Die weltweite Digitalisierung schreitet unaufhaltsam voran, sensible Geschäftsinformationen werden digital gespeichert und länderübergreifend ausgetauscht. Globale Vernetzungen und technologischer Fortschritt entwickeln sich mit hoher Geschwindigkeit weiter. Die Cyberrisiken werden immer größer und Cyber Security wird damit zur Pflicht für Unternehmen und Institutionen.
Getrieben durch die digitale Transformation, geopolitische Krisen und Trends wie Cloud Computing besteht für Unternehmen ein enormer Investitionsbedarf in IT- und Cybersicherheit.
(Bild: greenbutterfly - stock.adobe.com)
Mit zunehmender Komplexität des unternehmerischen Informationsverbundes und steigender Anzahl der Sicherheitsbedrohungen gewinnt Cyber Security immer mehr an Bedeutung – und wird von der Unternehmensführung als strategische Priorität gesehen, wie die kürzlich veröffentlichte Horváth-Studie „Adaptive IT 5.0“ deutlich macht. Hierfür wurden im fünften Jahr in Folge 350 Unternehmen befragt – zu der Verzahnung von Business mit der IT-Organisation, der Rolle des CIO und des CISO sowie der resultierenden Handlungsfelder im Bereich der digitalen Sicherheit innerhalb der nächsten drei Jahre.
Cyber Security ist als Trend erkannt – bei der Umsetzung hapert es noch
Obwohl IT und Cyber Security sehr weit oben auf der Management-Agenda stehen, hat heute erst die Hälfte der Unternehmen die dafür notwendigen Maßnahmen umgesetzt, wie die Studie zeigt. 90 Prozent der Befragten erkennen allerdings den Nachholbedarf und planen massive Investitionen in diesem Bereich.
Unternehmen arbeiten mit Hochdruck an Cyber-Security-Strategie und -Steuerung
Handlungsfelder IT und Cyber Security heute und in drei Jahren.
(Bild: Horváth)
Während aktuell weniger als 60 Prozent der befragten Firmen das Thema Informationssicherheit als zentralen Bestandteil ihrer Unternehmensstrategie integriert haben, planen über 90 Prozent, dies in den kommenden drei Jahren zu realisieren sowie eine daraus abgeleitete und eng verzahnte IT-Sicherheitsstrategie zu definieren. Weiter zeigt die Studie, dass jedoch nur knapp über die Hälfte (55 Prozent) der Unternehmen ein systematisches Informationssicherheitsmanagementsystem (ISMS) implementiert hat.
Die Rolle des CISO wird strategischer und bedeutsamer
Die Rolle des Chief Information Security Officer (CISO) ist bereits heute bei der Mehrheit der Unternehmen fest etabliert. Mehr als 90 Prozent gehen aber davon aus, dass diese Rolle künftig weiter an Bedeutung gewinnen wird. Als Hauptverantwortliche für die Informationssicherheit und den Schutz vor Cyberkriminalität wird das Aufgabenfeld von CISOs zunehmend größer, komplexer und strategischer. Diese werden daher im Vergleich zu heute (48 Prozent) in Zukunft zunehmend direkt an die Geschäftsführung berichten (+33 Prozent).
Professionalisierung des operativen Cyber-Risikomanagements ist unabdingbar
Doch nicht nur die Bedeutung der CISO-Rolle intensiviert sich. Auch die Notwendigkeit zur Professionalisierung des operativen Cyber-Risikomanagements wird von den für die Studie befragten Unternehmen erkannt.
Im Vergleich zu heute (57 Prozent), wollen zukünftig rund 90 Prozent eine systematische Cyber-Security-Bedrohungsanalyse durchführen, um sich auf mögliche Gefahren optimal vorbereiten zu können. Hierzu gehört auch der Betrieb eines professionellen Security Operation Center (SOC) zur Identifikation, Analyse und Behandlung von IT-Sicherheitsvorfällen. Obwohl weniger als die Hälfte der Befragten heute ein SOC besitzt, möchten fast 90 Prozent dies in den nächsten drei Jahren einführen. Daran anknüpfend haben heute erst rund zwei Drittel (62 Prozent) die notwendigen Maßnahmen und Notfallpläne für IT-Sicherheitsvorfälle definiert. Über 90 Prozent der Unternehmen wollen aber ihre Reaktionsfähigkeit massiv steigern, um gegen die möglichen Gefahren in einer digitalen Geschäftswelt gewappnet zu sein.
Cyber Resilience als Voraussetzung für nachhaltigen Unternehmenserfolg
Die Horváth-Studie „Adaptive IT 5.0“ zeigt, dass IT und Cyber Security ein Top-Thema für Unternehmen ist. Getrieben durch die digitale Transformation, geopolitische Krisen und Trends wie Cloud Computing besteht ein enormer Investitionsbedarf in IT und Cyber Security. Neben organisatorischen Fragen gilt es eine vollumfängliche IT-Sicherheitsstrategie mit Ableitung der Bedrohungsszenarien sowie ein durchgängiges operatives Cyber-Risikomanagement zu etablieren und zu professionalisieren. Die Schaffung von Cyber Resilience wird zur Grundvoraussetzung für nachhaltigen Unternehmenserfolg.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Über die Autoren
Franziska Langensiepen ist Managing Consultant bei Horváth im Bereich Risk & Compliance Excellence.
Dennis Müllerschön ist Principal bei Horváth im Bereich Risk & Compliance Excellence.