- Anzeigen -


Sie sind hier: Home » Markt » Studien

Mangelndes Verständnis für das Cyberrisiko


Studie: Führungskräfte nur unter Zwang bereit, sich mit Cybersicherheit zu befassen
Ein Drittel der Befragten im kommenden Jahr ohne Plan zur Verbesserung der Sicherheit

- Anzeigen -





Laut einer neuen Studie von Veracode wächst die Kluft zwischen Softwareherstellung und Softwaresicherheit weiter. Weil Unternehmen immer neue Innovationen umsetzen müssen, rückt die Notwendigkeit, die eingeführten Prozesse und Technologien adäquat abzusichern, in den Hintergrund.

Der "Securing the Digital Economy"-Report zeigt, dass sich die Investitionen in Software und die digitale Transformation rasant beschleunigen. Etwa jede fünfte der befragten Führungskräfte gab an, dass ihr Softwarebudget zur Unterstützung der digitalen Transformation in den vergangenen drei Jahren um 50 Prozent oder mehr gestiegen ist.

Die gestiegenen Investitionen in die Softwareentwicklung haben jedoch nicht zu höheren Sicherheitsbudgets oder einem höheren Bewusstsein für die Risiken geführt, die durch unsichere Software verursacht werden. Nur 50 Prozent der Befragten sind sich des Risikos bewusst, das anfällige Software für ihr Unternehmen darstellt.

In der Studie gaben 25 Prozent der befragten Führungskräfte in Großbritannien und den USA an, dass sie mit folgenden gängigen Cybersicherheitsbedrohungen nicht vertraut sind:

>> Verwundbare Software
>> Ransomware
>> Verwundbare Open-Source-Komponenten
>> Phishing-Angriffe
>> Böswillige Mitarbeiteraktivitäten
>> DDoS-Angriffe
>> Führungskräfte haben keine Kenntnis von folgenschweren Cyberangriffen

Das mangelnde Verständnis für das Cyberrisiko ist zum Teil auch darauf zurückzuführen, dass erfolgreiche Cyberangriffe nicht als solche wahrgenommen werden. Wer weder die Verstöße selbst noch die zugrunde liegenden Ursachen kennt, fühlt sich nicht gezwungen, ähnliche Bedrohungen im eigenen Unternehmen zu erkennen oder abzuwehren. Zum Beispiel:

>> Ungeachtet dessen, dass der Hackerangriff auf Equifax in den Medien intensiv diskutiert wurde, zahlreiche hochkarätige Führungskräfte ihre Jobs verloren haben und der Ex-CEO gezwungen war, vor dem Kongress auszusagen, gaben nur fünf Prozent der Befragten an, dass sie dieser Fall dazu veranlasst habe, ihren aktuellen Cybersicherheitsansatz zu überdenken.

>> Nur ein Drittel der befragten Verantwortlichen hatte überhaupt von der globalen WannaCry-Ransomware-Attacke gehört, wobei der Anteil in Großbritannien mit 40 Prozent am höchsten war. Nur jeder Zehnte gab an, dass ihn die Attacke bewogen hätte, den Cybersicherheitsansatz seines Unternehmens zu überdenken.

>> 15 Prozent der Befragten in Großbritannien und 19 Prozent in Deutschland hatten nichts von den in der Umfrage aufgezählten populären Cyberangriffen gehört. Knapp die Hälfte aller Befragten in USA, Großbritannien und Deutschland gaben an, Cyberangriffe hätten ihr Unternehmen nicht dazu veranlasst, seinen Cybersicherheitsansatz zu überdenken oder zu aktualisieren.

>> Eine gewisse Bewusstseinsveränderung ist jedoch zu bemerken. Von den 33 Prozent, die angaben, dass ein Cyberangriff auf ein fremdes Unternehmen sie veranlasst habe, ihren Cybersicherheitsansatz zu überdenken, haben viele entweder bereits Schritte unternommen, um ihre Softwaresicherheit zu verbessern, oder planen dies in den nächsten zwölf Monaten.

>> Mehr als ein Drittel (34 Prozent) wird bzw. will in den nächsten zwölf Monaten damit starten, ihre Software auf Sicherheitslücken zu scannen oder hat bereits damit begonnen, dies regelmäßiger zu tun. Ein Fünftel hat Sicherheitsschwellenwerte für Software von Drittanbietern sowie alle kommerziellen Standardanwendungen eingerichtet oder plant dies zu tun (22 Prozent bzw. 20 Prozent).

>> Ungeachtet dessen sind sich noch nicht alle befragten Führungskräfte der Risiken der sich entwickelnden Cyberbedrohungslandschaft bewusst. Ein Drittel gab an, in den nächsten zwölf Monaten keine weiteren Schritte zur Verbesserung der Cybersicherheit in ihrer Organisation unternehmen zu wollen.

"Die digitale Transformation birgt sowohl enorme Möglichkeiten für Innovationen als auch erhebliche Sicherheitsrisiken", kommentiert Chris Wysopal, CTO von CA Veracode. "77 Prozent der Anwendungen weisen beim ersten Scan mindestens eine Sicherheitslücke auf, über die Ransomware eingeschleust oder Daten gestohlen werden könnten."

"Viele Verantwortliche wissen nicht ausreichend Bescheid über die bekanntesten Cyberbedrohungen für ihr Unternehmen und sind nicht über die katastrophalsten Cyberereignisse der letzten Zeit informiert. Wir müssen diese Diskrepanz zwischen Unternehmensleitung und Cybersicherheitsbedrohungen überbrücken. Denn wenn sich Führungskräfte nicht über die Bedrohungen und was zu deren Abwehr nötig ist im Klaren sind, könnte ihr Unternehmen für die nächste Schlagzeile sorgen", so Wysopal.

Führungskräfte werden aktiv, wenn das persönliche Risiko ins Gespräch kommt
Während hochkarätige Verstöße an sich keine großen Verhaltensänderungen nach sich ziehen, sind Führungskräfte eher bereit Maßnahmen zu ergreifen, wenn sie im Falle eines Verstoßes mit der Möglichkeit einer persönlichen Rechenschaftspflicht konfrontiert werden. Mehr als ein Drittel der Befragten gab an, dass das persönliche Risiko Vorstandsmitglieder deutlich mehr motivieren würde aktiv zu werden als Compliance-Erwägungen.

So wurde die potenzielle Rufschädigung und der drohende Arbeitsplatzverlust durch eine Datenpanne von 38 Prozent bzw. 35 Prozent der Verantwortlichen genannt, wenn es darum ging, den Vorstand für das Thema Cybersicherheit zu gewinnen. Dem stehen 29 Prozent gegenüber, die mögliche Bußgelder aufgrund von DatenschutzgEsetzen wie der DSGVO anführten.

Methodik
CA Veracode beauftragte YouGov mit der Befragung von 1.403 Führungskräften aus Großbritannien (653), den USA (506) und Deutschland (244) zu den Initiativen für die digitale Transformation und das Verständnis von Cybersicherheit in ihrem Unternehmen. Die Umfrage wurde über einen Zeitraum von neun Tagen zwischen dem 25. September und dem 4. Oktober 2017 online durchgeführt.
(CA Veracode: ra)

eingetragen: 07.01.18
Home & Newsletterlauf: 06.02.18


- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Studien

  • Online-Dating und Cybergefahren

    Laut einer Studie von Kaspersky Lab setzen 57 Prozent der befragten Online-Dater auf falsche oder geschönte Profilangaben. Auch warten auf Flirtwillige schädliche Links und Betrüger, die es auf das Abgreifen von Daten abgesehen haben. Offenbar wollen die wenigsten Nutzer echte Seelenverwandte finden. Nur 11 Prozent sind demnach auf der Suche nach einem Ehepartner. 41 Prozent wollen neue Freunde finden, 13 Prozent einen Sexualpartner. Fast die Hälfte (48 Prozent) sucht im Online-Dating einfach nur Spaß. (Mehrfachnennungen waren möglich).

  • Zero-Day-Exploits für industrielle Kontrollsysteme

    Jedes vierte (28 Prozent) Industrieunternehmen war in jüngster Zeit von einem Cyberangriff betroffen. Zielgerichtete Attacken nahmen dabei um mehr als ein Drittel zu, wie aus einer Studie von Kaspersky Lab hervorgeht. Da die Nachfrage im Jahr 2017 nach Zero-Day-Exploits für industrielle Kontrollsysteme auf dem Schwarzmarkt signifikant anstieg, gehen die ICS CERT Experten von Kaspersky Lab davon aus, dass im Jahr 2018 spezifische Malware auftauchen wird, die es auf Schwachstellen industrieller Automationskomponenten abgesehen hat.

  • Cybersicherheit, Big Data und Analytics

    In einer aktuellen Frost & Sullivan Studie, die die Branchenanwender-Perspektive in Hinblick auf den Umgang mit der digitalen Transformation untersucht, gaben 54 Prozent der IT-Experten an, dass Cyberkriminalität und -spionage zu den größten Herausforderungen gehören, dicht gefolgt von der Systemintegration. Andere erwähnenswerte Erkenntnisse umfassen erhebliche IT-Investitionen in Produktivität, die Verbesserung der digitalen Präsenz sowie die Integration von Kommunikations- und Kollaborationswerkzeugen in andere Business-Software (Microsoft Office, Google-G-suite, CRM, ERP) und vertikale Anwendungen.

  • Wichtigkeit von Wi-Fi für die Produktivität

    iPass hat die Ergebnisse ihres "iPass Mobile Professional Report 2017" veröffentlicht. iPass befragte mehr als 1.700 mobile Mitarbeiter weltweit über ihr Verhalten und ihre Vorlieben bei der Konnektivität. Die Ergebnisse zeigen, dass die Befragten sowohl im Geschäftsleben als auch im privaten Umfeld abhängig von Wi-Fi sind. Sie sind außerdem so abhängig von ihren Smartphones, dass sie gegen die soziale Etikette verstoßen würden, indem sie im Netz surfen.

  • Cyberbedrohungen entwickeln sich weiter

    Vor dem Hintergrund der weltweiten Ransomware-Angriffe wie WannaCry und Petya im vergangenen Jahr hat der Netzwerk- und IT-Dienstleister BT gemeinsam mit KPMG einen Report zur Cyber-Sicherheit veröffentlicht. Der Bericht gibt praktische Ratschläge, wie Unternehmen ihre Cybersecurity am besten organisieren und als Chance für ihr Geschäft betrachten können. Der Report "The Cyber Security Journey - From Denial to Opportunity" warnt außerdem vor verbreiteten Fehlern. Dazu haben die Autoren fünf Stufen herausgearbeitet, die Unternehmen typischer Weise auf dem Weg zur bestmöglichen Sicherheits-Strategie durchlaufen. Zu den häufigen Fehlern gehört, dass Firmen die Gefahr nicht ernst nehmen (Stufe 1: "Denial") oder in einer Phase großer Sorge (Stufe 2: "Worry") relativ planlos in Security-Produkte investieren. Gefährlich ist es auch, sich in falscher Gewissheit sicher zu fühlen (Stufe 3: "False Confidence"). Für viele Unternehmen folgt auf diese Phase nach einer Zeit der bitteren Erfahrungen die Erkenntnis, dass man doch verwundbar ist (Stufe 4: "Hard Lessons").