Categories: SoftwareUnternehmen

IT-Sicherheit: Bußgelder und Haftstrafen drohen

Das hat die Studie ‘IT-Security 2007’ ergeben, die Steria Mummert Consulting und der Branchendienst InformationWeek durchführten.

Demnach wird das Thema IT-Sicherheit in den Chefetagen deutscher Unternehmen noch immer stiefmütterlich behandelt. Die Geschäftsführer unterschätzten dabei die Haftungsrisiken, hieß es. So habe lediglich ein Drittel der deutschen Firmen ein Risikomanagement für IT-Sicherheit eingerichtet, obwohl dies gesetzlich vorgeschrieben ist.

Zwar kommen in 80 Prozent der Unternehmen bereits IT-Sicherheitslösungen zum Einsatz. Diese gehen allerdings nicht weit genug, um die gesetzlichen Vorgaben zu erfüllen. Dabei drohen den Konzernlenkern bei Nichtbeachtung empfindliche Bußgelder und Geldstrafen – schlimmstenfalls sogar Gefängnis.

Verstärkte Sicherheitsmaßnahmen werden in den Chefetagen zwar befürwortet. Geht es allerdings um eine konkrete Umsetzung, scheitern die notwendigen Projekte bei der Hälfte der Fach- und Führungskräfte oft am Vorrang des Tagesgeschäfts oder an Budgetbeschränkungen.

Zu einem ähnlichen Ergebnis, was die Einschätzung der IT-Sicherheit in der Chefetage angeht, kommt der ‘IT-Sicherheitsreport 2007’, den das Netzwerk Elektronischer Geschäftsverkehr (NEG) veröffentlicht hat. Viele Firmen hätten beim IT-Sicherheitsmanagement bisher zu sehr auf technische Lösungen gesetzt. In der Führungsetage mangele es dagegen an einem Bewusstsein für die Sicherheitsproblematik.

Nach diesem Report informiert die Hälfte der Unternehmen die Angestellten überhaupt nicht über Sicherheitsfragen. Außerdem verfügen viele Firmen nicht über IT-Notfallpläne, die bei einem Virenangriff in Kraft treten könnten.

In Teilbereichen haben die Unternehmen der Steria-Mummert-Studie zufolge die Situation aber erkannt und steuern aktiv gegen. So entspricht die Organisation des E-Mail-Verkehrs in 69,2 Prozent der Betriebe schon jetzt den geltenden Regelungen.

Der Mangel an Zeit und Geld wird demnach von vielen Firmen durch die Auslagerung der Sicherheitsaufgaben an externe Dienstleister umgangen. In mehr als der Hälfte der Unternehmen werden E-Mail, Firewall oder Virenschutz bereits komplett oder teilweise von externen Dienstleistungsunternehmen betreut.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

1 Tag ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

1 Tag ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

1 Tag ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

3 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

4 Tagen ago