Aktuelle Praxishilfen:

Ganzheitlich digitale Rechnungsprozesse

In der Praxishilfe werden die kritischen Faktoren in der gegenwärtigen Realität

... [mehr]
Fitness-Check der IT-Infrastruktur

Die Praxishilfe untersucht die Leistungsbedingungen anhand von zehn zentralen Me

... [mehr]
Auswahl des IT-Providers nach der Service-Qualität

Anhand der Praxishilfe können die Anwender unter dem Gesichtspunkt der Service-Q

... [mehr]
Analyse der internen IT-Service-Qualität

Im Wettbewerb kommt nicht nur den IT-Technologien, sondern auch der Qualität der

... [mehr]
Anforderungsanalyse ECM

Die Praxishilfe beschäftigt sie sich insbesondere mit den zentralen Nutzenaspekt

... [mehr]
Suchen & Finden  
erweiterte Suche  

Bescheidende Noten für die Informationssicherheit

09.04.14

Die Sicherheitsverantwortlichen geben der Qualität ihrer Informationssicherheit nur bescheidene Noten. Sie erwarten nach einer Studie der mikado ag deshalb eine bessere Budgetausstattung und schlankere Lösungskonzepte, aber auch Initiativen für eine höhere Akzeptanz und mehr Engagement der Geschäftsleitung.

 

„Die NSA-Affäre mit ihren vielfältigen Abhorchaktionen hat offenbar nur in der allgemeinen Öffentlichkeit für Diskussion gesorgt, aber der Informationssicherheit in den Unternehmen keinen spürbar neuen Schub gegeben“, urteilt Robert Hellwig, IT-Security-Analyst bei der mikado ag. Er verweist auf die Erkenntnis aus der Studie, wonach sich drei Viertel der über 200 befragten IT-Sicherheitsverantwortlichen über eine unzureichende interne Sensibilität für das Thema beklagen. Auch bei den Budgets und der personellen Ausstattung scheint sich nicht viel getan zu haben, zumindest sind sie nach Meinung von zwei Dritteln zu knapp bemessen.

 

So verwundert es kaum, dass die Befragten der Qualität ihrer Informationssicherheit im Unternehmen überwiegend keine guten Noten geben. Lediglich ein Drittel fällt ein positives Urteil, dem gegenüber wird sie von einem Viertel mit der Schulnote ungenügend eingeschätzt. Die mit 43 Prozent größte Gruppe gibt eine mittlere Bewertung ab, woraus Hellwig ableitet, dass auch dort ein erheblicher Optimierungsbedarf besteht. „Eine nur begrenzt bedarfsgerechte IT-Sicherheit ist kaum besser als durchgängig schlechte Security-Bedingungen, weil der Unterschied zwischen vielen und etwas weniger als vielen Risiken für das faktische Sicherheitsniveau nicht entscheidend ins Gewicht fällt.“

 

An den gesetzlichen Anforderungen liegt das kritische Meinungsbild der Sicherheitsverantwortlichen jedoch weniger. Sie bereiten ihnen weder sonderliche Schmerzen noch sind die Befragten der Meinung, dass über reduziertere rechtliche Konformitätspflichten das IT-Sicherheitsniveau verbessert werden könnte. Stattdessen wünschen sich die Fachverantwortlichen in den Unternehmen einerseits eine Aufstockung der Budgets und ein stärkeres Engagement der Geschäftsleitung. Überhaupt sind 74 Prozent der Meinung, es sollten gezielt Initiativen zur internen Akzeptanzförderung realisiert werden.

 

Ähnlich viele plädieren dafür, nach schlankeren Lösungskonzepten zu suchen. In diesen Zusammenhang passt auch, dass ein besserer Zugang zu Erfahrungswissen mit Best Practices für aufwandsschonende Realisierungen geschaffen werden sollte. „Enge Budgetgrenzen gehören zu den klassischen Restriktionen in der Informationssicherheit und schränken dadurch fast zwangsläufig das IT-Sicherheitsniveau ein“, urteilt der IT-Security-Analyst. „Da sich die Budgetsituation aber vorläufig vermutlich nicht wesentlich ändern wird, gleichzeitig jedoch unwidersprochen der Sicherheitsbedarf steigt, kann die Lösung tatsächlich in einer effizienteren und damit kostengünstigeren Realisierung liegen.“

 

Dies dürfe aber nicht zu falschen Kompromissen bei der Sicherheitsqualität führen, weshalb die Realisierungsmethodik überdacht werden müsste. „Auch wenn Sicherheitsstandards wie ISO-Normen oder der BSI-Grundschutz eine hohe Normierung der Ansprüche vorgeben, bedeutet dies nicht zwangsläufig, dass sich darin nicht erhebliche Potenziale zur Minderung des operativen Aufwands verbergen können“, fordert Hellwig ein Umdenken. „Die Realisierungsverfahren müssen kritisch reflektiert und teilweise neu gedacht werden, damit sich Aufwandsersparnisse aktivieren lassen“, betont er. Anders sei die deutliche Lücke zwischen den Security-Schwächen einerseits und den Budgetmöglichkeiten andererseits kaum zu schließen.

 

 

Ergebnisse:

 

Die Ergebnisse können unter www.denkfabrik-group.com/downloads/mikado/mikado_research_schlanke-it.zip als Web- und Print-optimierte Grafiken heruntergeladen werden.

 

Weitere Meldungen

Kostenlose Trial-Version rettet Einzel-Datei

Kroll Ontrack, führender Anbieter von Lösungen im Bereich der Datenrettung, -Löschung und

...
Interesse an CRM aus der Cloud wächst kontinuierlich

In den letzten drei Jahren ist die Akzeptanz von CRM-Anwendungen aus der Cloud kontinuierl

...
Linux auf dem Desktop

Im Rahmen der jährlich stattfindenden Umfrage von DesktopLinux.com nahmen in diesem Durchg

...
exagon als TOP CONSULTANT für den Mittelstand ausgezeichnet

Die Unternehmensberatung exagon wurde von der compamedia GmbH als TOP CONSULTANT 2012/13 f

...
Studie: IT-Anbieter noch ohne einheitliche Meinung in der Bewertung des EVB-IT

Die deutschen IT-Anbieter haben noch keine einheitliche Meinung zu dem seit Sommer letzten

...
Beim Umstieg auf Windows 7 gleichzeitig die Architektur zukunftsfähig machen

Weil Microsoft bald die Unterstützung für Windows XP einstellt, regen die Marktforscher vo

...
MES-Lösung unterstützt den Flugzeugbau

Zur Echtzeitkontrolle der Fertigung nutzt der Airbus-Standort Buxtehude künftig das Manufa

...
Flickenteppich an Methoden für das Projektmanagement in den Unternehmen

Viele Unternehmen verfügen über keinerlei Strategie für die Methoden des Managements von I

...
6. Best Practice Day zur Optimierung des Produktionsmanagements

Veranstaltung der FELTEN Group am 01. Oktober 2015 in Ludwigshafen mit praxisbewährten Met

...
SugarCRM mit neuem weltweitem Vertriebsleiter

Der Open-Source-Software-Anbieter für das Management von Kundenbeziehungen (CRM) hat den P

...