Aktuelle Praxishilfen:

Ganzheitlich digitale Rechnungsprozesse

In der Praxishilfe werden die kritischen Faktoren in der gegenwärtigen Realität

... [mehr]
Fitness-Check der IT-Infrastruktur

Die Praxishilfe untersucht die Leistungsbedingungen anhand von zehn zentralen Me

... [mehr]
Auswahl des IT-Providers nach der Service-Qualität

Anhand der Praxishilfe können die Anwender unter dem Gesichtspunkt der Service-Q

... [mehr]
Analyse der internen IT-Service-Qualität

Im Wettbewerb kommt nicht nur den IT-Technologien, sondern auch der Qualität der

... [mehr]
Anforderungsanalyse ECM

Die Praxishilfe beschäftigt sie sich insbesondere mit den zentralen Nutzenaspekt

... [mehr]
Suchen & Finden  
erweiterte Suche  

Bescheidende Noten für die Informationssicherheit

09.04.14

Die Sicherheitsverantwortlichen geben der Qualität ihrer Informationssicherheit nur bescheidene Noten. Sie erwarten nach einer Studie der mikado ag deshalb eine bessere Budgetausstattung und schlankere Lösungskonzepte, aber auch Initiativen für eine höhere Akzeptanz und mehr Engagement der Geschäftsleitung.

 

„Die NSA-Affäre mit ihren vielfältigen Abhorchaktionen hat offenbar nur in der allgemeinen Öffentlichkeit für Diskussion gesorgt, aber der Informationssicherheit in den Unternehmen keinen spürbar neuen Schub gegeben“, urteilt Robert Hellwig, IT-Security-Analyst bei der mikado ag. Er verweist auf die Erkenntnis aus der Studie, wonach sich drei Viertel der über 200 befragten IT-Sicherheitsverantwortlichen über eine unzureichende interne Sensibilität für das Thema beklagen. Auch bei den Budgets und der personellen Ausstattung scheint sich nicht viel getan zu haben, zumindest sind sie nach Meinung von zwei Dritteln zu knapp bemessen.

 

So verwundert es kaum, dass die Befragten der Qualität ihrer Informationssicherheit im Unternehmen überwiegend keine guten Noten geben. Lediglich ein Drittel fällt ein positives Urteil, dem gegenüber wird sie von einem Viertel mit der Schulnote ungenügend eingeschätzt. Die mit 43 Prozent größte Gruppe gibt eine mittlere Bewertung ab, woraus Hellwig ableitet, dass auch dort ein erheblicher Optimierungsbedarf besteht. „Eine nur begrenzt bedarfsgerechte IT-Sicherheit ist kaum besser als durchgängig schlechte Security-Bedingungen, weil der Unterschied zwischen vielen und etwas weniger als vielen Risiken für das faktische Sicherheitsniveau nicht entscheidend ins Gewicht fällt.“

 

An den gesetzlichen Anforderungen liegt das kritische Meinungsbild der Sicherheitsverantwortlichen jedoch weniger. Sie bereiten ihnen weder sonderliche Schmerzen noch sind die Befragten der Meinung, dass über reduziertere rechtliche Konformitätspflichten das IT-Sicherheitsniveau verbessert werden könnte. Stattdessen wünschen sich die Fachverantwortlichen in den Unternehmen einerseits eine Aufstockung der Budgets und ein stärkeres Engagement der Geschäftsleitung. Überhaupt sind 74 Prozent der Meinung, es sollten gezielt Initiativen zur internen Akzeptanzförderung realisiert werden.

 

Ähnlich viele plädieren dafür, nach schlankeren Lösungskonzepten zu suchen. In diesen Zusammenhang passt auch, dass ein besserer Zugang zu Erfahrungswissen mit Best Practices für aufwandsschonende Realisierungen geschaffen werden sollte. „Enge Budgetgrenzen gehören zu den klassischen Restriktionen in der Informationssicherheit und schränken dadurch fast zwangsläufig das IT-Sicherheitsniveau ein“, urteilt der IT-Security-Analyst. „Da sich die Budgetsituation aber vorläufig vermutlich nicht wesentlich ändern wird, gleichzeitig jedoch unwidersprochen der Sicherheitsbedarf steigt, kann die Lösung tatsächlich in einer effizienteren und damit kostengünstigeren Realisierung liegen.“

 

Dies dürfe aber nicht zu falschen Kompromissen bei der Sicherheitsqualität führen, weshalb die Realisierungsmethodik überdacht werden müsste. „Auch wenn Sicherheitsstandards wie ISO-Normen oder der BSI-Grundschutz eine hohe Normierung der Ansprüche vorgeben, bedeutet dies nicht zwangsläufig, dass sich darin nicht erhebliche Potenziale zur Minderung des operativen Aufwands verbergen können“, fordert Hellwig ein Umdenken. „Die Realisierungsverfahren müssen kritisch reflektiert und teilweise neu gedacht werden, damit sich Aufwandsersparnisse aktivieren lassen“, betont er. Anders sei die deutliche Lücke zwischen den Security-Schwächen einerseits und den Budgetmöglichkeiten andererseits kaum zu schließen.

 

 

Ergebnisse:

 

Die Ergebnisse können unter www.denkfabrik-group.com/downloads/mikado/mikado_research_schlanke-it.zip als Web- und Print-optimierte Grafiken heruntergeladen werden.

 

Weitere Meldungen

Good Practice-Empfehlungen für Outsourcing-Verträge

Bei der Gestaltung von Outsourcing-Verträgen sollten nach Auffassung von Ardour Consulting

...
Kundenbriefe direkt aus SAP CRM heraus erstellen

Den Anwendern des CRM-Systems von SAP verspricht die Customer Communication Suite (CCS) de

...
Konsequenzen des Digitalisierungstrends für die IT-Organisationen

ITSM Group weist auf einen durchgreifenden Veränderungsbedarf hin

 

...
Effizienter produzieren mit neuer Lösungsstrategie von FELTEN

Die FELTEN Group hat mit  „PILOT [Suite]“ eine neue und bislang einzigartige Lösungss

...
Leitfaden „Prozessorientierung in Outsourcing-Verträgen“ von exagon

Die Unternehmensberatung exagon hat einen umfassenden Leitfaden zur Optimierung des IT-Out

...
SOA-Umfrage: Nur wenige Services sind recycelbar

Nur knapp 30 Prozent der Services sind im Rahmen einer Service-orientierten Architektur (S

...
Systematische Reifegradanalyse bringt Licht in die IT-Prozesse

Das IT Service Management konzentriert sich seit Jahren auf die Optimierung der Ablauforga

...
xTigo Automation Framework vereinfacht die Verwaltung virtueller Infrastrukturen

Mit seinem xTigo Automation Framework bietet das Softwarehaus xTigo Software AG eine einfa

...
BitDefender warnt vor Lücke in Microsoft Office Outlook Web Access

Der IT-Security-Experte BitDefener warnt aktuell vor Malware-Bedrohung, die besonders für

...
Schaeffler Gruppe optimiert durch Outtasking ihr Desktop-Management

Der weltweit agierende Automobilzulieferer Schaeffler Gruppe plant mit Unterstützung des B

...