StartseiteIT und Software61 Prozent der Geschäftsführer unterschätzen die Bedeutung von Cybersecurity für den Unternehmenserfolg

61 Prozent der Geschäftsführer unterschätzen die Bedeutung von Cybersecurity für den Unternehmenserfolg: OnPrNews.com

Die Mehrheit der Geschäftsführer und Vorstände verkennt nach wie vor, welche entscheidende Rolle eine funktionierende Cybersicherheit für den Geschäftserfolg ihres Unternehmens spielt. Dies führt dazu, dass Geschäfts- und Sicherheitsziele oft nicht aufeinander abgestimmt sind, wie eine aktuelle Umfrage* von Delinea, dem Spezialisten für Lösungen, die Privileged-Access-Management nahtlos erweitern, nun zeigt. Nur 39 Prozent der befragten IT-Sicherheitsentscheider sind demnach der Meinung, dass die Führungsetage ihres Unternehmens die Bedeutung von Cybersecurity als Business Enabler tatsächlich richtig einschätzt.

Vielmehr wird das Thema Sicherheit oft nur im Hinblick auf die Compliance und die Einhaltung gesetzlicher Bestimmungen als wichtig erachtet, wie 35 Prozent angegeben haben. Laut 17 Prozent der Befragten wird der Cybersecurity von der Unternehmensleitung sogar keinerlei geschäftliche Priorität zugeschrieben. Dabei hat die globale wirtschaftliche Unsicherheit die Situation noch verschlimmert und macht es für rund die Hälfte der Befragten (48 %) noch schwieriger, die Cybersicherheit mit den allgemeinen Unternehmenszielen in Einklang zu bringen.

Mangelnde Ausrichtung schwächt die Sicherheitslage

Die fehlende Einschätzung des Sicherheitsaspekts von Seiten der Geschäftsführung hat für die Unternehmen weitreichende Auswirkungen, auch auf Investitionen und Budgetverteilungen. So berichten 35 Prozent der Befragten von Verzögerungen bei wichtigen Sicherheitsinvestitionen, fast ebenso viele (34 %) von aufgeschobenen strategischen Entscheidungen.
Dies blieb auch für die Sicherheitslage der Unternehmen nicht ohne Folgen: Die überwiegende Mehrheit der Befragten (89 %) konnte aufgrund der Diskrepanz zwischen Geschäfts- und Sicherheitszielen im vergangenen Jahr mindestens eine negative Auswirkung für ihr Unternehmen erkennen. Mehr als ein Viertel gab etwa an, dass dies zu einem Anstieg erfolgreicher Cyberangriffe geführt hatte, und zudem den Stress erhöht hat, dem die Security-Teams ausgesetzt sind, wie 31 Prozent der Befragten bestätigten.
Security-Teams haben Schwierigkeiten, ihre Erfolge sichtbar zu machen

Doch die Umfrage bringt auch positive Aspekte in der Zusammenarbeit von Security-Teams und Geschäftsleitung zutage: So gaben 62 Prozent der Befragten an, sich regelmäßig mit Führungskräften zu treffen und auszutauschen und in 54 Prozent der Unternehmen sind Security-Verantwortliche sogar Teil der Führungsetage.

Indes besteht Verbesserungspotenzial beim Abstimmen der Sicherheitsstrategien sowie dem Sichtbarmachen von Erfolgen. So dokumentiert nur etwa die Hälfte der Unternehmen (48 %) Richtlinien und Verfahren, um Abstimmungen und Anpassungen von Maßnahmen zu erleichtern, und ein weiteres Drittel (33 %) gab an, dass Abstimmungen grundsätzlich nur ad hoc oder bei Bedarf erfolgen. Zudem macht die Studie deutlich, dass die Metriken, mit denen der Erfolg von Cybersicherheitsmaßnahmen sichtbar gemacht und bewertet wird, immer noch streng an technische oder tätigkeitsbasierte Kennzahlen geknüpft sind. Laut 31 Prozent der Befragten ist die Zahl der abgewehrten Angriffe das wichtigste Maß für den Erfolg, gefolgt von der Erfüllung der Compliance-Ziele (29 %) und der Reduzierung der Kosten für Sicherheitsvorfälle (29 %).

„Cybersicherheit kann ein wichtiger Business Enabler sein, doch in den Köpfen von Geschäftsführung und Vorstand ist dies noch nicht ganz angekommen, wie unsere neue Studie zeigt“, so Joseph Carson, Chief Security Scientist und Advisory CISO bei Delinea. „Führungskräfte dürfen Cybersicherheit nicht nur unter dem Gesichtspunkt von Compliance oder der reinen Unternehmenssicherheit sehen, sondern müssen endlich auch ihre strategische Bedeutung für den Geschäftserfolg erkennen.“

Security-Verantwortlichen mangelt es oft an klassischen Business-Kompetenzen

Technische Skills und Fachwissen im Bereich der Cybersecurity werden von den Befragten als die wertvollsten Fähigkeiten angesehen, über die Sicherheitsentscheider verfügen sollten und werden daher deutlich höher bewertet als Kommunikationsgeschick, Geschäftssinn oder Mitarbeiterführung. Dabei sind es diese klassischen Business-Kompetenzen, die Sicherheitsverantwortlichen dabei helfen, sich besser mit der Geschäftsführung abzustimmen. Tatsächlich gibt fast ein Drittel der Befragten zu, dass das erfolgreiche Vermitteln von Geschäftsszenarien an den Vorstand und die Geschäftsleitung eine Lücke in den eigenen Fähigkeiten darstellt, und fast ebenso viele (30 %) stufen ihre Kommunikationsfähigkeiten als verbesserungswürdig ein.

Soll die Diskrepanz zwischen Business- und Sicherheitszielen überwunden werden, braucht es optimierte Berichtslinien sowie mehr Sichtbarkeit der Cybersicherheit auf Vorstandsebene: Die Umfrage deutet jedoch darauf hin, dass die Bereitschaft, aktuelle Berichtsstrukturen zu ändern, nur sehr gering ist. So sind nur 27 Prozent der befragten Sicherheitsentscheider der Meinung, dass die CISOs bzw. die ranghöchsten Cybersecurity-Führungskräfte dem CEO Bericht erstatten sollten, um die Cybersecurity optimal auf die Gesamtziele des Unternehmens abzustimmen.

„Die Abstimmung der Cybersicherheit mit den Geschäftszielen ist für den Erfolg eines Unternehmens entscheidend“, ergänzt Joseph Carson. „Welche negativen Folgen es haben kann, wenn das Sicherheitsteam und die Geschäftsführung nebeneinander agieren anstatt miteinander und Metriken nur die Sicherheitsaktivitäten nicht aber deren Auswirkungen auf das Business messen, hat diese Studie deutlich gezeigt. Der Schlüssel liegt dabei in einer besseren Kommunikation der Security-Teams – ungeachtet dessen, dass starke technische Fähigkeiten für den Erfolg ihrer Arbeit nach wie vor sehr wichtig sind. Sicherheitsverantwortliche müssen mehr denn je in der Lage sein, zu kommunizieren, Einfluss zu nehmen und den Wert, den ihre Arbeit für den allgemeinen Geschäftserfolg hat, sichtbar zu machen. Security-Teams, die diese Mischung von Fähigkeiten aufweisen und dabei die gleichen Ziele wie die Unternehmensführung verfolgen, können wirklich etwas bewegen.“

Die vollständigen Report-Ergebnisse stehen ab sofort kostenlos zum Download bereit: https://delinea.com/resources/aligning-cybersecurity-and-business-outcomes

*Methodik:
Im Auftrag von Delinea befragte das unabhängigen Marktforschungsunternehmen Sapio Research im März 2023 insgesamt 2.007 IT-Sicherheitsentscheider aus 23 Ländern, darunter 100 aus Deutschland. Die Stichprobe ist branchenübergreifend und die Interviews wurden online in einem strengen mehrstufigen Screening-Verfahren durchgeführt.

Über Delinea
Delinea ist ein führender Anbieter von Privileged-Access-Management (PAM)-Lösungen für moderne, hybride Unternehmen. Die Delinea Platform erweitert PAM nahtlos, indem sie eine identitätsübergreifende Autorisierung bereitstellt und den Zugriff auf die kritischsten Hybrid-Cloud-Infrastrukturen sowie die sensibelsten Daten eines Unternehmens kontrolliert. Auf diese Weise werden Risiken reduziert, Compliance gewährleistet und die Sicherheit vereinfacht. Die Kundenbasis von Delinea umfasst Tausende Unternehmen weltweit und reicht von KMUs bis hin zu den weltweit größten Finanzinstituten und Unternehmen der kritischen Infrastruktur.

Firmenkontakt
Delinea Deutschland
Claudia Specht
Einsteinstraße 174
81677 München
+49 89 208048630
8462576d665b3e927de6e7ee57d1114d9f9887cf
https://delinea.com/de/

Pressekontakt
Weissenbach PR
Dorothea Keck
Landsberger Str. 155
80687 München
089 54 55 82 02
8462576d665b3e927de6e7ee57d1114d9f9887cf
http://www.weissenbach-pr.de

Die Bildrechte liegen bei dem Verfasser der Mitteilung.

Lesen Sie mehr zum Thema

Disclaimer/ Haftungsausschluss: Für den oben stehend Pressemitteilung inkl. dazugehörigen Bilder / Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter Onprnews.com distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.

- Artikel teilen -

61 Prozent der Geschäftsführer unterschätzen die Bedeutung von Cybersecurity für den Unternehmenserfolg

Optimierung der Rechnungsprozesse: Wie der USB-WORM-Stick und E-Rechnungs-Generator von winball.de helfen

Im Zentrum der digitalen Transformation stehen effiziente Rechnungsprozesse, die Unternehmen helfen, Zeit und Ressourcen zu sparen. Der USB-WORM-Stick von winball.de ermöglicht die revisionssichere Speicherung von E-Rechnungen, während der neue Webservice die unkomplizierte Erstellung von E-Rechnungen im ZUGFeRD-Format ermöglicht. Beide Tools setzen neue Maßstäbe an Sicherheit und Benutzerfreundlichkeit.

Maximieren Sie Ihre Ersparnisse mit MovPilot: Exklusive Rabatte zum Black Friday 2024

Nutzen Sie die einmalige Gelegenheit, MovPilot Software zu ermäßigten Preisen zu erwerben und verbessern Sie Ihr Videoerlebnis. Die Black Friday Angebote ermöglichen es Ihnen, hochwertige Tools zur Videokonvertierung zu einem Bruchteil des Preises zu sichern. Verpassen Sie nicht die Chance, Ihre Lieblingsinhalte von Plattformen wie Netflix und Disney Plus herunterzuladen.

Exklusive Black Friday Angebote: TuneFab bietet nie dagewesene Rabatte auf Musiksoftware

TuneFab hat sich einen Namen gemacht, wenn es um hochwertige Musiksoftware geht. Zur Feier von Black Friday 2024 werden die Preise auf ein Rekordtief gesenkt. Nutzen Sie diese Gelegenheit, um beeindruckende Programme für Ihre Musikverwaltungsbedürfnisse zu sichern.

Von der Idee zur Realität: Wie 3D-Visualisierungen die Architektur revolutionieren

3D-Visualisierungen haben die Art und Weise, wie Bauprojekte konzipiert und präsentiert werden, revolutioniert. Sie bieten nicht nur einen umfassenden Einblick in die geplanten Gebäude, sondern helfen auch dabei, Entscheidungen fundiert zu treffen. Durch diese Technologie wird die Vision des Architekten greifbarer und verständlicher.

Erhöhte Sicherheitsanforderungen durch die NIS-2-Richtlinie – TÜV Saarland Bildung + Consulting GmbH

Die NIS-2-Richtlinie bringt erhöhte Sicherheitsanforderungen zu Widerstandsfähigkeit gegen Cyberangriffe mit sich. Die TÜV Saarland Bildung + Consulting GmbH informiert über relevante Änderungen.

Die EU-NIS2-Richtlinie und die Auswirkung in Unternehmen

"Es ist wichtig vor dem Hintergrund der EU-NIS2-Richtlinie bei den IT-Schulungen zu beachten, dass die Teilnehmenden individuelle Zugänge und Zertifikate erhalten."

CARMAO zeigt: Warum der EU-Finanzsektor DORA braucht

Wie Finanzunternehmen ihre Cybersicherheit langfristig stärken Limburg a.d. Lahn, 5. März 2024...

Tenable belegt im fünften Jahr in Folge Platz 1 beim Marktanteil für Device Vulnerability Management

Tenable führt den steigenden Marktanteil auf den Plattformansatz und die breite...