Digital Workplace: Führungskräfte verkennen Sicherheitslücken

Digital Workplace: Führungskräfte verkennen Sicherheitslücken
Anzeige

Beitrag teilen

Der Security-Anbieter Ivanti hat die Ergebnisse einer Studie zur Sicherheit im Digital Workplace vorgestellt. Darin wird klar: Die IT hat den digitalen Arbeitsplatz geschaffen – nun gilt es aber, diesen gegen neue Angriffsvektoren abzusichern. 24 % der IT-Verantwortlichen sehen die IT-Security nur bedingt für den digitalen Arbeitsplatz gerüstet.

Tatsächlich ist in Sachen IT-Sicherheit in der remoten Arbeitswelt noch Luft nach oben, auch wenn das Management hier teilweise eine andere Position vertritt als die IT.

Anzeige

Mangelnder Einfluss der IT auf Konzeption des Digital Workplace

Grundsätzlich legt die Studie nahe: Der Digital Workplace in Form eines hybriden Arbeitsplatzes ist beliebt. So wünschen sich zwei Drittel aller Befragten (66 %) dieses in der Corona-Pandemie etablierte Konzept auch künftig. Geht es aber um die Themen „Konzeption“ und „Sicherheit“, herrscht weit weniger Einigkeit. Ein Beispiel: Auf die Frage, wer eine hybride Arbeitsplatzstrategie hauptverantwortlich treibt, definieren 82 % der befragten Geschäftsführer sich selbst. Allerdings bestätigt nur knapp die Hälfte der Befragten (49 %) aus der IT-Abteilung diese Einschätzung. Von den IT-Experten dagegen sehen 34 % sich selbst zuständig. Gerade einmal 8 % des Managements teilt diese Ansicht.

Auch die Perspektive darauf, wie gut die IT bereits in Entscheidungen eingebunden ist, unterscheidet sich: 35 % der befragten Führungskräfte sagen, dass die Rolle der IT-Abteilung sich verändert hat und diese viel stärker in strategische Prozesse/Entscheidungen eingebunden ist. Doch nur 15 % der Befragten aus der IT sehen das so. Für eine sichere Gestaltung hybrider Arbeitswelten wäre aber genau die Expertise der IT-Abteilung notwendig.

Anzeige

Jetzt Newsletter abonnieren

Einmal im Monat die besten News von B2B CYBER SECURITY lesen



Mit Klick auf „Anmelden“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden. Weitere Informationen finde ich in unserer Datenschutzerklärung. Nach dem Anmelden erhalten Sie zuerst eine Bestätigungsmail, damit keine anderen Personen Ihnen etwas ungewolltes bestellen können.
Aufklappen für Details zu Ihrer Einwilligung
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung. Sie können jederzeit den Newsletter wieder abbestellen. Einen entsprechenden Link finden Sie im Newsletter. Nach einer Abmeldung werden Ihre Daten in kürzester Zeit gelöscht. Eine Wiederherstellung ist nicht möglich. Falls Sie den Newsletter erneut haben möchten, ordern sie diesen einfach neu. Verfahren Sie auch so, wenn Sie eine andere E-Mail-Adresse für Ihren Newsletter nutzen möchten. Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung der Newsletter nutzen wir Newsletterdiensteanbieter, die nachfolgend beschrieben werden.

CleverReach

Diese Website nutzt CleverReach für den Versand von Newslettern. Anbieter ist die CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland (nachfolgend „CleverReach“). CleverReach ist ein Dienst, mit dem der Newsletterversand organisiert und analysiert werden kann. Die von Ihnen zwecks Newsletterbezug eingegebenen Daten (z. B. E-Mail-Adresse) werden auf den Servern von CleverReach in Deutschland bzw. Irland gespeichert. Unsere mit CleverReach versandten Newsletter ermöglichen uns die Analyse des Verhaltens der Newsletterempfänger. Hierbei kann u. a. analysiert werden, wie viele Empfänger die Newsletternachricht geöffnet haben und wie oft welcher Link im Newsletter angeklickt wurde. Mit Hilfe des sogenannten Conversion-Trackings kann außerdem analysiert werden, ob nach Anklicken des Links im Newsletter eine vorab definierte Aktion (z. B. Kauf eines Produkts auf dieser Website) erfolgt ist. Weitere Informationen zur Datenanalyse durch CleverReach-Newsletter erhalten Sie unter: https://www.cleverreach.com/de/funktionen/reporting-und-tracking/. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Wenn Sie keine Analyse durch CleverReach wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, bleiben hiervon unberührt. Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen. Näheres entnehmen Sie den Datenschutzbestimmungen von CleverReach unter: https://www.cleverreach.com/de/datenschutz/.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Abstriche beim Thema Security

Die Zukunft des Digital Workplace basiert auf mobiler Hardware, um von überall aus zu arbeiten. Umso überraschender, dass insgesamt 24 % der Befragten die Ausstattung im Bereich Mobile Device Management/Enterprise Mobility Management nur als „befriedigend“ bewerten, 8 % stufen sie sogar als „sehr schlecht“ ein. Kommt es zur IT-Security-Hardware, schätzen 78 % der befragten Manager die Ausstattung als „gut“ oder „sehr gut“ ein, von den IT-Experten bejahen dies nur zwei Drittel (66%). 27% von ihnen hingegen beurteilen die Ausstattung mit IT-Security-Hardware als befriedigend. Während also die Geschäftsführungsebene ihre Organisation eher besser aufgestellt sieht, bleiben die IT-Experten zurückhaltender.

Geschäftsführung setzt auf reaktive Security-Technologien

24 % der IT-Verantwortlichen sehen die IT-Security nur bedingt für den digitalen Arbeitsplatz gerüstet (Bild: ivanti).

Ein Viertel der IT-Verantwortlichen (24 %) halten die IT-Security nur bedingt für den Digital Workplace gerüstet. Von der Management-Ebene hingegen ist mehr als die Hälfte (57 %) der Befragten der Meinung, dass die IT-Security sehr gut aufgestellt ist, es aber noch Entwicklungsbedarf gibt.

Wenn es dezidiert um Technologien für IT-Sicherheit geht, zeigen sich ähnliche Unterschiede, die jedoch deutlich geringer ausgeprägt sind. Die Geschäftsführung setzt dabei tendenziell auf Security-Technologien, die in der Lage sind, nach einem Angriff Daten wieder herstellen zu können, etwa Backup & Datensicherheit (32 % Management, 17 % IT-Abteilung). Die IT hingegen befürwortet eher Technologien, die Angriffe auf Mitarbeiter verhindern (Mobile Device Management: 12 % IT, 9 % Management) und Access und Identitätsmanagement (22 % IT, 19 % Management). Präventive Schulungen von Mitarbeitern werden hingegen von beiden Gruppen gleichermaßen hoch eingeschätzt (34 % IT, 32 % Management).

Zero Trust oder MFA ist noch nicht angekommen

Diese Ergebnisse sind gerade mit Blick auf die künftige Aufgabe der Absicherung remoter Arbeitswelten durchaus kritisch zu sehen. Denn moderne Security-Konzepte wie Zero Trust, eine passwortlose Multi-Faktor-Authentifizierung (MFA) oder eine rollenbasierte Zugriffskontrolle, die den Standort des Nutzers miteinschließt, sind sowohl in der Chefetage wie auch in den IT-Teams noch zu wenig verankert. Hier kann die IT eine Vorreiterrolle einnehmen, und sich durch vorausschauende Sicherheitsstrategien im Unternehmen profilieren.

Dies wird auch mit Blick auf die Zukunft des digitalen Arbeitsplatzes deutlich. So stimmen beispielsweise 13 % der befragten Manager der Aussage absolut zu, dass ihr Unternehmen für die technische Einrichtung von modernen digitalen Arbeitsplätzen im laufenden und kommenden Jahr signifikante Investitionen plant, während nur 2 % der IT-Experten diese Ansicht teilen.

Studie zeigt mangelndes Verständnis des Managements

„Die Studie wirft ein interessantes Licht auf die teils deutlichen Perzeptionsunterschiede von Unternehmensleitung und IT-Teams mit Blick auf die Absicherung digitaler Arbeitsplatzstrukturen“, erläutert Johannes Carl, Expert Manager PreSales – UEM bei Ivanti. „Während die Geschäftsführungsebene ihre Organisation generell gut aufgestellt sieht, bleiben die IT-Experten zurückhaltender. Ob dies auf ein mangelndes Verständnis des Managements der dafür nötigen Technologiekonzepte zurückzuführen ist oder die Kompetenz der Organisation schlicht überschätzt wird, bleibt zu prüfen. Letzteres wäre jedoch gravierend. Denn der Digital Workplace schafft neue Angriffsvektoren, die nur durch konsequente mobile Sicherheitskonzepte wie Zero-Trust-Security und biometrische Authentifizierungsverfahren geschlossen werden können. Hier ist die IT noch stärker gefordert, den engen Austausch mit der Geschäftsführung zu suchen und sich als strategischer Partner zu positionieren.“

Der Digital Workplace ist gekommen, um zu bleiben. In den kommenden Monaten müssen IT- & IT-Security-Teams die Arbeit der letzten 24 Monate intensivieren und hybride Arbeitsformen nicht nur möglich machen, sondern vor allem sie abzusichern. Dabei unterstützen Zero Trust Access, Mobile Threat Defense und Identitätsmanagement.

Mehr bei ivanti.com

 


Über Ivanti

Die Stärke der Unified IT. Ivanti verbindet die IT mit dem Sicherheitsbetrieb im Unternehmen, um den digitalen Arbeitsplatz besser zu steuern und abzusichern. Auf PCs, mobilen Geräten, virtualisierten Infrastrukturen oder im Rechenzentrum identifizieren wir IT-Assets – ganz gleich, ob sie sich On-Premise oder in der Cloud verbergen. Ivanti verbessert die Bereitstellung des IT-Services und senkt Risiken im Unternehmen auf Basis von Fachwissen und automatisierten Abläufen. Durch den Einsatz moderner Technologien im Lager und über die gesamte Supply Chain hinweg hilft Ivanti dabei, die Lieferfähigkeit von Firmen zu verbessern – und das, ohne eine Änderung der Backend-Systeme.


 

Passende Artikel zum Thema

Ausgeklügelte Phishing-as-a-Service-Plattform (PhaaS)

Sicherheitsforscher haben eine ausgeklügelte Phishing-as-a-Service-Plattform (PhaaS) enttarnt, die eine ernstzunehmende Gefahr für Unternehmen auf der ganzen Welt darstellt. Der Bedrohungsakteur ➡ Weiterlesen

PDFs: Die trojanischen Pferde der Hacker

Cyberkriminelle nutzen zunehmend das beliebte Dateiformat PDF, um bösartigen Code zu verstecken. Aktuelle Erkenntnisse aus der IT-Forensik unterstreichen dies: 68 ➡ Weiterlesen

Maximale IT-Sicherheit für OT-Systeme

Nur selten werden OT-Systeme direkt angegriffen. Aber durch Lücken und Schwachstellen in der klassischen IT nehmen OT-Systeme bei Attacken schweren ➡ Weiterlesen

IT-Resilienz: Cybersecurity auf Storage-Ebene

Mehr Datensicherheitsfunktionen für mehr IT-Resilienz auf Storage-Ebene: Cybersicherheitsverantwortliche können mit hochsicherem NetApp-Storage einen proaktiven Datensicherheitsansatz auf Storage-Ebene verfolgen und so ➡ Weiterlesen

Algorithmen für Post-Quanten-Kryptografie

Ein Anbieter von IT-Sicherheitslösungen stellt Quantum Protect vor, ein Anwendungspaket für Post-Quanten-Kryptografie für seine Hardware-Sicherheitsmodule (HSM) der u.trust General Purpose ➡ Weiterlesen

Stromnetz-Gefahr: Sicherheitslücken in Solaranlagen

Ein Anbieter von Cybersicherheitslösungen veröffentlichte seinen Forschungsbericht „SUN:DOWN – Destabilizing the Grid via Orchestrated Exploitation of Solar Power Systems“, der ➡ Weiterlesen

Nutzung von KI/ML-Tools um 3000 Prozent gestiegen

KI/ML-Tools sind beliebt, so die Ergebnisse eines aktuellen Threat Reports. Die verstärkte Nutzung bringt aber auch Sicherheitsrisiken mit sich. Cyberkriminelle ➡ Weiterlesen

Cloud- und SaaS-Sicherheit mangelhaft

Eine aktuelle Studie zeigt, dass die Sicherheitsstrategien von Unternehmen mit der raschen Einführung Cloud-nativer Technologien nicht Schritt halten können. 28 ➡ Weiterlesen