Logo

94% der Organisationen kalkulieren einen Cyberangriff ein

IT & Security

Benchmark zur Cybersecurity-Reife

Conscia
Benchmark zur Cybersecurity-Reife

Benchmark-Studie

Dieser Artikel wurde auf Grundlage der Umfrage "Welche Entscheidungen treffen Organisationen bei der Digitalisierung?" verfasst, durchgeführt von BenchLab. Diese Studie wurde zwischen April 2022 und Januar 2024 unter Unternehmensdienstleistern, Kommunen und Gesundheitseinrichtungen durchgeführt. Inzwischen haben über 200 Entscheidungsträger an der Umfrage teilgenommen. Über 800 Entscheidungsträger wurden dem Netzwerk von Conscia hinzugefügt und erhalten regelmäßige Updates zur Umfrage. Alle Benchmark-Berichte wurden von Conscia-Spezialisten in Terminen nachbereitet.

94% der Organisationen kalkulieren einen Cyberangriff ein. 54% nennen Sicherheit eine Top-Priorität. Budget ist vorhanden (67%). Das Bewusstsein ist da. Aber die Umsetzung hinkt hinterher. 43% investieren in Prävention. Nur 15% in Detektion. 39% vertrauen ihrem eigenen Reaktionsplan. Die Lücke zwischen Absicht und Realität ist riskant.

Vom Bewusstsein zum Handeln

Die große Mehrheit der Organisationen erwartet, gehackt zu werden. Für ganze 94 Prozent der Unternehmen lautet die Frage nicht, ob dies geschehen wird, sondern wann. Mehr als die Hälfte der Organisationen hat Cybersecurity zur Top-Priorität gemacht, was zeigt, dass das Bewusstsein für die Gefahren eines Cyberangriffs hoch ist. Der Fokus liegt derzeit jedoch vor allem auf der Prävention, während Detektion und die angemessene Bewältigung eines möglichen Angriffs bei vielen Organisationen noch weniger Aufmerksamkeit erhalten. Das geht aus einer Studie des IT-Spezialisten Conscia in Zusammenarbeit mit dem Forschungsunternehmen BenchLab hervor.

Groß angelegte Krisen verschieben den Fokus

Mehr als die Hälfte der teilnehmenden Organisationen gibt an, dass Cybersecurity innerhalb der Organisation eine Top-Priorität ist, zwei Drittel der Organisationen sagen, dass sie dafür ausreichend Budget zur Verfügung haben. Die durchschnittliche Note, die sich Organisationen für Cybersecurity geben, liegt bei 6.1.

Die Art der Bedrohung, gegen die sich Organisationen wappnen, verändert sich. Vor zwei Jahren galten DDoS-Angriffe noch als größte Bedrohung. Inzwischen sagen die Befragten, dass sie vor allem Ransomware, Phishing und Angriffe über die Lieferkette fürchten. Durch groß angelegte Krisen wie den Krieg in der Ukraine liegt mehr Fokus auf dem Schutz vor Schäden durch staatliche Akteure, während es sich zuvor um Aktivitäten krimineller Gruppen drehte.

Schwerpunkt auf Prävention statt auf Detektion und Reaktion

Organisationen legen den Schwerpunkt ihrer Cybersecurity-Strategie nach wie vor auf Prävention. Hier investieren 43 Prozent der Organisationen die meiste Zeit und Energie. Die Detektion von Angriffen ist meist der nächste Schritt, liegt mit 15 Prozent aber weit zurück. Nur 39 Prozent der Organisationen glauben, dass ihr eigenes Security Operations Centre (SOC) oder Sicherheitsteam in der Lage ist, angemessen auf einen Cybervorfall zu reagieren.

Maarten Werff, Solution Consultant Cybersecurity bei Conscia, ist überzeugt, dass die Stärke einer guten Cybersecurity-Strategie in einem breiteren Ansatz liegt: "Eine gute Strategie umfasst Identifikation, Prävention, Detektion und Reaktion. Wissen Sie, was sich in Ihrem Netzwerk befindet, welche Software eingesetzt wird, und sorgen Sie dafür, dass bekannte Schwachstellen rechtzeitig gepatcht werden. Eine Verschiebung von der Detektionsstrategie hin zu dem, was wir schützen wollen - den Nutzer, den Endpoint und die 'Kronjuwelen', die wertvollen Daten - bietet die Möglichkeit, schnell zu handeln."

"Stellt sich dabei heraus, dass Sie in der eigenen Organisation nicht über ausreichend Wissen oder Kapazität verfügen, um wirksam auf einen Angriff zu reagieren, bietet ein externes 24/7 Security Operations Centre für viele Organisationen eine Lösung. Für viele Organisationen liefert Managed Detection & Response (MDR) eine bessere Antwort auf die heutigen Herausforderungen als ein konventionelles SOC oder SIEM. Durch den Einsatz intelligenter Sensoren bietet MDR eine höhere Sichtbarkeit und die Möglichkeit, schnell einzugreifen, und ist für viele Organisationen ein kosteneffizienter Weg, in kurzer Zeit eine widerstandsfähige Cybersecurity-Strategie aufzubauen."

Professional sitting behind a laptop

Benchmarkonderzoek

Ervaar een benchmarkonderzoek

Ontdek in 10 minuten hoe uw commerciële strategie zich verhoudt tot uw peers.