Überbrückung der Kluft Kombination von Cloud- und On-Premise-Sicherheit mit C4SAM...
Mehr lesenGartner-Analysten haben auf dem Security & Risk Management Summit in Sydney vom 28. bis 29. März ihre acht wichtigsten Prognosen zur Cybersicherheit für 2023-2024 veröffentlicht.
Sie schlagen vor, dass Verantwortliche für Cybersicherheit die folgenden Annahmen in ihre Sicherheitsstrategien für die nächsten zwei Jahre aufnehmen sollten.
Laut der Studie kannten mehr als 90 % der Mitarbeiter, die zugaben, sich während der Arbeit an unsicheren Aktivitäten zu beteiligen, die Risiken, taten dies aber trotzdem. Das benutzerzentrierte Sicherheitsdesign konzentriert sich auf den Einzelnen und nicht auf die Technologie, den Standort oder die Bedrohung, um Reibungsverluste zu minimieren und die Implementierung von Sicherheitskontrollen zu verbessern.
Unternehmen beginnen jedoch zu erkennen, dass ein robustes Datenschutzprogramm ihnen helfen kann, Daten effektiver zu nutzen, sich von Mitbewerbern abzuheben und Vertrauen bei Interessengruppen aufzubauen. Um diese Vorteile zu erzielen, empfehlen sie Sicherheitsverantwortlichen, einen umfassenden Datenschutzstandard zu implementieren, der an der DSGVO ausgerichtet ist, um sich einen Wettbewerbsvorteil auf dem Markt zu verschaffen und Wachstum ohne Einschränkungen zu ermöglichen.
Derzeit liegt der Anteil der Unternehmen mit solchen Programmen unter 1 %. Die Bereitstellung eines umfassenden Zero-Trust-Programms beinhaltet die Integration und Konfiguration zahlreicher komplexer Komponenten, was für viele Organisationen entmutigend sein kann. Um erfolgreich zu sein, ist es entscheidend, ein klares Verständnis des Geschäftswerts des Programms zu entwickeln. Mit kleinen Schritten zu beginnen und sich kontinuierlich in Richtung einer Zero-Trust-Mentalität zu entwickeln, kann den Implementierungsprozess erleichtern und Organisationen helfen, die Vorteile des Programms besser zu verstehen.
Dieser Trend stellt Cybersicherheits-Führungskräfte, die sich an die sich entwickelnde Bedrohungslandschaft anpassen müssen, vor eine erhebliche Herausforderung. Infolgedessen wandelt sich die Rolle des CISO von Kontrollinhabern zu Risikoentscheidungsvermittlern. Um diesen Wandel effektiv anzugehen, müssen Unternehmen ihren Fokus von Technologie und Automatisierung auf das Mitarbeiterengagement verlagern. Gartner empfiehlt die Entwicklung eines umfassenden Betriebsmodells für Cybersicherheit, das Mitarbeiter auf allen Ebenen einbezieht, um die Entscheidungsfindung zu beeinflussen und sicherzustellen, dass sie über das notwendige Wissen verfügen, um fundierte Entscheidungen zu treffen.
Laut der Studie haben viele Unternehmen Schwierigkeiten, die Quantifizierung von Cyberrisiken in konkrete Geschäftsergebnisse umzusetzen, obwohl sie Vorteile wie ein verbessertes Risikobewusstsein und eine verbesserte Glaubwürdigkeit sehen. Um erfolgreich zu sein, müssen sich Sicherheitsverantwortliche auf die Erstellung von Quantifizierungsanalysen konzentrieren, die den Bedürfnissen der Entscheidungsträger entsprechen, und nicht auf selbstgesteuerte Analysen, die Überzeugungsarbeit erfordern, um an Boden zu gewinnen.
Die COVID-19-Pandemie und Personalknappheit haben das ohnehin schon hohe Stressniveau unter Cybersicherheitsexperten noch verschärft und ihre Arbeit untragbar gemacht. Um dieses Problem anzugehen, wird empfohlen, eine Kultur der Unterstützung zu fördern, die es dem Einzelnen ermöglicht, belastende Rollen effektiv zu bewältigen. Durch die Änderung der Einsatzregeln können Unternehmen kulturelle Veränderungen herbeiführen, die Cybersicherheitsexperten zum Erfolg verhelfen.
Führungskräfte im Bereich Cybersicherheit sollten sich darauf konzentrieren, den geschäftlichen Wert ihrer Sicherheitsprogramme zu demonstrieren und zu zeigen, wie sie dem Unternehmen helfen können, kalkulierte Risiken einzugehen. Dies erfordert den Aufbau starker Beziehungen zum Vorstand und anderen Stakeholdern sowie die Förderung einer Kultur des Risikomanagements im gesamten Unternehmen. CISOs sollten sich proaktiv engagieren den Vorstand, um strategische Leitlinien bereitzustellen und das Bewusstsein für Cybersicherheit zu fördern.
Angesichts der wachsenden Komplexität von IT-Umgebungen und der Verbreitung digitaler Assets benötigen Unternehmen einen umfassenden Einblick in ihre Angriffsfläche und eine einheitliche Plattform zur Verwaltung von Sicherheitsvorfällen.
TDIR-Funktionen bieten einen ganzheitlichen Ansatz für das Bedrohungsmanagement und nutzen Gefährdungsdaten, um Risiken zu priorisieren und zu beheben. Sicherheitsverantwortliche sollten in TDIR-Lösungen investieren, die sich in andere Sicherheitstools integrieren lassen und eine nahtlose Erfahrung für Sicherheitsbetriebsteams bieten.
Quelle: https://www.gartner.com/en/newsroom/press-releases/2023-03-28-gartner-unveils-top-8-cybersecurity-predictions-for-2023-2024?fbclid=IwAR1LnEiq3Y7AlSOKDF-kG1EJdj6aaufLO0tKJBzeCptUSSzGacrm8pWuDDc
Überbrückung der Kluft Kombination von Cloud- und On-Premise-Sicherheit mit C4SAM...
Mehr lesenKritische Sicherheitslücke im Shim-Bootloader Was ist zu tun? Eine kritische...
Mehr lesenCybersecurity-Trends 2024 Intelligent und widerstandsfähig – Sicherheit durch Automatisierung In...
Mehr lesenWas ist eine Cybersecurity Kill Chain? Verständnis, Erkennung und Verhütung...
Mehr lesenWarum sollte uns jemand ins Visier nehmen? Warum sollten sich...
Mehr lesenGRC im Jahre 2023 meistern 4 wesentliche Prioritäten zur Sicherung...
Mehr lesenTop-8-Vorhersage für Cybersicherheit in den nächsten 2 Jahren Gartner-Analysten haben...
Mehr lesen