Montag, November 25, 2024
Datensicherheit wird Chefsache
Nicolas Veltzé, Regional Senior Director and General Manager Austria & Switzerland bei Commvault: »2024 wird Cyberresilienz als Basis für die Kontinuität von Geschäftsprozessen zunehmend im Fokus stehen und die IT-Organisation und Führungsebene umgestalten.« (Fotocredit: Commvault)

2024 wird Cyberresilienz zunehmend im Fokus stehen. CISO werden sich stärker mit Datensicherung und Datensicherheit auseinandersetzen müssen - und generell steigt mit der Brisanz des Themas auch die Verantwortung für IT und Security in den höheren Führungsetagen. 

Text: Nicolas Veltzé, Regional Senior Director and General Manager Austria & Switzerland bei Commvault.

Folgende Trends werden heuer eine wichtige Rolle bei der Aufgabe spielen, Unternehmen technisch und organisatorisch cyberresilient zu machen:

Trend 1: KI und ML werden zu umsetzbaren und erschwinglichen Technologien

Künstliche Intelligenz (KI) und Machine Learning (ML) werden für viele Unternehmen zu einer greifbaren und verwertbaren Technologie, um Datensicherheit und Datenverfügbarkeit aufrechtzuerhalten. KI kann die immer komplexer werdenden Angriffsstrategien von Hackern auf Backups schneller und genauer erkennen und die Abwehr einleiten. Neben der Integration von KI in Cybersicherheit, Backup und Recovery müssen Entscheider*innen eine darauf basierende cyberresiliente Verfügbarkeit von Daten, Applikationen und Infrastrukturen sicherstellen. Hier kommt es auf die Auswahl von geeigneten KI-Plattformen an. KI ist daran zu messen, in welchem Grad sie zum Erfüllen der Geschäftsziele und zu einer robusten Datensicherheit beiträgt. Sie ist zudem mit Bedacht und sparsam auszuwählen: Fragmentierte Tools werden bei KI ein zunehmendes Risiko für die Cyber-Resilienz.

Ebenso wichtig ist ein strategischer Ansatz, um die Komplexität im Backup zu reduzieren. KI kann helfen, das ausufernde Wachstum von SaaS- und IaaS-Infrastrukturen zu bewältigen, wenn es sich schon nicht ganz verhindern lässt. Zugleich wird KI Backup- und Recovery-Prozesse optimieren und beschleunigen, beispielsweise, indem sie den optimalen Recovery Point Objective (RPO) der letzten malwarefreien Backupdatei berechnet. Cloud-Plattformen zu Datenmanagement machen KI-Technologien und den dafür notwendigen Datenpool datenschutzkonform verfügbar und erschwinglich. Unternehmen können Kosten für eine IT-Infrastruktur in Investitionen für Technologie umwidmen.

Trend 2: KI verändert Planungs- und Entscheidungsprozesse des C-Levels

KI ermöglicht es CISOs und CIOs, neue Schwerpunkte zu setzen. Seit Jahren nutzen Unternehmen Künstliche Intelligenz, um Mehrwehrt aus vorhandenen Informationen zu gewinnen. Umso wichtiger werden KI und ML für eine cyberresiliente Datensicherheit. Eine KI-getriebene Segmentierung und Klassifikation von Daten wird das Risikomanagement für Datentypen vorantreiben. Auch das Verwalten von Backup-Prozessen und eine an Geschäftszielen orientierte und für Service Level Agreements hinreichend schnelle Recovery erfordern die Hilfe von KI-Assistenten. Dabei sollte die Recovery nicht mehr in Wochen oder Monaten erfolgen, sondern bestenfalls bereits innerhalb von Stunden. 2024 müssen End-to-End-Security-Pläne daher die gesamte Bandbreite an Technologien und Maßnahmen für eine wirkliche Cyberresilienz nutzen.

Trend 3: Datensicherheit und Datensicherung ist ab sofort Chefsache

Mitglieder des Top-Managements, einschließlich des CEOs, werden sich 2024 stärker für die Cyberabwehr engagieren müssen - daran führt kein Weg vorbei. Eine von Commvault beauftragte IDC-Umfrage hat gezeigt, dass nur 33 Prozent der leitenden Angestellten an aktuellen Initiativen zur Cyber-Preparedness in hohem Maße involviert sind, obwohl 61 Prozent der Befragten glauben, dass ein Datenverlust sehr wahrscheinlich oder wahrscheinlich ist. Cyber-Sicherheit kann nur eine Top-Down-Initiative sein.

Auch Vorstände und Aufsichtsräte werden mehr Engagement vom C-Level erwarten, um sicherzustellen, dass Unternehmen ihre Sicherheitslage ganzheitlich betrachten. Darüber treten neue Gesetze wie die SEC-Entscheidung, der Caremark Act in den USA, IRAP und DORA in Kraft, die ein stärkeres Engagement der höchsten Hierarchien erfordern. In der EU rückt NIS2 die Geschäftsführerhaftung in den Blick. Obwohl (noch) keine Pflicht für Cybersicherheitsexperten im Vorstand besteht, investieren immer mehr Unternehmen in Schulungen und Spezialisten. Genauso werden mehr Compliance-, Sicherheits- und Cybersicherheitsexpert*innen in die Aufsichtsräte berufen. Sie spielen in Zukunft eine ähnlich große Rolle wie Finanzfachleute, die schon seit langem als unverzichtbare Mitglieder von Aufsichtsräten rekrutiert werden.

Trend 4: ITOps und SecOps arbeiten enger zusammen

Die Zusammenarbeit zwischen ITOps- und SecOps-Teams wird sich 2024 weiterentwickeln. Denn jedes Unternehmen, das weiterhin in Silos operiert, ist im Fall eines Angriffs ernsthaft eingeschränkt. Unternehmen müssen ihre Abwehrmaßnahmen über das gesamte NIST-Framework hinweg betrachten. Dazu zählen die Identifikation von Risiken, die Reaktion auf Angriffe und die gegebenenfalls erforderliche Wiederherstellung von Daten und Infrastrukturen. Dies erfordert eine enge Zusammenarbeit zwischen operativer IT und IT-Sicherheit, die in Zukunft über die notfallbedingte gegenseitige Hilfe hinausgehen muss.

Fazit

2024 werden Unternehmen ihre Daten als Vermögenswerte behandeln und den Schwerpunkt auf ein robustes Asset-Management, die Zukunftsplanung und das dafür notwendige Personal legen. Denn bei allem Fortschritt von KI: Die menschliche Kontrolle wird grundlegend bleiben, sodass Unternehmen der Schulung Vorrang einräumen müssen. Nur so können sie sicherstellen, dass die verantwortlichen Teams das volle Potenzial von KI-Technologien nutzen und gleichzeitig ihre Systeme im Auge behalten können. Der Aufbau von Ressourcen und Kompetenzen in IT- und Sicherheitsteams wird entscheidend sein, insbesondere vor den Aufgaben, neue KI-Systeme bereitzustellen, zu warten und zu verwalten.

Meistgelesene BLOGS

Mario Buchinger
07. August 2024
Der Ruf nach Resilienz in den Lieferketten wird lauter. Nach den Erfahrungen einer weltweiten Pandemie und den immer deutlicheren Auswirkungen der Klimakrise scheint das sinnvoll. Doch was macht eine ...
Nicole Mayer
19. August 2024
Am qualityaustria Excellence Day im Juni wurde nicht nur das AMS Kärnten mit dem Staatspreis Unternehmensqualität 2024 ausgezeichnet, sondern auch drei weitere exzellente Unternehmen zum Staatspreis n...
Marlene Buchinger
09. August 2024
CSRD, ESRS, CBAM – Nachhaltigkeitsbegriffe schnell erklärt. Nachhaltigkeit wird immer mehr Teil der Führungsarbeit. Daher lohnt ein Blick auf die wichtigsten Begriffe. Wie in jeder Fachdisziplin gibt ...
Firmen | News
24. September 2024
Konkrete Lösungen und relevante Technologien für eine klimaneutrale Industrie stehen im Mittelpunkt der dritten internationalen Konferenz am 24./25. Oktober in Wien Am 24. und 25. Oktober 2024 veranst...
Firmen | News
20. September 2024
Gemeinsam die Welle der Vorschriften meistern: Navigieren im Cybersecurity-Meer Donnerstag, 10. Oktober 2024, 09:00 Uhr bis 17:15 Uhr Austria Trend Hotel Savoyen WienRennweg 16, 1030 Wien Neue Regulie...
Marlene Buchinger
07. August 2024
Was bedeutet Nachhaltigkeit und warum ist das Thema so wichtig? Der Begriff Nachhaltigkeit und die damit verbundenen Veränderungen werfen bei vielen Führungskräften noch Fragen auf. Aus diesem Grund e...
Marlene Buchinger
07. August 2024
Schulungsangebote und ESG-Tools schießen wie Pilze aus dem Boden. Doch anstelle das Rad neu zu erfinden, sollten bestehende Strukturen neu gedacht werden. Die Anforderungen an Unternehmen punkto Verbe...
Marlene Buchinger
11. September 2024
Prozessverständnis und Bestandsaufnahme der Nachhaltigkeit Nachhaltigkeit ist wie das Thema Qualität – jede*r trägt dazu bei und die Betrachtung endet nicht am Werkstor oder der Bürotür. Daher sind Pr...

Log in or Sign up