2004 war das Rekordjahr der Viren – und was kommt 2005?

Das hiesige Sicherheitsmanagement unterscheidet sich oft von dem in anderen Ländern praktizierten: Die Deutschen planen laut Integralis IT-Security-Projekte mit groß angelegten Konzepten, die häufig aus den Fachabteilungen kommen, dem Top-Management vorgelegt werden und am Ende des langwierigen Entscheidungsprozesses nicht mehr aktuell sind.

Beim Kauf von neuen Produkten wird lange gezögert, neue technische Entwicklungen werden häufig komplett verschlafen. In amerikanischen oder britischen Firmen laufen solche Entscheidungsprozesse von Anfang an wesentlich zentralisierter und zügiger ab, neue Produkte und Technologien werden schneller gekauft und adaptiert, aber deren sinnvolle Integration in bestehende Strukturen lässt häufig zu wünschen übrig.

Wer seinen Chef davon überzeugen muss, dass neue IT-Sicherheitsmaßnahmen gefordert sind, muss daher bisweilen tief in die Trickkiste greifen. Watchguard gibt dahingehend einige Tipps, die auf den Ergebnissen einer Umfrage unter 150 IT-Administratoren von kleinen und mittelständischen Unternehmen fußen. Das wichtigste ist es demnach, Angst und Verunsicherung zu schüren – natürlich immer mit dem besten Willen. Fast die Hälfte der von Watchguard Befragten (49 Prozent) verfechten die Angst- und Verunsicherungs-Methode mit Super-Gau-Szenarien über Vertrauensbrüche, Kundenverlust oder Haftungsansprüchen, um Investitionen in die IT-Sicherheit zu rechtfertigen. 29 Prozent der Netzwerk-Administratoren können ihre Geschäftsführung nur mittels Einschüchterungstaktik überzeugen, da die Chef-Etage Standards nur selten oder nie aufgrund von Sicherheits-Ratschlägen ändert.

Immerhin sagen jedoch 30 Prozent, dass rationale Faktoren einschließlich kostenbasierter Analysen, Produktivitätsstatistiken und Fachartikel genügen, um eine Reaktion hervorzurufen. 51 Prozent der Befragten gaben zudem an, dass die Geschäftsführung Sicherheitsmaßnahmen meistens oder immer auf Empfehlungen basiert.

„Diese Untersuchung verdeutlicht, dass kleine und mittelständische Unternehmen sich bei ihren Sicherheitsbelangen stark unterscheiden können. Trotz bekannter Attacken und Druck seitens der Behörden liegt ein striktes Sicherheitsbewusstsein noch nicht in der Natur der Unternehmen. Einige Organisationen behandeln das Thema Sicherheit als Priorität in der Hierarchie von oben nach unten und gehen dabei sehr proaktiv vor, andere jedoch benötigen mehr Überredungskunst, um Sicherheitsmaßnahmen zu implementieren und zu aktualisieren“, erklärte Mark Stevens, Chief Strategy Officer, WatchGuard. „Um vor Attacken zu schützen, ist die Unterstützung der Geschäftsleitung unentbehrlich. Unternehmen dürfen außerdem nicht nur von einem technischen Lösungsansatz ausgehen, sondern müssen die Anwender fortlaufend aufklären sowie Sicherheits-Regeln entwickeln und einsetzen.“

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Woche ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Woche ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Wochen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Wochen ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

2 Wochen ago

November-Patchday: Microsoft schließt Zero-Day-Lücken in Windows

Betroffen sind Windows und Windows Server. Microsoft patcht aber auch Schwachstellen in Excel, Word und…

2 Wochen ago