Information Security-Benchmarking-Studie von Capgemini

Gefahr durch Social Engineering

Bereits zum vierten Mal in Folge betrachtet die Information-Security-Benchmarking Studie des Beratungsunternehmens Capgemini das aktuelle Sicherheitslevel von führenden mittelständischen Unternehmen sowie Großkonzernen. 71% der teilnehmenden Unternehmen sind der Meinung, durch Agile Security schneller auf sich ändernde Sicherheitsanforderungen reagieren zu können.


Mit der Information-Security-Benchmarking-Studie untersucht untersucht das Beratungsunternehmen Capgemini vier zentrale Unternehmensbereiche: Strategie & Governance, Organisation & People, Prozesse und Technologie. Zusätzlich werden die wichtigsten Sicherheitsrisiken für Unternehmen und deren finanzielle Aufwendungen für die Informationssicherheit näher betrachtet. Im Fokus der diesjährigen Studie steht das Thema Agile Security. Die Ergebnisse der Studie sollen es den Teilnehmern ermöglichen, einen gezielten Einblick in Stärken und Schwächen zu erhalten, sowie Chancen und Risiken ihrer derzeitigen Informationssicherheit frühzeitig zu erkennen. Zudem haben die Teilnehmer die Möglichkeit, sich sowohl speziell mit ihrer Peer Group zu vergleichen, als auch einen Vergleich zum gesamten Teilnehmerfeld zu ziehen.

Social Engineering ist das größte Risiko

In der aktuellen Studie sind 78% der teilnehmenden Unternehmen der Meinung, dass Social Engineering aktuell das größte Cybersecurity Risiko darstellt. Knapp dahinter wurden mit 60% Malware/Ransomware und Advanced Persistent Threats mit 44% gewählt. Neben den Risiken zählt für etwas mehr als die Hälfte der Unternehmen (52%) der Aufbau einer Cyber-Risiko Kultur zu dem wichtigsten Security-Thema in diesem Jahr. Zusätzlich sind die Steuerung von bekannten Anfälligkeiten (41%) und die Verbesserung der Cloud Sicherheit (41%) die größten Trends bei den befragten Unternhmen. Dies unterstützt die derzeitige Relevanz für das Thema Cloud und die damit einhergehenden Sicherheitsrisiken in Unternehmen.

Hohe Kosten durch Angriffe, geringes Budget

Trotz deutlich steigender Zahlen von Cyberattacken und daraus resultierende Kosten für Unternehmen, liegt der Anteil des IT Budgets, der auf Cybersecurity entfällt, im Mittel aller Teilnehmer bei 7,2%. Davon fließen 43% in den Schutz der IT-Systeme wie beispielsweise Zugangskontrollen, Datensicherheit oder Firewalls. Überraschend ist, dass nur 15% der Cybersecurity Budgets für die Kategorie ‘Response and Recovery’ ausgegeben werden. Dazu gehören Maßnahmen wie Business Continuity Management (BCM), Krisensimulation oder Incident Management, die zunehmend an Relevanz gewinnen. Nichtsdestotrotz ist die überwiegende Zahl der Teilnehmer davon überzeugt, dass die eigene Informationssicherheit mit den organisationalen Anforderungen des Unternehmens übereinstimmt.

Das könnte Sie auch interessieren

3 Prozent der großen Industrieunternehmen setzen GenAI bereits großflächig ein, und rund ein Viertel hat erste Pilotprojekte gestartet. Laut einer Untersuchung der Unternehmensberatung McKinsey kann die Mehrheit der Unternehmen den Mehrwert der Technologie für den Unternehmenserfolg bislang aber noch nicht beziffern.‣ weiterlesen

Die Industrie arbeitet daran, die Barrieren zwischen IT und OT abzubauen. So können Unternehmen ihre Produktion effizienter und innovativer gestalten und im immer härter werdenden globalen Wettbewerb bestehen. Francis Chow von Red Hat erklärt, welche Rolle Open-Source-Technologien dabei spielen.‣ weiterlesen

Für dauerhafte Wettbewerbsfähigkeit müssen deutsche Hersteller angesichts weiterhin drohender Rezession und hoher Energiekosten die nächste Stufe der Digitalisierung erreichen. Die Mehrheit der Unternehmen bereitet sich in diesem Zug auf Smart Manufacturing vor, wie eine von Statista durchgeführte und Avanade beauftragte Studie zeigt.‣ weiterlesen

Ein Bericht von ABI Research und Palo Alto Networks über den Stand der OT-Sicherheit zeigt, dass im vergangenen Jahr eines von vier Industrieunternehmen seinen Betrieb aufgrund eines Cyberangriffs vorübergehend stilllegen musste. Die Komplexität beim Einsatz von OT-Sicherheitslösungen stellt für die Befragten das größte Hindernis dar.‣ weiterlesen

Vom 22. bis zum 26. April wird Hannover zum Schaufenster für die Industrie. Neben künstlicher Intelligenz sollen insbesondere Produkte und Services für eine nachhaltigere Industrie im Fokus stehen.‣ weiterlesen

Eine Umfrage von Hewlett Packard Enterprise (HPE) unter 400 Führungskräften in Industrie-Unternehmen in Deutschland zeigt, dass zwei Drittel der Befragten den Data Act als Chance wahrnehmen. Der Data Act stieß unter anderem bei Branchenverbänden auf Kritik.‣ weiterlesen

Carbon Management-Technologien stehen im Fokus, um CO2-Emissionen zu reduzieren und zu managen. Die Rolle des Maschinenbaus und mögliche Entwicklungspfade betrachtet eine neue Studie des VDMA Competence Center Future Business.‣ weiterlesen

Deutsche Unternehmen nehmen eine zunehmende Bedrohung durch Cyber-Angriffe wahr. Das zeigt eine aktuelle Umfrage vom Markt- und Meinungsforschungsinstitut YouGov im Auftrag von 1&1 Versatel, an der mehr als 1.000 Unternehmensentscheider teilnahmen.‣ weiterlesen

Fraunhofer-Forschende haben für Fahrer und Fahrerinnen von Baumaschinen einen Helm mit integriertem Beschleunigungssensor entwickelt. Die Helm-Sensorik misst die Vibrationen der Baumaschinen. Die Sensorsignale werden analysiert, eine Software zeigt die Belastung für den Menschen an.‣ weiterlesen

Mit der Do-it-yourself-Automatisierung sollen Unternehmen ihre Automatisierungskonzepte selbst gestalten können. Die Komponenten dafür werden über eine Plattform bereitgestellt. Etienne Lacroix, CEO der DIY-Plattform Vention erklärt das Konzept.‣ weiterlesen

Rund 2.700 Aussteller aus mehr als 50 Ländern werden vom 10. bis 14. Juni zur Achema in Frankfurt erwartet. Mit mehr als 1.000 Rednern setzt das begleitende Kongress- und Bühnenprogramm darüber hinaus Impulse für eine erfolgreiche Transformation der Prozessindustrie. An allen fünf Messetagen sollen zudem Angebote für den Nachwuchs zur Zukunftssicherung der Branche beitragen.‣ weiterlesen