Informationssicherheit wird in vielen Unternehmen immer noch als IT-Thema behandelt. Also wird sie delegiert.

→ An die IT.
→ An externe Dienstleister.
→ An „irgendwen, der sich darum kümmert“.

Was dabei übersehen wird:
Sicherheit ist keine technische Frage.
Sicherheit ist eine unternehmerische Entscheidung.

Die Realität für Geschäftsführende?
Mit NIS-2 verändert sich die Lage fundamental:
→ Persönliche Haftung wird real
→ Verantwortung ist nicht mehr delegierbar (Spoiler: war sie an sich auch vorher nicht!)
→ Unwissen schützt nicht

Wer heute noch glaubt, Informationssicherheit „abgeben“ zu können, verliert die Kontrolle über eines der größten Risiken im Unternehmen.

Der entscheidende Punkt?
Resiliente Unternehmen machen es anders:
→ Sie steuern Informationssicherheit aus dem CEO-Office
→ Sie verankern das Thema auf Geschäftsführungsebene
→ Sie treffen bewusste Risikoentscheidungen

Denn am Ende geht es nicht um Firewalls oder Tools. Es geht um:
• Geschäftsmodelle
• Lieferfähigkeit
• Reputation
• Existenzsicherung

Klartext:
Informationssicherheit gehört auf die Agenda der Geschäftsführung.
Nicht in den Serverkeller.

Wer trägt in eurem Unternehmen WIRKLICH die Verantwortung für Informationssicherheit?

Tags

Beitrag teilen

Weitere Artikel

Immer wieder sehen wir uns in Gesprächen mit Kunden und Interessenten mit der Aussage konfrontiert, Sicherheitsuntersuchungen (Penetrationstests und Vulnerability Scans) seien in Cloud-Szenarien nicht erforderlich, denn der Cloud-Anbieter (z.B. Amazon Web Services, Microsoft Azure, Google...
Vom 25. bis 27. Oktober 2023 kamen in Nashville, Tennessee, Cybersecurity-Experten aus aller Welt beim diesjährigen ISC2 Secure Congress zusammen. Dabei wurde deutlich: Auch an der Informations- und IT-Security-Community geht das Thema künstliche Intelligenz nicht...
Personalmangel im IT-Security Bereich 3 Tage (ISC)2 Security Congress in Las Vegas sind zu Ende gegangen. Wie ein roter Faden zog sich auch dieses Jahr das Thema Knappheit an qualifiziertem Personal durch die Veranstaltung. Zero...