Anzeige

Businesspeople

Eine Studie von Veracode zeigt, dass Führungskräfte nur unter Zwang bereit sind, sich mit der Cybersicherheit zu befassen. Ein Drittel der Befragten sind im kommenden Jahr ohne Plan zur Verbesserung der Sicherheit.

Laut einer neuen Studie von Veracode wächst die Kluft zwischen Softwareherstellung und Softwaresicherheit weiter. Weil Unternehmen immer neue Innovationen umsetzen müssen, rückt die Notwendigkeit, die eingeführten Prozesse und Technologien adäquat abzusichern, in den Hintergrund.

Der „Securing the Digital Economy“-Report zeigt, dass sich die Investitionen in Software und die digitale Transformation rasant beschleunigen. Etwa jede fünfte der befragten Führungskräfte gab an, dass ihr Softwarebudget zur Unterstützung der digitalen Transformation in den vergangenen drei Jahren um 50 Prozent oder mehr gestiegen ist. Die gestiegenen Investitionen in die Softwareentwicklung haben jedoch nicht zu höheren Sicherheitsbudgets oder einem höheren Bewusstsein für die Risiken geführt, die durch unsichere Software verursacht werden. Nur 50 Prozent der Befragten sind sich des Risikos bewusst, das anfällige Software für ihr Unternehmen darstellt.

In der Studie gaben 25 Prozent der befragten Führungskräfte in Großbritannien und den USA an, dass sie mit folgenden gängigen Cybersicherheitsbedrohungen nicht vertraut sind:

  • Verwundbare Software
  • Ransomware
  • Verwundbare Open-Source-Komponenten
  • Phishing-Angriffe
  • Böswillige Mitarbeiteraktivitäten
  • DDoS-Angriffe
  • Führungskräfte haben keine Kenntnis von folgenschweren Cyberangriffen

Das mangelnde Verständnis für das Cyberrisiko ist zum Teil auch darauf zurückzuführen, dass erfolgreiche Cyberangriffe nicht als solche wahrgenommen werden. Wer weder die Verstöße selbst noch die zugrundeliegenden Ursachen kennt, fühlt sich nicht gezwungen, ähnliche Bedrohungen im eigenen Unternehmen zu erkennen oder abzuwehren. Zum Beispiel:

  • Ungeachtet dessen, dass der Hackerangriff auf Equifax in den Medien intensiv diskutiert wurde, zahlreiche hochkarätige Führungskräfte ihre Jobs verloren haben und der Ex-CEO gezwungen war, vor dem Kongress auszusagen, gaben nur fünf Prozent der Befragten an, dass sie dieser Fall dazu veranlasst habe, ihren aktuellen Cybersicherheitsansatz zu überdenken.
     
  • Nur ein Drittel der befragten Verantwortlichen hatte überhaupt von der globalen WannaCry-Ransomware-Attacke gehört, wobei der Anteil in Großbritannien mit 40 Prozent am höchsten war. Nur jeder Zehnte gab an, dass ihn die Attacke bewogen hätte, den Cybersicherheitsansatz seines Unternehmens zu überdenken.
     
  • 15 Prozent der Befragten in Großbritannien und 19 Prozent in Deutschland hatten nichts von den in der Umfrage aufgezählten populären Cyberangriffen gehört (die vollständige Liste findet sich in dieser Tabelle). Knapp die Hälfte aller Befragten in USA, Großbritannien und Deutschland gaben an, Cyberangriffe hätten ihr Unternehmen nicht dazu veranlasst, seinen Cybersicherheitsansatz zu überdenken oder zu aktualisieren.

Eine gewisse Bewusstseinsveränderung ist jedoch zu bemerken. Von den 33 Prozent, die angaben, dass ein Cyberangriff auf ein fremdes Unternehmen sie veranlasst habe, ihren Cybersicherheitsansatz zu überdenken, haben viele entweder bereits Schritte unternommen, um ihre Softwaresicherheit zu verbessern, oder planen dies in den nächsten 12 Monaten.

Mehr als ein Drittel (34 Prozent) wird bzw. will in den nächsten 12 Monaten damit starten, ihre Software auf Sicherheitslücken zu scannen oder hat bereits damit begonnen, dies regelmäßiger zu tun. Ein Fünftel hat Sicherheitsschwellenwerte für Software von Drittanbietern sowie alle kommerziellen Standardanwendungen eingerichtet oder plant dies zu tun (22 Prozent bzw. 20 Prozent).

Ungeachtet dessen sind sich noch nicht alle befragten Führungskräfte der Risiken der sich entwickelnden Cyberbedrohungslandschaft bewusst. Ein Drittel gab an, in den nächsten 12 Monaten keine weiteren Schritte zur Verbesserung der Cybersicherheit in ihrer Organisation unternehmen zu wollen.

„Die digitale Transformation birgt sowohl enorme Möglichkeiten für Innovationen als auch erhebliche Sicherheitsrisiken“, kommentiert Chris Wysopal, CTO von CA Veracode. „77 Prozent der Anwendungen weisen beim ersten Scan mindestens eine Sicherheitslücke auf, über die Ransomware eingeschleust oder Daten gestohlen werden könnten.“

„Viele Verantwortliche wissen nicht ausreichend Bescheid über die bekanntesten Cyberbedrohungen für ihr Unternehmen und sind nicht über die katastrophalsten Cyberereignisse der letzten Zeit informiert. Wir müssen diese Diskrepanz zwischen Unternehmensleitung und Cybersicherheitsbedrohungen überbrücken. Denn wenn sich Führungskräfte nicht über die Bedrohungen und was zu deren Abwehr nötig ist im Klaren sind, könnte ihr Unternehmen für die nächste Schlagzeile sorgen“, so Wysopal.

Führungskräfte werden aktiv, wenn das persönliche Risiko ins Gespräch kommt

Während hochkarätige Verstöße an sich keine großen Verhaltensänderungen nach sich ziehen, sind Führungskräfte eher bereit Maßnahmen zu ergreifen, wenn sie im Falle eines Verstoßes mit der Möglichkeit einer persönlichen Rechenschaftspflicht konfrontiert werden. Mehr als ein Drittel der Befragten gab an, dass das persönliche Risiko Vorstandsmitglieder deutlich mehr motivieren würde aktiv zu werden als Compliance-Erwägungen.

So wurde die potenzielle Rufschädigung und der drohende Arbeitsplatzverlust durch eine Datenpanne von 38 Prozent bzw. 35 Prozent der Verantwortlichen genannt, wenn es darum ging, den Vorstand für das Thema Cybersicherheit zu gewinnen. Dem stehen 29 Prozent gegenüber, die mögliche Bußgelder aufgrund von Datenschutzgesetzen wie der DSGVO anführten.

Methodik:

CA Veracode beauftragte YouGov mit der Befragung von 1.403 Führungskräften aus Großbritannien (653), den USA (506) und Deutschland (244) zu den Initiativen für die digitale Transformation und das Verständnis von Cybersicherheit in ihrem Unternehmen. Die Umfrage wurde über einen Zeitraum von neun Tagen zwischen dem 25. September und dem 4. Oktober 2017 online durchgeführt.

Weitere Informatinen:

Der komplette Bericht Securing the Digital Economy sowie die passende Infografik stehen zum Download bereit.
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

DDoS

DDoS-Attacken in Q4 2019 gegenüber Vorjahr fast verdoppelt

Die Anzahl der durch Kaspersky DDoS Protection blockierten Angriffe im vierten Quartal 2018 macht nur 56 Prozent der im selben Quartal 2019 entdeckten und blockierten Angriffe aus. Mehr als ein Viertel (27,65 Prozent) der Attacken fand dabei am Wochenende…
Offenes Schloss

IT-Schwachstellen nehmen weiter zu und es ist keine Lösung in Sicht

Um kontinuierlich neue Sicherheitslücken ausfindig zu machen, verwenden Sicherheitsunternehmen häufig interne Softwarelösungen, die Informationen aus verschiedenen Datenquellen wie Schwachstellendatenbanken, Newslettern, Foren, sozialen Medien und mehr…
Apps Digital

Apps treiben digitalen Wandel in Europa voran

Gemäß der sechsten Ausgabe des „State of Application Services“ (SOAS) Reports haben 91 Prozent der befragten Unternehmen der EMEA-Region explizite Pläne für die digitale Transformation in Arbeit. Im Vergleich dazu sind es 84 Prozent in den USA und 82 Prozent…
DDoS

DDoS-Report: Steigende Komplexität und Volumen der Attacken

Der Anteil komplexer Multivektor-Attacken ist auf 65 % gestiegen, der größte abgewehrte Angriff erreichte ein Maximum von 724 Gbps, so der Bericht der IT-Sicherheitsexperten.
Businessman Kämpfer

Was ist der beste Schutz vor Sabotage, Diebstahl oder Spionage?

Die deutsche Wirtschaft ist sich einig: Wenn es künftig um den Schutz vor Sabotage, Datendiebstahl oder Spionage geht, braucht es vor allem qualifizierte IT-Sicherheitsspezialisten. Praktisch alle Unternehmen (99 Prozent) sehen dies als geeignete…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!