Anna Barkvall
Director of Strategic Programs
Es ist nicht einfach, für die Unternehmenssicherheit verantwortlich zu sein. Cyber-Bedrohungen nehmen zu, und gleichzeitig gibt es Fachkräftemangel, Budgetkürzungen und Anforderungen durch neue Rechtsvorschriften wie die zweite Richtlinie der Europäischen Union zur Network and Information Security (NIS2).
In letzter Zeit hat die Zahl der Cyberangriffe, die mit anhaltenden Konflikten und politischer Instabilität zusammenhängen, vor allem in Europa zugenommen, und wir haben erlebt, dass Unternehmen dadurch Jahre an Daten verloren haben. Viele dieser Cyberangriffe hätten vermieden oder die Auswirkungen minimiert werden können, wenn im Vorfeld die richtigen Maßnahmen ergriffen worden wären.
Die meisten Unternehmen investieren zu wenig in die Sicherheit, und ein zu großer Teil des Budgets fließt in technische Lösungen. Die Budgets für die ganzheitliche Arbeit mit der Sicherheit im gesamten Unternehmen müssen erhöht werden, um die Digitalisierung nicht zu gefährden. Neue Tools wie generative künstliche Intelligenz stellen eine weitere Herausforderung dar, denn jede realistisch aussehende, gefälschte E-Mail hat das Potenzial, einen IT-Sicherheitsmanager in die Knie zu zwingen.
Wir können auch nicht die Augen vor der Tatsache verschließen, dass sich die NIS2 von der ursprünglichen NIS-Richtlinie unterscheidet. Die Rechenschaftspflicht der Unternehmen ist nun offiziell Teil der Richtlinie und es sind weit mehr europäische Unternehmen betroffen. Die Anforderungen sind auch strenger und die Sanktionsmöglichkeiten sind erheblich.
Was sollten Organisationen also tun?
KI und NIS2 stehen derzeit im Mittelpunkt, und Unternehmen sollten die Gelegenheit nutzen, KI-Tools wie Microsoft 365 Copilot einzuführen, um neue Möglichkeiten im Sicherheitsbereich zu erschließen. Dazu müssen sie jedoch Zeit und Ressourcen bereitstellen, um eine sichere Bereitstellung, bessere Kontrolle und geringere Risiken zu gewährleisten. In diesem Prozess können sie auch die Kontrolle über einige der NIS2-Anforderungen gewinnen. Das ist eine Win-Win-Situation.
Sicherheitsteams sollten auch einem ganzheitlichen Ansatz den Vorzug geben, bei dem Sicherheits- und Risikomanagement in das Unternehmen integriert werden und die Sicherheit aus allen Perspektiven betrachtet wird, anstatt sich nur auf die Technologie zu verlassen.
Dieser Artikel ist in der Technology Recod Ausgabe 32 Frühjahr 2024 erschienen. Sehen Sie sich das vollständige digitale Magazin an und laden Sie Ihr Exemplar hier herunter.