3 Treiber für höhere Ausgaben

Warum IT-Sicherheit scheitert

Dr. Andreas Schaffry ist freiberuflicher IT-Fachjournalist und von 2006 bis 2015 für die CIO.de-Redaktion tätig. Die inhaltlichen Schwerpunkte seiner Berichterstattung liegen in den Bereichen ERP, Business Intelligence, CRM und SCM mit Schwerpunkt auf SAP und in der Darstellung aktueller IT-Trends wie SaaS, Cloud Computing oder Enterprise Mobility. Er schreibt insbesondere über die vielfältigen Wechselwirkungen zwischen IT und Business und die damit verbundenen Transformationsprozesse in Unternehmen.

Angesichts dieser Bedrohungen sollte in Unternehmen das Thema IT-Sicherheit ganz oben stehen.

Unternehmen zu leichtfertig bei IT-Sicherheit

Doch die Realität ist ernüchternd. Obwohl Firmen immer mehr Geld für Sicherheitslösungen ausgeben, haben sich viele, speziell im Mittelstand, mit dem Thema noch kaum auseinandergesetzt. Dort fehlen insbesondere personelle und finanzielle Ressourcen sowie technisches Know-how wie auch Richtlinien für die IT-Sicherheit.

Deutsche Unternehmen sind in punkto IT-Sicherheit nachlässig. Häufig haben Angriffe oder Systemabstürze verheerende Folgen.
Deutsche Unternehmen sind in punkto IT-Sicherheit nachlässig. Häufig haben Angriffe oder Systemabstürze verheerende Folgen.

Als die häufigsten Gefahrenquellen bezeichnen die Unternehmen den leichtfertigen Umgang von Mitarbeitern mit Sicherheitsstandards (58 Prozent), Hackerangriffe (47 Prozent) sowie den Datenmissbrauch durch eigene Mitarbeiter (46 Prozent).

Durch Schadprogramme verursachte Sicherheitsvorfälle bezeichneten knapp ein Drittel der Befragten als schwerwiegend oder sehr schwerwiegend. Bei 60 Prozent hatten Angriffe auf die Firmenwebseiten sehr schwerwiegende oder schwerwiegende Auswirkungen. Systemabstürze und Datenfehler hatten für die Hälfte der Unternehmen sehr ernste Folgen.

Neue Bedrohungen durch neue Technologien

In Zukunft erwarten die Studienautoren verstärkt Bedrohungsszenarien im Bereich der mobilen Kommunikation, bei Web-2.0-Angeboten, wie etwa sozialen Netzwerken, im Umfeld Service-orientierter Architekturen oder bei RFID.

Zur Startseite