Studie: Wie viel Cybersecurity ist wirklich nötig?
Für Unternehmen mit bis zu 10.000 Mitarbeitern ist ausreichender Schutz ihrer Systeme am schwersten zu erreichen
Kaum ein Unternehmen glaubt, dass es über genügend Mittel zum effektiven Schutz seiner IT-Umgebung vor Cyberangriffen verfügt. Und zwar unabhängig vom eingesetzten Budget. Das zeigt die neue Cisco-Studie "The Security Bottom Line". 94 Prozent der befragten Security-Experten geben an, dass sie weitere Schritte unternehmen müssen, um effektive Sicherheit zu gewährleisten. 84 Prozent können sich einige Maßnahmen, aber nicht alle leisten, die sie zur effektiven Verteidigung ihrer Infrastruktur benötigen.
Der Bericht zeigt auf, wie viel Unternehmen unterschiedlicher Größen für Sicherheit ausgeben. Darüber werden weitere Bereiche untersucht, die einen wesentlichen Einfluss auf den Security-Status haben, einschließlich Fachwissen und Fähigkeiten rund um IT-Sicherheit.
Kurz gesagt beschreibt die Studie die wichtigsten Maßnahmen und Empfehlungen zur Erhöhung der Sicherheit unter anderem wie sich der Schutz von IT-Systemen kostengünstig und teilweise kostenlos verbessern lässt. "Sicherheit ist keine Frage des Geldes", erklärt Torsten Harengel, Head of Cyber Security Germany bei Cisco. "Unternehmen investieren ihr Sicherheitsbudget nicht immer in wirksame Lösungen oder erreichen trotz ausreichend Geld nur wenig Schutz für ihre IT. Auch mit einem kleinen Sicherheitsbudget, das in die richtigen Technologien investiert wird, lässt sich ein effektiver Schutz aufbauen."
Die wichtigsten Erkenntnisse der neuen Cisco-Studie:
>> Für Unternehmen mit bis zu 10.000 Mitarbeitern ist ausreichender Schutz ihrer Systeme am schwersten zu erreichen.
>> Die Mehrheit der IT-Verantwortlichen glauben nicht, dass sie sich die benötigte Sicherheit leisten können - unabhängig davon, wie groß sie sind oder wie viel sie ausgeben.
>> Welche Sicherheitsprodukte verwendet und wie hoch die Ausgaben dafür sein sollten, hängt von vielen für jedes Unternehmen individuellen Faktoren ab.
>> Höhere Ausgaben führen nicht automatisch zu mehr Sicherheit.
>> Unternehmen sollten Mitarbeiter hinsichtlich allgemeiner Sicherheitsthemen, ihren spezifisches Umfeld und Risikoprofil weitergebildet werden.
>> Schon die Frage, ob ein Security-Team die Kontrolle über bestimmte Ressourcen hat oder nicht, kann die Sicherheitsstrategie erheblich beeinflussen.
>> Größere Unternehmen können einfacher Richtlinien für Drittanbieter oder Lieferanten durchsetzen, um ihre Sicherheitslage zu verbessern. Kleinere Unternehmen müssen hierzu Verbände oder anerkannte Standards nutzen.
(Cisco Systems: ra)
eingetragen: 15.12.19
Newsletterlauf: 22.01.20
Cisco: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
- Anzeigen -
Meldungen: Studien
Die COVID-19-Pandemie führt weiterhin zu deutlich verstärkten Phishing- und Betrugsversuchen, wie eine aktuelle Analyse von F5 Labs belegt. Laut der veröffentlichten vierten Ausgabe des Phishing and Fraud Report sind Phishing-Vorfälle auf dem Höhepunkt der weltweiten Pandemie im Vergleich zum Jahresdurchschnitt um 220 Prozent gestiegen. Auf Basis der Daten des Security Operations Center (SOC) von F5 wird die Zahl der Phishing-Vorfälle im Jahr 2020 im Vergleich zum Vorjahr um 15 Prozent zunehmen. Doch diese Zahl könnte sich durch die zweite Welle der Pandemie noch erhöhen. Die drei Hauptziele für COVID-19-bezogene Phishing-Mails sind demnach betrügerische Spendenaufrufe für angebliche Wohltätigkeitsorganisationen, das Sammeln von Zugangsdaten und die Zustellung von Malware. Zudem erreichte die Zahl der Zertifikate mit den Begriffen "covid" und "corona" im März einen Höchststand von 14.940 – ein Anstieg von 1102 Prozent gegenüber dem Vormonat.
65 Prozent der großen Finanzdienstleister waren in den letzten zwölf Monaten im Fokus eines Cyber-Angriffes. Das geht aus einer neuen Studie des Data Security-Anbieters HelpSystems hervor, die heute veröffentlicht wurde. Die Untersuchung mit 250 CISOs und CIOs in globalen Finanz-Dienstleistungsunternehmen zeigte auch die Auswirkungen, die Covid-19 auf die Cybersicherheit in diesem Sektor hat. 45 Prozent der Befragten berichteten von einem Anstieg der Cyber-Angriffe seit dem ersten Auftreten der Pandemie. Die Absicherung der Mitarbeiter in Homeoffices ist für 42 Prozent der FS-Firmen zu einem Hauptziel geworden, während fast die Hälfte (47 Prozent) ihre Investitionen in sichere Kollaborationswerkzeuge bereits erhöht hat. 92 Prozent der Finanz-Unternehmen haben ihre Investitionen in Cybersicherheit in den letzten 12 Monaten erhöht, 26 Prozent davon deutlich. Die Investitions-Prioritäten sehen CISOs in den nächsten zwölf Monaten in den Bereichen der sicheren Dateiübertragung (64 Prozent), Absicherung von Homeoffice-Arbeitsplätzen (63 Prozent) und Cloud/Office365 (56 Prozent).
One Identity hat die Ergebnisse einer globalen Umfrage veröffentlicht. Daraus geht hervor, dass 37 Prozent der IT-Profis die schnellen Veränderungen in ihrer AD/AAD-Umgebung als wichtigste Auswirkung von COVID-19 auf das Identitätsmanagement-Team ihres Unternehmens betrachten. In Anbetracht der besonderen Herausforderungen, die sich aus der plötzlichen Umstellung auf Remote Working inmitten von COVID-19 ergeben haben, sollten Firmen darauf achten, AD/AAD mit einer starken Privileged Access Management (PAM)-Lösung zu integrieren, um den Wert von AD und AAD vollständig auszuschöpfen und die Sicherheit ihrer IT-Umgebungen drastisch zu erhöhen. Laut der von Dimensional Research unter 1.216 IT-Sicherheitsexperten durchgeführten Umfrage geben 48 Prozent der Befragten an, dass das Gewähren und Entziehen von Zugriffsberechtigungen über AD und AAD wichtiger ist denn je. Dieser Befund unterstreicht, dass Unternehmen AD/AAD als Grundlage für ihre Identity Management-Programme nutzen. Die Migration zu AAD geht allerdings nur langsam voran, da die Firmen sich in unterschiedlichen Stadien der AD/AAD-Migration befinden.
Malwarebytes gab die Ergebnisse ihres Berichts mit dem Titel "Lessons in Cybersecurity: How education coped in the shift to distance learning" bekannt. Für diesen wurden 500 Schüler und Studierende sowie 75 IT-Entscheidungsträger in Bildungseinrichtungen in den USA befragt, um den Stand der Cybersicherheit in diesem Bereich während der COVID-19-Pandemie zu beleuchten. Der Bericht enthält alarmierende Ergebnisse, darunter einen deutlichen Mangel an Training für die neuen Lernumgebungen und eine große Diskrepanz zwischen den Erfahrungen von Schülern sowie Studierenden und IT-Entscheidungsträgern mit Cyberangriffen. "Schüler und Studierende haben während der Pandemie mit digitalem Unterricht, fehlender Motivation und einem starken Gefühl der Isolation zu kämpfen. Cybersicherheit sollte ihre geringste Sorge sein, und daher ist es beunruhigend festzustellen, dass fast die Hälfte der Bildungseinrichtungen einen Mangel an Prävention aufweist", so Marcin Kleczynski, CEO bei Malwarebytes. "Es ist wichtig, dass Schulen – und alle Organisationen – Cybersicherheit nicht länger als zweitrangigen Gedanken betrachten; der Schutz unserer Schüler, Studierenden und ihrer Daten sollte für Pädagogen oberste Priorität haben."
Tenable stellte zwischen deutschen Geschäfts- und Sicherheitsverantwortlichen einen Mangel an Zusammenarbeit fest, der sich laut einem neuen Branchenbericht als nachteilig für Unternehmen erwiesen hat. Sechsundsechzig Prozent der deutschen Sicherheitsverantwortlichen gaben an, dass sie nicht mit geschäftlichen Interessenvertretern zusammenarbeiten, um Kosten-, Leistungs- und Risikominderungsziele auf die Bedürfnisse und Prioritäten des Unternehmens abzustimmen. So erklärten 45 Prozent der Manager, dass sie sich bei der Entwicklung der Geschäftsstrategien ihres Unternehmens nur selten mit Sicherheitsverantwortlichen beraten. Die Daten stammen aus Angaben von Teilnehmern des deutschen Segments der Studie "Jetzt schlägt die Stunde der Business-orientierten Sicherheitsverantwortlichen". Diese Studie wurde unter 103 Business- und Cybersecurity-Verantwortlichen in Deutschland von Forrester Consulting im Auftrag von Tenable durchgeführt.