Die IT-Sicherheit wird in den Chefetagen deutscher Unternehmen noch immer stiefmütterlich behandelt. Das ergibt die aktuelle Studie „IT-Security 2007“ von Steria Mummert Consulting. Die Geschäftsführer unterschätzten jedoch ihre Haftungsrisiken, so die Studienautoren.
So habe lediglich ein Drittel der deutschen Firmen ein Risikomanagement für IT-Sicherheit eingerichtet, obwohl dies gesetzlich vorgeschrieben sei. Demnach kämen zwar in 80 Prozent der Unternehmen bereits IT-Sicherheitslösungen zum Einsatz. Diese gingen allerdings nicht weit genug, um die gesetzlichen Vorgaben zu erfüllen. Dabei drohten den Konzernlenkern bei Nichtbeachtung empfindliche Bußgelder und Geldstrafen. Schlimmstenfalls müssten sie sogar ins Gefängnis.
Verstärkte Sicherheitsmaßnahmen werden der Studie zufolge zwar befürwortet. Gehe es allerdings um die konkrete Umsetzung, scheiterten die notwendigen Projekte bei der Hälfte der Fach- und Führungskräfte oft am Vorrang des Tagesgeschäfts oder an Budgetbeschränkungen.
Zu einem ähnlichen Ergebnis, was die Einschätzung der IT-Sicherheit in der Chefetage angeht, kommt der IT-Sicherheitsreport 2007, den das Netzwerk elektronischer Geschäftsverkehr (NEG) veröffentlicht hat. Viele Unternehmen hätten beim IT-Sicherheitsmanagement bisher zu sehr auf technische Lösungen gesetzt. In der Führungsetage mangle es dagegen an Bewusstsein für die Sicherheitsproblematik. Laut dem Report informiert die Hälfte aller Unternehmen die Angestellten überhaupt nicht über Sicherheitsfragen. Außerdem verfügten viele Firmen nicht über IT-Notfallpläne, die bei einem Virenangriff in Kraft treten könnten.
In Teilbereichen haben die Unternehmen der Studie „IT-Security 2007“ zufolge die Situation aber bereits erkannt und steuern aktiv gegen. So entspreche die Organisation des E-Mail-Verkehrs in 69,2 Prozent der Betriebe schon jetzt den geltenden Regelungen. Der Mangel an Zeit und Geld werde von vielen Unternehmen durch die Auslagerung der Sicherheitsaufgaben an externe Dienstleister umgangen. In mehr als der Hälfte der befragten Unternehmen würden E-Mail, Firewall oder Virenschutz bereits komplett oder teilweise von externen Dienstleistungsunternehmen betreut.
Das Datenleck betrifft den Kreditvergleich. Unbefugte haben zwischenzeitlich Zugriff auf die Kreditvergleiche anderer Kunden.
Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…
Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…
Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…
Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…
Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…