Herausforderungen der IT-Sicherheit Die Rolle der CISOs im Wandel

Autor / Redakteur: Vishal Salvi / Peter Schmitz

In den letzten zehn Jahren gab es einen dramatischen Anstieg von Cyber-Bedrohungen und -Angriffen. Dafür gibt es viele Gründe: Interne und externe Faktoren, die schnelle digitale Transformation und die jüngste Pandemie. Folglich wird Cybersecurity heute als integraler Bestandteil der Unternehmensführung betrachtet, zusammen mit den finanziellen und betrieblichen Abläufen.

Firmen zum Thema

Jedes Jahr stehen CISOs aufgrund der schnellen Innovationen und Revolutionen im Technologiebereich vor neuen und komplexen Sicherheitsherausforderungen.
Jedes Jahr stehen CISOs aufgrund der schnellen Innovationen und Revolutionen im Technologiebereich vor neuen und komplexen Sicherheitsherausforderungen.
(© leowolfert - stock.adobe.com)

Wann immer eine Datenpanne auftritt, konzentrieren sich die meisten Unternehmen auf die unmittelbaren Kosten zur Behebung des Problems. Dazu gehört zum Beispiel die Beseitigung der Sicherheitslücken und der Wiederaufbau der IT-Security des Unternehmens. Leider sind die wahren Kosten einer Datenpanne weitaus umfangreicher und beeinflussen die Art und Weise, wie Kunden die Marke wahrnehmen. Dies führt zu langfristigen negativen Auswirkungen auf die Stärke der Marke, wenn Kunden nicht mehr mit der Marke in Verbindung gebracht werden wollen oder ihre Affinität und ihr Vertrauen sinken. In einem Infosys-Report zeigte sich, dass die weltweiten Top 100-Unternehmen sich der Gefahr aussetzen, bei einer Datenpanne zwischen 93 und 223 Milliarden Dollar an Markenwert zu verlieren.

Glücklicherweise sind viele Unternehmen und Branchen inzwischen hinsichtlich der Risiken sensibilisiert und der Vorstand interessiert sich sehr dafür, wie CISOs mit Cybersecurity umgehen und welche Strategien sie zum Schutz des Unternehmens definieren.

Die Entwicklung des CISO

Früher mussten sich CISOs Gehör verschaffen und sich anstrengen, um Kollegen und Entscheidungsträger von der Wichtigkeit der Sicherheit und einer gewissenhaften Anwendung zu überzeugen. Die neue Herausforderung besteht darin, Leistung zu erbringen und zu liefern. Die Rolle der CISOs wandelt sich von dem Versuch, Einfluss zu nehmen und Sichtbarkeit zu schaffen, hin zur unermüdlichen Ausführung und Sicherstellung, damit Informationsbestände, Technologien, Systeme und Netzwerke angemessen geschützt sind.

In der heutigen Zeit ist die Rolle eines CISOs vielseitig. Dazu gehört, eine umfassende Sicherheitsstrategie, Richtlinien, Governance und risikofreie, skalierbare Frameworks zu entwickeln sowie diese Gesamtstrategie zu implementieren. Dies wiederum führt zu einem Bewusstseinswandel und fördert eine Sicherheitskultur, die einen Mehrwert für die externen und internen Stakeholder schafft und gleichzeitig die Karrieren zukünftiger Cybersicherheitsexperten definiert und leitet.

Rollen und Aufgaben des CISO

Die ganzheitliche Rolle des CISOs geht weit über den Schutz vor Bedrohungen und das Management von Risiken hinaus. CISOs spielen heute eine sehr wichtige Rolle bei der strategischen und sicheren Einführung neuer und fortschrittlicher Technologien, der Markenwahrnehmung, der Aufrechterhaltung der Reputation und der Einbindung von Stakeholdern. Die Rolle eines CISO hat sich vom Schutz von Daten hin zur Schaffung von Werten für die Organisation verschoben. Dies kann durch die Rationalisierung von sicherheitsrelevanten Funktionen und Compliance, der Errichtung eines undurchdringlichen Verteidigungsmechanismus und durch die Sicherstellung von Cyber-Resilienz und Business Continuity geschehen.

Zum Aufbau einer „Security First“-Kultur im gesamten Unternehmen muss ein CISO nun in jedes Team mit eingebunden werden – egal, ob es sich um eine kundenorientierte oder eine interne Gruppe handelt. Die Richtlinien darüber, was geteilt und welcher Zugang gewährt werden kann, muss die Führungsebene erstellen.

CISOs befinden sich heute im Zentrum der strategischen Planung und Entscheidungsfindung. Angesichts der schnellen digitalen Transformation, der zunehmenden Komplexität der Technologien und der gestiegenen Bedrohungen ist es jetzt noch wichtiger, dass ein CISO einen vollständigen Überblick über die Sicherheitsarchitektur und die strategischen Entscheidungen im gesamten Unternehmen hat.

Die Herausforderungen der Sicherheit überwinden

Jedes Jahr stehen CISOs aufgrund der schnellen Innovationen und Revolutionen im Technologiebereich vor neuen und komplexen Sicherheitsherausforderungen. Von CISOs wird erwartet, dass sie Schritt halten und über alle aktuellen Ereignisse informiert sind. Ein CISO kann nur dann mit seinen Teams zusammenarbeiten und die Sicherheit seiner Organisation stärken, wenn er bzw. sie befähigt und mit der Autonomie ausgestattet ist, sicherheitsbezogene Initiativen zu ergreifen.

Ein CISO muss in schwierigen Zeiten in der Lage sein, die Details eines Angriffs aufzuzeigen. Dazu gehört die Art und Weise, wie er stattgefunden hat, wer dafür verantwortlich ist und wie er durchgeführt wurde. Die Einrichtung eines Informationssicherheitsrats, in dem sich die Führungsebene und andere Teile der Organisation treffen, Herausforderungen diskutieren sowie Informationen und Ideen austauschen, ist ein wichtiger Schritt, um ein starkes Governance-System aufzubauen. Schließlich und vor allem muss ein CISO in kürzester Zeit erkennen können, ob die Organisation immer noch angegriffen wird oder ob die Sicherheit der Umgebung wiederhergestellt wurde.

Es ist spannend, wie sich die Rolle eines CISOs in den letzten Jahren verändert hat. Ein CISO wird nun als Befähiger, Stratege und kritischer Berater des Unternehmens betrachtet, der sich für den Aufbau einer Sicherheitskultur einsetzt und „Security by Design“ fördert. In der kommenden Zeit werden wir hinsichtlich der Security viele neue Aspekte der CISO-Rolle sehen.

Über den Autor: Vishal Salvi ist Chief Information Security Officer & Head of Cyber Security Practice bei Infosys.

(ID:47462243)