75% haben grosse Sicherheitsprobleme

Im Cybersecurity Poverty Index von RSA, der Security-Division von EMC, liefern 400 Sicherheitsspezialisten aus 61 Ländern eine Einschätzung der Sicherheitslage ihres Unternehmens.

Internet cable concept

Organisationen haben weltweit noch grosse Defizite beim Risiko-Management und bei den Sicherheitssystemen, die sie vor Cyberangriffen schützen sollen. Wie gut sie vorbereitet sind, ist unabhängig von der Grösse der Unternehmen, der Branche oder des Unternehmensstandorts. Das ist das jüngste Ergebnis des Cybersecurity Poverty Index. Gemäss EMC stechen zwei Resultate besonders hervor: Erstens seien die Unternehmen nicht in der Lage, ihr Cyberrisiko zu messen und zu bewerten. Das mache es schwierig oder gar unmöglich, Sicherheitsaktivitäten zu priorisieren. Zweitens zeige die Studie, dass Unternehmen hauptsächlich auf Perimeter-Sicherheit setzen würden, um das Eindringen von Angreifern aus dem Internet zu verhindern. Doch diese Massnahme reiche nicht aus gegen die Sicherheitsbedrohungen von heute.

Die wichtigsten Ergebnisse der Studie sind:

  • 75 Prozent der befragten Spezialisten sehen signifikante IT-Sicherheitsrisiken für ihr Unternehmen, schätzen ihr Sicherheitsniveau aber als zu niedrig ein.
  • Nur fünf Prozent schätzen ihr Sicherheitsniveau als herausragend ein.
  • Fast zwei Drittel der Befragten schätzen ihr Sicherheitsniveau in allen Kategorien als zu niedrig ein.
  • Überraschenderweise sind grosse Organisationen nicht besser geschützt: Mehr als 83 Prozent der Organisationen mit mehr als 10‘000 Mitarbeitern sind schlecht auf die heutigen Bedrohungen vorbereitet, im Vergleich zu 79 Prozent der Firmen mit weniger als 1‘000 Mitarbeitern.
  • Zwei Drittel der Befragten waren bereits Opfer von Cyberangriffen – aber nur 22 Prozent von diesen sehen sich heute besser geschützt als vor der Attacke. Unternehmen haben also grosse Probleme bei der Verbesserung ihrer Systeme, sogar wenn sie bereits schlechte Erfahrungen gemacht haben.
  • Usw.

Die Studie auf Basis des NIST Cybersecurity Framework (CSF) erlaubt laut EMC Einblicke, wie Organisationen ihre eigenen Leistungen bei der Cybersicherheit anhand von 18 Fragen selbst bewerten. Die Antworten gäben Aufschluss zu den fünf Schlüsselfunktionen jeder Sicherheitsstrategie:

  • Identify: Erkennen von Gefahren und Abwehrmassnahmen
  • Protect: Einsatz und Weiterentwicklung von Sicherheitstechnologien
  • Detect: Erkennen potenzieller Bedrohungen
  • Respond: Analyse von Angriffen und zielgerichtete Reaktion
  • Recover: Wiederherstellung von betroffenen Systemen

Sein eigenes Sicherheitslevel kann man hier testen.

(Visited 43 times, 1 visits today)

Weitere Beiträge zum Thema

SICHERHEITSNEWS

Bleiben Sie informiert über aktuelle Sicherheitsthemen – praxisnah und zuverlässig. Erhalten Sie exklusive Inhalte direkt in Ihren E-Mail-Posteingang. Verpassen Sie keine Updates.

Jetzt anmelden!
anmelden
Sie können sich jederzeit abmelden!
close-link