Wenn der CISO nicht mit dem C-Team spricht

Zwischen Top-Management und Cybersicherheitschefs in Unternehmen klafft eine potentiell riskante Kommunikationslücke – trotz breiter Einigkeit über die steigende Bedeutung von Cybersicherheit. Das zeigt die aktuelle Studie CISO Redefined – Navigating C-Suite Perceptions & Expectations von FTI Consulting. Zwei Drittel der CISOs sind der Meinung, dass die oberste Führungsebene Schwierigkeiten hat, ihre Rolle innerhalb des Unternehmens vollständig zu verstehen.

Zu viel Fachjargon

Im Rahmen der CISO-Studie wurden knapp 800 C-Level-Manager aus neun Ländern und sieben Industrien befragt. Der Studie zufolge wünschen sich fast die Hälfte der befragten deutschen Führungskräfte von ihren CISOs die Fähigkeit, Fachjargon in verständliche Sprache zu übersetzen. Das Risiko ist hoch: Laut den befragten deutschen CISOs haben nur 2 Prozent ihrer Unternehmen in den vergangenen zwölf Monaten keinen Cyberangriff erlebt.

„CISOs und Top-Management kommunizieren häufig aneinander vorbei“, sagt Hans-Peter Fischer,  Leiter des Bereichs Cyber Security bei FTI in Deutschland. Schließlich spricht der CISO einen Fachjargon, den die Führungsebene und der Vorstand oft nicht verstehen. So entsteht leicht ein endloser Kreislauf, in dem der CISO versucht, die Dinge einfacher – oder besser – darzustellen, als sie tatsächlich sind. „Das wiederum kann dazu führen, dass zum einen CISOs ihr Management von gewissen Investitionen nicht oder nur schwer überzeugen können. Und zum anderen der Vorstand kein genaues Bild hat, wo das Unternehmen am anfälligsten ist,“ so Hans-Peter Fischer weiter.

Hoher Trainingedarf

Neben einem besseren Verständnis wünschen sich deutsche Vorstandsvertreter auch eine bessere Verankerung des Themas in der Unternehmenskultur, um Risiken im Bereich IT-Sicherheit zu reduzieren. So sehen 28 Prozent der Befragten in Deutschland Trainingsbedarf zur Frage, wie eine proaktive und adaptive Cybersicherheits-Kultur geschaffen werden kann. 45 Prozent besorgt Unternehmen das unzureichende Verständnis von IT- und Cybersicherheitsrisiken der Mitarbeiter. Gefolgt von der Sorge, die richtigen Talente im Bereich Cybersicherheit und Datenschutz zu finden (41%).

Weitere Ergebnisse der Studie
  • 31 Prozent der C-Level-Führungskräfte wiederum haben Schwierigkeiten, den konkreten Nutzen von Cyber-Investitionen nachzuvollziehen.
  • 31 Prozent der Top-Manager sagen, dass ihre CISOs ein positiveres Bild zeichnen, als es der Wirklichkeit entspricht.
  • 98 Prozent der befragten Top-Manager sprechen sich dafür aus, mehr Mittel für Kommunikations- und Präsentationstrainings für CISOs bereitzustellen.

Roger Homrich

Recent Posts

Europa will Quantenmacht werden – und plant dafür strategischen Wendepunkt

Mit dem Quantum Act will die EU erstmals eine koordinierte Strategie auf den Weg bringen,…

2 Tagen ago

Durchbruch fürs Quanteninternet

Telekom und Qunnect gelingt stabilste und längste Übertragung von verschränkten Photonen über ein kommerzielles Glasfasernetzwerk.

2 Tagen ago

KI-Strategie: Klarna schafft 1.200 SaaS-Dienste ab

Mit genKI gerät die Ära von Software as a Service ins Wanken. Die Alternative sind…

4 Tagen ago

Verschmelzen zweier Hochtechnologien: Quanten und KI

Event: Anwendertagung und Fachausstellung "Quantum Photonics" am 13. und 14. Mai 2025 in Erfurt.

5 Tagen ago

Vier neue EU-Regelwerke verändern den rechtlichen Rahmen für vernetzte Produkte grundlegend

Mit dem Cyber Resilience Act, dem Data Act, der Produktsicherheitsverordnung und der neuen Produkthaftungsrichtlinie greift…

5 Tagen ago

Deutsches KI-Startup Brain4Data statt digitalen Assistenten für KMU mit genKI-Funktionen aus

Fred, der KI-gesteuerte digitale Assistent, nutzt den Generative AI Service der OCI und die Oracle…

1 Woche ago