Notwendige Investitionen

Der Preis der IT-Sicherheit

| Autor / Redakteur: Diethelm Siebuhr / Peter Schmitz

Investitionen in IT-Sicherheit sind im Vergleich zu den zu schützenden Werten oft gar nicht so hoch wie man befürchtet.
Investitionen in IT-Sicherheit sind im Vergleich zu den zu schützenden Werten oft gar nicht so hoch wie man befürchtet. (Bild: Pixabay / CC0)

Maßnahmen zur IT-Sicherheit sind nicht zwangsläufig mit großen Investitionen verbunden. Angesichts möglicher Schäden rentiert sich ein Sicherheitskonzept für die IT schnell. Unternehmen sollten ihre IT-Sicherheitsrisiken kennen und eine individuelle Kosten-Nutzen-Rechnung aufstellen.

Nach wie vor fühlen sich manche Unternehmen nicht ernsthaft von dem Risiko, Opfer eines Cyberangriffs zu werden, betroffen. Jüngste Zahlen des Branchenverbandes Bitkom zeigen allerdings: Es hat bereits jedes zweite Unternehmen erwischt. Investitionen in IT-Sicherheit sind in vielerlei Hinsicht gut angelegtes Geld: Kommt es zu einem Sicherheitsvorfall, ist die Bandbreite potenzieller Folgen sehr weit gesteckt. Sie reicht vom Verlust von Daten bis hin zur existenziellen Bedrohung durch Produktions- und Betriebsausfälle.

Nachgelagert zu einem Cyberangriff kommen dann unter Umständen Regressforderungen von Kunden und Partnern, Bußgelder, Imageschäden und so weiter. Das summiert sich schnell. 3,42 Millionen Euro – so viel kostet laut einer Studie des Ponemon Instituts durchschnittlich eine Datenpanne in Deutschland. Eines der häufigsten Angriffsszenarien auf Unternehmen sind neben Ransomware vor allem Distributed Denial of Services (DDoS). Besonders für Webshop-Betreiber sind DDoS-Attacken, die ihre IT-Infrastruktur lahmlegen, schmerzhaft. Statt tausender eingehender Bestellungen herrscht Stillstand. Ein effektiver DDoS-Schutz erfordert hingegen keine großen Investitionen. Gemessen an den Gesamtkosten für den Betrieb einer start-of-the-art Webshop-Plattform ist das vergleichsweise wenig: Hier macht ein solcher Schutz nur ein bis zwei Prozent der Betriebskosten aus. Unternehmen sollten daher für sich eine eigene Kosten-Nutzen-Rechnung aufstellen – inklusive Risikobewertung der eigenen IT-Landschaft.

Über den Autor: Diethelm Siebuhr ist Geschäftsführer von Nexinto.

Kommentare werden geladen....

Kommentar zu diesem Artikel

Anonym mitdiskutieren oder einloggen Anmelden

Avatar
Zur Wahrung unserer Interessen speichern wir zusätzlich zu den o.g. Informationen die IP-Adresse. Dies dient ausschließlich dem Zweck, dass Sie als Urheber des Kommentars identifiziert werden können. Rechtliche Grundlage ist die Wahrung berechtigter Interessen gem. Art 6 Abs 1 lit. f) DSGVO.
  1. Avatar
    Avatar
    Bearbeitet von am
    Bearbeitet von am
    1. Avatar
      Avatar
      Bearbeitet von am
      Bearbeitet von am

Kommentare werden geladen....

Kommentar melden

Melden Sie diesen Kommentar, wenn dieser nicht den Richtlinien entspricht.

Kommentar Freigeben

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

Freigabe entfernen

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

copyright

Dieser Beitrag ist urheberrechtlich geschützt. Sie wollen ihn für Ihre Zwecke verwenden? Infos finden Sie unter www.mycontentfactory.de (ID: 44854988 / Notfallmanagement)