Während die Bedrohungslage eskaliert, spart ein börsennotierter Konzern weiter an der IT-Sicherheit und setzt lieber auf Hoffnung statt auf Verteidigung.

Der CISO? Ohne Einfluss. Ohne Budget. Ohne Team.

Jetzt sind die wenigen Mitarbeitenden krank und niemand kümmert sich.
Die Führungsetage? Schaut weg.

Jahrelange Überlastung, null Anerkennung, keine Entwicklungsmöglichkeiten und ein Management, das sich in falscher Sicherheit wiegt. Das Risiko ist längst nicht mehr hypothetisch. Wenn der letzte Mensch im Security-Team überfordert ist und ausfällt, bleibt alles liegen. Und die Angreifer warten nicht.

Burnout ist inzwischen selbst zur Sicherheitslücke geworden:

  • CISOs arbeiten im Schnitt elf Überstunden pro Woche
  • 60 % berichten von akutem Burnout
  • Viele verlassen die Rolle nach wenigen Jahren. Ausgebrannt, entmutigt, allein gelassen.

Wofür gibt es die Rolle des CISOs, wenn sie keine echte Rückendeckung bekommt? Wann übernehmen Vorstände Verantwortung, statt Ausreden zu pflegen?

Der vielzitierte Cyber Security Skills Gap? Meines Erachtens hausgemacht.

Durch Entscheider, die falsch priorisieren, Risiken kleinreden oder ignorieren und damit genau jene Fachkräfte verlieren, die sie verzweifelt suchen.

Cyber-Sicherheit scheitert nicht an Talenten, sie scheitert an Führung.

Tags

Beitrag teilen

Weitere Artikel

Immer wieder sehen wir uns in Gesprächen mit Kunden und Interessenten mit der Aussage konfrontiert, Sicherheitsuntersuchungen (Penetrationstests und Vulnerability Scans) seien in Cloud-Szenarien nicht erforderlich, denn der Cloud-Anbieter (z.B. Amazon Web Services, Microsoft Azure, Google...
Das „Policy-Problem“ plagt viele Unternehmen und ist zur lästigen Realität geworden: Es gibt unzählige Richtlinien zu nahezu jedem Thema, doch kaum jemand weiß, welche für ihn oder sie relevant sind. Gerade im Bereich der Informationssicherheit...
Kürzlich meinte LinkedIn, ich solle mich doch bewerben als “Director Global IT & Cyber Security“: mittelständisches Unternehmen, mehrere Standorte, bekannte Marke. Abgesehen davon, dass ich bei der TEN Information Management genügend zu tun habe, habe...