Neues Verständnis von IT-Sicherheit:
IT-Sicherheitschefs haben zunehmend eine strategische Rolle, die sich vom Technik-Fokus entfernt. Das erfordert einen neuen Typ von Sicherheitsverantwortlichen.
» zum Artikel
The Global State of Information Security 2006:
IT-Sicherheit 2006: Statt umfassende Strategien festzulegen, verlieren sich CISOs in Alltagsroutine. Und ignorieren Compliance-Vorgaben. Die Analysten von PricewaterhouseCoopers halten CISOs schlicht für unreif.
» zum Artikel
Blick in die Psyche von Sicherheitsverantwortlichen:
Ein guter Chief Information Security Officer (CISO) sollte so etwas Ähnliches wie ein Streetworker sein. Zu diesem Ergebnis kommt eine tiefenpsychologische Studie, die zeigt wie die Security-Verantwortlichen ticken und welche Strategien diese anwenden sollten, um ihren Frust abzulegen. Bei Sicherheit geht es nicht nur um die Einhaltung der Compliance-Anforderungen.
» zum Artikel
Studie über CISOs:
Zwischen Sicherheitsbeauftragen und Chefs schwelen in vielen Unternehmen Machtkonflikte. Einer Studie zufolge haben viele Manager ein zwiespältiges Bild von CISOs. Sie schätzen deren Kompetenz, sind aber von ihrem Tun oft genervt.
» zum Artikel
Analysten stellen IT-Sicherheitsfachleuten schlechtes Zeugnis aus:
IT-Sicherheit 2006: Das Geld ist da, das Wissen auch - allein es fehlt am Handeln. Statt umfassende Strategien festzulegen, verlieren sich CISOs in der alltäglichen Routine. Und manche Gefahren, wie zum Beispiel die eklatanten Sicherheitslücken der Offshoring-Partner in Indien, werden sehenden Auges ignoriert. So lautet das Fazit der Analysten von PricewaterhouseCoopers (PwC) in der Studie "The global ...
» zum Artikel
CISO muss CEO überzeugen:
IT-Sicherheitschefs müssen sich am CEO orientieren. CISOs (Chief Information Security Officer) sollten seine Arbeitsweise kennen, seine Strategie nachvollziehen und ihm das Thema Sicherheit verständlich präsentieren.
» zum Artikel
Budgets für Security-Trainings steigen:
Die Technik steht - der Mensch wackelt. Auf diesen Nenner lässt sich eine weltweite Studie von Deloitte über Informationssicherheit bei Banken und Finanzdienstleistern bringen. Die Verantwortlichen haben offenbar dazugelernt und investieren nun in Trainings und Schulungen. Geht es dagegen um ihren Outsourcing-Partner, haben viele Unternehmen in Sachen Informationssicherheit immer noch Nachholbedarf.
» zum Artikel
IT-Security-Management bei der Münchener Rück:
Die Kosten für die IT-Sicherheit bei der Münchener Rück entsprechen mit knapp fünf Millionen Euro pro Jahr der Größe der Aufgabe. Der Chief Information Security Officer entwickelt Sicherheitslösungen, bewertet die Risiken - und kämpft gegen die Nachlässigkeit der Mitarbeiter.
» zum Artikel
IT-Sicherheit 2004:
Die Zahl der Angriffe gegen IT-Systeme steigt. Gleichzeitig vermelden die Sicherheitsverantwortlichen weltweit geringere Schäden. Die besten von ihnen kennen die drei Maßnahmen, die IT auch bei gleich bleibenden Security-Ausgaben sicherer machen.
» zum Artikel
Manager statt Techniker gefragt:
In vielen Unternehmen steht das Thema IT-Sicherheit ganz oben auf der Prioritätenliste. In den nächsten drei Jahren, so die Prognose von Analysten, wird bei zwei Dritteln der 2.000 weltweit größten Konzerne die Position des Chief Information Security Officers (CISO) existieren. Doch damit ist die Evolution des Themas IT-Sicherheit in den Firmen noch nicht abgeschlossen, wie Gartner-Analyst Paul Proctor ...
» zum Artikel
"State of Information Security 2005":
Die IT-Sicherheit steht bei den Unternehmen nach wie vor weit oben auf der Agenda. Das zeigt sich nicht nur in steigenden Ausgaben für IT-Security. Immer mehr Unternehmen legen die IT-Sicherheit in die Hände eines CISO (Chief Information Security Officer) oder CSO (Chief Security Officer).
» zum Artikel
Global Information Security Survey 2007:
CISO in Deutschland - nicht der schlechteste Job. Zumindest auf den ersten Blick. Öfter als ihre internationalen Kollegen berichten deutsche Chief Information Security Officer an den Vorstand. Stärker als andere CISOs vertrauen sie ihrer Arbeit. Trotzdem bekommen sie knappere Budgets. Und: Immer häufiger scheitert die Sicherheit an den Mitarbeitern. So lautet das Fazit der Global Information Security ...
» zum Artikel
Global Information Security Survey 2007:
CISO in Deutschland – auf den ersten Blick nicht der schlechteste Job. Öfter als ihre internationalen Kollegen berichten deutsche Chief Information Security Officer an den Vorstand. Stärker als andere CISOs vertrauen sie ihrer Arbeit. Trotzdem bekommen sie knappere Budgets.
» zum Artikel
"So wird das nie was mit der IT-Sicherheit":
So lange IT-Sicherheit alleine dem CIO oder CISO zugeschoben wird, haben Daten-Diebe leichtes Spiel. So lautet eine These von Gartner-Analyst Jay Heiser. Sein Tipp gegen Cyber-Kriminalität: IT Infrastructure Library (ITIL) Version 3 einführen.
» zum Artikel
Sicherheit:
Angriffe auf Computer und Netzwerke nehmen, gestützt auf automatisierte Werkzeuge, unvermindert zu. Trotzdem werden die meisten Unternehmen erst nach dem Schaden klug. Die Sicherheitsstrategie vorab zu entwickeln, mindert das Risiko kostspieliger Erfahrungen.
» zum Artikel
The Global State of Information Security 2008:
In vielen Unternehmen fehlen klar strukturierte Sicherheitsprozesse. Sind Sicherheitsrichtlinien vorhanden, werden sie selten kontrolliert. Deshalb wollen Unternehmen Schulungen für Mitarbeiter einführen und Chief Security Officer einsetzen.
» zum Artikel
Gut für Euro-Sox, Wirtschaftsprüfer und Rating-Agenturen:
Der Versicherungskonzern Gothaer ist von der DEKRA nach der ISO-Sicherheitsnorm 27001 zertifiziert worden. Nach eigenen Angaben sind die Kölner damit der erste Versicherer in Europa, der dieses Prüfzeichen trägt.
» zum Artikel
Biometrie für mobile Endgeräte:
Gesichts- und Spracherkennung wird verstärkt zum Schutz mobiler Geräte eingesetzt. Unisys sagt, welche Sicherheitsmethoden 2011 außerdem wichtig werden.
» zum Artikel
Unternehmen wollen Budgets drastisch aufstocken:
Deutsche Unternehmen sind offenbar fest entschlossen, ihre gravierenden Sicherheitsdefizite zu beheben: Ein Fünftel will die Security-Investitionen bis 2011 gar verdoppeln. Zu diesem Ergebnis kommt eine Studie der Nationalen Initiative für Internetsicherheit (NIFIS).
» zum Artikel
ROI MIT SICHERHEIT:
Sicherheitsmaßnahmen sind schwer zu verkaufen. Es fehlt an
Daten, mit denen sich untermauern lässt, dass sichernde
Vorkehrungen sich auszahlen. Drei amerikanische
Universitäten liefern nun Belege für den "Return On Security
Investment" (ROSI).
» zum Artikel
CIO-Online-Umfrage :
Sicherheit spielt für IT-Verantwortliche nach wie vor eine entscheidende Rolle. Der aktuellen Umfrage von CIO-Online zufolge wollen im kommenden Jahr 40 Prozent der Befragten ihr Budget für Sicherheitsmaßnahmen erhöhen. Das sind fünf Prozent mehr als 2004.
» zum Artikel
SaaS-Update ohne Vorwarnung:
CIOs, die auf Cloud Computing setzen, müssen mit unliebsamen Überraschungen rechnen. Denn mancher Anbieter macht Anfänger-Fehler.
» zum Artikel
Datenschutz und Sicherheit :
Nur jeder dritte Manager glaubt, Sicherheitsexperten könnten Datenverluste verhindern. Ihr Sicherheits-Budget würden 44 Prozent der Führungsleute gern erhöhen.
» zum Artikel
Zweifel, Ängste, Vorteile:
Wenn es nach einer Accenture-Studie geht, sollten sich Handelsunternehmen mit Cloud Computing befassen. Doch den vielfältigen Vorteilen stehen noch viele Befürchtungen und Unklarheiten entgegen. Retailer sollten sich deshalb sechs Fragen stellen.
» zum Artikel
Keine Workflows und Policies:
Zugangs-Management gilt als "unsexy". Wer es vernachlässigt, riskiert laut Aberdeen-Studie allerdings Datenverlust und unerlaubte Zugriffe. Regeln müssen her.
» zum Artikel
Erfolgreich kommunizieren, ohne sich zu verstellen:
Das größte Sicherheitsproblem ist das mangelnde Gefahrenbewusstsein auf allen Unternehmensebenen. Bei der notwendigen Aufklärung sollten sich IT-Spezialisten nicht wegen ihres Tekki-Images Sorgen machen.
» zum Artikel
Wie CISOs ihre Budgets verteilen sollten:
Compliance, Bedrohung von innen und Identitätsklau - das sind die drei Felder, in die Chief Information Security Officers (CISOs) 2008 verstärkt investieren sollten. Jim Ebzery, Senior Vice President Identitäts- und Sicherheits-Management bei Novell, erklärt, warum.
» zum Artikel
Deloitte-Studie:
CIOs und CISOs kämpfen mit Hackern, Third Party Netzen und kriminellen Kollegen. Es gibt mehr Sicherheitslücken als je zuvor, so die Global Security Studie.
» zum Artikel
Serverräume compliant und sicher abschotten:
Unternehmenskritische Bereiche wie Serverräume, Archive und Labore müssen Firmen schützen. Eine sichere Zugangskontrolle gelingt, wenn mehrere Sicherheitstechnologien wie Biometrie, RFID und Video mit einem zentralen IT-Sicherheitssystem zusammenarbeiten.
» zum Artikel
Antiviren-Software und Firewalls:
Die Sicherheit von IT-Umgebungen ist eins der wichtigsten Themen für CIOs und IT-Leiter. Aber eignen sich Standard-Werkzeuge wie Antiviren-Software und Firewalls tatsächlich für die Gefahrenabwehr? Die Kollegen von cio.com haben es recherchiert.
» zum Artikel