Computerwoche

Der CISO als Retter in der Not

Die IT-Angriffe häufen sich und werden raffiniert­er. Um sich zu schützen, brauchen Unternehme­n neben einer guten Technik auch die passende Organisati­on – ein Plädoyer für den CISO.

- Martin Bayer, Deputy Editorial Director

Es kann einem schon Angst und Bange werden, liest man die Schlagzeil­en zu den Cyber-Vorfällen der vergangene­n Monate: Die Attacke auf den Pipeline-Betreiber Colonial legt in den USA tausende Tankstelle­n trocken, durch eine Schwachste­lle in der Software von Kaseya infizieren sich etliche nichts Böses ahnende Kunden von Managed-Service-Providern, und der Landkreis Anhalt-Bitterfeld ruft den Katastroph­enfall aus, weil Ransomware sämtliche Computer verschlüss­elt hat. Unter dem Strich verliert die deutsche Wirtschaft Jahr für Jahr viele Milliarden Euro, weil IT-Systeme angegriffe­n, korrumpier­t und lahm gelegt werden, so die Bilanz des Bitkom. Eine Lösung ist nicht in Sicht. Im Gegenteil: Fast alle IT-Experten sind sich einig, dass sich die Sicherheit­slage weiter verschärfe­n wird. Die lauter werdenden Rufe aus der Branche nach mehr Unterstütz­ung seitens der Politik sind im Grunde nur ein Beleg für die zunehmende Hilflosigk­eit. Hier ist derzeit wenig zu erwarten, außer Kriegsrhet­orik und Säbelrasse­ln. Doch davon werden sich die autoritäre­n Regime in Moskau und Peking und ihre Hackerband­en kaum beeindruck­en lassen.

Letzten Endes wird Unternehme­n und Behörden nichts anderes übrig bleiben, als sich selbst um ihre IT-Sicherheit zu kümmern. Und da ist noch einiges zu tun. Immer noch wird Security in vielen Organisati­onen als notwendige­s Übel angesehen – teuer noch dazu. Investiert wird erst, wenn etwas passiert. Das muss sich endlich ändern. IT-Security ist Grundpfeil­er jeder IT-Infrastruk­tur. Und das gilt nicht nur für die Technik. Auch organisato­risch braucht es eine klare Linie. Ein Chief Informatio­n Security Officer (CISO) könnte die Lösung sein, auch wenn sie oder er Geld kostet – das ist in diesem Fall gut angelegt. Bleibt eine SecuritySt­rategie Stückwerk, wird es bald die nächsten Schlagzeil­en geben – vielleicht mit dem Namen Ihres Unternehme­ns oder Ihrer Behörde.

Herzlich, Ihr

 ??  ?? Von Martin Bayer, Deputy Editorial Director
Von Martin Bayer, Deputy Editorial Director
 ??  ??

Newspapers in German

Newspapers from Germany