IT-Sicherheit: So unterscheiden sich die Branchen

Das IT-Sicherheitsmanagement der Unternehmen in Deutschland unterscheidet sich je nach Branche. Banken und Versicherer achten stark auf die Mitarbeiterschulung. Öffentliche Verwaltungen und Energieversorger sind besonders vorsichtig beim Einführen neuer Technologien, dafür fehlt in diesen Branchen häufig ein ausgefeiltes Sicherheitsmanagement für Smartphones und Laptops. Die Automobilbranche ist führend beim Überprüfen von Zulieferern und Dienstleistern. Das sind Ergebnisse der Studie „Potenzialanalyse Digital Security“ von Sopra Steria Consulting.

61 Prozent der Unternehmen besitzen branchenübergreifend eine IT-Sicherheitsstrategie, 32 Prozent arbeiten daran. Bei der Umsetzung einzelner Konzepte und Maßnahmen sind die einzelnen Branchen im Durchschnitt unterschiedlich weit oder setzen verschiedene Schwerpunkte. Differenzen gibt es unter anderem beim Sicherheitsbaustein Mitarbeiter Awareness. Banken und Versicherer sind beispielsweise besonders penibel bei der Schulung ihres Personals. Fast sechs von zehn Finanzdienstleistern führen in regelmäßigen Abständen Trainings mit allen Mitarbeitern durch. Andere Branchen gehen hier dosierter vor. Im Durchschnitt beschränken 40 Prozent der Automobilhersteller und Telekommunikationsdienstleister regelmäßige Trainings auf eine ausgewählte Mitarbeitergruppe. Die komplette Belegschaft wird punktuell unterwiesen – zu Beispiel beim Einstieg in das Unternehmen, bei akuten Bedrohungen durch Cyberkriminelle sowie beim Erkennen neuer Sicherheitslücken durch die eigene IT-Abteilung.

Unterschiedliche personelle Bedingungen
herrschen beim Aufbau von Kow-how und Kompetenzen in den IT-Abteilungen. Finanzdienstleister und öffentliche Verwaltungen sind mehr als andere Branchen auf das Rekrutieren von IT-Sicherheitsspezialisten angewiesen. Jede dritte Bank oder Versicherung (36 Prozent) sowie Behörde oder Ministerium (34 Prozent) sucht auf dem Arbeitsmarkt nach Experten für Cyber Security. In anderen Branchen setzen die Unternehmen deutlich häufiger auf interne Weiterbildung. Drei Viertel der verarbeitenden Industrie, Autohersteller und der Energieversorger qualifizieren ihre IT-Fach- und Führungskräfte für spezielle IT-Sicherheitsaufgaben, um künftig schneller auf Angriffe durch Erpressungstrojaner wie WannaCry und Petya zu reagieren.

« Sicherheit zuerst » gilt vor allem in drei Branchen „IT-Sicherheit: So unterscheiden sich die Branchen“ weiterlesen