CARMAO-Studie: Informationssicherheit schwächt sich selbst
07.11.2016 / ID: 244524
IT, NewMedia & Software

In der Informationssicherheit hat sich angesichts der gestiegenen Anforderungen seit einiger Zeit eine zunehmende Spezialisierung in verschiedene Teildisziplinen entwickelt. Damit ist häufig auch eine Verteilung der Verantwortlichkeiten verbunden, wie die Ergebnisse der Studie zeigen. Sie befindet sich lediglich in zwei von fünf Unternehmen in einer Hand, was sich auch in der Ausrichtung der Projekte zeigt. Sie haben mehrheitlich überwiegend oder sogar grundsätzlich einen separaten Charakter, nur in jedem sechsten Fall sind die Maßnahmen konsequent integrativ ausgerichtet.
"Infolge der jeweils spezifischen Kompetenzanforderungen haben sich besonders in größeren Unternehmen separate Organisations- und Zuständigkeitsbereiche entwickelt", sieht CARMAO-Geschäftsführer Ulrich Heun eigene Beratungserfahrungen durch die Befragungsergebnisse bestätigt. Mitunter würde sich die Informationssicherheit sogar auf der Geschäftsleitungsebene in verschiedener personeller Verantwortung befinden. Dadurch sei aber eine integrierte Steuerung der Teildisziplinen schwer möglich, betont Heun und erläutert: "Wir haben es mit recht komplexen Bedingungen zu tun, beispielsweise wenn gleichzeitig das IT-Risikomanagement, Compliance-Management und Business Continuity Management berührt sind und zusätzliche Beziehungsverhältnisse zu den Governance-Anforderungen oder dem Qualitätsmanagement bestehen."
Demzufolge sei es notwendig, einen integrativen Ansatz zu suchen, um die jeweiligen Schnittstellen und Überschneidungsbereiche im Betrieb der verschiedenen Teildisziplinen adäquat managen zu können. Doch entsprechende Verfahrensweisen fehlen in den Unternehmen vielfach, lediglich 13 Prozent haben grundsätzlich einen umfassenden Gesamtblick darauf, in mehr als jedem zweiten Fall besteht er nur marginal oder gar nicht.
Der Grund dafür ist vor allem, dass keine entsprechenden Konzepte für einen kontinuierlichen Gesamtblick bestehen und die befragten Verantwortlichen für die IT-Sicherheit intern ein geringes integratives Denken registrieren. Aber es besteht auch die Vermutung, dass damit auch ein höherer Personalbedarf entsteht und die Kosten steigen. Dem widerspricht Heun jedoch. "Es entstehen sogar schlankere Verhältnisse mit geringeren Kosten", betont der Consultant. Schließlich müssten durch die Überschneidungsbereiche der Teildisziplinen teilweise gleiche Anforderungen hinsichtlich der Prozesse, Rollen, Dokumentationen usw. bewältigt werden.
"Die Folge ist ein Doppel- oder sogar Mehrfachaufwand, der bei einer ganzheitlichen Steuerung mit 360-Grad-Blick vermieden werden kann." Zudem werde damit ein höheres Sicherheitslevel erreicht, weil bei einem separaten Management der IT-Sicherheit in den Schnittstellen der Teilbereiche mögliche Schwächen unentdeckt bleiben können.
IT-Risikomanagement Compliance-Management Business Continuity Management IT-Sicherheit Informationssicherheit
CARMAO GmbH
Herr Ulrich Heun
Walderdorffer Hof / Fahrgasse 5
65549 6554 Limburg
Deutschland
fon ..: +49 6431 28333-30
web ..: http://www.carmao.de
email : kontakt@carmao.de
Pressekontakt
denkfabrik groupcom GmbH
Herr Wilfried Heinrich
Pastoratstraße 6
50354 Hürth
fon ..: 02233 / 6117 - 72
web ..: http://www.denkfabrik-group.com
email : wilfried.heinrich@denkfabrik-group.com
Diese Pressemitteilung wurde über Connektar veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Herr Wilfried Heinrich
20.12.2019 | Herr Wilfried Heinrich
Best Practice Consulting für die Produktionsdigitalisierung
Best Practice Consulting für die Produktionsdigitalisierung
20.11.2019 | Herr Wilfried Heinrich
Vorteile einer integrierten MES-Landschaft
Vorteile einer integrierten MES-Landschaft
04.11.2019 | Herr Wilfried Heinrich
Ein MES schrittweise als Impulsgeber der Digitalisierung aufbauen
Ein MES schrittweise als Impulsgeber der Digitalisierung aufbauen
29.10.2019 | Herr Wilfried Heinrich
30 Jahre Branchenerfahrung in MES-Lösungen für die Food-Industrie
30 Jahre Branchenerfahrung in MES-Lösungen für die Food-Industrie
22.10.2019 | Herr Wilfried Heinrich
13. Best Practice Day mit Impulsen für eine kostensparende digitale Produktion
13. Best Practice Day mit Impulsen für eine kostensparende digitale Produktion
Weitere Artikel in dieser Kategorie
02.09.2025 | Mining Farm Dubai
Cashflow aus Kilowattstunden: Warum Bankenfähigkeit zur neuen harten Währung im Mining wird
Cashflow aus Kilowattstunden: Warum Bankenfähigkeit zur neuen harten Währung im Mining wird
02.09.2025 | Box, Inc.
Box geht Partnerschaft mit Mistral AI ein: Integration von Le Chat über den Box MCP Server
Box geht Partnerschaft mit Mistral AI ein: Integration von Le Chat über den Box MCP Server
02.09.2025 | Infoserve GmbH
INFOSERVE präsentiert sich auf IT.CON in Saarbrücken
INFOSERVE präsentiert sich auf IT.CON in Saarbrücken
02.09.2025 | Outpost24
Race Condition Sicherheitslücke in nopCommerce ermöglicht Single Packet Exploits
Race Condition Sicherheitslücke in nopCommerce ermöglicht Single Packet Exploits
02.09.2025 | DVC - Digital Venture Consultants
Digital Venture Consultants: IT-Expertise mit Verantwortung
Digital Venture Consultants: IT-Expertise mit Verantwortung
