SECURITY-STUDIE25. September 2015

Einhundert Tage IT‑Sicherheitsgesetz: Jedes dritte Unternehmen fordert Nachbesserung

Sopra Steria Consulting
Sopra Steria Consulting

Das IT-Sicherheitsgesetz spaltet die Unternehmen. Mehr als 20 Prozent beurteilen die staatliche Regulierung als zu schwach und für mehr als zehn Prozent ist das neue Gesetz zu umfangreich. Das sind Ergebnisse der Studie „Digital Security“(PDF, 38 Euro), die der Management- und Technologie-Berater Sopra Steria Consulting heute in einer Pressekonferenz vorgestellt hat. Für die Studie wurden unter anderem auch IT-Entscheider aus Unternehmen ab 500 Mitarbeitern bei Banken, Versicherungen und sonstiger Finanzdienstleister befragt.

Das im Juni 2015 verabschiedete IT-Sicherheitsgesetz fordert von Betreibern besonders gefährdeter und kritischer Infrastrukturen ein Mindestsicherheitsniveau sowie die Meldung von Sicherheitsvorfällen. Grundsätzlich begrüßen IT-Entscheider das Gesetz, wie die Studie „Digital Security“ von Sopra Steria Consulting zeigt. Jeder fünfte IT-Entscheider glaubt aber nicht, dass sich dadurch die Gefahr von Cyber-Angriffen wirkungsvoll bekämpfen lässt und fordert strengere Regulierungen. Vor allem IT-Entscheider aus Unternehmen ab 5.000 Mitarbeitern beurteilen die staatliche Regulierung der IT-Sicherheit als zu gering. Für 13 Prozent der Befragten sind die Regelungen hingegen zu umfangreich.

BITKOM
BITKOM

Besser aktuelle Regeln durchsetzen, als noch schärfere Regulierung

Ehe über eine noch strengere Regulierung oder eine Aufweichung nachgedacht wird, sollte das IT-Sicherheitsgesetz erst einmal in seiner heutigen Form durchgesetzt werden.

Sopra Steria Consulting
Sopra Steria Consulting

Betreiber kritischer Infrastrukturen, die den Vorgaben des IT-Sicherheitsgesetzes nicht nachkommen, müssen entsprechend sanktioniert werden“

Gerald Spiegel, Leiter Information Security Solutions bei Sopra Steria Consulting

Zudem stellt sich die Frage nach dem Verhältnis von Bußgeldhöhe und finanziellen Folgen beim Ausfall kritischer Infrastrukturen. „Das Energiewirtschaftliche Institut an der Universität Köln hat errechnet, dass ein einstündiger Stromausfall durchschnittliche Wertschöpfungsverluste von 430 Millionen Euro verursacht. Wenn der Stromausfall aber durch eine unzureichende IT-Sicherheit ausgelöst wurde, steht ein Bußgeld von maximal 100.000 Euro dazu in keiner Relation“, so Spiegel weiter.

Das Gesetz regelt unter anderem, dass Betreiber sogenannter „kritischer Infrastrukturen“ ein Mindestniveau an IT-Sicherheit einhalten und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Sicherheitsvorfälle melden müssen. Ebenfalls neu eingefügt wurde in das Gesetz eine Evaluierung nach vier Jahren. Gleichzeitig werden Hard- und Software-Hersteller zur Mitwirkung bei der Beseitigung von Sicherheitslücken verpflichtet.

IT-Sicherheitsinvestitionen-800

Über die Studie

Im Zeitraum Juni und Juli 2015 wurden 110 IT-Entscheider aus Unternehmen ab 500 Mitarbeitern der Branchen Banken, Versicherungen, sonstige Finanzdienstleister, Energieversorger, Automotive, sonstiges Verarbeitendes Gewerbe, Telekommunikation und Medien, Öffentliche Verwaltung befragt. Explizit ausgeschlossen wurden Beratungsunternehmen und Anbieter von IT-Lösungen.

Der Preis des Managementkompass liegt bei 38 Euro und kann hier bezogen werden.
Die Potenzialanalyse kann man hier kostenlos beziehen.aj

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert