Ernst & Young veröffentlicht Report zum IT-Risikomanagement
Viele Unternehmen scheitern beim Risikomanagement für ihre IT
IT-Risikomanagement ist eine große Herausforderung für Unternehmen rund um den Globus / Budgets reichen häufig nicht aus für ein erfolgreiches Risikomanagement / Anzahl der Angriffe auf IT steigt / Viele Unternehmen haben bereits erkannt, wie wichtig der Datenschutz für sie ist / Geeignete Software kann vor IT-Risiken schützen / Schwachstellen bei der IT-Sicherheit treten vermehrt in Unternehmen auf
Stuttgart. Der technologische Wandel birgt für Unternehmen neben Chancen auch erhebliche Risiken für deren IT-Sicherheit. Deshalb wird das Risikomanagement für die IT der Unternehmen eine immer größere Herausforderung: Häufig reichen die Budgets nicht aus, um ein erfolgreiches IT-Risikomanagement zu betreiben.
Das ist umso kritischer, weil knapp ein Drittel der Firmen bereits im Jahr 2011 eine Zunahme von Attacken auf ihre IT registriert hat, wie eine Studie der Beratungsgesellschaft Ernst & Young ergab. Besonders stark steigt die Zahl von Bedrohungen, die von externen Angreifern ausgehen: Vier von zehn Unternehmen melden einen Anstieg solcher Attacken, nur bei 16 Prozent ging die Zahl der Angriffe von außen zurück, so die Ergebnisse der Studie „Fighting to close the gap“ von Ernst & Young.
Zwar sind die Budgets für IT-Risikomanagement häufig noch zu knapp bemessen, jedoch haben bereits 81 Prozent der Unternehmen erkannt, dass das Thema Informationsschutz eine hohe Relevanz für sie hat. „Obwohl viele Unternehmen der Sicherung ihrer Informationen inzwischen eine hohe Bedeutung beimessen, kam es in den vergangenen Jahren zu einigen Vorfällen, bei denen die Datensicherheit nicht gegeben war. Die Folge waren erhebliche negative Auswirkungen – von gestohlenen bis hin zu an die Öffentlichkeit gelangten sensiblen Daten. Um solche Daten vor Angriffen zu schützen, sollten Unternehmen Data-Loss-Prevention-Systeme in ihre Organisation integrieren“, sagt Olaf Riedel, Partner bei Ernst & Young.
Volatile Märkte erschweren das Risikomanagement
Die Hauptursachen für die Schwierigkeiten vieler Unternehmen mit ihrem IT-Risikomanagement liegen in der sich ständig verändernden Marktsituation und der komplexen IT-Landschaft. Dadurch entstehen für die Firmen immer neue technologische Herausforderungen, hat Ernst & Young in der aktuellen Veröffentlichung „Ten key IT considerations for internal audits“ herausgefunden.
„In den vergangenen Jahren haben die Unternehmen sehr zurückhaltend in ihre IT investiert. Deshalb stehen sie jetzt umso mehr vor der Herausforderung, mit den technologischen Veränderungen und sich wandelnden komplexen Programmen Schritt zu halten“, sagt Olaf Riedel.
Viele IT-Projekte bleiben erfolglos
Obwohl viele Unternehmen erheblich in ihre IT-Programme und -Projekte investieren, sind viele dieser Vorhaben nicht erfolgreich: Sie überschreiten häufig das Budget, werden zu spät geliefert oder verfehlen die Zielvorgaben.
„Die Komplexität der Programme steigt meistens schneller, als die Unternehmen reagieren können. Haben die Firmen den Schutz ihrer Informationen an die jüngsten technologischen Veränderungen angepasst, gibt es bereits wieder technische Innovationen, die es zu berücksichtigen gilt. Um typische IT-Risiken zu umgehen und so den Geschäftserfolg nachhaltig zu unterstützen, sollten Unternehmen in ein IT Risk Management investieren. Eine interne Revision kann darüber hinaus effektiv sein, um bestehende Lücken und Fehler im Projektmanagement oder Portfoliomanagement zu erkennen und diese zu adressieren“, sagt Ernst & Young-Partner Olaf Riedel.
Interne Schwachstellen werden wichtiger
Viele Unternehmen haben Schwierigkeiten, ihre Daten effektiv vor Hacker-Angriffen von außen, aber auch vor internen Lecks zu schützen: Die Angriffe von außen nehmen nach Erkenntnissen von Ernst & Young seit Jahren zu, aber auch innerhalb der Unternehmen gibt es große Schwachstellen beim Datenschutz.
„Sicherheitsprogramme sind in der Regel darauf ausgerichtet, vor externen Angriffen zu schützen. In Wirklichkeit befinden sich die Gefahren jedoch sowohl extern als auch intern. Um seine Daten zu schützen, sollte das Unternehmen deshalb zunächst analysieren und evaluieren, welchen Wert ihre Informationen haben und wer Zugang zu diesen Daten hat“, sagt Olaf Riedel.
Aktivitäten in Social Media bergen Risiken
Zu den internen Risikofaktoren für die Datensicherheit der Unternehmen zählt auch die Nutzung sozialer Online-Medien: Jeder Nutzer kann beispielsweise eine Unternehmensseite bei Facebook anlegen, ohne dass die betreffende Firma diese Seite kontrollieren oder entscheiden kann, welche Inhalte dort publiziert werden. Das kann dazu führen, dass es ein Nebeneinander unterschiedlicher Firmenprofile und vermeintlicher Meinungsäußerungen gibt. Die Folge ist ein uneinheitliches Bild des Unternehmens in der virtuellen Öffentlichkeit. Außerdem besteht die Gefahr, dass der Ruf der Firma durch negative oder wohlgemeinte aber missverständliche Kommentare von Mitarbeitern oder Kunden geschädigt wird. „Eine Social-Media-Strategie und klare Richtlinien für die Nutzung dieser Medien durch die Mitarbeiter können die Risiken sozialer Online-Netzwerke verringern“, sagt Olaf Riedel.
Die Veröffentlichung „Ten key IT considerations for internal audit” finden Sie unter http://www.de.ey.com/DE/EN/home/library
Olaf Riedel steht Ihnen für Rückfragen gerne zur Verfügung. Bitte kontaktieren Sie dazu Erik Bethkenhagen unter +49 2261 703-579.
Über Ernst & Young
Ernst & Young* ist eine der drei großen deutschen Prüfungs- und Beratungsorganisationen. In der Steuerberatung ist Ernst & Young deutscher Marktführer. Ernst & Young beschäftigt rund 7.700 Mitarbeiter an 22 Standorten und erzielte im Geschäftsjahr 2011/2012 einen Umsatz von 1,22 Milliarden Euro. Gemeinsam mit den 167.000 Mitarbeitern der internationalen Ernst & Young-Organisation betreut Ernst & Young Mandanten überall auf der Welt.
Ernst & Young bietet sowohl großen als auch mittelständischen Unternehmen ein umfangreiches Portfolio von Dienstleistungen an: Wirtschaftsprüfung, Steuerberatung, Rechtsberatung, Transaktionsberatung, Advisory Services und Immobilienberatung.
Zusätzliche Informationen entnehmen Sie bitte folgender Internetseite:
http://www.de.ey.com
Ansprechpartner für die Medien:
Dag-Stefan Rittmeister
Leiter Presse- und Öffentlichkeitsarbeit
Ernst & Young GmbH Wirtschaftsprüfungsgesellschaft
Ingersheimer Straße 18
70499 Stuttgart
Telefon: (0711) 988 11 59 80
Fax: (0711) 988 11 51 77
E-Mail: dag-stefan.rittmeister@de.ey.com
*Der Name Ernst & Young bezieht sich in diesem Profil auf alle deutschen Mitgliedsunternehmen von Ernst &Young Global Limited (EYG), einer Gesellschaft mit beschränkter Haftung nach englischem Recht. Jedes EYG Mitgliedsunternehmen ist rechtlich selbstständig und unabhängig und haftet nicht für das Handeln und Unterlassen der jeweils anderen Mitgliedsunternehmen.