Categories: SoftwareUnternehmen

IT-Sicherheit: Bußgelder und Haftstrafen drohen

Das hat die Studie ‘IT-Security 2007’ ergeben, die Steria Mummert Consulting und der Branchendienst InformationWeek durchführten.

Demnach wird das Thema IT-Sicherheit in den Chefetagen deutscher Unternehmen noch immer stiefmütterlich behandelt. Die Geschäftsführer unterschätzten dabei die Haftungsrisiken, hieß es. So habe lediglich ein Drittel der deutschen Firmen ein Risikomanagement für IT-Sicherheit eingerichtet, obwohl dies gesetzlich vorgeschrieben ist.

Zwar kommen in 80 Prozent der Unternehmen bereits IT-Sicherheitslösungen zum Einsatz. Diese gehen allerdings nicht weit genug, um die gesetzlichen Vorgaben zu erfüllen. Dabei drohen den Konzernlenkern bei Nichtbeachtung empfindliche Bußgelder und Geldstrafen – schlimmstenfalls sogar Gefängnis.

Verstärkte Sicherheitsmaßnahmen werden in den Chefetagen zwar befürwortet. Geht es allerdings um eine konkrete Umsetzung, scheitern die notwendigen Projekte bei der Hälfte der Fach- und Führungskräfte oft am Vorrang des Tagesgeschäfts oder an Budgetbeschränkungen.

Zu einem ähnlichen Ergebnis, was die Einschätzung der IT-Sicherheit in der Chefetage angeht, kommt der ‘IT-Sicherheitsreport 2007’, den das Netzwerk Elektronischer Geschäftsverkehr (NEG) veröffentlicht hat. Viele Firmen hätten beim IT-Sicherheitsmanagement bisher zu sehr auf technische Lösungen gesetzt. In der Führungsetage mangele es dagegen an einem Bewusstsein für die Sicherheitsproblematik.

Nach diesem Report informiert die Hälfte der Unternehmen die Angestellten überhaupt nicht über Sicherheitsfragen. Außerdem verfügen viele Firmen nicht über IT-Notfallpläne, die bei einem Virenangriff in Kraft treten könnten.

In Teilbereichen haben die Unternehmen der Steria-Mummert-Studie zufolge die Situation aber erkannt und steuern aktiv gegen. So entspricht die Organisation des E-Mail-Verkehrs in 69,2 Prozent der Betriebe schon jetzt den geltenden Regelungen.

Der Mangel an Zeit und Geld wird demnach von vielen Firmen durch die Auslagerung der Sicherheitsaufgaben an externe Dienstleister umgangen. In mehr als der Hälfte der Unternehmen werden E-Mail, Firewall oder Virenschutz bereits komplett oder teilweise von externen Dienstleistungsunternehmen betreut.

Silicon-Redaktion

Recent Posts

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

12 Stunden ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

2 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

3 Tagen ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

3 Tagen ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

4 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

4 Tagen ago