Für Sicherheits- und IT-Fachleute verändert sich die Risikolandschaft ständig, und sie sind besonders besorgt über externe Bedrohungen und Sicherheitsvorfälle. Unternehmen sind sich bewusst, dass es nicht darum geht, ob oder wann sie Opfer eines Sicherheitsvorfalls werden, sondern darum, was zu tun ist, wenn sie feststellen, dass bereits ein Sicherheitsvorfall stattgefunden hat.
In Zusammenarbeit mit GigaOm haben wir für unseren ersten „Cyber Recovery Readiness Report“ weltweit 1.000 Führungskräfte aus den Bereichen IT und Sicherheit befragt – und dabei viel über die gewaltigen Herausforderungen gelernt, denen sie gegenüberstehen.
Zu den größten Sicherheitsherausforderungen der Befragten zählen immer raffiniertere Hacker und Angriffsmethoden, der Einsatz künstlicher Intelligenz durch Cyberkriminelle, eine größere Angriffsfläche aufgrund von Cloud- und SaaS-Lösungen sowie die Einführung KI-basierter Technologien in Sicherheitstools.
Die Nutzung verschiedener allgemeiner Sicherheitsfunktionen durch unsere Befragten – Identitäts- und Zugriffsmanagement, Schutz vor Eindringlingen sowie deren Erkennung und Reaktion darauf, Schutz vor Datenverlust sowie Management der Sicherheitslage – liegt im Bereich von 75 % bis 80 %, wobei die derzeit eingesetzte Lösung entweder als zufriedenstellend oder verbesserungswürdig eingestuft wird. Allgemein betrachtet sind jedoch 42 % der Befragten mit ihrer allgemeinen Cybersicherheit zufrieden, während 38 % Verbesserungsbedarf bei ihren Cybersicherheitsmaßnahmen sehen.
Was die Recovery-Prozesse nach Cyberangriffen betrifft, wurde in unserer Umfrage die Komplexität kritischer Anwendungen und Daten als größte Herausforderung genannt – 44 % der Befragten nannten diesen Punkt –, gefolgt von den Kosten. Einem erheblichen Anteil der Unternehmen (42 %) fehlt ein klares Verständnis dafür, wer für die Förderung von Strategien zur Cyber-Resilienz und zur Recovery sowie für deren Umsetzung verantwortlich ist.
Zum Glück für jene Unternehmen, denen eine klare Zuständigkeit für Strategien zur Cyber-Recovery fehlt – und für die 38 %, deren Cybersicherheitsmaßnahmen verbesserungsbedürftig sind –, ist der vollständige „Cyber Recovery Readiness Report“ ab sofort verfügbar. Er enthält zahlreiche umsetzbare Erkenntnisse, mit denen Sie besser darauf vorbereitet sind, einen Sicherheitsvorfall zu überstehen und sich davon zu erholen, darunter die fünf Reifegradindikatoren, die wir in cyberresilienten Unternehmen festgestellt haben. Laden Sie ihn hier herunter.