70 % der Unternehmen bieten keine Sicherheitsschulungen an

Bruno Martinez-Avatar
Laut einer Umfrage wird nur jeder zehnte Mitarbeiter regelmäßig und aktuell zur Informationssicherheit geschult

Die Mehrheit (70 %) der Unternehmen bietet nicht allen Mitarbeitern Informationssicherheits- und Cybersicherheitsschulungen an, was laut der Studie zu einer schwerwiegenden Datenschutzverletzung und folglich zu einem Rückgang des Unternehmenswerts führen kann. Einblicke in die Cybersicherheit 2020, herausgegeben von iomart, ein schottischer Technologieentwickler im Bereich Sicherheit und Cloud Computing.

Hauptziel der Studie ist es, die Meinung und Wahrnehmung großer und mittelständischer Unternehmen zum Wissen und Bewusstsein zu Cybersicherheit und Datenschutz am Arbeitsplatz einzuholen. Für die Studie stellte das Unternehmen 10 Unternehmen 1167 Fragen, darunter Fachleute aller Ebenen, von Direktoren über Manager bis hin zu Mitarbeitern.

91 der befragten Fachleute waren Geschäftsführer mit extremer Verantwortung, im Unternehmensumfeld bekannt als „C-Level“ (oder C-Level-Positionen: CEOs, CFOs, COOs, CTOs, CMOs…), 22 waren Chief Operating Officers, 230 waren Manager und 312 waren Angestellte.

Von den 1167 Unternehmen, die an der Umfrage teilgenommen haben, stammen 711 aus Großbritannien, 256 haben ihren Hauptsitz in ganz Europa und 243 haben ihren Sitz in den USA. „Es ist wichtig, sich daran zu erinnern, dass einige von ihnen in mehr als einer Region tätig sind“, schreiben die Forscher.

Die Ergebnisse

Sicherheitstraining

Der Studie zufolge bieten nicht nur die meisten Unternehmen (70 %) Sicherheitsschulungen für alle Mitarbeiter an, sondern 52 % von ihnen glauben, dass dies keine Priorität in ihrem Unternehmen ist. 28 % der Befragten, die sich noch in der Schulung befinden, gaben an, dass ihre Unternehmen keine Schulungen zum Thema Cybersicherheit anbieten. Bereits 42 % gaben an, dass ihre Unternehmen das sogar anbieten, aber optional.

Sicherheitsschulungen: 70 % der Unternehmen bieten aus Geldmangel keine Sicherheitsschulungen an
Die Grafik zeigt die Anzahl der Stimmen nach professioneller Ebene. Rote Felder stehen für „Ja“-Antworten; Blau steht für „Ich bin mir nicht sicher“ und Violett steht für „Nein“ für die Frage „Bietet Ihr Unternehmen Informationssicherheitsschulungen an?“. Foto: Reproduktion Iomart.

Besorgniserregend ist, dass mehr als die Hälfte der Befragten (52 %) angab, dass Cybersicherheit keine geschäftliche Priorität ist. Dazu gehörten 37 % der Direktoren, 42 % der Personen in C-Level-Positionen und 33 % der Manager. Diejenigen in Direktorenrollen gaben auch zu, dass sie im Vergleich zu allen anderen Rollen das niedrigste Maß an geschäftlicher Cybersicherheitsbeteiligung haben

Bei den Unternehmen, die Schulungen anbieten, läuft die Vorbereitung jedoch in 82 % der Fälle auf eine kurze Erklärung der Probleme hinaus, anstatt etwas Legitimes und Tiefgründiges anzubieten. Nur 17 % der Befragten bestätigten, dass ihre Unternehmen regelmäßig aktuelle Schulungen zum sicheren Arbeiten anbieten. Daher das Fazit von iomart ist, dass nur 1 von 10 (8 %) der Mitarbeiter darin geschult sind, sicher im Internet zu arbeiten. 

Von den Befragten, die bestätigten, eine Schulung erhalten zu haben, gab ein großer Anteil (82 %) zu, dass diese Schulung aus einer kurzen Beschreibung besteht Besprechung eher als ein umfassender Kurs. Nur 17 % der geschulten Personen hatten regelmäßige Schulungen zum Thema Cybersicherheit. Das bedeutet, dass von allen Befragten nur 8 % der Befragten regelmäßig geschult wurden

Pandemie-Sicherheitstraining

Für Forscher ist dieser Mangel an Wissen und Ausbildung jetzt besonders besorgniserregend, während der Zeit der Isolation und Fernarbeit (Innenministerium), verursacht durch die Pandemie des neuen Coronavirus (SARS-CoV-2), da 20 % der Befragten einen Anstieg der Anzahl von Cyberangriffen aufgrund von Telearbeit meldeten, die mit der Pandemie alarmierend zugenommen hat. 

Sicherheitsschulungen: 70 % der Unternehmen bieten aus Geldmangel keine Sicherheitsschulungen an
Antworten auf die Frage „Bietet das Unternehmen nicht allen Mitarbeitern Schulungen zur Cybersicherheit an?“. Rot steht für „Nein“ und Lila für „Ja“. Foto: Reproduktion Iomart.

Es ist wichtig, sich daran zu erinnern, dass die Mitarbeiter bei der Arbeit von zu Hause aus die verwenden gleiche Geräte um persönliche Angelegenheiten zu regeln, zu arbeiten, einzukaufen, zu surfen und Spaß zu haben. Dies kann für die Datensicherheit des Unternehmens, für das sie arbeiten, ein Problem darstellen, insbesondere wenn sie nicht geschult sind, da es viel einfacher ist, ein ungeschütztes Heimnetzwerk anzugreifen als ein von Sicherheitsunternehmen geschütztes Unternehmensnetzwerk.

Laut den Forschern rechtfertigt dieses Szenario des Mangels an Ausbildung das geringe (oder null) Budget, das für das Bewusstsein für das Problem freigegeben wird. Als Gründe nannten die Befragten aber auch mangelndes technisches Wissen zum Thema und die Tatsache, dass Informationssicherheit keine Priorität hat.

Der Hauptgrund, warum Unternehmen ihren Mitarbeitern keine Cybersicherheitsschulungen anbieten, ist mangelndes Budget […] Von denjenigen, die sich für eine der oben genannten Optionen entschieden haben, gaben 8 % der Befragten an, dass der Hauptfaktor darin liege, dass dem Unternehmen technisches Know-how fehlt, 7 % nannten dies unzureichend Schulungen aufgrund fehlender Budgets und 5 % gaben an, dass die Cyber-Bereitschaft keine Priorität für das Unternehmen ist.

Hinweis der Forscher der Iomart-Studie

Backups und Disaster Recovery-Richtlinien

Eine weitere alarmierende Tatsache, die in der Umfrage festgestellt wurde, ist, dass ein Viertel der Unternehmen (25 %) keine Notfallwiederherstellungsrichtlinie haben, während 31 % von ihnen sogar eine solche Richtlinie haben, die jedoch nie getestet wurde. 

Wenn es darum geht Sicherungengaben 47 % der Befragten an, dass ihre Unternehmen über eine Richtlinie verfügen Sicherungen in Kraft. 27 % konnten keine Antwort geben und 26 % der Befragten sagten, dass es keine gibt Sicherungskopie.

Sicherheitsschulungen: 70 % der Unternehmen bieten aus Geldmangel keine Sicherheitsschulungen an
Diagramme der Antworten auf die Frage „Haben Sie eine festgelegte Sicherungsrichtlinie für Ihre kritischen Geschäftsdaten?“. Blau steht für „Ich weiß nicht“; Lila steht für „Nein“ und Rot für „Ja“. Foto: Reproduktion Iomart.

Wir haben festgestellt, dass Unternehmen, die in Großbritannien tätig sind, sich ihrer Position sicherer sind Sicherungen Daten und haben einen höheren Anteil an Datentarifen Sicherungskopie in Kraft. Im Gegensatz dazu zeigen Unternehmen, die in den Vereinigten Staaten tätig sind, weniger Gewissheit darüber Sicherungen Daten, wobei 31 % der Befragten zugeben, dass sie sich einer bestehenden Richtlinie nicht bewusst sind

Was die Experten sagen

Bill Strain, Sicherheitsdirektor bei iomart, erklärt, dass es in allen Bereichen der Wirtschaft an Bewusstsein für die Bedeutung der Informationssicherheit fehle. Er glaubt, dass eine angemessene Ausbildung ein Muss für alle Stellen in einem Unternehmen ist, einschließlich C-Level-Direktoren, Betriebsdirektoren, Managern und Mitarbeitern.

Es ist klar, dass viele Organisationen Cybersicherheit und Datenschutz immer noch nicht als oberste Priorität betrachten. Viele Unternehmen würden die finanziellen Auswirkungen eines erfolgreichen Cyberangriffs oder einer Datenschutzverletzung nicht überleben. Indem sie das potenzielle Risiko verstehen und im gesamten Unternehmen positives Verhalten in Bezug auf das Cyberbewusstsein vermitteln, haben sie eine viel bessere Chance, das Unternehmen im schlimmsten Fall zu schützen.

Bill Strain, Sicherheitsdirektor bei Iomart.
Sicherheitsschulungen: 70 % der Unternehmen bieten aus Geldmangel keine Sicherheitsschulungen an
Bill Strain, Sicherheitsdirektor bei Iomart, bei einer Veranstaltung. Foto: Reproduktion Twitter Iomart.

Und bietet Ihr Unternehmen Informationssicherheitskurse und -schulungen an? Lassen Sie uns in den Kommentaren wissen, wie dies für Ihr Unternehmen funktioniert. Folgen Sie mehr Inhalten wie diesem in unserem Nachrichten!

Quelle: iomart; Twitter Iomart.


Erfahren Sie mehr über Showmetech

Melden Sie sich an, um unsere neuesten Nachrichten per E-Mail zu erhalten.

Related posts