Zum Dossier 'Temu-Strategie'
Cybersicherheit: Sind Führungskräfte involviert, steigen die Budgets
18.11.2019 Bei jeweils mehr als der Hälfte der mittelständischen (65 Prozent) und großer (68 Prozent) Unternehmen ist das Top-Tier-Management in die Entscheidungen zum Thema Cybersicherheit involviert. Diese Einbindung korreliert auch mit der Größe der Budgets für IT-Sicherheit: je größer das Budget, desto häufiger sind Führungskräfte in IT-Sicherheitsbudgets involviert.
In Unternehmen mit einem Budget von mehr als fünf Millionen US-Dollar sind drei Viertel (72 Prozent) der Führungskräfte mit dem finanziellen Aspekt der IT-Sicherheit befasst. In Unternehmen mit kleineren Budgets mit bis zu 25.000 US-Dollar für Großunternehmen und bis zu 2.500 US-Dollar für mittelständische Unternehmen sind es nur rund 50 Prozent.
Wenn es um eine bestimmte Budgetgröße in Unternehmen geht, in denen Führungskräfte auf C-Ebene an der Entscheidungsfindung im Bereich Cybersicherheit beteiligt sind, nähert sich diese an das auf globaler Ebene durchschnittlich aufgewandte Budget für Cybersicherheit an. In diesen Unternehmen belaufen sich die Ausgaben für Cybersicherheit auf 264.000 US-Dollar für mittelständische und 18 Millionen US-Dollar für große Unternehmen. Dies entspricht fast den durchschnittlichen Ausgaben aller befragten Unternehmen: Für KMUs beliefen sich die Ausgaben auf 267.000 US-Dollar gegenüber 256.000 US-Dollar im Jahr 2018; für Großunternehmen sind es 18,9 Millionen US-Dollar im Vergleich zu 8,9 Millionen US-Dollar im Jahr 2018.
Kaspersky-Empfehlungen für Budgetverhandlungen
Um IT-Sicherheitsmanagern dabei zu helfen, ihren Budgetierungsprozess zu optimieren und ihn besser an die Führungskräfte des Unternehmens anzupassen, empfiehlt Kaspersky:- Bewertung der Cybersicherheitsrisiken bei der Budgetplanung berücksichtigen. Dabei sollten die Kosten des Unternehmens in Bezug auf die Wahrscheinlichkeit des Auftretens einer Bedrohung im Verhältnis stehen. Hierbei können öffentlich zugängliche Listen, mit den häufigsten Cybersicherheitsvorfällen und deren finanziellem Schaden helfen.
- Entscheidungen über den Kauf von Cybersicherheitstools oder -dienstleistungen sollten nicht von einer einzigen Person getroffen werden. Vor einer Entscheidung sollte eine Expertenanalyse durchgeführt werden, aus der die optimale Option hervorgeht.
- Einbindung des Management-Levels in Cybersicherheitsfragen: Wichtig ist, darauf zu achten, dass man dieselbe "Sprache" spricht. Es sollte nicht erklärt werden, wie Cybersicherheit funktioniert, sondern die Geschäftsrisiken und eventuellen Verluste aufgezeigt werden, wenn keine Investitionen in Cybersicherheit getätigt werden.