So verliert der CISO, CIO, Head of IT, Head of IT-Security seinen Job

Inhaltsverzeichnis

Immer wieder muss ich feststellen, dass IT-Security als lästiges Übel angesehen wird. Das führt dazu, dass Unternehmen versuchen die günstigsten Berater zu bekommen. Teilweise werden Preise verlangt, da würden andere Brachen nicht mal einen Handwerker schicken.
Julia Jäger

Durch ein massives Preisdumping sinkt folglich auch die Qualität. Das bedeutet, dass IT-Sicherheitsmaßnahmen von Beratern eingeführt werden, die keine oder kaum Erfahrung in diesem Gebiet vorweisen können.

Die Beratung hinsichtlich einer #ISO27001 Zertifizierung sind dadurch oft nur auf das Notwendige begrenzt, um die Zertifizierung zu erreichen. Das schafft allerdings nur ein Gefühl von Sicherheit. Sicher in nach der Zertifizierung noch gar nichts.

Eines sei an dieser Stelle gesagt. Der Markt für #Cybercrime ist professionell und wird immer professioneller. Das durchschnittliche Niveau der Fähigkeiten von Hackern steigt und auch die Services, die es auf diesem Markt zu erwerben gibt.

Fassen wir also zusammen, was das bedeutet.
👉  Es gibt mehr hoch qualifizierte Hacker.
👉 Menschen ohne tiefes, technisches Verständnis können schwerwiegende Cyber-Angriffe starten (durch Nutzung von Hacking-Services).
👉 IT-Security Maßnahmen umgesetzt von gering qualifiziertem Personal schafft zusätzliche Sicherheitslücken.
👉 ISO27001 Zertifizierung ohne professionelle Umsetzung führt zu einer falschen Einschätzung des realen Risikos.
👉 CISO, CIO, Head of IT, Head of IT-Security müssen bei schwerwiegenden Cyber-Angriffen, die nicht adäquat behandelt werden, ihren Posten räumen.

💡Was kann man dagegen tun?
Schluss mit dem Preisdumping! IT-Security ist Chefsache! Wer hier spart, setzt die Zukunft des gesamten Unternehmens aufs Spiel. Lieber auf hoch qualifizierte Berater setzen, die wissen was sie tun und den modernen Cyber-Angreifern auf Augenhöhe begegnen können.
Klar ist, auch hoch qualifizierte Berater werden nicht jeden Cyber-Angriff verhindern können. ABER: Sie können dafür sorgen, dass die Folgen von Cyber-Angriffen deutlich geringer sind, das Risiko gesenkt wird und das Unternehmen sich schneller von Cyber-Angriffen erholt.

Blog-Artikel teilen

Jetzt Kontakt aufnehmen!
Logo Allianz für Cybersecurity
BSI APT-Response Dienstleister
Diese Artikel könnten Sie auch interessieren
Fotomontage zum Thema Security Awareness. Zeigt Logo der Dr. Michael Gorski Consulting Gmbh, darunter steht: Keine Security Awareness? Hintergrund zeigt brennendes Feuer und andeutung eines Sicherheits-Symbols. Vordergründig steht, von hinten zu sehen, ein Feuerwehrmann in voller Montur mit Axt.
Security Awareness

„Wir machen schon einmal im Jahr ein Training zur Security Awareness…“ Das hören wir so immer mal wieder. Grund genug, mal darüber zu reden. Denn einmal im Jahr ein Security-Awareness-Training – reicht das? Gibt es denn eine akute Gefahr?

Weiterlesen »
Bild zeigt zum Thema Cyberkrieg & Cyberwar Montage eines im dunklen sitzenden Hackers. Im Hintergrund Einser und Nullen und eine digitalisierte Weltkarte. Schriftzug:"Cybekrieg Cyberwar, Subline: sind wir sicher?"
Cyberkrieg & Cyber Warfare

Aktuell sind Cyberkrieg, hybride Kriegsführung und Hackerangriffe bei vielen Thema. Die Unsicherheit ist groß, das Wissen dazu gering. Was kann man tun, um sich zu schützen und mit welchen Gefahren muss man wirklich rechnen? Eins vorab: Natürlich gibt es Wege, sich zu schützen.

Weiterlesen »
Kennen Sie schon unseren YouTube Kanal?