Categories: Management

Sicherheit: Dialog zwischen IT und Business fördern

Immer wieder hört man die abstrakte Klage über den vermeintlichen Skill-Mangel in der IT-Sicherheitsbranche. Allerdings nennt niemand so richtig die Gründe dafür.

Doch betrifft die Informationssicherheit praktisch jeden Bereich eines Unternehmens. Somit liegt der Schlüssel zum erfolgreichen Anwerben geeigneter Mitarbeiter darin, diejenigen zu identifizieren, die ein umfassendes Wissen über die Auswirkungen der Informationssicherheit auf den Geschäftsbetrieb haben und gleichzeitig die technologische Landschaft verstehen.

Ist es zu schwierig oder zu teuer, externe Kräfte anzuwerben, müssen die Unternehmen mehr Engagement zur Förderung der vorhandenen Mitarbeiter aufbringen und so die benötigten Fähigkeiten im Bereich der Informationssicherheit aufbauen. Der günstigste Ansatz dabei ist die Einrichtung zweier getrennter Laufbahnen innerhalb der Informationssicherheit mit technologischer und mit kaufmännischer Ausrichtung. Jede dieser beiden Laufbahnen führt die Mitarbeiter auf einem ausrichtungsspezifischen Weg zum jeweils geforderten Fachwissen.

Das sollten Unternehmen jetzt beachten:

  1. Die technologisch geprägte Laufbahn kann unter Umständen eine Zeit lang durch den Service-Desk unterstützt werden, etwa für die Dauer von bis zu drei Monaten. Durch die Mitarbeit im Service-Desk gewinnen die Mitarbeiter Erfahrung in der Lösung umfassender technischer Probleme. Die Mitarbeiter erhalten so einen Einblick, wie Entscheidungen im Vorfeld später Technologien und Infrastrukturen beeinflussen.
  2. Die kaufmännisch orientierte Laufbahn folgt demselben Prinzip. Allerdings werden die Mitarbeiter, die den kaufmännischen Ansatz gewählt haben, von den Fachabteilungen des Unternehmens unterstützt. Das kann etwa die Rechtsabteilung sein oder der Bereich Risikomanagement. Die Mitarbeiter lernen so, wie Informationen zu verschiedenen Risiken in den Geschäftsbetrieb – insbesondere auf Vorstandsebene – einfließen.
  3. Das Unternehmen muss gewährleisten, dass die Verantwortlichen im Bereich der Informationssicherheit über ein breites Wissen im technologischen oder im kaufmännischen Bereich verfügen. Nur so kann sichergestellt werden, dass die Mitarbeiter auch angemessen ausgebildet sind. Und letztlich profitiert das Unternehmen davon, eine Kultur zu etablieren, in der Entscheidungen auf Basis des Gesamtbildes getroffen werden – anstatt isoliert auf einzelne Abteilungen bezogen.

Redaktion

Recent Posts

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

2 Stunden ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

1 Tag ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

1 Tag ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

2 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

2 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

4 Tagen ago