Zusammenspiel von Cybersecurity und Change Management
Tareq Ahmadi, Senior Manager, und Patrick Bartl, Director, von kobaltblau
Die Cybersicherheit befindet sich im Wandel: Der BSI-Bericht 2022 zeigt dringenden Handlungsbedarf. Neben technischen Maßnahmen ist ein kultureller Wandel unabdingbar, um die Sicherheitslage in Unternehmen zu verbessern.
Der Lagebericht 2022 des Bundesamts für Sicherheit in der Informationstechnik (BSI) verdeutlicht eine zunehmende Bedrohungslage für die Cybersicherheit in Deutschland. Aufgrund von Angriffen durch Privatpersonen sowie staatliche Institutionen bedarf es dringend präventiver Maßnahmen. Dazu gehören Sicherheitssysteme wie Intrusion Prevention und Intrusion Detection Systems (IPS/IDS), Identity Access Management Systems (IAM), Firewalls sowie moderne Antivirenlösungen und Endpoint Detection and Response Systems (EDR).
Neben technischen Lösungen müssen Unternehmen auch kulturelle und zwischenmenschliche Aspekte mitdenken. Ein umfassendes Cybersecurity-Programm erfordert die Berücksichtigung sowohl technischer als auch nicht technischer Aspekte auf allen Unternehmensebenen. Mitarbeitende, die regelmäßig mit IT-Systemen arbeiten, spielen eine entscheidende Rolle für die Umsetzung von Sicherheitsrichtlinien.
Jedoch reicht reines theoretisches Wissen nicht aus. Im Rahmen eines umfassenden Change Managements sollten Verantwortliche die wünschenswerten Verhaltensweisen etablieren und fördern. Dabei gibt es drei entscheidende Schlüsselfaktoren:
Motivation:
Mitarbeitende müssen verstehen, warum die Einhaltung von Sicherheitsmaßnahmen wichtig ist. Die Führungsebene muss die Bedeutung von Cybersicherheit betonen und ein Sicherheitsbewusstsein fördern.
Machbarkeit:
Mitarbeitende müssen in der Lage sein, die erforderlichen Handlungen umzusetzen. Schulungen sollten praxisorientiert sein und technische Fähigkeiten vermitteln.
Trigger:
Geeignete Auslöser sind notwendig, um das gewünschte Verhalten zu fördern. Regelmäßige Überprüfungen, Sensibilisierungskampagnen und Simulationen von Cyberangriffen können dazu beitragen.
Ein ganzheitlicher Ansatz zur Cybersicherheit erfordert das Zusammenspiel dieser drei Schlüsselfaktoren. Das Change Management in diesem Bereich geht dabei über reine Schulungen hinaus. Es zielt darauf ab, ein Bewusstsein für Gefahren zu schaffen und Verhaltensweisen zu etablieren, die im Falle einer Cyberattacke greif
Fünf Kernbotschaften für IT-Experten:innen, Entscheider:innen und CIOs:
Führungsebene: Das Topmanagement muss Cybersicherheit als strategische Priorität unterstützen.
ISMS: Ein Informationssicherheitsmanagementsystem ist unverzichtbar und muss regelmäßig überprüft und angepasst werden.
Ganzheitlicher Ansatz: Cybersicherheit erfordert eine Betrachtung aller Aspekte, einschließlich technischer, kultureller und organisatorischer.
Mitarbeitendenverhalten: Mitarbeitende müssen über Bedrohungen aufgeklärt werden und ein Sicherheitsbewusstsein entwickeln.
Anpassungsfähigkeit: Organisationen müssen flexibel sein, um proaktiv auf neue Bedrohungen zu reagieren.
Cybersicherheit ist eine kontinuierliche Herausforderung, die eine ganzheitliche und proaktive Herangehensweise erfordert. Mit dem richtigen Change Management und einer starken Sicherheitskultur können Unternehmen ihre digitale Zukunft erfolgreich schützen.
Bildquelle: Adobe Stock / Who is Danny