11.05.2013 Aufrufe

IT-Sicherheit in NRW - Horst Görtz Institut für IT-Sicherheit - Ruhr ...

IT-Sicherheit in NRW - Horst Görtz Institut für IT-Sicherheit - Ruhr ...

IT-Sicherheit in NRW - Horst Görtz Institut für IT-Sicherheit - Ruhr ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Budgets <strong>in</strong> diesem Bereich aus. 35 Trotz verme<strong>in</strong>tlich steigender<br />

<strong>IT</strong>-<strong>Sicherheit</strong>sbudgets sahen e<strong>in</strong>er BSI-Umfrage von 2004 zufolge 89 % der<br />

<strong>IT</strong>-Verantwortlichen die Wirtschaftlichkeit der Unternehmen <strong>in</strong> Deutschland durch<br />

mangelnde <strong>IT</strong>-<strong>Sicherheit</strong> gefährdet. Gebeten um e<strong>in</strong>e E<strong>in</strong>schätzung der<br />

<strong>IT</strong>-<strong>Sicherheit</strong>slage <strong>in</strong> der eigenen Organisation gab jedoch nur knapp e<strong>in</strong> Viertel der<br />

Befragten an, aktuellen Gefährdungen ausgesetzt zu se<strong>in</strong>. 36<br />

Bei e<strong>in</strong>er Betrachtung der tatsächlichen Budgets <strong>für</strong> <strong>IT</strong>-<strong>Sicherheit</strong> wird jedoch<br />

deutlich, dass nur knapp e<strong>in</strong> Fünftel der befragten Unternehmen im Jahre 2006 mehr<br />

als 7,5 % des gesamten <strong>IT</strong>-Budgets <strong>in</strong> <strong>IT</strong>-<strong>Sicherheit</strong> <strong>in</strong>vestiert hat – 2004 waren das<br />

mit 40 % noch mehr als doppelt so viele Unternehmen wie Abbildung 2.4 zeigt. 37<br />

49 %<br />

52 %<br />

53 %<br />

18 %<br />

17 %<br />

bis zu 7,5 % über 7,5 %<br />

2006 2005 2004<br />

40 %<br />

12 %<br />

Abb. 2.4: Anteil der jährlichen <strong>IT</strong>-<strong>Sicherheit</strong>sausgaben am gesamten <strong>IT</strong>-Budget<br />

Quelle: veränderte Darstellung nach Capgem<strong>in</strong>i (2006), S. 20.<br />

9 %<br />

7 %<br />

21 %<br />

22 %<br />

0 %<br />

weiss nicht ke<strong>in</strong>e Angabe %<br />

Als Konsequenz e<strong>in</strong>es Verlustes aller elektronisch gespeicherten Daten gaben 10 %<br />

der /Microsoft-Studienteilnehmer von 2004 den Bankrott bzw. Geschäftsverlust<br />

an. Der <strong>Sicherheit</strong>sstudie von 2006 zufolge liegt der geschätzte Datenwert bei<br />

kle<strong>in</strong>en und mittelständischen Unternehmen im Durchschnitt bei 3,8 Mio. €, bei<br />

Unternehmen mit mehr als 500 Mitarbeitern bei knapp 1,6 Mrd. €, was den<br />

immensen Wert der gespeicherten Informationen verdeutlicht. Als wesentliche<br />

Faktoren, die e<strong>in</strong>e Verbesserung der Informationssicherheit beh<strong>in</strong>dern, wurden<br />

sowohl <strong>in</strong> der Studie von 2004 als auch <strong>in</strong> der Studie von 2006 vor allem<br />

Budgetrestriktionen und das fehlende Bewusstse<strong>in</strong> der Mitarbeiter und des Top-<br />

35<br />

45 % gehen von e<strong>in</strong>em gleich bleibenden Budget aus und 1 % der Befragten konnten ke<strong>in</strong>e<br />

Angabe machen, vgl. Capgem<strong>in</strong>i (2007), S. 11.<br />

36<br />

Vgl. BSI (2004)<br />

37 Vgl. BSI (2007), S. 14.<br />

12

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!