisch zu lang und unwirksam. Deutsche Verbraucherschützer erlitten mit der Entscheidung des Oberlandesgerichts Köln auch in zweiter Instanz einen Rückschlag in ihrem Kampf für überschaubare Nutzungsregeln. (Az. 6 U 184/19)

mehr ...