Aktuelle Praxishilfen:

Ganzheitlich digitale Rechnungsprozesse

In der Praxishilfe werden die kritischen Faktoren in der gegenwärtigen Realität

... [mehr]
Fitness-Check der IT-Infrastruktur

Die Praxishilfe untersucht die Leistungsbedingungen anhand von zehn zentralen Me

... [mehr]
Auswahl des IT-Providers nach der Service-Qualität

Anhand der Praxishilfe können die Anwender unter dem Gesichtspunkt der Service-Q

... [mehr]
Analyse der internen IT-Service-Qualität

Im Wettbewerb kommt nicht nur den IT-Technologien, sondern auch der Qualität der

... [mehr]
Anforderungsanalyse ECM

Die Praxishilfe beschäftigt sie sich insbesondere mit den zentralen Nutzenaspekt

... [mehr]
Suchen & Finden  
erweiterte Suche  

Bescheidende Noten für die Informationssicherheit

09.04.14

Die Sicherheitsverantwortlichen geben der Qualität ihrer Informationssicherheit nur bescheidene Noten. Sie erwarten nach einer Studie der mikado ag deshalb eine bessere Budgetausstattung und schlankere Lösungskonzepte, aber auch Initiativen für eine höhere Akzeptanz und mehr Engagement der Geschäftsleitung.

 

„Die NSA-Affäre mit ihren vielfältigen Abhorchaktionen hat offenbar nur in der allgemeinen Öffentlichkeit für Diskussion gesorgt, aber der Informationssicherheit in den Unternehmen keinen spürbar neuen Schub gegeben“, urteilt Robert Hellwig, IT-Security-Analyst bei der mikado ag. Er verweist auf die Erkenntnis aus der Studie, wonach sich drei Viertel der über 200 befragten IT-Sicherheitsverantwortlichen über eine unzureichende interne Sensibilität für das Thema beklagen. Auch bei den Budgets und der personellen Ausstattung scheint sich nicht viel getan zu haben, zumindest sind sie nach Meinung von zwei Dritteln zu knapp bemessen.

 

So verwundert es kaum, dass die Befragten der Qualität ihrer Informationssicherheit im Unternehmen überwiegend keine guten Noten geben. Lediglich ein Drittel fällt ein positives Urteil, dem gegenüber wird sie von einem Viertel mit der Schulnote ungenügend eingeschätzt. Die mit 43 Prozent größte Gruppe gibt eine mittlere Bewertung ab, woraus Hellwig ableitet, dass auch dort ein erheblicher Optimierungsbedarf besteht. „Eine nur begrenzt bedarfsgerechte IT-Sicherheit ist kaum besser als durchgängig schlechte Security-Bedingungen, weil der Unterschied zwischen vielen und etwas weniger als vielen Risiken für das faktische Sicherheitsniveau nicht entscheidend ins Gewicht fällt.“

 

An den gesetzlichen Anforderungen liegt das kritische Meinungsbild der Sicherheitsverantwortlichen jedoch weniger. Sie bereiten ihnen weder sonderliche Schmerzen noch sind die Befragten der Meinung, dass über reduziertere rechtliche Konformitätspflichten das IT-Sicherheitsniveau verbessert werden könnte. Stattdessen wünschen sich die Fachverantwortlichen in den Unternehmen einerseits eine Aufstockung der Budgets und ein stärkeres Engagement der Geschäftsleitung. Überhaupt sind 74 Prozent der Meinung, es sollten gezielt Initiativen zur internen Akzeptanzförderung realisiert werden.

 

Ähnlich viele plädieren dafür, nach schlankeren Lösungskonzepten zu suchen. In diesen Zusammenhang passt auch, dass ein besserer Zugang zu Erfahrungswissen mit Best Practices für aufwandsschonende Realisierungen geschaffen werden sollte. „Enge Budgetgrenzen gehören zu den klassischen Restriktionen in der Informationssicherheit und schränken dadurch fast zwangsläufig das IT-Sicherheitsniveau ein“, urteilt der IT-Security-Analyst. „Da sich die Budgetsituation aber vorläufig vermutlich nicht wesentlich ändern wird, gleichzeitig jedoch unwidersprochen der Sicherheitsbedarf steigt, kann die Lösung tatsächlich in einer effizienteren und damit kostengünstigeren Realisierung liegen.“

 

Dies dürfe aber nicht zu falschen Kompromissen bei der Sicherheitsqualität führen, weshalb die Realisierungsmethodik überdacht werden müsste. „Auch wenn Sicherheitsstandards wie ISO-Normen oder der BSI-Grundschutz eine hohe Normierung der Ansprüche vorgeben, bedeutet dies nicht zwangsläufig, dass sich darin nicht erhebliche Potenziale zur Minderung des operativen Aufwands verbergen können“, fordert Hellwig ein Umdenken. „Die Realisierungsverfahren müssen kritisch reflektiert und teilweise neu gedacht werden, damit sich Aufwandsersparnisse aktivieren lassen“, betont er. Anders sei die deutliche Lücke zwischen den Security-Schwächen einerseits und den Budgetmöglichkeiten andererseits kaum zu schließen.

 

 

Ergebnisse:

 

Die Ergebnisse können unter www.denkfabrik-group.com/downloads/mikado/mikado_research_schlanke-it.zip als Web- und Print-optimierte Grafiken heruntergeladen werden.

 

Weitere Meldungen

Stresstest zum Energiemanagement in der Produktion

Die FELTEN Group hat als Online-Tool einen Stresstest für das Energiemanagement in der Pro

...
Projektdienstleister bemängeln Qualität ihrer IT-Lösungen

Die projektorientierten Dienstleistungsunternehmen verfügen nur selten über perfekte IT-Lö

...
Der Weg Richtung Business Intelligence ist oft mit Fehlern gepflastert

Die Einführung von Business Intelligence-Lösungen (BI) stellt die Unternehmen nach eigener

...
SAP Hosting: geprüft und für gut befunden

Der Karlsruher IT-Dienstleister ORGA GmbH wurde jetzt erneut als SAP Partner Hosting bestä

...
Umfrage untersucht den ECM-Markt

Laut einer aktuellen Momentaufnahme zur wirtschaftlichen Entwicklung im ECM-Markt des Soft

...
Neue Duden-Software hilft der Orthographie nachträglich auf die Sprünge

Mit der neuen Duden-on-Demand-Lösung können die Unternehmen bereits veröffentlichte Intern

...
Beim Umstieg auf Windows 7 gleichzeitig die Architektur zukunftsfähig machen

Weil Microsoft bald die Unterstützung für Windows XP einstellt, regen die Marktforscher vo

...
Sophos veröffentlicht Whitepaper „Datenschutzreform 2009“ und Lexikon IT-Security

Der Sicherheitsexperte und Anbieter von Lösungen für Security und Data Protection hat sein

...
Software Processing-Tool unter Praxisbedingungen testen

Mit einem zweimonatigen Testangebot bietet die Software-Company piTop einen einfachen Eins

...
Sophos gibt Unternehmen kostenlosen Sicherheitshilfe in Social Media

Der IT- und Datensicherheitsexperte Sophos stellt den Unternehmen ab sofort ein kostenlose

...