«IT Security Economics in 2019»
19.11.2019, 15:01 Uhr
Cyber-Security: So erhalten CISO mehr Budget
Werden Führungskräfte in Cyber-Security-Fragen beigezogen, wird auch mehr Budget für die IT-Sicherheit gesprochen. Zu diesem Ergebnis kommt eine Studie von Kaspersky Lab.
Bei jeweils mehr als der Hälfte der mittelständischen (65 Prozent) und grossen (68 Prozent) Unternehmen ist das Top-Tier-Management in die Entscheidungen zum Thema Cybersicherheit involviert. Diese Einbindung korreliert auch in der Grösse der Budgets für IT-Sicherheit: je grösser das Budget, desto häufiger sind Führungskräfte in IT-Sicherheitsbudgets involviert. Zu diesem Ergebnis kommt der aktuelle Kaspersky-Report «IT Security Economics in 2019».
Konkret: In Unternehmen mit einem Budget von mehr als fünf Millionen US-Dollar sind drei Viertel (72 Prozent) der Führungskräfte mit dem finanziellen Aspekt der IT-Sicherheit befasst. In Unternehmen mit kleineren Budgets mit bis zu 25'000 Dollar für Grossunternehmen und bis zu 2500 Dollar für mittelständische Unternehmen sind es nur rund 50 Prozent.
«Die Zusammenarbeit zwischen IT-Sicherheitsteams und dem Vorstand ist für alle Unternehmen von Vorteil», so Alexander Moiseev, Chief Business Officer bei Kaspersky. Ihm zufolge sollten IT-Sicherheitsteams sich an die Führungsebene richten, dort die Risiken erläutern und erklären, was sie zur Reduzierung dieser brauchen, wie viel Geld sie benötigen und wie sie ihr Budget ausgeben wollen. «Das hilft den Führungskräften dabei, die Bedeutung von Cybersicherheit für das Unternehmen zu verstehen und den Risiken entsprechend Investitionen zu tätigen», folgert Moiseev.
Empfehlungen für Budgetverhandlungen
Um IT-Sicherheitsmanagern dabei zu helfen, ihren Budgetierungsprozess zu optimieren und ihn besser an die Führungskräfte des Unternehmens anzupassen, hat Kaspersky folgende Empfehlungen zusammengestellt:
Bewertung der Cybersicherheitsrisiken bei der Budgetplanung berücksichtigen: Dabei sollten die Kosten des Unternehmens in Bezug auf die Wahrscheinlichkeit des Auftretens einer Bedrohung im Verhältnis stehen. Hierbei können öffentlich zugängliche Listen, mit den häufigsten Cybersicherheitsvorfällen und deren finanziellem Schaden helfen.
Entscheidungen über den Kauf von Cybersicherheitstools oder -dienstleistungen sollten nicht von einer einzigen Person getroffen werden: Vor einer Entscheidung sollte eine Expertenanalyse durchgeführt werden, aus der die optimale Option hervorgeht.
Einbindung des Management-Levels in Cybersicherheitsfragen: Wichtig ist, darauf zu achten, dass man dieselbe «Sprache» spricht. Es sollte nicht erklärt werden, wie Cybersicherheit funktioniert, sondern die Geschäftsrisiken und eventuellen Verluste aufgezeigt werden, wenn keine Investitionen in Cybersicherheit getätigt werden.
Online-Rechner fürs optimale Budget
Schliesslich stellt Kaspersky online einen kostenfreien IT-Security-Rechner zur Verfügung. Dieser kann dabei helfen, einen Budgetvergleichspunkt zu finden. Hierfür müssen einfach die Region, Grösse und Branche des Unternehmens eingegeben werden, um durchschnittliche Budgets für ähnliche Unternehmen zu ermitteln. Dies kann gemäss Kaspersky in einem frühen Stadium der Budgetplanung hilfreich sein, um die Landschaft der eigenen Branche zu verstehen.
Der vollständige Kaspersky-Bericht ist auf folgender Webseite verfügbar.