Cybersecurity-Maßnahmen: Hochbeliebt bedeutet nicht immer hocheffektiv

Eine nicht repräsentative Studie von YesWeHack, zeigt, wie sich Finanzdienstleister in der DACH-Region vor Cyberattacken schützen.Eine der zentralen Erkenntnisse ist, dass einige der als besonders effektiv eingeschätzten Methoden zum Schutz von IT-Infrastruktur und Daten noch nicht weitläufig genutzt werden. Und jede zweite Organisation hat mit dem Mangel an geschultem Personal zu kämpfen.

Beliebtheit versus Effektivität

Die am meisten genutzten Maßnahmen zum Schutz vor böswilligen Hackern sind technischer Natur: 77 Prozent der befragten Unternehmen nutzen IT-Architektur- und IT-Security-Lösungen, sowohl hardware- als auch software-basiert. Zudem führen zwei Drittel der Befragten in ihren Unternehmen regelmäßige Sicherheitsschulungen für neue und bestehende Mitarbeiter durch. Auf Platz drei liegen punktuelle Sicherheitsaudits und Penetrationstests, unter anderem um Compliance-Standards zu erfüllen (58 Prozent) sowie Maßnahmen zur Datenverschlüsselung (57 Prozent). Die Möglichkeiten von Bug-Bounty-Programmen, im Rahmen derer eine Belohnung an ethische Hacker für die Aufdeckung von Sicherheitslücken ausgeschrieben wird, nutzen 29 Prozent der befragten Unternehmen.

Wie häufig Maßnahmen im Einsatz sind, sagt erstaunlicherweise nichts darüber aus, als wie wirksam sie angesehen werden: Hardware- und software-basierte IT-Architektur- und IT-Security-Lösungen werden am häufigsten eingesetzt und auch von den meisten Experten als effektiv angesehen (ebenfalls 77 Prozent). 73 Prozent wählten die Datenverschlüsselung auf den zweiten Platz in Sachen Wirksamkeit – während diese Methode nur bei 57 Prozent der Befragten im Einsatz ist. Anwendungs- und Gerätekontrolle wird von 68 Prozent als wirksam oder sehr wirksam eingeschätzt – wird jedoch nur von 49 Prozent umgesetzt. Dieser Effekt lässt sich auch bei Bug-Bounty-Programmen feststellen: Mit 63 Prozent sind mehr als doppelt so viele Befragte von deren Wirksamkeit überzeugt, als sie selbst im Einsatz haben.

Mangel an Erfahrung und Expertise

Die Studie hat auch untersucht, mit welchen Herausforderungen die Finanzbranche bei der Abwehr von Cyberangriffen zu kämpfen hat. Für mehr als die Hälfte der Befragten (51 Prozent) steht dabei der menschliche Faktor im Vordergrund: Sie geben an, dass es primär an Cybersicherheits-Experten in den Teams fehlt. 49 Prozent sehen in der stetig steigenden Anzahl an Cyberattacken die größte Herausforderung, 47 Prozent in den zusätzlichen potenziellen Angriffspunkten, die durch Home Office und andere hybride Arbeitsmodelle entstehen.

Die Umfrage
wurde im Auftrag von YesWeHack im Februar und März 2022 durchgeführt. Befragt wurden 208 Experten aus Banken, Versicherungen oder Finanzdienstleistern aus Deutschland, Österreich und der Schweiz.

Roger Homrich

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago